Автор |
Сообщение |
Aleksey
гуру
Зарегистрирован: Сб 03 фев, 2007 16:46 Сообщения: 4201 Откуда: Из прошлого
|
 Ребят, а что с хакерами делать?
Вот сегодня установил антивирус АВАСТ, так после этого, минут через
5 один и тот же комп 4 раза, пытался аттаковать. Пока это писал там другой уже аттаковал.
Имеется лог-файл.
|
Вс 18 фев, 2007 20:27 |
|
 |
Kattani
гуру
Зарегистрирован: Ср 20 сен, 2006 22:16 Сообщения: 3756 Откуда: Красноармейск, Полигон
|
Если тебя атакуют с компа, то это еще не означает что за тем компом сидит хакер. Вполне возможно что комп просто заражен и пытается перекинуть вирус (червя) на твой комп по сети. К мне также постоянно лезут компы из нашей сети. Если не пролезают, значит забей на атаки
_________________ Мало иметь высшее образование, надо обладать хотя бы средним соображением
|
Вс 18 фев, 2007 20:43 |
|
 |
maTrosKin
ветеран
Зарегистрирован: Вс 08 янв, 2006 23:16 Сообщения: 2159 Откуда: Из сети
|
Aleksey писал(а): пытался аттаковать.
а что в твоём понятие "атаковать"?
вполне возможно у чела на компе червь...
_________________ Alone we die, my frozen Angel
Alone we fade away, from this world
Alone you die, my frozen Angel
Alone you fade away, from – this – world!
|
Вс 18 фев, 2007 21:55 |
|
 |
Zerling
бывалый
Зарегистрирован: Пт 06 янв, 2006 02:01 Сообщения: 129
|
не надо ставить параноидальных файрволов, которые скан сети считают атакой =)
|
Вс 18 фев, 2007 22:02 |
|
 |
Rus
завсегдатай
Зарегистрирован: Ср 27 сен, 2006 16:37 Сообщения: 546
|
Это все временно (я про скан сети)
|
Вс 18 фев, 2007 22:27 |
|
 |
Наблюдатель...
завсегдатай
Зарегистрирован: Вс 15 янв, 2006 19:13 Сообщения: 734
|
Удали Аваст установи НОД32 и Outpost Firewall. И смирись с тем, что никакая система безопасности не гарантирует 100% защиты.
|
Вс 18 фев, 2007 22:28 |
|
 |
phag0s
завсегдатай
Зарегистрирован: Чт 29 июн, 2006 10:54 Сообщения: 342
|
на мой взгляд лучше SAV нежели NOD32....
_________________ ln -s /dev/ass /dev/head
|
Пн 19 фев, 2007 11:59 |
|
 |
Aleksey
гуру
Зарегистрирован: Сб 03 фев, 2007 16:46 Сообщения: 4201 Откуда: Из прошлого
|
Нифига, пока попытки не удачные необращать внимание, а если
они файлик с паролями стащут (к инету в том числе)
|
Вт 20 фев, 2007 18:37 |
|
 |
Trace
мудрец
Зарегистрирован: Вс 11 дек, 2005 23:32 Сообщения: 12162 Откуда: dialog-k
|
а откуда на компе такой файлик?
_________________ Знания - сила, незнание - счастье.
|
Вт 20 фев, 2007 19:46 |
|
 |
Aleksey
гуру
Зарегистрирован: Сб 03 фев, 2007 16:46 Сообщения: 4201 Откуда: Из прошлого
|
Да где-то читал, что имеется такой файлик..
И читал как его можно выкрасть, потом расшифровать..
Поэтому и опасаюсь.
|
Вт 20 фев, 2007 20:22 |
|
 |
PICASSO
вахтер
Зарегистрирован: Сб 17 июн, 2006 16:05 Сообщения: 692
|
/me хранит пароль и логины ко всем, сайтам , форумам, интернет соеднинениям, кашилькам вебмани на рабочем столе в тхт файле.
|
Вт 20 фев, 2007 20:43 |
|
 |
hornet
ветеран
Зарегистрирован: Ср 20 сен, 2006 23:21 Сообщения: 1848
|
Aleksey писал(а): Вот сегодня установил антивирус АВАСТ, так после этого, минут через 5 один и тот же комп 4 раза, пытался аттаковать о сколько я антивирусов перепробовал.NOD32 самый лучший антивирус.без тормозов.проверено
|
Вт 20 фев, 2007 22:27 |
|
 |
maTrosKin
ветеран
Зарегистрирован: Вс 08 янв, 2006 23:16 Сообщения: 2159 Откуда: Из сети
|
Aleksey писал(а): Да где-то читал, что имеется такой файлик.. И читал как его можно выкрасть, потом расшифровать.. Поэтому и опасаюсь.
ставь *nix, забываешь прова от root и работаешь под обычным пользователем...
незабудь настроить фаер нормально...
_________________ Alone we die, my frozen Angel
Alone we fade away, from this world
Alone you die, my frozen Angel
Alone you fade away, from – this – world!
|
Вт 20 фев, 2007 22:29 |
|
 |
Aleksey
гуру
Зарегистрирован: Сб 03 фев, 2007 16:46 Сообщения: 4201 Откуда: Из прошлого
|
19.02.2007 20:16:26 DCOM Exploit attack, from 172.19.Х.Х
19.02.2007 20:18:10 LSASS Exploit (SXP) attack, from 172.19.Х.Х
19.02.2007 21:59:06 DCOM Exploit attack, from 172.19.Х.Х
20.02.2007 20:04:12 DCOM Exploit attack, from 172.19.Х.Х
20.02.2007 20:15:16 DCOM Exploit attack, from 172.19.Х.Х
20.02.2007 21:15:54 DCOM Exploit attack, from 172.19.Х.Х
20.02.2007 21:17:05 LSASS Exploit (SXP) attack, from 172.19.Х.Х
Зае**ли причём Х.Х это 2 ип адреса. Два чувака наглеют.
|
Вт 20 фев, 2007 22:51 |
|
 |
hornet
ветеран
Зарегистрирован: Ср 20 сен, 2006 23:21 Сообщения: 1848
|
Aleksey писал(а): 20.02.2007 20:04:12 DCOM Exploit attack, from 172.19.Х.Х 20.02.2007 20:15:16 DCOM Exploit attack, from 172.19.Х.Х
а че полностью не показывает номер айпи?
|
Вт 20 фев, 2007 22:54 |
|
 |
Kattani
гуру
Зарегистрирован: Ср 20 сен, 2006 22:16 Сообщения: 3756 Откуда: Красноармейск, Полигон
|
Aleksey писал(а): 19.02.2007 20:16:26 DCOM Exploit attack, from 172.19.Х.Х 19.02.2007 20:18:10 LSASS Exploit (SXP) attack, from 172.19.Х.Х 19.02.2007 21:59:06 DCOM Exploit attack, from 172.19.Х.Х 20.02.2007 20:04:12 DCOM Exploit attack, from 172.19.Х.Х 20.02.2007 20:15:16 DCOM Exploit attack, from 172.19.Х.Х 20.02.2007 21:15:54 DCOM Exploit attack, from 172.19.Х.Х 20.02.2007 21:17:05 LSASS Exploit (SXP) attack, from 172.19.Х.Х Зае**ли причём Х.Х это 2 ип адреса. Два чувака наглеют.
Для тех кто в бронепоезде, повоторяю. Дело вовсе не в чуваках, твой комп атакует червь, которым их компы заражены.
_________________ Мало иметь высшее образование, надо обладать хотя бы средним соображением
|
Вт 20 фев, 2007 23:09 |
|
 |
maTrosKin
ветеран
Зарегистрирован: Вс 08 янв, 2006 23:16 Сообщения: 2159 Откуда: Из сети
|
позвони в диалог, скажи кто тебя даё[цнзура] пусть сами разбираются.
у нас в общаге пров поставил жёсткое условие - если будет замечен трафик, характерный для вирусов, то нафиг вырубают пока не исправят...
_________________ Alone we die, my frozen Angel
Alone we fade away, from this world
Alone you die, my frozen Angel
Alone you fade away, from – this – world!
|
Вт 20 фев, 2007 23:24 |
|
 |
Aleksey
гуру
Зарегистрирован: Сб 03 фев, 2007 16:46 Сообщения: 4201 Откуда: Из прошлого
|
Айпи адрес я скрыл, для конфиденциальности.
Кому надо в личку вышлю.
|
Ср 21 фев, 2007 00:04 |
|
 |
Наблюдатель...
завсегдатай
Зарегистрирован: Вс 15 янв, 2006 19:13 Сообщения: 734
|
Aleksey писал(а): 19.02.2007 20:16:26 DCOM Exploit attack, from 172.19.Х.Х 19.02.2007 20:18:10 LSASS Exploit (SXP) attack, from 172.19.Х.Х 19.02.2007 21:59:06 DCOM Exploit attack, from 172.19.Х.Х 20.02.2007 20:04:12 DCOM Exploit attack, from 172.19.Х.Х 20.02.2007 20:15:16 DCOM Exploit attack, from 172.19.Х.Х 20.02.2007 21:15:54 DCOM Exploit attack, from 172.19.Х.Х 20.02.2007 21:17:05 LSASS Exploit (SXP) attack, from 172.19.Х.Х Зае**ли причём Х.Х это 2 ип адреса. Два чувака наглеют.
Хренли ты боишься. Если у тебя XP SP2 то для тебя не опасны эти атаки.
|
Ср 21 фев, 2007 00:11 |
|
 |
maTrosKin
ветеран
Зарегистрирован: Вс 08 янв, 2006 23:16 Сообщения: 2159 Откуда: Из сети
|
Наблюдатель... писал(а): Хренли ты боишься. Если у тебя XP SP2 то для тебя не опасны эти атаки.
не надо гнездить....
апдейты выходят чуть ли не каждый день!
так что делаем выводы...
_________________ Alone we die, my frozen Angel
Alone we fade away, from this world
Alone you die, my frozen Angel
Alone you fade away, from – this – world!
|
Ср 21 фев, 2007 00:58 |
|
 |
phag0s
завсегдатай
Зарегистрирован: Чт 29 июн, 2006 10:54 Сообщения: 342
|
Aleksey писал(а): Да где-то читал, что имеется такой файлик.. И читал как его можно выкрасть, потом расшифровать.. Поэтому и опасаюсь. вот где этот файлик лежит: C:\WINDOWS\repair и называется он "sam" Что это за волшебный файл: Цитата: SAM (англ. Security Account Managment) — специальная база данных Windows, предназначенная для хранения паролей входа в систему.
Подробнее...
_________________ ln -s /dev/ass /dev/head
|
Ср 21 фев, 2007 11:32 |
|
 |
Наблюдатель...
завсегдатай
Зарегистрирован: Вс 15 янв, 2006 19:13 Сообщения: 734
|
maTrosKin писал(а): не надо гнездить....
апдейты выходят чуть ли не каждый день!
так что делаем выводы...
Я имею ввиду КОНКРЕТНО атаки DCOM Exploit attack и LSASS Exploit (SXP) attack.
|
Ср 21 фев, 2007 13:09 |
|
 |
Aleksey
гуру
Зарегистрирован: Сб 03 фев, 2007 16:46 Сообщения: 4201 Откуда: Из прошлого
|
DCOM Exploit attack и LSASS Exploit (SXP) attack
А чё это за программки?
|
Ср 21 фев, 2007 15:15 |
|
 |
Наблюдатель...
завсегдатай
Зарегистрирован: Вс 15 янв, 2006 19:13 Сообщения: 734
|
Exploit - это программа, использующая уязвимость на целевом машине (в основном уязвимости появляются из-за ошибок программистов, программисты ведь тоже люди =))). DCOM Exploit и LSASS Exploit (SXP) используют переполнение буфера. В результате на целевом компьютере можно запустить произвольный код или выполнить DoS атаку (копм или программа, которая подверглась атаке аварийно завершит работу или зависнет). Не буду рассказывать подробности, как работают эксплойты, т.к. это не всем будет понятно.
В основном, эксплойты пишут для ознакомительных целей, чтобы указать программистам на их ошибку, но некоторая категория людей использует их в собственных корыстных целях...
|
Ср 21 фев, 2007 15:25 |
|
 |
D_guest
завсегдатай
Зарегистрирован: Чт 02 фев, 2006 11:05 Сообщения: 544
|
phag0s писал(а): вот где этот файлик лежит: C:\WINDOWS\repair и называется он "sam" Что это за волшебный файл: Цитата: SAM (англ. Security Account Managment) — специальная база данных Windows, предназначенная для хранения паролей входа в систему. Подробнее...
Одного SAM маловато бывает , надо еще и system прихватить,только это чаще всего неактуальные базы; кто же диски восстановления делает периодически-?-редко встретишь; Оригиналы лежат в %systemroot%\sytem32\config ,но их на ходу(работающей системе) не унесешь.
|
Ср 21 фев, 2007 16:04 |
|
 |
phag0s
завсегдатай
Зарегистрирован: Чт 29 июн, 2006 10:54 Сообщения: 342
|
вот вот... придется грузиться с LiveCD или дискеты и сливать...
_________________ ln -s /dev/ass /dev/head
|
Ср 21 фев, 2007 16:08 |
|
 |
maTrosKin
ветеран
Зарегистрирован: Вс 08 янв, 2006 23:16 Сообщения: 2159 Откуда: Из сети
|
phag0s писал(а): вот вот... придется грузиться с LiveCD или дискеты и сливать... а кто же даст физический доступ к компу? Наблюдатель... писал(а): Я имею ввиду КОНКРЕТНО атаки DCOM Exploit attack и LSASS Exploit (SXP) attack.
ну тогда всё с вами ясно..
_________________ Alone we die, my frozen Angel
Alone we fade away, from this world
Alone you die, my frozen Angel
Alone you fade away, from – this – world!
|
Ср 21 фев, 2007 16:56 |
|
 |
Aleksey
гуру
Зарегистрирован: Сб 03 фев, 2007 16:46 Сообщения: 4201 Откуда: Из прошлого
|
А хакеры как лезли так и лезут...
|
Ср 21 фев, 2007 17:47 |
|
 |
Наблюдатель...
завсегдатай
Зарегистрирован: Вс 15 янв, 2006 19:13 Сообщения: 734
|
Aleksey писал(а): А хакеры как лезли так и лезут...
Да это черви, а не хакеры.
|
Ср 21 фев, 2007 17:50 |
|
 |
Rus
завсегдатай
Зарегистрирован: Ср 27 сен, 2006 16:37 Сообщения: 546
|
а по какому порту хоть ломятся то
|
Ср 21 фев, 2007 17:54 |
|
 |
|