Сетевые Атаки! - Народ, подскажи !!! - OffRoadMaster.com - стиль жизни 4х4!

Перейти к содержимому


Фотография

Сетевые Атаки!


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 44

#1 ВНЕ САЙТА   Odissey

Odissey

    Дока

  • ORM
  • PipPipPip
  • Регистрация: 08 Jun 2006
  • 6390 сообщений
  • Авто: TLC40
  • Имя:.
  • Пол:Мужчина
  • Город:Киев

Отправлено 22 December 2008 - 22:09

Что-то в последнее время участились атаки на мой комп.
То ли это Каспер демострирует свою нужность, то ли действительно что-то не так.

Вот за сегодня:

22.12.2008 21:23:05 Intrusion.Win.MSSQL.worm.Helkern! IP-адрес атакующего: 117.25.182.11. Протокол/сервис: UDP на локальный порт 1434. Время: 22.12.2008 21:23:05
22.12.2008 22:02:01 Intrusion.Win.MSSQL.worm.Helkern! IP-адрес атакующего: 61.139.54.94. Протокол/сервис: UDP на локальный порт 1434. Время: 22.12.2008 22:02:01

Прокомментируйте, плз

#2 ВНЕ САЙТА   Veet

Veet

    Юнкер

  • ORM
  • Pip
  • Регистрация: 29 Dec 2007
  • 642 сообщений
  • Авто: Chevrolet Captiva LT, 3.2, S/T Maxx
  • Имя:Игорь
  • Пол:Мужчина
  • Город:Киев

Отправлено 22 December 2008 - 22:18

Богдан, рекомендую поставить Outpost. Он на голову выше Касперского....правда и кол-ву атак сильно удивишься :)))

#3 ВНЕ САЙТА   Odissey

Odissey

    Дока

  • ORM
  • PipPipPip
  • Регистрация: 08 Jun 2006
  • 6390 сообщений
  • Авто: TLC40
  • Имя:.
  • Пол:Мужчина
  • Город:Киев

Отправлено 22 December 2008 - 22:20

Вот еще:

22.12.2008 22:18:26 Intrusion.Win.MSSQL.worm.Helkern! IP-адрес атакующего: 217.218.234.3. Протокол/сервис: UDP на локальный порт 1434. Время: 22.12.2008 22:18:26

Да мне и Каспер надоедает....

#4 ВНЕ САЙТА   Odissey

Odissey

    Дока

  • ORM
  • PipPipPip
  • Регистрация: 08 Jun 2006
  • 6390 сообщений
  • Авто: TLC40
  • Имя:.
  • Пол:Мужчина
  • Город:Киев

Отправлено 22 December 2008 - 22:24

Прочитал:
http://www.viruslist...html?id=1701882

Технические детали


Интернет-червь, заражающий сервера работающие под Microsoft SQL Server 2000. Распространяется от компьютера к компьютеру пересылая на очередной (заражаемый) компьютер, через порт 1434, свой код и запуская этот код на выполнение путём использования ошибки в программном обеспечении MS
SQL (см. ниже).

Червь имеет крайне небольшой размер - всего 376 байт.

Червь присутствует только в памяти зараженных компьютеров и не создаёт своих копий в дисковых файлах. Более того, при работе червя никакие файлы не создаются, и червь никак не проявляет себя (помимо сетевой активности зараженного компьютера).


Можно не обращать внимания...

#5 ВНЕ САЙТА   Veet

Veet

    Юнкер

  • ORM
  • Pip
  • Регистрация: 29 Dec 2007
  • 642 сообщений
  • Авто: Chevrolet Captiva LT, 3.2, S/T Maxx
  • Имя:Игорь
  • Пол:Мужчина
  • Город:Киев

Отправлено 22 December 2008 - 22:27

в Аутпосте есть режим "стелс". Мне в свое время чень нравился. Он делает твой комп "невидимым" для внешнего мира, что в свою очередь снижает веротность атак. + еще там есть интересные нстройки. В общем, дело хозяйское ;)

#6 ВНЕ САЙТА   Odissey

Odissey

    Дока

  • ORM
  • PipPipPip
  • Регистрация: 08 Jun 2006
  • 6390 сообщений
  • Авто: TLC40
  • Имя:.
  • Пол:Мужчина
  • Город:Киев

Отправлено 22 December 2008 - 22:30

Да, нет, Игорь, спасибо за совет!
Просто не хотел бы заниматься этим сейчас, а на будущее может и попробую. Тем более, что периодически меняю защиту.

#7 ВНЕ САЙТА   perkov

perkov

    Юнкер

  • Юзер
  • Pip
  • Регистрация: 21 Apr 2008
  • 61 сообщений
  • Авто: Hyundai Matrix
  • Имя:Andrew
  • Город:Киев

Отправлено 23 December 2008 - 08:41

IMHO, но винда недолжна напрямую смотреть в "мир". Даже с учетом встроенных в нее антивирусов и прочих рюшечек. Никто не говорит о построении в домашних условиях серверных зон, но даже самый простой роутер отсекает 90% атак.

#8 ВНЕ САЙТА   trim

trim

    Юнкер

  • Юзер
  • Pip
  • Регистрация: 22 Feb 2008
  • 257 сообщений
  • Авто: ТЛК
  • Имя:Яков
  • Пол:Мужчина
  • Город:Киев

Отправлено 23 December 2008 - 08:50

Odissey обратись к Даниле и он просто поставит нормальный антивирус.

#9 ВНЕ САЙТА   Predator

Predator

    Юнкер

  • Администратор
  • Pip
  • Регистрация: 07 Jan 2007
  • 375 сообщений
  • Авто: Нет 4х4
  • Имя:Николай
  • Пол:Мужчина
  • Город:КИЕВ Подол

Отправлено 23 December 2008 - 08:53

Odissey обратись к Даниле и он просто поставит нормальный антивирус.

Наверно ты имееш ввиду NOD 32. Его только обновлять надо почаще.

#10 ВНЕ САЙТА   Lex

Lex

    Гвардеец

  • Юзер
  • PipPip
  • Регистрация: 06 Mar 2006
  • 1407 сообщений
  • Авто: TLC 200, Pajero II, Chevy Astro Van II
  • Имя:Дмитрий
  • Пол:Мужчина
  • Город:Киев

Отправлено 23 December 2008 - 11:26

либо, как вариант, Мак себе поставить:)
2,5 года назад купил и забыл о вирусах, атаках и прочие виндовой фигне, а так же глюках, переустановках системы и т.д. Мак покрывает все домашние требования на 200% и даже больше

#11 ВНЕ САЙТА   Rozsada

Rozsada

    Юнкер

  • Юзер
  • Pip
  • Регистрация: 02 Jun 2008
  • 231 сообщений
  • Авто: Штурман у AxelF и KRITIK
  • Имя:Александр
  • Пол:Мужчина
  • Город:Киев

Отправлено 23 December 2008 - 11:35

либо, как вариант, Мак себе поставить:)
2,5 года назад купил и забыл о вирусах, атаках и прочие виндовой фигне, а так же глюках, переустановках системы и т.д. Мак покрывает все домашние требования на 200% и даже больше


Согласен полностью. Но можно обойтись "малой кровью" просто поставить линух )))

Ну а по теме, достаточно аутпост + антивирь.
Сетевые атаки - в основном результат работы "зомби машин" зараженых всякой дрянью.. это коло 90% атак .. но есть и около 10% пользователей специально сканящих сеть для определённых целей ..
В общем для дома не так страшно, и помогут фаервол+антивирь, ну а для работы однозначно своя внутр. сеть с нормально настроеной проксёй.

#12 ВНЕ САЙТА   soe

soe

    Гвардеец

  • Юзер
  • PipPip
  • Регистрация: 05 Sep 2008
  • 1477 сообщений
  • Авто: Toyota FJ Cruiser TT SE
  • Имя:Олег
  • Пол:Мужчина
  • Город:Киев

Отправлено 23 December 2008 - 13:32

Лучше не просто НОД32, а ихняя Смарт Секюрити (со встроенным ОБУЧАЕМЫМ фаерволом). и систему не грузит.

#13 ВНЕ САЙТА   Odissey

Odissey

    Дока

  • ORM
  • PipPipPip
  • Регистрация: 08 Jun 2006
  • 6390 сообщений
  • Авто: TLC40
  • Имя:.
  • Пол:Мужчина
  • Город:Киев

Отправлено 23 December 2008 - 15:21

либо, как вариант, Мак себе поставить:)
2,5 года назад купил и забыл о вирусах, атаках и прочие виндовой фигне, а так же глюках, переустановках системы и т.д. Мак покрывает все домашние требования на 200% и даже больше

Не очень дешевое решение. Но я не против, следующий ноут попробую Мак.

#14 ВНЕ САЙТА   perkov

perkov

    Юнкер

  • Юзер
  • Pip
  • Регистрация: 21 Apr 2008
  • 61 сообщений
  • Авто: Hyundai Matrix
  • Имя:Andrew
  • Город:Киев

Отправлено 23 December 2008 - 17:33

Не очень дешевое решение. Но я не против, следующий ноут попробую Мак.


По макам - отдельная тема для разговора и не на 5 минут. Если чего надо по макам - расскажу/покажу и т.д. - я их почти 10 лет обслуживал.

#15 ВНЕ САЙТА   perkov

perkov

    Юнкер

  • Юзер
  • Pip
  • Регистрация: 21 Apr 2008
  • 61 сообщений
  • Авто: Hyundai Matrix
  • Имя:Andrew
  • Город:Киев

Отправлено 23 December 2008 - 17:42

Если в доме N+1 компов, и особенно присутсвуют ноуты с вай-вайем - рекомендую вот такую штуку
Linksys WRT54G(L) или WRT150N (почему эти? - лично пользовал и перепрошивал и все работает так как хочется а так как они думают)

Внутрь при желании перепрошивается линукс (без потери гарантии!!!!) со всеми вытекающими защитами.

#16 ВНЕ САЙТА   VOIN

VOIN

    ORM

  • Администратор
  • PipPipPipPip
  • Регистрация: 08 Jan 2005
  • 12493 сообщений
  • Авто: FJ TT-SE, K-5
  • Имя:Веталь
  • Пол:Мужчина
  • Город:Третья планета от солнца..

Отправлено 23 December 2008 - 19:18

Не очень дешевое решение. Но я не против, следующий ноут попробую Мак.

Богдан, NOD-32 поставь и будет счастье. Оновление автоматом и ловит все без проблем.

#17 ВНЕ САЙТА   Bay

Bay

    Гвардеец

  • ORM
  • PipPip
  • Регистрация: 05 May 2008
  • 1570 сообщений
  • Авто: нет
  • Имя:Сергей
  • Пол:Мужчина
  • Город:Киев

Отправлено 23 December 2008 - 22:28

Богдан, зависит от типа подключения к инету. Если по Воле кабель это не нормально, если по мобильному (Peoplenet, или МТС) у меня тоже Norton ловит атаки минимум раз в 5-10 минут, предполагаю что это связано с протоколами мобильного интернета. Если провайдеры другие, то это отдельная тема, сталкивался с ситуацией, когда скучающий админ пытается взять контроль над компами пользователей, ведь по выделенке мы фактически соеденены с провайдером одной сетью.

#18 ВНЕ САЙТА   pseudo

pseudo

    Юнкер

  • Администратор
  • Pip
  • Регистрация: 06 Feb 2008
  • 227 сообщений
  • Авто: Daihatsu Feroza
  • Имя:Максим
  • Пол:Мужчина
  • Город:kiev.ua

Отправлено 25 December 2008 - 18:49

Как человек, имеющий некоторое отношение к интернету и вирусам, могу совершенно честно сказать, что постоянные атаки на все машины, подключенные к Сети - это давно уже нормальная практика. Машина с последними обновлениями софта и свежим антивирусом, да еще и прикрытая файрволлом с большой вероятностью не подвержена поражению, разве что это будет целенаправленная атака. Против хорошо подготовленной целенаправленной атаки не спасет никто. Кто скажет, что гарантирует - не верьте :)
Да, простенький домашний раутер (вариант - модем с функцими раутера) спасает практически от всякой активной атаки. От пасивной атаки (сайты, загружающие вирусы или проламывающие защиту браузера, мыло с таким же говном внутри) спасает только свежее ПО на машине и антивирус, если для Вашей системы это актуально.

...Если бы мне давали по одному шекелю каждый раз, когда я читаю логи с попытками взлома моих машин... (удаляется в подсчеты)

#19 ВНЕ САЙТА   soe

soe

    Гвардеец

  • Юзер
  • PipPip
  • Регистрация: 05 Sep 2008
  • 1477 сообщений
  • Авто: Toyota FJ Cruiser TT SE
  • Имя:Олег
  • Пол:Мужчина
  • Город:Киев

Отправлено 25 December 2008 - 20:39

Как человек, имеющий некоторое отношение к интернету и вирусам, могу совершенно честно сказать, что постоянные атаки на все машины, подключенные к Сети - это давно уже нормальная практика. Машина с последними обновлениями софта и свежим антивирусом, да еще и прикрытая файрволлом с большой вероятностью не подвержена поражению, разве что это будет целенаправленная атака. Против хорошо подготовленной целенаправленной атаки не спасет никто. Кто скажет, что гарантирует - не верьте :)
Да, простенький домашний раутер (вариант - модем с функцими раутера) спасает практически от всякой активной атаки. От пасивной атаки (сайты, загружающие вирусы или проламывающие защиту браузера, мыло с таким же говном внутри) спасает только свежее ПО на машине и антивирус, если для Вашей системы это актуально.

...Если бы мне давали по одному шекелю каждый раз, когда я читаю логи с попытками взлома моих машин... (удаляется в подсчеты)


да, все верно! постоянно ломятся :)
только я не слышал о взломе Юникс-системы на ОпенБСД... :)

#20 ВНЕ САЙТА   pseudo

pseudo

    Юнкер

  • Администратор
  • Pip
  • Регистрация: 06 Feb 2008
  • 227 сообщений
  • Авто: Daihatsu Feroza
  • Имя:Максим
  • Пол:Мужчина
  • Город:kiev.ua

Отправлено 29 December 2008 - 19:01

да, все верно! постоянно ломятся :)
только я не слышал о взломе Юникс-системы на ОпенБСД... :)

...Да и систем тех, извините, фиг да нифига. В смысле опенков. За 6+ лет профессиональной деятельности видел меньше десятка. Среди тысяч.




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 скрытых пользователей


© 2004 - 2024 Offroadmaster ®
create & support by PAVLOFF & VOIN