Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 19 
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Поправьте, если заблуждаюсь, пожалуйста (в поиске не нашла):
Сложнее ли будет при атаке крэкеру обойти файервол, если буду коннектиться из-под учетной записи Гость, которому обрежу все права на все что можно в системе (ну и ест-но отключив все "опасные" службы)?
WinXP+SP2 на NTFS, Outpost, кабельный модем, локальной сети нет.



Партнер
 

Member
Статус: Не в сети
Регистрация: 15.04.2004
Откуда: Москва
=Cherry=
Для начала. Кем ты будешь коннектится влияет ттолько на то, сколько прав получат вирусы, трояны и всякая мерзопакость запущенная из-под тебя (например из почты или из интета). Гость - это явный перебор. Оптимально - пользователь с правами Power User + лишение прав на запись в WINDOWS\SYSTEM32

_________________
Цель жизни - d20 по жизни...


 

Avaddon "Power User" может отключить файервол? Значит и атакующий может. Или не так?Avaddon


 

Member
Статус: Не в сети
Регистрация: 07.05.2004
Откуда: Санкт-Петербург
=Cherry= запрети в оутпосте соединятся с твоим компом снаружи и прибивай пакеты входящие ICMP (типа режим невидимости)- хацкеры тебя не найдут :)


Последний раз редактировалось Serg Temnov 07.07.2005 10:02, всего редактировалось 1 раз.

 

Member
Статус: Не в сети
Регистрация: 15.04.2004
Откуда: Москва
=Cherry= Отключить это как? Убить процес? Нет, т.к. процесс запущен не от его имени, а прав на отладку у него нет. Остановить сервис? Опять же, определяется политиками.

_________________
Цель жизни - d20 по жизни...


 

В общем, дело было так..Закинули мне какую-то бяку, она, видимо поковырялась в системе - и все, reboot по причине попытки остановить процесс (от страха не помню уже какой - вроде lsass))). Вирей и троянов, разумеется, никто ни "видит".
Сейчас все нормально (еще бы - все с нуля переставила). Думаю, надо меня вежливо отослать грамотно настроить фейерволл - можт кто адрес даст?). А вторя учетная запись, я так понимаю, не спасет.
Я сначала думала, что под моим Admin. залезли и похозяйничали.


 

Member
Статус: Не в сети
Регистрация: 15.04.2004
Откуда: Москва
=Cherry=, По настройке Outpost-а глянь в поиске. Например, ТУТ.
Насчет учетной записи с ограниченными правами - очень рекомендую, ибо почтовые вирусы будут не способны жить.

_________________
Цель жизни - d20 по жизни...


 

Member
Статус: Не в сети
Регистрация: 07.05.2004
Откуда: Санкт-Петербург
=Cherry= если кратко - то на 4 поста выше я все написал.

конкретная реализация здесь http://www.ixbt.com/soft/outpost-firewall-pro-21.shtml


 

Serg Temnov Все так и есть в моих настройках - как-то ж все равно пролезли(
Avaddon писал(а):
почтовые вирусы будут не способны жить.
Только почтовые?

Спасибо всем, пойду попробую сделать танк)
Надо было сразу Googlом искать..


 

Member
Статус: Не в сети
Регистрация: 15.04.2004
Откуда: Москва
=Cherry= не только. Те, которые ты ухитришься запустить из-под своего аккаунта.

_________________
Цель жизни - d20 по жизни...


 

Member
Статус: Не в сети
Регистрация: 07.05.2004
Откуда: Санкт-Петербург
=Cherry= тогда еще поставь антивирь, который умеет траффик и почту проверять...
одного файрволла действительно может оказаться мало.

ЗЫ: да сейчас 90% вирусов - почтовые. времена one-half давно прошли.


 

Avaddon писал(а):
которые ты ухитришься запустить

Спасибо))
Антивирь стоит - что-то даж ловит "на лету" - как выяснилось, не все. А почтой и не пользуюсь почти. В том-то и дело, что "лезли" когда тут, на оверах сидела (они среди нас:spy:) - хотя скорее всего совпадение.


 

McCaffi


 

Member
Статус: Не в сети
Регистрация: 10.07.2005
Откуда: MosCow
redevice писал(а):
McCaffi


:up:


 

Member
Статус: Не в сети
Регистрация: 18.02.2005
Если захотят ломать, то сломают любую защиту. Все эти крутые Firewall'ы это от детишек. Чаще всего взлом компа происходит по вине самого пользователя, открывшего аттачмент к письму с трояном.

_________________
Гробы разработчиков надо делать круглыми, чтоб переворачиваться было удобно!


 

Member
Статус: Не в сети
Регистрация: 18.10.2002
Откуда: Улан-Удэ
Ad Aware 1.6 можно поставить. червей и троянов ловит 99 %. только обновлять надо.

_________________
бл


 

Member
Статус: Не в сети
Регистрация: 02.05.2005
=Cherry= писал(а):
Поправьте, если заблуждаюсь, пожалуйста (в поиске не нашла):
Сложнее ли будет при атаке крэкеру обойти файервол, если буду коннектиться из-под учетной записи Гость, которому обрежу все права на все что можно в системе (ну и ест-но отключив все "опасные" службы)?
WinXP+SP2 на NTFS, Outpost, кабельный модем, локальной сети нет.


Лучше обрежь всех юзеров ненужных, администратора, оставь один аккаунт с паролем. Запрети удалённое администрирование и изменение реестра. Поставь нормальный файрвол(winroute, black ice), пропиши ему политику безопасности и включи самый строгий режим. Можешь ещё антивирус добавить к этому делу :)
Антиспайвэйр есть и у майкрософта теперь.


 

Member
Статус: Не в сети
Регистрация: 16.06.2004
=Cherry=
В Аутпосте, на гл странице (программы а не сайта) есть ссылка на он-лайн тест. Кликни и посмотри что у тебя с портами и т.п.


 

Member
Статус: Не в сети
Регистрация: 27.08.2003
Откуда: Астана
=Cherry=
Что у тебя на компьютере такого сверх секретного?? Кому он нужен? Если кому и нужет то только недомеркам из твоих знакомых. Как я понимаю твой компьтер не находится в домене, это значит что админ у тебя один- ты сама, пока ты сидишь под админом никто в твою систему напрямую зайти в принципе не может. А вирусов которые бы убивали фаервол я не видел и думаю не увижу в ближайшее время. А от остального outpost даже в режиме обучения спасёт :) Не разрешай подозрительным программам доступа в нет и всё. А если галочку невидимости снимать не будешь ТО тебя с интернета и не увидит никто.

_________________
Жизнь чертовски интересная штука!


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 19 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan