Виртуальный Каменск

Тематические разделы => Технический форум => Тема начата: Вах от 19 Марта 2008, 23:50:43



Название: Вопросы сетевой безопасности
Отправлено: Вах от 19 Марта 2008, 23:50:43
Камрады!

Что делать, если фаервол с завидной регулярностью выдает сообщение "Ваш компьютер атакован. Атака - сканирование портов. Адрес атакующего - .......выдает какой-то".

Двумя антивирусниками проверил, троянов вроде нет.

 kill


Название: Re: Вапросы ситивой безапаснасти
Отправлено: fly der ® от 19 Марта 2008, 23:56:00
http://k-ur.ru/forum/index.php?topic=303.0
Цитировать
Если Вы решили создать новую тему на форуме, то обязаны придерживаться этих правил:
    - в названии темы не должно содержаться орфографических ошибок/сленга



по теме. отключи оповещение и забей. но пасаран! если у тебя есть файрвол и антивирус нормальные. а атакуют постоянно всех.


Название: Re: Вапросы ситивой безапаснасти
Отправлено: Вах от 20 Марта 2008, 00:10:59
Мне кажется, или у меня ка-ур перестает после этих атак грузиться на пару минут. Только ка-ур перестает.

З.Ы. Лаханулсо. Одмины иле модеры, папрафьте названийе темы пажалусто. ::)


Название: Re: Вапросы ситивой безапаснасти
Отправлено: Michael Scofield от 20 Марта 2008, 03:27:47
Ничего страшного, у меня бывало 25к соединений за день, 600 сканирований портов и около 100 атак. Но файрвол же все блокирует и держит под контролем.


Название: Re: Вапросы ситивой безапаснасти
Отправлено: Nikolaich от 20 Марта 2008, 06:11:54
Камрады!
Что делать, если фаервол с завидной регулярностью выдает сообщение "Ваш компьютер атакован. Атака - сканирование портов.
Файрвол поменяй!  ;)


Название: Re: Вапросы ситивой безапаснасти
Отправлено: Вах от 20 Марта 2008, 08:21:58
А если ани сцуке насканят порт, который не блокируется фаерволом? Что тогда?!!


Название: Re: Вапросы ситивой безапаснасти
Отправлено: userdef от 20 Марта 2008, 10:56:15
На домашних компах это нестрашно !!!  сервисы то незапущены, ламать тя никому неохота, ведь бесполезно !!!а так, фаер прикрывает порты, которые открыты некоторыми сервисами(напр.NetBios, FTP, HTTP). А у тя и прикрывать то нечего( ктоме конечно NetBiosa). Для этого в настройках сетевой карты отключи фсе галочки ктоме TCP/IP, и убери использование NetBios поверх TCP/IP. И фсе !!!!!! Фаервол может принимать за сканирование портов например бродкасты.


Название: Re: Вапросы ситивой безапаснасти
Отправлено: userdef от 20 Марта 2008, 10:58:43
Есть такая утилитка под винду TCPView. Она смотрит, какие порты слушает твой комп. Надо бы посмотреть тебе, может троян слушает порт какой нить.....


Название: Re: Вапросы ситивой безапаснасти
Отправлено: Вах от 20 Марта 2008, 12:06:33
Вот спасибо. Качну, посмотрю, потом результаты скажу.


Название: Re: Вапросы ситивой безапаснасти
Отправлено: @JustoFucker@ от 20 Марта 2008, 13:50:46
Мне кажется, или у меня ка-ур перестает после этих атак грузиться на пару минут. Только ка-ур перестает.

З.Ы. Лаханулсо. Одмины иле модеры, папрафьте названийе темы пажалусто. ::)

как правило фаер блочит апи на несколько минут ( например 5 мин). вот и не грузится. Cдается мне что у тебя outpost


Название: Re: Вапросы ситивой безапаснасти
Отправлено: Вах от 20 Марта 2008, 13:57:07
Он самый. Есть кстати опыт, какой фаервол лучше?


Название: Re: Вапросы ситивой безапаснасти
Отправлено: @JustoFucker@ от 20 Марта 2008, 14:00:59
Он самый. Есть кстати опыт, какой фаервол лучше?


Судя по многим мнениям, лучшими являются Outpost и ZoneAlarm. Хотя главное правильная настройка.

http://windowos.info/firewall/


Название: Re: Вапросы ситивой безапаснасти
Отправлено: userdef от 20 Марта 2008, 16:34:28
+1
а еще Seagate Firewall


Название: Re: Вопросы сетевой безопасности
Отправлено: Вах от 20 Марта 2008, 22:19:14
Скачал, посмотрел, в аттаче результаты. Объясните, что все это значит. Хелп в проге на 1 страницу, ниче там толком нет.


Название: Re: Вопросы сетевой безопасности
Отправлено: userdef от 25 Марта 2008, 15:53:20
комп слушает порты: isаkmp(4500) и ntp. Отключи службу времени и службу ipsec(если канечно она не нужна)


Название: Re: Вопросы сетевой безопасности
Отправлено: Вах от 30 Марта 2008, 11:41:04
Что значит слушает порты? Что за службы? IPsec - это типа ip secure?


Название: Re: Вопросы сетевой безопасности
Отправлено: userdef от 30 Марта 2008, 17:49:40
Что значит слушает порты? Что за службы? IPsec - это типа ip secure?
Да(так и называецца IPSEC), и "Служба времени Windows"


Название: Re: Вопросы сетевой безопасности
Отправлено: Вах от 30 Марта 2008, 20:46:42
А если я их не отключу? Что будет? ???


Название: Re: Вопросы сетевой безопасности
Отправлено: userdef от 31 Марта 2008, 07:46:09
А если я их не отключу? Что будет? ???
Ничего страшного....Это просто ненужные тебе службы, и от того есть они или нет-тебе поидее не жарко не холодно. Просто столкнулся я давиче с троянами, которые маскировались под службы..........(((


Название: Re: Вопросы сетевой безопасности
Отправлено: Вах от 31 Марта 2008, 16:51:09
Спасибо блин. :D


Название: Re: Вопросы сетевой безопасности
Отправлено: Вах от 10 Апреля 2008, 17:46:01
Outpost пишет, что меня "атакуют" все время с одного IP. IP проверил, каменск-теловский, даже фамилии какие-то есть. Че делать то? IP постить?  :)


Название: Re: Вопросы сетевой безопасности
Отправлено: userdef от 10 Апреля 2008, 18:17:59
прикольно... напиши мне в личку    ;)


Название: Re: Вопросы сетевой безопасности
Отправлено: @JustoFucker@ от 10 Апреля 2008, 22:22:25
Outpost пишет, что меня "атакуют" все время с одного IP. IP проверил, каменск-теловский, даже фамилии какие-то есть. Че делать то? IP постить?  :)

Ага


Название: Re: Вопросы сетевой безопасности
Отправлено: userdef от 16 Мая 2008, 13:18:38
Уважаемый Ариец.  За сканирование портов OUTPOST может принять безобидные действия, например проверка статусов пользователей со стороны сайта. Нужно ставить DUMB файры... те, которые шума не делают, а просто прикрывают вас из вне..

З.Ы. Причем тут LiveCD ??? атакующий, как правило знает систему защиты, и сам себя не даст в обиду...... прикроется.... пингами его не испугаешь !


Название: Re: Вопросы сетевой безопасности
Отправлено: doctor14 от 16 Мая 2008, 18:24:52
Народ, у вас случайно ай пи атакующего не 89.107.144.144?


Название: Re: Вопросы сетевой безопасности
Отправлено: time от 16 Мая 2008, 20:23:56
Народ, у вас случайно ай пи атакующего не 89.107.144.144?
Ха! А может 89.107.114.144? Так это IP этого сайта  ;) Тогда понятны ваши "проблемы" с форумом. Обучайте свой файервол...


Название: Re: Вопросы сетевой безопасности
Отправлено: userdef от 19 Мая 2008, 12:42:15
там логирование ip-шников пользователей !!! он периодически обновляет свои данные, видимо через ping


Название: Re: Вопросы сетевой безопасности
Отправлено: Вах от 22 Мая 2008, 07:08:06
У какой нехороший ссайт!
В УПИ есть "распечатко с флешег" - суешь туда флешку, и коллекция троянаф паявляеццо. Девачки не знаю слова "антивирус".  ;D


Название: Re: Вопросы сетевой безопасности
Отправлено: maxcell от 22 Мая 2008, 14:56:52
Пользуй comodo firewall или avast + прогу типа win patrol, разреши все что нужно для работы, все остальное запрети, отключи оповещения о нарушениях безопасности и пускай бабайки к тебе ломятся, будет примерно так - wall


Название: Re: Вопросы сетевой безопасности
Отправлено: Michael Scofield от 23 Мая 2008, 00:19:58
В УПИ есть "распечатко с флешег" - суешь туда флешку, и коллекция троянаф паявляеццо. Девачки не знаю слова "антивирус".  ;D
Эт где? В библиотеке?


Название: Re: Вопросы сетевой безопасности
Отправлено: Вах от 23 Мая 2008, 07:56:24
В УПИ есть "распечатко с флешег" - суешь туда флешку, и коллекция троянаф паявляеццо. Девачки не знаю слова "антивирус".  ;D
Эт где? В библиотеке?
На электрофаке на 3 этаже.