Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Выбрать дату в календареВыбрать дату в календаре

Страницы: Пред. 1 ... 58 59 60 61 62 63 64 65 66 67 68 ... 70 След.
Вопрос по squid
 
Хм... на одном хосте iptables в запущенных сервисах я не вижу (и админ не стал бы его имя менять), но порты он как-то фильтрует...
SquidGuard может фильтровать входящий трафф?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
"Липкая обезьянка" патрулирует веб пространство
 
А почему так поздно появилась новость на Секлабе? На BugTraq.Ru ещё 6-ого июня писали про это...

Кстати, там инфа немного разжёванней и всё становится понятно:

Код
Новый проект, получивший название Strider HoneyMonkey Exploit Detection, представляет собой сеть, включающую множество XP-систем, как полностью пропатченных, так и уязвимых. Вся эта тусовка будет бродить по вебу в поисках сайтов, которые пытаются установить что-нибудь вредоносное на клиентские системы. Для обнаружения атак будет использоваться утилита Strider, отслеживающая изменения в реестре и файлах и сравнивающая систему с эталонной. 

Проект находится на ранней стадии разработки.


Так что xPow практически прав  [IMG]http://www.securitylab.ru/forum/smileys/smiley32.gif[/IMG]
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Использование сценариев входа/выхода
 
Цитата
qwestor пишет:
все примеры приведены исключительно из опыта
Так зачем же троя админу запускать?

Цитата
qwestor пишет:
А вот каждый раз править реестр мне как-то не приходилось
Это к чему вообще?

Цитата
qwestor пишет:
Привык через телнет именно так поступать
Через телнет в сценарии? Как и зачем?

Цитата
qwestor пишет:
Да кстати команду runas никто не отменял. И под пользователем многое можно запустить.
Это к чему вообще?

Я так и не понял: в скрипте прям так и писать прямо команды:
Код
net use v: \\v\v - logon 
net use v: /delete - logoff

Или это батник должен быть?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
"Липкая обезьянка" патрулирует веб пространство
 
Что-то я не понял принципа работы: каким образом находят софт на сайтах и определяют, что это зловредный? Ищут по инету, скачивают, запускают и смотрят на результат?  [IMG]http://www.securitylab.ru/forum/smileys/smiley5.gif[/IMG]
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Японские ученые придумали алгоритм быстрого обнаружения интернет-ло...
 
Я так понимаю, скоро бочёнки мёда станут бесполезны.

что сенсор сначала «спровоцируют», а потом прочтут отчет о том, что специально посланные пакеты были заблокированы.Каким образом удалённый атакующий может прочесть отчёт? [IMG]http://www.securitylab.ru/forum/smileys/smiley5.gif[/IMG]
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
В чём отличие: мост, шлюз, маршрутизатор
 
Цитата
qwestor пишет:
В любом поисковике можно вести фразу что такое коммутатор
Если было бы всё так просто я бы тут не задавал подобных вопросов. Вот как раз после того, как прочитал в словарях сетевых терминологиях в инете через поиск - тогда как раз и каша в голове стала появляться: складыывалось ощущение, что это разные слова одного смысла. Поэтому вот здесь и решил уточнить...

ВСЕМ спасибо за ответы, вроде начал разбираться
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
В чём отличие: мост, шлюз, маршрутизатор
 
Я несколько запутался... чем же это всё отличается? Все три призваны рулить траффик между сетями.
Если я правильно понял, шлюз - это комп который рулит траффиком между 2 сродными по строению сетями (обе сети должны быть проводными или наоборот), маршрутизатор - это уже не комп, а железный ящик, который рулит траффиком между разными сетями не обязательно сродными по строению (может связывать беспроводную и проводные сети)
Гейт - это другое название шлюза

А мост тоже рулит траффиком между сетями, но чем он отличается от шлюза или маршрутизатора? Это комп или железная бандурина? Я только знаю, что мост не размножает пакеты, а направляет конкретному получателю

Что такое коммутатор?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
В ядре Windows 2000 выявлена неуязвимая уязвимость
 
Может кто-нибудь мне всё-таки ответит: разве фильтрация траффика даже на уровне стенки не поможет в этом вопросе? Вон, Аутпост уже давненько фильтрует пакеты, потенциально опасные... Из-за чего тогда весь сыр-бор?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Файлы для XP SP2
 
Не понял сути вопроса. Нужен SP2 отдельным файлом для XP Pro?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Выбор IDS под W2K serv
 
А есть ещё что-нибудь стоящее кроме выше сказанного?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Использование сценариев входа/выхода
 
qwestor

Цитата
net use v: \\v\v - logon
net use v: /delete - logoff
Вот прям так в сценарий и писать, открытыми командами? Расширение хоть какое должно быть у скрипта? Как прогу скриптом запустить?

Насчёт запуска троев - это понятно. Но как сценарий может админу (а не взломщику) тачки пригодиться? Ну, кроме как автоматического подключения шаров при логине и вырубления при завершении сеанса
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Спам, что это?
 
В общем, на мой взгляд, в статье отсуствует глубокий анализ проблемы, хотя была попытка этого. Автор не зрит в корень, хотя копнул глубоко, но анализ весьма поверхностен...
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Спам, что это?
 
Что-то какие-то совсем уж странные статьи на Секлабе выкладывать стали...

Цитата
В результате автор изобретения
Дык, в чём же суть изобретения? Я так и не понял...

Цитата
Или другими словами провайдер перед отправкой почты может проверить подлинность (наличие в списке зарегистрированных пользователей) отправителя и оценить плотность потока отправляемой корреспонденции с наблюдаемого почтового ящика.
.....
Эти критерии дают возможность не только ограничить, но и полностью пресечь отправку спама или свести его поток из исходящей точки до уровня, когда рассылка спама станет экономически невыгодной.
Во-первых, такой подход уже реализуется (например, на не безызвестном mail.ru, хотя это не провайдер, а почтовая служба, но это не важно), во-вторых если было бы всё так просто: автор статьи похоже не осознаёт насколько спам стал бизнесом: спамеры в открытую скупают у тех же провов шустрые компы и спамят от туда. Деньги в этом бизнене крутятся не хилые и многие провы зная зачем будет юзаться проданный сервак вовсе не собираются отказываться. Я слышал цифру в 5000 баксов за аренду сервера на месяц Хотя, цена быть может не точна или устарела... В любом случае это показатель того, что спам -- это намного серьёзнее, чем кажется.

Цитата
Или другими словами провайдер перед отправкой почты может проверить подлинность (наличие в списке зарегистрированных пользователей)
Интересно как это будет реализовываться, если обратный адрес письма указан не как адрес ящика у прова, а какой-нить сторонней почтовой службы. Можно, конечно, но уж очень гимморно это будет
Да и потом: взять словарик имён, транстировать их в латиницу, добавить к полученному @host_prova.com и получится вполне внушительный список живых (не все из них, но большинство - это факт) адресов.
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Японские ученые придумали алгоритм быстрого обнаружения интернет-ло...
 
Обсуждение статьи Японские ученые придумали алгоритм быстрого обнаружения интернет-ловушек
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Использование сценариев входа/выхода
 
WindowsXP позволяет создавать сценарий входа/выхода из системы в групповой политике (WinDir\system32\gpedit.msc)

Подскажите для чего это может потребоваться, а так же какие есть примеры сценариев
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
В ядре Windows 2000 выявлена неуязвимая уязвимость
 
Не уж-то ну никак с очередной дырой не справиться? А как же фильтрация траффика и выуживание потенциально опасного кода в пакетах? Неужели стенки не помогут в этом?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
«Безопасность в Windows XP. (v.2.2)»
 
Кажись в XP нуль-сессия не вырублена по-дефолту...
Кое-что полезное я всё-таки нашё в статье. Но большая часть давно известна
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
«Безопасность в Windows XP. (v.2.2)»
 
На мой взгляд - такая статья слишком элементарна для такого серьёзного портала как Секлаб.

Насчёт паролей - упущено использование спецсимволов для борьбы с брутфорсерами. Вообще про выбор паролей надо было написать: советы как выбрать стойкий пасс, да и чтоб запомнить не сложно было

Если ставить пароль более 10 символов то можно забыть о том, что такое брутофорс, - эта атака просто будет не рентабельной и не принесёт существенной отдачи
Забыли уточнить: если этот пасс не входит в словарь брутфорсера да и вообще не слово это вовсе, иначе выгоды мало.

Нассчёт борьбы с руткитами инфы - ноль. А между прочим, сейчас эта инфа становится всё актуалнее...
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Вопрос по squid
 
Но средствами squid можно, к примеру, запретить подключение к конкретным портам и оставить только нужные для конкретных адресов? Например, локальным сетям разрешить доступ к ftp и ssh, а из инета - фильтровать?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Из инета в локальную сеть
 
Есть локальная сеть. Между сетью и инетом - сервер на линухе. Нужно, чтобы через инет я мог получить доступ к компу из локальной сети (обычное удалённое администрирование). Вопрос: что посоветуете поставить на шлюз? Можно прокси, но тогда придётся туннель прокладывать прогами на локальном компе. Есть что-нибудь менее гимморное?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Страницы: Пред. 1 ... 58 59 60 61 62 63 64 65 66 67 68 ... 70 След.