Сообщения без ответов | Активные темы Текущее время: Вс 04 май, 2025 04:23



Ответить на тему  [ Сообщений: 88 ]  На страницу 1, 2, 3  След.
 Ребят, а что с хакерами делать? 
Автор Сообщение
гуру
Аватара пользователя

Зарегистрирован: Сб 03 фев, 2007 16:46
Сообщения: 4201
Откуда: Из прошлого
Сообщение Ребят, а что с хакерами делать?
Вот сегодня установил антивирус АВАСТ, так после этого, минут через
5 один и тот же комп 4 раза, пытался аттаковать. Пока это писал там другой уже аттаковал.
Имеется лог-файл.


Вс 18 фев, 2007 20:27
Профиль
гуру
Аватара пользователя

Зарегистрирован: Ср 20 сен, 2006 22:16
Сообщения: 3756
Откуда: Красноармейск, Полигон
Сообщение 
Если тебя атакуют с компа, то это еще не означает что за тем компом сидит хакер. Вполне возможно что комп просто заражен и пытается перекинуть вирус (червя) на твой комп по сети. К мне также постоянно лезут компы из нашей сети. Если не пролезают, значит забей на атаки

_________________
Мало иметь высшее образование, надо обладать хотя бы средним соображением
Изображение


Вс 18 фев, 2007 20:43
Профиль ICQ
ветеран
Аватара пользователя

Зарегистрирован: Вс 08 янв, 2006 23:16
Сообщения: 2159
Откуда: Из сети
Сообщение 
Aleksey писал(а):
пытался аттаковать.

а что в твоём понятие "атаковать"?
вполне возможно у чела на компе червь...

_________________
Alone we die, my frozen Angel
Alone we fade away, from this world
Alone you die, my frozen Angel
Alone you fade away, from – this – world!


Вс 18 фев, 2007 21:55
Профиль ICQ WWW
бывалый
Аватара пользователя

Зарегистрирован: Пт 06 янв, 2006 02:01
Сообщения: 129
Сообщение 
не надо ставить параноидальных файрволов, которые скан сети считают атакой =)


Вс 18 фев, 2007 22:02
Профиль
завсегдатай

Зарегистрирован: Ср 27 сен, 2006 16:37
Сообщения: 546
Сообщение 
Это все временно (я про скан сети)


Вс 18 фев, 2007 22:27
Профиль ICQ
завсегдатай
Аватара пользователя

Зарегистрирован: Вс 15 янв, 2006 19:13
Сообщения: 734
Сообщение 
Удали Аваст установи НОД32 и Outpost Firewall. И смирись с тем, что никакая система безопасности не гарантирует 100% защиты.


Вс 18 фев, 2007 22:28
Профиль
завсегдатай
Аватара пользователя

Зарегистрирован: Чт 29 июн, 2006 10:54
Сообщения: 342
Сообщение 
на мой взгляд лучше SAV нежели NOD32....

_________________
ln -s /dev/ass /dev/head


Пн 19 фев, 2007 11:59
Профиль ICQ
гуру
Аватара пользователя

Зарегистрирован: Сб 03 фев, 2007 16:46
Сообщения: 4201
Откуда: Из прошлого
Сообщение 
Нифига, пока попытки не удачные необращать внимание, а если
они файлик с паролями стащут (к инету в том числе)


Вт 20 фев, 2007 18:37
Профиль
мудрец
Аватара пользователя

Зарегистрирован: Вс 11 дек, 2005 23:32
Сообщения: 12162
Откуда: dialog-k
Сообщение 
а откуда на компе такой файлик?

_________________
Знания - сила, незнание - счастье.


Вт 20 фев, 2007 19:46
Профиль ICQ WWW
гуру
Аватара пользователя

Зарегистрирован: Сб 03 фев, 2007 16:46
Сообщения: 4201
Откуда: Из прошлого
Сообщение 
Да где-то читал, что имеется такой файлик..
И читал как его можно выкрасть, потом расшифровать..
Поэтому и опасаюсь.


Вт 20 фев, 2007 20:22
Профиль
вахтер
Аватара пользователя

Зарегистрирован: Сб 17 июн, 2006 16:05
Сообщения: 692
Сообщение 
/me хранит пароль и логины ко всем, сайтам , форумам, интернет соеднинениям, кашилькам вебмани на рабочем столе в тхт файле.


Вт 20 фев, 2007 20:43
Профиль
ветеран

Зарегистрирован: Ср 20 сен, 2006 23:21
Сообщения: 1848
Сообщение 
Aleksey писал(а):
Вот сегодня установил антивирус АВАСТ, так после этого, минут через
5 один и тот же комп 4 раза, пытался аттаковать
о сколько я антивирусов перепробовал.NOD32 самый лучший антивирус.без тормозов.проверено


Вт 20 фев, 2007 22:27
Профиль
ветеран
Аватара пользователя

Зарегистрирован: Вс 08 янв, 2006 23:16
Сообщения: 2159
Откуда: Из сети
Сообщение 
Aleksey писал(а):
Да где-то читал, что имеется такой файлик..
И читал как его можно выкрасть, потом расшифровать..
Поэтому и опасаюсь.

ставь *nix, забываешь прова от root и работаешь под обычным пользователем...

незабудь настроить фаер нормально...

_________________
Alone we die, my frozen Angel
Alone we fade away, from this world
Alone you die, my frozen Angel
Alone you fade away, from – this – world!


Вт 20 фев, 2007 22:29
Профиль ICQ WWW
гуру
Аватара пользователя

Зарегистрирован: Сб 03 фев, 2007 16:46
Сообщения: 4201
Откуда: Из прошлого
Сообщение 
19.02.2007 20:16:26 DCOM Exploit attack, from 172.19.Х.Х
19.02.2007 20:18:10 LSASS Exploit (SXP) attack, from 172.19.Х.Х
19.02.2007 21:59:06 DCOM Exploit attack, from 172.19.Х.Х
20.02.2007 20:04:12 DCOM Exploit attack, from 172.19.Х.Х
20.02.2007 20:15:16 DCOM Exploit attack, from 172.19.Х.Х
20.02.2007 21:15:54 DCOM Exploit attack, from 172.19.Х.Х
20.02.2007 21:17:05 LSASS Exploit (SXP) attack, from 172.19.Х.Х
Зае**ли причём Х.Х это 2 ип адреса. Два чувака наглеют.


Вт 20 фев, 2007 22:51
Профиль
ветеран

Зарегистрирован: Ср 20 сен, 2006 23:21
Сообщения: 1848
Сообщение 
Aleksey писал(а):
20.02.2007 20:04:12 DCOM Exploit attack, from 172.19.Х.Х
20.02.2007 20:15:16 DCOM Exploit attack, from 172.19.Х.Х

а че полностью не показывает номер айпи?


Вт 20 фев, 2007 22:54
Профиль
гуру
Аватара пользователя

Зарегистрирован: Ср 20 сен, 2006 22:16
Сообщения: 3756
Откуда: Красноармейск, Полигон
Сообщение 
Aleksey писал(а):
19.02.2007 20:16:26 DCOM Exploit attack, from 172.19.Х.Х
19.02.2007 20:18:10 LSASS Exploit (SXP) attack, from 172.19.Х.Х
19.02.2007 21:59:06 DCOM Exploit attack, from 172.19.Х.Х
20.02.2007 20:04:12 DCOM Exploit attack, from 172.19.Х.Х
20.02.2007 20:15:16 DCOM Exploit attack, from 172.19.Х.Х
20.02.2007 21:15:54 DCOM Exploit attack, from 172.19.Х.Х
20.02.2007 21:17:05 LSASS Exploit (SXP) attack, from 172.19.Х.Х
Зае**ли причём Х.Х это 2 ип адреса. Два чувака наглеют.

Для тех кто в бронепоезде, повоторяю. Дело вовсе не в чуваках, твой комп атакует червь, которым их компы заражены.

_________________
Мало иметь высшее образование, надо обладать хотя бы средним соображением
Изображение


Вт 20 фев, 2007 23:09
Профиль ICQ
ветеран
Аватара пользователя

Зарегистрирован: Вс 08 янв, 2006 23:16
Сообщения: 2159
Откуда: Из сети
Сообщение 
позвони в диалог, скажи кто тебя даё[цнзура] пусть сами разбираются.
у нас в общаге пров поставил жёсткое условие - если будет замечен трафик, характерный для вирусов, то нафиг вырубают пока не исправят...

_________________
Alone we die, my frozen Angel
Alone we fade away, from this world
Alone you die, my frozen Angel
Alone you fade away, from – this – world!


Вт 20 фев, 2007 23:24
Профиль ICQ WWW
гуру
Аватара пользователя

Зарегистрирован: Сб 03 фев, 2007 16:46
Сообщения: 4201
Откуда: Из прошлого
Сообщение 
Айпи адрес я скрыл, для конфиденциальности.
Кому надо в личку вышлю.


Ср 21 фев, 2007 00:04
Профиль
завсегдатай
Аватара пользователя

Зарегистрирован: Вс 15 янв, 2006 19:13
Сообщения: 734
Сообщение 
Aleksey писал(а):
19.02.2007 20:16:26 DCOM Exploit attack, from 172.19.Х.Х
19.02.2007 20:18:10 LSASS Exploit (SXP) attack, from 172.19.Х.Х
19.02.2007 21:59:06 DCOM Exploit attack, from 172.19.Х.Х
20.02.2007 20:04:12 DCOM Exploit attack, from 172.19.Х.Х
20.02.2007 20:15:16 DCOM Exploit attack, from 172.19.Х.Х
20.02.2007 21:15:54 DCOM Exploit attack, from 172.19.Х.Х
20.02.2007 21:17:05 LSASS Exploit (SXP) attack, from 172.19.Х.Х
Зае**ли причём Х.Х это 2 ип адреса. Два чувака наглеют.


Хренли ты боишься. Если у тебя XP SP2 то для тебя не опасны эти атаки.


Ср 21 фев, 2007 00:11
Профиль
ветеран
Аватара пользователя

Зарегистрирован: Вс 08 янв, 2006 23:16
Сообщения: 2159
Откуда: Из сети
Сообщение 
Наблюдатель... писал(а):
Хренли ты боишься. Если у тебя XP SP2 то для тебя не опасны эти атаки.

не надо гнездить....

апдейты выходят чуть ли не каждый день!

так что делаем выводы...

_________________
Alone we die, my frozen Angel
Alone we fade away, from this world
Alone you die, my frozen Angel
Alone you fade away, from – this – world!


Ср 21 фев, 2007 00:58
Профиль ICQ WWW
завсегдатай
Аватара пользователя

Зарегистрирован: Чт 29 июн, 2006 10:54
Сообщения: 342
Сообщение 
Aleksey писал(а):
Да где-то читал, что имеется такой файлик..
И читал как его можно выкрасть, потом расшифровать..
Поэтому и опасаюсь.

вот где этот файлик лежит: C:\WINDOWS\repair и называется он "sam"
Что это за волшебный файл:
Цитата:
SAM (англ. Security Account Managment) — специальная база данных Windows, предназначенная для хранения паролей входа в систему.

Подробнее...

_________________
ln -s /dev/ass /dev/head


Ср 21 фев, 2007 11:32
Профиль ICQ
завсегдатай
Аватара пользователя

Зарегистрирован: Вс 15 янв, 2006 19:13
Сообщения: 734
Сообщение 
maTrosKin писал(а):
не надо гнездить....

апдейты выходят чуть ли не каждый день!

так что делаем выводы...


Я имею ввиду КОНКРЕТНО атаки DCOM Exploit attack и LSASS Exploit (SXP) attack.


Ср 21 фев, 2007 13:09
Профиль
гуру
Аватара пользователя

Зарегистрирован: Сб 03 фев, 2007 16:46
Сообщения: 4201
Откуда: Из прошлого
Сообщение 
DCOM Exploit attack и LSASS Exploit (SXP) attack
А чё это за программки?


Ср 21 фев, 2007 15:15
Профиль
завсегдатай
Аватара пользователя

Зарегистрирован: Вс 15 янв, 2006 19:13
Сообщения: 734
Сообщение 
Exploit - это программа, использующая уязвимость на целевом машине (в основном уязвимости появляются из-за ошибок программистов, программисты ведь тоже люди =))). DCOM Exploit и LSASS Exploit (SXP) используют переполнение буфера. В результате на целевом компьютере можно запустить произвольный код или выполнить DoS атаку (копм или программа, которая подверглась атаке аварийно завершит работу или зависнет). Не буду рассказывать подробности, как работают эксплойты, т.к. это не всем будет понятно.

В основном, эксплойты пишут для ознакомительных целей, чтобы указать программистам на их ошибку, но некоторая категория людей использует их в собственных корыстных целях...


Ср 21 фев, 2007 15:25
Профиль
завсегдатай

Зарегистрирован: Чт 02 фев, 2006 11:05
Сообщения: 544
Сообщение 
phag0s писал(а):
вот где этот файлик лежит: C:\WINDOWS\repair и называется он "sam"
Что это за волшебный файл:
Цитата:
SAM (англ. Security Account Managment) — специальная база данных Windows, предназначенная для хранения паролей входа в систему.

Подробнее...

Одного SAM маловато бывает , надо еще и system прихватить,только это чаще всего неактуальные базы; кто же диски восстановления делает периодически-?-редко встретишь; Оригиналы лежат в %systemroot%\sytem32\config ,но их на ходу(работающей системе) не унесешь.


Ср 21 фев, 2007 16:04
Профиль
завсегдатай
Аватара пользователя

Зарегистрирован: Чт 29 июн, 2006 10:54
Сообщения: 342
Сообщение 
вот вот... придется грузиться с LiveCD или дискеты и сливать...

_________________
ln -s /dev/ass /dev/head


Ср 21 фев, 2007 16:08
Профиль ICQ
ветеран
Аватара пользователя

Зарегистрирован: Вс 08 янв, 2006 23:16
Сообщения: 2159
Откуда: Из сети
Сообщение 
phag0s писал(а):
вот вот... придется грузиться с LiveCD или дискеты и сливать...

а кто же даст физический доступ к компу?

Наблюдатель... писал(а):
Я имею ввиду КОНКРЕТНО атаки DCOM Exploit attack и LSASS Exploit (SXP) attack.

ну тогда всё с вами ясно..

_________________
Alone we die, my frozen Angel
Alone we fade away, from this world
Alone you die, my frozen Angel
Alone you fade away, from – this – world!


Ср 21 фев, 2007 16:56
Профиль ICQ WWW
гуру
Аватара пользователя

Зарегистрирован: Сб 03 фев, 2007 16:46
Сообщения: 4201
Откуда: Из прошлого
Сообщение 
А хакеры как лезли так и лезут...


Ср 21 фев, 2007 17:47
Профиль
завсегдатай
Аватара пользователя

Зарегистрирован: Вс 15 янв, 2006 19:13
Сообщения: 734
Сообщение 
Aleksey писал(а):
А хакеры как лезли так и лезут...


Да это черви, а не хакеры.


Ср 21 фев, 2007 17:50
Профиль
завсегдатай

Зарегистрирован: Ср 27 сен, 2006 16:37
Сообщения: 546
Сообщение 
а по какому порту хоть ломятся то


Ср 21 фев, 2007 17:54
Профиль ICQ
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ Сообщений: 88 ]  На страницу 1, 2, 3  След.

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group.
Designed by STSoftware for PTF
Русская поддержка phpBB