Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Выбрать дату в календареВыбрать дату в календаре

Страницы: Пред. 1 ... 23 24 25 26 27 28 29 30 31 32 33 ... 79 След.
Вот и верь после этого в PKI :-)))
 
Клик
Готовится массированная атака червя?
 
2 этоттам.
Из жизни, в более более-менее приличной (от 500) человек _отключенной_ от интернет задержка появления заразы:
1-3 дня.
Готовится массированная атака червя?
 
Если человек за чем-то "следит", то у него открыто должно быть только то что надо, а не закрыто то, что чему ходят червяки.

>RPC over named pipes

А кто его отключает? Если открыт 445 или 139 - юзай, е хочу.


445 и 139 порты - до 30 процентов трафика


Будет червь - не будет, хз, но на всякий случай себя посканировать, лишнее поприкрывать стоит.
Wi FI
 
У циски фич гораздо больше, + большинство софта их поддерживает.
Готовится массированная атака червя?
 
Цитата
этоттам пишет:
я не пойму - кто такие статьи пишет? 445 порт был актуален год назад

Ты на этот сайт только писать ходишь, или почитываешь иногда?

Клик
Outlook для всех?
 
1. Настроить Outlook на хранение почты на сервере а не в личных папках и дать разрешение другому пользователю подключаться к своим папкам.
Это можно сделать через AD (права Read AS) или через сам outlook (фалй - папка - доступ).
Ну и потом либо настроить двух пользователей на работу с одним ящиком, либо подключить папку другого пользователя (Файл - Открыть - Папка другого пользователя)

2. В outlook - (Сервис - правила и оповещения - при получении - любого письма - переслать).

3. Если сервак разрешает доступ по IMAP4, можешь попробовать соединиться любым MUI, тем же MS Outlook/Express.
Разработчик программ для взлома
 
Поправляю :-)
Это не аудит, а "тест на проникновение" :-)
Давайте лучше посмеемся :)
 
<a href="http://www.securitylab.ru/27165.html" rel="nofollow" target="_blank">Я плакаль!</a>
Маршрут
 
Клик-клик
Давайте лучше посмеемся :)
 
Про системных интеграторов.

Сидит Кай в замке Снежной Королевы с четермя кубиками, на которых написаны буквы "О" "Д" "П" "И".
Герда спрашивает его:
- Что ты делаешь?.
- Да вот, пытаюсь сложить слово "СЧАСТЬЕ".
Уязвимость в Outpost Firewall
 
Честно говоря - полный долбошибизм, зачем диалоговое окно с системными правами открывать?

Кстати, если Outpost рисует GUI с правами сервиса, проверьте его на Shatter - однозначно дырки должны быть.
100% анонимность в сети. Миф?
 
В принципе - не бывает, но на практике вполне можно организовать. Например Россия до сих пор не участвует во многих международных соглашениях, поэтому взаимодействие с тругими странами проработано слабо.
Что касается контроля внутри страны, здесь все поставленно довольно жестко, особенно в центре.
Тут недавно шумели о пойманных ддосерах, так вот, пацаны просто лопухнулись, один из серваков был в Москве. Этого хватило что бы вычислить кто, и начать уже следить "от источника", а когда у тебя за спиной стоит "big brother" - через сколько проксей не ходи - один хрен.
Кстати, многие кулхацкеры почему-то думают что "службы" пытаются их выслеживать от цели атаки. Уверяю вас, в большинстве случаев - все наоборот.
в чём причина непопулярности M$ SQL?
 
Как бы тебе объяснить.
Видишь ли - сервер СУБД это не сферический конь в вакууме который ставиться сам по себе. Обычно он идёт с какой-то прикладнухой.
А вот прикладнух, которые используют MS SQL или MSDE достаточно много. Безопасность самой субд обычно нужна разработчикам этой софтины (чем правда они пренебрегают), админы уже видят конечный результат, влезая в который (например переставляя пермишенны на хранимые процедуры) ты теряешь техподдержку.

Я вообще не понимаю, откуда ты взял "непопулярность".
в чём причина непопулярности M$ SQL?
 
Почему же не популярен. Популярен. Только дорогой :-)
Многие распостраненные движки построеные на opensource, соотвественно MS SQL там не используется.
Руткит
 
ИМХО у тебя приступ паранои
_total, как правильно заметили, это system idle
dump_WMILIB.SYS - системный компонент windows.

Проверить файлы в папке windows на предмет их корректности можно с помощью sigverif.
Как обойти файрвол?
 
К примеру
К вопросу об авторских правах и проч.
 
Давеча перечитывал классику, и наткнулся на очень интересную статейку. Не скажу что ПОСПО, но у автора явно голова не для ношения фуражки.

Джон Перри Барлоу. Продажа вина без бутылок: Экономика сознания в глобальной Сети
Оптамальный трафик DDOS атаки
 
Вообще-то меня интересовали не теоретические измышления, а то что большая часть реального ddosa - тупой icmp или synflood. Вне зависимости от сервака.
Почему? Переизбыток ресурсов? Лень возиться? Чем проще тем надежней?
Оптамальный трафик DDOS атаки
 
Цитата
^rage^ пишет:
ставим лимит на число syn-пакетов в ед. времени.

чем сами провоцируем Dos в случае если трафик атаки больше или равен лимиту.
Оптамальный трафик DDOS атаки
 
Цитата
nmalykh пишет:
Если приложения типа поиска действительно серьезно загружают сервер, та пара сотен поисковых запросов может дать значительно больший эффект нежели syn-flood с тысяч хостов.

С другой стороны, их просто отфильтровать.
Страницы: Пред. 1 ... 23 24 25 26 27 28 29 30 31 32 33 ... 79 След.