Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

хакерам

850  1 2 3 4 все
ne gott прохожий22.12.02 22:00
22.12.02 22:00 
добрый день, уважаемые
нужен профисовет по защите в нете, но тока чтоб такой баран как я понял
(советы основанные на NIS писать не стоит)
и еще одна просьба - на мне не упражняться
и да не всхрапни ты на паре, дабы не разбудить ближнего своего
#1 
Anonymous
(Unregistered)
NEW 23.12.02 06:48 
в ответ ne gott 22.12.02 22:00
Очень просто. Ставишь прогу Norton Firewall желательно самую новую. Это так называемый прокси сервер у тебя будет в компьютере. Там можно регулировать права доступа к твоему сетевому окружению, то есть к ресурсам компа. Есть и другие аналогичные программы. Даже бесплатные...
#2 
ne gott прохожий23.12.02 08:12
NEW 23.12.02 08:12 
в ответ Anonymous 23.12.02 06:48
спасибо за совет, но Norton Firewall давно входит в NIS (Norton Internet Security)... не помогает... мне нужен действительно профисовет
и да не всхрапни ты на паре, дабы не разбудить ближнего своего
#3 
pain постоялец23.12.02 08:22
pain
NEW 23.12.02 08:22 
в ответ ne gott 23.12.02 08:12
Что именно тебя интересует? Какая операционка. Что закрыть хочешь или от чего уберечься? Поподробнее плиз. Можно в личку.
#4 
  mashaj гость23.12.02 12:20
NEW 23.12.02 12:20 
в ответ ne gott 23.12.02 08:12
А как на счет Зоне Аларм? Тоже бестолково?
#5 
ne gott прохожий23.12.02 13:53
NEW 23.12.02 13:53 
в ответ pain 23.12.02 08:22
winda 2000 pro... от взлома надо уберечься... чтоб не появлялись таблички "посетите страничку..., а то ваш копм не защищен от взлома"
буду очень благодарен
и да не всхрапни ты на паре, дабы не разбудить ближнего своего
#6 
ne gott прохожий23.12.02 13:54
NEW 23.12.02 13:54 
в ответ mashaj 23.12.02 12:20
спасибо, но по-моему это прога ничем не лучше семантиковской
или я не прав?
и да не всхрапни ты на паре, дабы не разбудить ближнего своего
#7 
pokurim Тот, которого помнят23.12.02 13:57
pokurim
NEW 23.12.02 13:57 
в ответ ne gott 22.12.02 22:00
закрой доступ к фестплате и сделай вобще все подделъное... например попрятать все файлы, сделай пару ложних файлов и дай направление на эдитор.. да много приколов есть. файревол тебе нафик не нужен.
Хаос Чата и Германии по-русски -- Санька
#8 
ne gott прохожий23.12.02 14:12
NEW 23.12.02 14:12 
в ответ pokurim 23.12.02 13:57
попробую на досуге
и да не всхрапни ты на паре, дабы не разбудить ближнего своего
#9 
pokurim Тот, которого помнят23.12.02 14:16
pokurim
NEW 23.12.02 14:16 
в ответ ne gott 23.12.02 14:12
удачи:)
Хаос Чата и Германии по-русски -- Санька
#10 
ne gott прохожий23.12.02 15:12
NEW 23.12.02 15:12 
в ответ pokurim 23.12.02 14:16
она мне сейчас ой как нужна
и да не всхрапни ты на паре, дабы не разбудить ближнего своего
#11 
Anonymous
(Unregistered)
NEW 23.12.02 16:06 
в ответ ne gott 23.12.02 13:54
тебе виднее. я только спросила. мне-то откуда знать.
#12 
ne gott прохожий23.12.02 16:15
NEW 23.12.02 16:15 
в ответ Anonymous 23.12.02 16:06
ты кто? почему анонимка?
нет мне не виднее , было бы виднее не спрашивал бы совета...
я всем благодарен за внимание
и да не всхрапни ты на паре, дабы не разбудить ближнего своего
#13 
Anonymous
(Unregistered)
NEW 23.12.02 18:53 
в ответ pokurim 23.12.02 13:57
покурим,
интересние предложения, а нельзя ли где-нибудь почитат по-подробнее (имею ввиду тво╦ "...например попрятать все файлы, сделай пару ложних файлов и дай направление на эдитор..").
С приветом и спасибом
Папа Лапап
#14 
pokurim Тот, которого помнят23.12.02 19:39
pokurim
NEW 23.12.02 19:39 
в ответ Anonymous 23.12.02 18:53
да что то типо того есть на любо хакерском зайте у меня прога "антишпион" и плюс кое что личное моё..
вопрос задай на копютерном форуме.
Хаос Чата и Германии по-русски -- Санька
#15 
pain постоялец24.12.02 05:57
pain
NEW 24.12.02 05:57 
в ответ ne gott 23.12.02 13:53
Я тебе уже мылом ответил :-)
#16 
ne gott прохожий24.12.02 08:35
NEW 24.12.02 08:35 
в ответ pain 24.12.02 05:57
благодарен
и да не всхрапни ты на паре, дабы не разбудить ближнего своего
#17 
Anonymous
(Unregistered)
NEW 24.12.02 17:41 
в ответ ne gott 22.12.02 22:00
Помру от любопытства... Чем же заниматься надо, что уж Нортон с Зоне Алармом не катят ему ? Скажешь ? :-)))
#18 
Anonymous
(Unregistered)
NEW 24.12.02 17:42 
в ответ ne gott 22.12.02 22:00
Он , скорее всего, на прикол с поплавком " ваш комп не защищен от хакеров" попался... Там потом диалер 0190 грузится... Хахаха!
#19 
Anonymous
(Unregistered)
NEW 25.12.02 10:25 
в ответ ne gott 24.12.02 08:35
готик, мне в лом региться...
под линукс уйди раз, сканер поставь два, ну и ява скрипты отключи три.
А вообще народ правду сказал - иди на хак сайты и читай до посинения
удачи

#20 
BSDLamer постоялец25.12.02 10:52
BSDLamer
NEW 25.12.02 10:52 
в ответ Anonymous 25.12.02 10:25
И в заключении уйди на OpenBSD тогда никто не похакает
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#21 
pokurim Тот, которого помнят25.12.02 13:00
pokurim
NEW 25.12.02 13:00 
в ответ Anonymous 25.12.02 10:25
bannerorezka ad-munich imeet opciju otkljuchenija java skriptov i prochego...
dowol'no udobnaja proga
Хаос Чата и Германии по-русски -- Санька
#22 
ne gott прохожий25.12.02 16:47
NEW 25.12.02 16:47 
в ответ BSDLamer 25.12.02 10:52
пока уйти под другую систему не могу (хотя для инета, наверное, таки придеться поставить)
но актуальность защиты 2000-ка от этого не снижается - все предприятия на нем сидят
и да не всхрапни ты на паре, дабы не разбудить ближнего своего
#23 
ne gott прохожий25.12.02 16:53
NEW 25.12.02 16:53 
в ответ ne gott 25.12.02 16:47
всем спасибо за внимание
радует, что есть люди, которые действительно могут напрячься и решить эту довольно простенькую проблему...
отдельное спасибо сане и косте
и да не всхрапни ты на паре, дабы не разбудить ближнего своего
#24 
BSDLamer постоялец25.12.02 20:25
BSDLamer
NEW 25.12.02 20:25 
в ответ ne gott 25.12.02 16:47
В ответ на:

но актуальность защиты 2000-ка от этого не снижается - все предприятия на нем сидят


???
Какие предприятия ?

0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#25 
ne gott гость25.12.02 20:39
NEW 25.12.02 20:39 
в ответ BSDLamer 25.12.02 20:25
а ты зайди на любую немецкую фирму, где работает больше 20 человек и посмотри...
и да не всхрапни ты на паре, дабы не разбудить ближнего своего
#26 
Anonymous
(Unregistered)
NEW 25.12.02 20:44 
в ответ ne gott 22.12.02 22:00
Могу тебе продать за 50 евро уникальную засекреченую спецпрограмму от мелкософта для проверки зихерхайта ХРпро.Надо?
#27 
ne gott гость25.12.02 20:59
NEW 25.12.02 20:59 
в ответ Anonymous 25.12.02 20:44
радикально черный свет? контрабандный товар?
можно и я у вас лапшу на ушах посушу?
и да не всхрапни ты на паре, дабы не разбудить ближнего своего
#28 
BSDLamer постоялец26.12.02 03:27
BSDLamer
NEW 26.12.02 03:27 
в ответ ne gott 25.12.02 20:39
Захожу и смотрю Windows в оффисе, а в инет глядит линюкс либо соляра (чаще всего).
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#29 
Anonymous
(Unregistered)
NEW 26.12.02 12:50 
в ответ BSDLamer 26.12.02 03:27
Да в натуре есть такая.... Вот балуюсь даже... Устати, интнресные сообщения выдаёт...
#30 
Anonymous
(Unregistered)
NEW 26.12.02 12:52 
в ответ Anonymous 26.12.02 12:50
mbsasetup.msi
#31 
nerdsav прохожий26.12.02 13:49
nerdsav
NEW 26.12.02 13:49 
в ответ ne gott 22.12.02 22:00
Tak tebe pod SunOS ili podo chto?
#32 
BSDLamer постоялец26.12.02 14:16
BSDLamer
NEW 26.12.02 14:16 
в ответ Anonymous 26.12.02 12:50
Что выдаёт ? Какие сообщения ?
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#33 
dionis kudesnik26.12.02 15:24
NEW 26.12.02 15:24 
в ответ ne gott 22.12.02 22:00
тоже какой то урод повадился в компутер лазить,
фаривалл его не может остановить,
приходит, кладёт трояна по ФТП,
и потом переодически заглядывает,
вин форматну. а он опять....
и ни чем его остановить не могу......
как он меня в сетке находит?
я уже и компик назвал,
пошёл на ... урод...
всё равно приходит .....
правда на компе и прятать то не чего....
но всё равно не нравится мне что он как у себя дома..
------------------------------------
ich hoffe es gelingt mir!

#34 
Anonymous
(Unregistered)
NEW 26.12.02 18:51 
в ответ dionis 26.12.02 15:24
запрети его IP и вс╦, или в ч╦м то ещ╦ проблемма есть
#35 
dionis kudesnik26.12.02 19:14
NEW 26.12.02 19:14 
в ответ Anonymous 26.12.02 18:51
он каждый раз с другого айпишника,
это же так просто,
есть прога которая подменяет твой айпи,
тем каким ты установишь,
его можно менять каждые 5 минут....
самое интересное,
Ат-Гуард его не держит,
ставлю на запрет,
а он проходит....
и трояна наш╦л,
удалить не могу,
его только format C:
можно удалить....
------------------------------------
ich hoffe es gelingt mir!

#36 
BSDLamer постоялец26.12.02 19:37
BSDLamer
NEW 26.12.02 19:37 
в ответ dionis 26.12.02 19:14
Чтото ты совсем не то говоришь ! Свой IP (полученный от провайдера) менять никто не имеет ни права ни возможности, выдоется он провайдером и поменять его можно только если заново превойти в инет. У тебя анонимный FTP ? Чтобы воспользоваться трояном надо иметь парва на его запуск, если программа просто в виде файлов валяется на диске то толку от нее никакого.
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#37 
Anonymous
(Unregistered)
NEW 26.12.02 19:57 
в ответ BSDLamer 26.12.02 19:37
да тогда ищи ошибку не в ФТП, через ФТП можно только загрузить файл,а у тебя этот троянец дополнительно запускается. значит есть ещё какая то дыра. у тебя случайно не IIS ?
#38 
dionis kudesnik26.12.02 20:42
NEW 26.12.02 20:42 
в ответ BSDLamer 26.12.02 19:37
что за глупости про IP????
я могу зайти с любого провайдера
поставить прогу, которая будет указывать совсем другой Айпишник,
тот который я туда внесу, а не тот что мне провайдер даст при подключении, могу прописать IP этого сервера, и если он у тебя стоит в допуске, то я спокойно пройду, без задержек... так же можно просто отключить, и подключить снова инет.. тоже Айпишник поменяется...
а троян сидит,
к нему ид╦т конект,
через ложный прокси,
и он отвечает,
АтГуард его фиксирует,
рубаю доступ,
он через некоторе время через другой ай пи снова с ним связаться пытается,
ну да ладно,
хай играется раз может....
------------------------------------
ich hoffe es gelingt mir!

#39 
dionis kudesnik26.12.02 20:45
NEW 26.12.02 20:45 
в ответ Anonymous 26.12.02 19:57
так именно так и есть,
после того как я винт форматну..
по ФТП протоколу он его ложит на диск,
а запускает уже как обычно....
через 139 порт.....
так ещё ложит как грамотно,
я его несколько дней искал.....
нет у меня АтГуард 3.2
------------------------------------
ich hoffe es gelingt mir!

#40 
Anonymous
(Unregistered)
NEW 26.12.02 21:24 
в ответ dionis 26.12.02 20:45
так надо как нибудь запереть доступ по порту 139, и фтп можно на кокой нибудь алтернативный порт перенести 23 например, не так негко под скеннер угодит.
#41 
dionis kudesnik26.12.02 21:58
NEW 26.12.02 21:58 
в ответ Anonymous 26.12.02 21:24
дак.
закрываю 139 он через 137 ид╦т...
я ещ╦ такого грамотного не встречал....
ну вс╦ мог╦т....
и ведь я тоже не совсем чайник в этом деле....
а самое интересное,
я этим гуардом давно пользуюсь.
и не знал что его обойти можно....
оказывается и к нему противо ядие нашли.....
определяет показывает,
что с наружи шкребутся,
и с нутри отвечают,
ставлю блокировать,
соглашается.....
но тем не меннее байтики идут вег....
ну да ладно,
завтра опять вин форматну,
и чего свежего поищу дла того что бы закрыть доступ из вне...
------------------------------------
ich hoffe es gelingt mir!

#42 
ne gott гость26.12.02 23:48
NEW 26.12.02 23:48 
в ответ nerdsav 26.12.02 13:49
обычный вин 2000 про
и да не всхрапни ты на паре, дабы не разбудить ближнего своего
#43 
ne gott гость26.12.02 23:53
NEW 26.12.02 23:53 
в ответ dionis 26.12.02 15:24
может вознаграждение повесить для того, кто этого(их) урода(ов) за ... возьмет и подергает?
и да не всхрапни ты на паре, дабы не разбудить ближнего своего
#44 
ne gott гость26.12.02 23:58
NEW 26.12.02 23:58 
в ответ dionis 26.12.02 21:58
если чего нароешь - черкни здесь...
и да не всхрапни ты на паре, дабы не разбудить ближнего своего
#45 
pokurim Тот, которого помнят27.12.02 00:03
pokurim
NEW 27.12.02 00:03 
в ответ dionis 26.12.02 21:58
а кто мешает порты с 136 по 139 закрить? я тока забыл как ето делается но в одно учебнике било написано что ети порты нада закривать.
и не верь ти етим сканерам
Хаос Чата и Германии по-русски -- Санька
#46 
BSDLamer постоялец27.12.02 04:59
BSDLamer
NEW 27.12.02 04:59 
в ответ dionis 26.12.02 20:42
Ясно, ты сейчас говорил про непрозрачный прокси ? Трояном можно воспользоваться только тогда когда он является процессом ! Процесс это и есть программа в действии, сам двоичный файл, если его никто не запускал, не может слушать на какомто порту и отвечать на запросы. Можно положить гигабайт различных вирусов и троянов на свой комп и ничего не бояться ! Другое дело когда ты запускаешь программу сам (вирус или троян) вот тогда то она и начинает действовать. Троян/вирус не может сам по себе закачаться на твой комп и самомтоятельно запуститься. Почему ты решил что ктото заходит на твой комп и чтото там делает, по каким признокам ты это определил ?
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#47 
BSDLamer постоялец27.12.02 05:00
BSDLamer
NEW 27.12.02 05:00 
в ответ pokurim 27.12.02 00:03
Почему не верить ?
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#48 
pain постоялец27.12.02 05:36
pain
NEW 27.12.02 05:36 
в ответ dionis 26.12.02 21:58
BSDlamer прав. У меня на винте штук пять троянов лежит и плюс небольшая коллекция вирусов. И ничего :-)) Как видишь живой. Далее зачем тебе анонимус фтп? И нафига ты его открыл?? Далее если он кладет тебе по 139 порту как ты говоришь то у меня встречный вопрос. У тебя клиент мелкософт стоит да? И еще Доступ к файлам и принтерам для клиента мелкософт да? Ты ими пользуешься вообще? НУ ТАК ОТКЛЮЧИ НАХРЕН!!! чтобы к тебе положить что-то достаточно набрать команду net use\\xx.xx.xx.xx\c$ или же admin$ а если расшарены ресурсы то можно просто D C E и вся любовь. И действительно АтГвард эту команду не отрабатывает. Если ты закроешь 135-139 порт то локальная сеть твоего компа перестанет работать. ПОмимо этого внутренние команды операционки тоже начнут сбоить т.к. доступ будет закрыт. Если крыть то надо грамотно крыть.
#49 
nerdsav прохожий27.12.02 07:53
nerdsav
NEW 27.12.02 07:53 
в ответ ne gott 26.12.02 23:48
Togda tebe uge nasovetovali...
Porti zakroi, Firewall kakoi-nibud postav...
#50 
pokurim Тот, которого помнят27.12.02 15:12
pokurim
NEW 27.12.02 15:12 
в ответ pain 27.12.02 05:36
Ну расскажи как граммотно:)?
я блин не занимался етим более года уже:)
Хаос Чата и Германии по-русски -- Санька
#51 
pokurim Тот, которого помнят27.12.02 15:21
pokurim
NEW 27.12.02 15:21 
в ответ BSDLamer 27.12.02 05:00
сканнер это что? это то что ты можеш сам сделать тока иными путями.
Иные пути - ручками.Пока не узнаеш как всё работает толку не будет.Сканнер закривает,блокирует, показывает.
Теперь подумай если руками и самодельными скриптами выполнить всю работу сканнеров то толку будет больше.
Я никогда не доверял сканнерам исключение антивирусы.Сканнеры которые самые крутые все ломают или питаются поломать.Если же у тебя на компе будет типа изюменка пусть несовсем качетвенная и полноценая,то обойти её будет оч трудно.
Единственое у сканера плюс ето определить кто к тебе лезет типа тебе там инфы даст и фсё,но ето и иными програмками мона добится.А так.... типа серёжек- и сними хорошо,и без них хорошо.
Хаос Чата и Германии по-русски -- Санька
#52 
BSDLamer постоялец27.12.02 16:05
BSDLamer
NEW 27.12.02 16:05 
в ответ pokurim 27.12.02 15:21
Сканер что это ? Сканер это программа которая была придумана для системных администраторов котороые с ее помощью могут анализировать сетевую безопасность определенного хоста. Программа посылает запросы на все/определенные порты имметируя запрос обычного клиента, при получении ответа порт маркируется открытым/закрытым. Существует много способов сканирования. Сканер это не програма которая сама всё взламывает а еще одна программа для сбора информации о хосте. Почемуто когда люди слышат чтото типа сканер или сниффер они тутже думают что реч идет о "хакерах"
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#53 
pokurim Тот, которого помнят27.12.02 16:20
pokurim
NEW 27.12.02 16:20 
в ответ BSDLamer 27.12.02 16:05
Не понил ты мя... лана проехали.
Хаос Чата и Германии по-русски -- Санька
#54 
dionis kudesnik27.12.02 18:13
NEW 27.12.02 18:13 
в ответ BSDLamer 27.12.02 04:59
я не профи в этих делах,
и ни когда хакерством не занимался...
троян, это программа написанная, на каком либо языке (чаще всего С++.....
и состоящая из двух частей,
одна (первая) клад╦тся на удал╦нный компутер,
и выполняет функции ей прописанные,
эта первая часть может состоять из нескольких фаилов,
втом числе и IS....
вторая часть этой программы находится на компутере у злостного хацкерюги, при помощи е╦ он может связатся с первой частью, и считывать всю информацию (вплоть до нажатия клавиш) с наблюдаемого компутера,
но нужно иметь знать,
знать имя (имя сестра скажи его имя )
или адресс компутера, IP имею ввиду....
что бы отыскать его в сети........
троян сидит,
я его вижу,
удалить не могу,
нет времени с ним боротся,
поймать кто его закидывает тоже не могу,
може швуль какой, пидар в смысле,
в следующий раз назову компик,
< у меня нормальная ориентация>
может тогда отстанет......
пока писал этот урод опять три раза конект пытался сделать....
------------------------------------
ich hoffe es gelingt mir!

#55 
dionis kudesnik27.12.02 18:18
NEW 27.12.02 18:18 
в ответ pain 27.12.02 05:36
грамотно.....
уважаю......
но, но как же отключить то?
такк ведь сетка стоит,
три коомпика вместе, и все 139 завязаны.
по другому не умею......
и принтер один сетевой и файлики с общим доступом....
ну да ладно,....
ну его в задницу,
после нового года вс╦ переделаю заново.....
------------------------------------
ich hoffe es gelingt mir!

#56 
BSDLamer постоялец28.12.02 00:06
BSDLamer
NEW 28.12.02 00:06 
в ответ dionis 27.12.02 18:13
Вот я об чем и говорю Троян состоит из клиента и сервера, клиент у хацкера а сервер на жертве (принимет запросы от клиента). Если сервер не запущен то клиент не может к нему обращаться. Запускать сервер должен хозяин жертвы (допустим его обманули и сказали что это супермегагипер программа ускоряет интернет в 10000 раз). Если вам рассказывают про супер кулхацкеров которые взламывают что угодно и как угодно не верьте этому.
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#57 
pain постоялец28.12.02 05:12
pain
NEW 28.12.02 05:12 
в ответ dionis 27.12.02 18:18
Ну начнем по-порядку. 1 на твоем прокси (что осуществляет выход в иннет) стоит как минимум 1 сетевая и 1 модем (или DSL или еще одна сетевая которая смотрит в мир) так в вот. В настройках сети для внутренней сети (сетевая карта которая имет скорее всего ИП 192.168.1.1 (или что-то подобное) оставляешь Клиент мелкософта и доступ к файлам и принтерам Далее Сетевая которая смотрит в мир просто берешь и снимаешь галочку (если 2000) или удаляешь (если 9х)
Применить и все ок :-)) Сеть будет работать (внутренняя) в обычном режиме а в мир мелкософт в мир уже смотреть не будет. Общие файлы и принтеры они же все для внутр. сети? Ну и тогда все ок :-) Ничего военного здесь нет просто Мелкософт глупый.
#58 
pain постоялец28.12.02 05:26
pain
NEW 28.12.02 05:26 
в ответ pokurim 27.12.02 15:12
В принципе я уже написал самы простой способ. Но для любителей поизвращаться пишу :-) Берем например АтиГвард. И открываем его для самообучения. И начинаем составлять правила для него.
1 Доступ для внутр сети (прописываешь все внутр. твои ИП) Туда и обратно по УДП и ТСП.
2.открыть доступ netbios-ns и dgm и кажется nss. Опять таки для внутр сети или можно объединить оба правила. ОТкрыть доступ к 137-139 полностью для внутр сети.
3.Открыть доступ к этим портам внутр петля и локалхост (винда их балбеска разделяет)
4. Открыть доступ к этим портаь приложению SYSTEM
5. ЗАКРЫТЬ 137-139 для всех по УДП и ТСП.
Правила составлять в этой очередности. Т.е. АтиГвард начинает сверху вниз смотреть правила. И если запрос не удовлетворяет ниодному правилу он натыкается на правило 5 и посылает всех на х... ну в смылсе отказывает в доступе :-)
Возможно есть еще какие-то сервисы что используют 137-139 надо просто посмотреть как АтиГвард будет спрашивать что и как. И соглашаться или нет. А потом все запретить.
Но лучше всего отключить от внешнего мира мелкософт и доступ к файлам и принтерам (именно последний отвечяает на расшаренность директорий)
#59 
pain постоялец28.12.02 05:30
pain
NEW 28.12.02 05:30 
в ответ BSDLamer 28.12.02 00:06
А я могу предположить как вирусяка к нему попадает :-)
Т.к. у него расшарены файлы то этот чувак берет прогу типа jocker и соединяет троянский сервак с каким нибудь exe-шником при этом сам ехе-шник он взял у него с компа.
Потом Наш друг запускает свою любимую прогу (например кваку) и одновременно с ним и трояна :-) Вот и вся любовь :-) Баловался в свое время этим, знаем :-)) Так что ничего удивительного нет, что троян запускается.
#60 
dionis kudesnik28.12.02 10:53
NEW 28.12.02 10:53 
в ответ pain 28.12.02 05:30
вс╦ верно,
так же можно файл ИНИ положить,
и при перезагрузке компикаЮ, троян сам распакуется и запустится,
а этот урод под карзину замаскировал трояна,
может корзинку открыл, посмотрел что там? и за одно и экзешник запустил....
------------------------------------
ich hoffe es gelingt mir!

#61 
dionis kudesnik28.12.02 10:55
NEW 28.12.02 10:55 
в ответ pain 28.12.02 05:12
пасиб,
сейчас поробую всё это проделать....

------------------------------------
ich hoffe es gelingt mir!

#62 
BSDLamer постоялец28.12.02 11:17
BSDLamer
NEW 28.12.02 11:17 
в ответ pain 28.12.02 05:30
Магёт быть, я просто ща рассматривал настройки Вонь2000 по дефолту Какие там файлы можно расшарить и как я не в курсе, нет у меня виндозы
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#63 
Gordon_Freeman прохожий28.12.02 15:44
NEW 28.12.02 15:44 
в ответ ne gott 22.12.02 22:00
Короче, я считаю что у тебя всё нормально защищено. Не мучийся. А если ты свой собственный сервер ведёш то найми професионалов а не спрашивай в форуме.
А если ты security интересуешся то могу книгу "hacker's guide" посоветовать.
Успеха
#64 
ne gott гость28.12.02 22:28
NEW 28.12.02 22:28 
в ответ Gordon_Freeman 28.12.02 15:44
вот когда стану совсем старым и богатым, тогда начну нанимать... по твоему профи на форумах не бывают?
pain очень грамотно все изложил
и да не всхрапни ты на паре, дабы не разбудить ближнего своего
#65 
pain постоялец29.12.02 11:19
pain
NEW 29.12.02 11:19 
в ответ BSDLamer 28.12.02 11:17
Крест на пузе два на попе :-) По умолчанию папки со знаком $ расшарены и соответственно к ним можно подключиться. Например через net use \\xx.xx.xx.xx\c$ Это косяк Клиента мелкософтовского.
#66 
dionis kudesnik29.12.02 12:05
NEW 29.12.02 12:05 
в ответ pain 29.12.02 11:19
=>use \\xx.xx.xx.xx\c$
проверю сегодня....
я перекрыл ему 135-139.....
стервец про всем портам полез....
445-500
ладно....
вс╦ надо стереть и по новой выстроить.....
------------------------------------
ich hoffe es gelingt mir!

#67 
BlackAngel постоялец29.12.02 13:29
BlackAngel
NEW 29.12.02 13:29 
в ответ ne gott 23.12.02 13:53
В ответ на:

нужен профисовет по защите в нете, но тока чтоб такой баран как я понял. от взлома надо уберечься... чтоб не появлялись таблички "посетите страничку..., а то ваш копм не защищен от взлома"
буду очень благодарен


Вообще есть такой софт. Называется Head из программного пакета Homo Sapiens. В пакете еще много разных полезностей - модули Hands, Brain и т.д. Что приятно, софтина совершенно бесплатна, разработана очень известной и талантливой фирмой Nature, кроме того, с недавнего времени является open source. Единственная трудность - сложна в настройке. Многие специалисты рекомендуют приступать к настройке с момента приобретения и настраивать всю оставшуюся жизнь. Понимаю, очень трудоемко, но поверте мне, игра стоит свеч.
Теперь к Вашей ситуации. Примерно так должна работать программа Head. Прежде всего надпись "посетите страничку..., а то ваш копм не защищен от взлома" с помощью устройства ввода информации Eyes вводится в анализатор Brain. Там начинает работать блок обработки Logic. Если блок Logic настроен правильно, то на устройство вывода Mouth поступает следующая информация : "Млин, эти кУл ХаЦкЕрЫ меня совсем идиотом считают ? На такое могут купиться только те, у кого мозг не защищен от взлома." Общая суть проблемы записывается в блок Experience устройства Memory и стирается из подблока Considering. Вс╦. Манипуляторы Hands открывают бутылку холодного пива, устройства ввода Ears принимают информацию из свежих mp3.
Искренне Ваш, и т.д. и.т.п.
BlackAngel

Искренне Ваш, и т.д. и.т.п. BlackAngel
#68 
ne gott гость29.12.02 14:44
NEW 29.12.02 14:44 
в ответ BlackAngel 29.12.02 13:29
a wy ja smotru wse welosipedy izobretaete?
na posledok - uspehow w razminanii wody w stupe (eto toje dar ot boga)
и да не всхрапни ты на паре, дабы не разбудить ближнего своего
#69 
Viktorg77 старожил29.12.02 18:24
Viktorg77
NEW 29.12.02 18:24 
в ответ pain 29.12.02 11:19
pain постоялец30.12.02 05:16
pain
NEW 30.12.02 05:16 
в ответ Viktorg77 29.12.02 18:24
Абосолютно тоже самое :-)
#71 
pain постоялец30.12.02 05:44
pain
NEW 30.12.02 05:44 
в ответ dionis 29.12.02 12:05
Слушай ты какие-то страшные вещи говоришь :-)
Пришли лог файл я хоть гляну как он к тебе забирается т.к. 445-500 по умолчанию закрыты (ну кроме 450) Ты клиент и доступ к файлам закрыл с внешнего ус-ва? и правильно net use а не use
#72 
Anonymous
(Unregistered)
NEW 02.01.03 15:06 
в ответ ne gott 22.12.02 22:00
Если тебе деиствително интересно, кин мыло, пообшаемся.
На 100% ни одна система не зашишена, но даже винда на 90% выставит можно, если правилныи концепт зашиты разработат.
#73 
Anonymous
(Unregistered)
NEW 02.01.03 15:09 
в ответ pokurim 23.12.02 13:57
закрой доступ к фестплате и сделай вобще все подделъное... например попрятать все файлы, сделай пару ложних файлов и дай направление на эдитор.. да много приколов есть. файревол тебе нафик не нужен.

Да, можно сказат совет не удался.
Саня, это не зашита, а херомантия.
#74 
Anonymous
(Unregistered)
NEW 02.01.03 15:11 
в ответ dionis 26.12.02 15:24
тоже какой то урод повадился в компутер лазить,
фаривалл его не может остановить,
приходит, клад╦т трояна по ФТП,
и потом переодически заглядывает,
вин форматну. а он опять....
и ни чем его остановить не могу......
как он меня в сетке находит?
я уже и компик назвал,
пош╦л на ... урод...
вс╦ равно приходит .....
правда на компе и прятать то не чего....
но вс╦ равно не нравится мне что он как у себя дома..

фаривалл, проденыи этап, на 100% ни один не работает.
#75 
BSDLamer знакомое лицо02.01.03 15:45
BSDLamer
NEW 02.01.03 15:45 
в ответ Anonymous 02.01.03 15:11
На 100% ничего не работает, но тонко настроеный firewall спасает от дурака.
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#76 
ne gott посетитель02.01.03 17:07
NEW 02.01.03 17:07 
в ответ Anonymous 02.01.03 15:06
похоже сильно на интерес к моей почте - зря, я там все равно ничего серьезного не пропускаю...
ты бы тут народу на форуме доходчиво растолковал...
pain и так достаточно рассказал на эту тему... хочешь пообщаться - личка - та же почта...
и да не всхрапни ты на паре, дабы не разбудить ближнего своего
#77 
krapiwa2 завсегдатай02.01.03 17:50
krapiwa2
NEW 02.01.03 17:50 
в ответ dionis 27.12.02 18:13
читала читала..........тогда обясните мне работу блокиратора и анти шпиона.
#78 
Anonymous
(Unregistered)
NEW 03.01.03 08:35 
в ответ ne gott 02.01.03 17:07
похоже сильно на интерес к моей почте - зря, я там все равно ничего серьезного не пропускаю...
Человеку помош предлогаеш, а он ....
Не хочеш мыло, телефон даваи.
ты бы тут народу на форуме доходчиво растолковал...
Может книгу еше написат ?
#79 
ne gott посетитель03.01.03 09:51
NEW 03.01.03 09:51 
в ответ Anonymous 03.01.03 08:35
в таких случаях обычно мне люди свои телефоны на личку кидают - ждем-с
и да не всхрапни ты на паре, дабы не разбудить ближнего своего
#80 
1 2 3 4 все