Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 37 • Страница 2 из 2<  1  2
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 05.01.2003
Откуда: Москва
Фото: 2
BaBL
Вот именно ...... касперский очень не любит работать как-то со стенкой агнитумской ..... уже на работе проверено несколько раз ...... да вообщем аутпост вообще как-то лево в последнее время работает, особенно когда используешь кучу софта и любишь при каждом удобном случае обновлять дрова

_________________
Устав традиций нужно соблюдать, Хоть и не раз ответят вам отказом: Конечно, баба может и не дать, Но предложить ты ей всегда обязан!



Партнер
 

Пожиратель железа
Статус: Не в сети
Регистрация: 14.04.2003
Максим писал(а):
Оказалось что загруженный сетевой драйвер (для моей встроенной гигибитки от марвела) с сайта мелкомягких (ну уж очень хотел поставиться в систему) по полной программе глючит с аутпостом.

Дрова сетевых виндовские, если бы они конфликтовали с аутпостом, то ИМХО был бы известный факт...

Отупост и касперского снести не трудно...

_________________
Не шалю, никого не трогаю, починяю примус


 

Member
Статус: Не в сети
Регистрация: 08.03.2004
Откуда: Москва
[Viru$] писал(а):
то ИМХО был бы известный факт...

А он и есть =)
[Viru$] писал(а):
Отупост и касперского снести не трудно...

Попробуй мой вариант, я сейчас обхожусь одной лишь зоной сьютом, прекрасно справляется со всем.

_________________
Software is like a sex, it is better when it is free


 

Member
Статус: Не в сети
Регистрация: 05.01.2003
Откуда: Москва
Фото: 2
[Viru$]
Попробуй обнови аутпост и поставь что-то другое и отличное от каспера

_________________
Устав традиций нужно соблюдать, Хоть и не раз ответят вам отказом: Конечно, баба может и не дать, Но предложить ты ей всегда обязан!


 

Member
Статус: Не в сети
Регистрация: 12.06.2004
Откуда: Ростов-на-Дону
Фото: 0
[Viru$] писал(а):
Никто, 2 учётные записи - моя и Гостя
... где смотришь? ... просто можно создать учетную запись и в реестре в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList создать ключ с названием учетки и значением 0 - тогда учетка _не_ будет отображаться при входе в систему и в "Панель управления->Учетные записи пользователей" ... смотри в "Администрирование->Управление компьютером->Локальные пользователи" ... ну это я все на всякий случай : ) ...
[Viru$] писал(а):
Изучение аутпоста с целью настройки лога

: ( ... все не покажет ... понимаешь, когда, поимев админские права, на удаленной машине ковыряешься в реестре и службах и т.д. и т.п., то фаеру это пофиг, т.к. это не его дело ...
[Viru$] писал(а):
Проверка всех активных процессов
... и их сетевой активности ...
... да, вспомнил : ) - Telnet убить тоже ...
[Viru$] писал(а):
Вот что ещё беспокоит - как попроятать/защитится от кражи паролей? В частности к этому форуму...
... гм ... варианты:
1. кейлоггер - без комментариев : (( ...
2. не сохранять в браузере (например wand.dat - файл сохр. паролей Оперы вскрывается мгновенно, с остальными также)
3. не сохранять системные (расшифровать хэш - тоже нетрудное дело) ...

... удачи ... : ) ..


 

Member
Статус: Не в сети
Регистрация: 05.01.2003
Откуда: Москва
Фото: 2
Дионис
А вообще по идее ничего не надо из нужных данных типа паролей сохранять на диск ....... вскрыть можно практически все, особенно мастдайный хэш

_________________
Устав традиций нужно соблюдать, Хоть и не раз ответят вам отказом: Конечно, баба может и не дать, Но предложить ты ей всегда обязан!


 

Member
Статус: Не в сети
Регистрация: 14.11.2003
Откуда: SPB
Фото: 39
BaBL
А что терять ?
Либо комп уже атакован и итак стоит нагнувшись, либо атаки вообще небыло

_________________
13900k 4090 goc


 

Member
Статус: Не в сети
Регистрация: 25.03.2004
Откуда: СССР
смотрю, тут ругают только аутпост... не знаю, проблем с ним никогда не было.
правда не юзаю каспера к примеру...
нет биос разрешается очень редко, файлообменник на фтп.

зы. не проблема и зоне аларм посмотреть, только так уж он и лучше аутпоста? по поводу внедрения в длл, замещения кода в памяти, запуска в скрытом процессе... все хавается и аутпостом.

_________________
Vitae, non scholae discimus


 

Member
Статус: Не в сети
Регистрация: 05.01.2003
Откуда: Москва
Фото: 2
Shaa
Я например с тобой не спорю, что аутпост самая лучшая по мне стенка, но к сожалению стабильностью не блещет, особенно когда много в сети появляется молодых ур.., которые прочитали журнал Хакер и считают себя хакерами :(

_________________
Устав традиций нужно соблюдать, Хоть и не раз ответят вам отказом: Конечно, баба может и не дать, Но предложить ты ей всегда обязан!


 

Advanced member
Статус: Не в сети
Регистрация: 14.11.2003
Я то совсем последнее время обленился (прямо перед моей сетью стоит freebsd шная машинка - которая обламывает практически всё, что идёт извне)
А так для всяких горе хакеров я делал довольно простую вещь:
tmetr настраивал примерно так:
0. Закрыть всё, что не разрешено (с логом)
1. Закрыть явно опасные порты (это нужно для того, чтобы иногда можно было на короткий срок отрубать 0-й фильтр)
2. Открыть внутрисетевой трафик (лень было разбираться с портами, поэтому открыл весь, хотя по уму нужно было частично)
3. Открыть служебные трафик ICMP и для DNS
4. Открыть почту (можно по запросу, чтобы контролировать отправку и приём)
5. Открыть 80-й порт на закачку (причём можно только определённые сайты, по которым ходишь, а остальные только по прямому запросу с обязательным участием пользователя, чтобы никакая автоматика не могла сама никуда залесть)
6. При необходимости дописывать для аськи и других необходимостей...

может чего наврал + не очень подробно, но делается это один раз

_________________
Хочешь быстро получить ответ? - пользуйся поиском.


 

Пожиратель железа
Статус: Не в сети
Регистрация: 14.04.2003
Отключл Net Bios, целый вечер гонял фильмы/винамп - ноу проблем...

_________________
Не шалю, никого не трогаю, починяю примус


 

Member
Статус: Не в сети
Регистрация: 19.04.2003
Откуда: Киев
[Viru$]
Цитата:
Отключл Net Bios

Какой порт(ы) ?

_________________
Впала так близько, не долетіла.
Світло закрили заламані крила.


 

Member
Статус: Не в сети
Регистрация: 25.03.2004
Откуда: СССР
агнитум сам закрывает все что нужно, если хочешь запретить нет бивис соединения.
А вообще 137-139, правда меня всегда харило, что где-то тутже работает служба сообщений :)

Добавлено спустя 2 минуты, 56 секунд:
Максим
мне повезло, у нас молодых хакеров наверное нет, только старые ;)
правда, вот вспомнилось, за год было пару раз, что агнитум отжирал на себя все ресурсы... а так я им доволен.

_________________
Vitae, non scholae discimus


 

Member
Статус: Не в сети
Регистрация: 25.01.2003
Откуда: UA
[Viru$]
Снеси outpost, синие экраны я с ним полгода наверное ловил пока докопался кто виноват. Если уж такая страшная сеть что невозможно денек вообще без фаера жить поставь любой другой, хоть того же касперского антихакера :) Если без фаера сбои прекратятся - ставь другой, если нет копай дальше.
А без netbios'a смысл локалки в общем-то теряется.


 

Member
Статус: Не в сети
Регистрация: 05.01.2003
Откуда: Москва
Фото: 2
Shaa
НУ наверное .... а у нас иногда любят пофлудить по сетке :(

_________________
Устав традиций нужно соблюдать, Хоть и не раз ответят вам отказом: Конечно, баба может и не дать, Но предложить ты ей всегда обязан!


 

Member
Статус: Не в сети
Регистрация: 25.03.2004
Откуда: СССР
i11th писал(а):
не помню я атаки, выбивающие винамп

про атаку не знаю, но в сети бывал глюк что с подключенным сетевым интерфейсом винамп начинал жутко тормозить.. выдергиваешь кабел, все ок.
свалили все на глюки сети.

Добавлено спустя 1 минуту, 33 секунды:
Максим
оффтоп, но админы на что?
да и чтобы запарить машину с агнитумом надо чтоб флудили полным потоком человека 3 как минимум :)
хм.. да и смотря куда

_________________
Vitae, non scholae discimus


 

Member
Статус: Не в сети
Регистрация: 05.01.2003
Откуда: Москва
Фото: 2
Shaa
Флудить моно и одной машиной ..... еще очень давно (правда тогда вторая версия аутпоста была) флудили так, что машина в перезагрузку уходила :)
А так, админы смотрят именно туда (точней на те сайты), а на многие вещи им несколько наплевать ..... так что уже привыкли тут все

_________________
Устав традиций нужно соблюдать, Хоть и не раз ответят вам отказом: Конечно, баба может и не дать, Но предложить ты ей всегда обязан!


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 37 • Страница 2 из 2<  1  2
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan