Интернет-безопасность.

Разговоры на любые темы, в том числе не касающиеся игорного бизнеса.

Интернет-безопасность.

Сообщение Ээх » 23 апр 2006, 19:48

Здравствуйте, уважаемые посетители казино!
Для тех, кто в Интернете новичок, и не знает толком, что делать, я посвящаю этот раздел. Разумеется, и опытные пользователи Интернета тоже может быть почерпнут что-то новое. Я был бы очень рад.
Здесь же вы можете задать вопрос по данной теме, и я на него отвечу, разумеется если хватит знаний.
Итак – что же нежелательного может с нами случиться в Интернете? Давайте начнем с самого неприятного. Нам могут «впарить» трояна. Троян (Троянский конь) – программа, которая устанавливается на нашем компьютере незаметно для нас, и позволяет хакеру производить какие либо действия с ним. Самым неприятным вариантом я считаю установку хакером прокси-сервера. Фактически это не троян, но последствия бывают самые неприятные. Сначала у нас ставится троян, потом через нас (и от нашего имени) ломается какой-нибудь сайт. Потом к нам приходят недобрые дяденьки из управления «Р», и нам приходится доказывать, что мы не верблюды! Они, конечно разберутся, но кровь попьют.
Как можно впарить пользователю программу? В основном здесь идут в ход методы «социальной инженерии». Вам могут прислать письмо с вложением, сожержащее упреки, что вы не выходите на связь. Или, как мне сегодня прислали – способ заработка в Интернете. С тремя вложенными zip-архивами. С ними я еще не разбирался, но охотно покопаюсь! Вот текст письма, может кто получил такое же... Цитата ограничена собачками. Убедительная просьба: не кликайте ссылки, если не уверены в себе и своем компе!
@ Это предложение ни к чему ВАС не обязывает. Данная рассылка произведена в соответствии с ч.4 ст.29 Конституции
РФ. Ваш электронный адрес получен из открытых источников.
ДАННАЯ РАССЫЛКА ЯВЛЯЕТСЯ РАЗОВОЙ И НЕ НАВЯЗЫВАЕТ ПЛАТНЫХ УСЛУГ. ВЫ человек вольный и вправе выбирать.
ВАМ предлагается 5 способов заработать. ВЫ можете выбрать по своему вкусу предлагаемые проекты, принять в них
участие и заработать.

1способ. Financial Reality. прикреплённый файл FR1.rar.

2 способ. NATLA.NET
http://www.natla.net/ru/425210576093/

3 способ. WAY.EXE. прикреплённый файл way.exe.rar

4 способ. Обучаясь - заработай. Smart Responder.
http://smartresponder.ru/?sponsor_login=oserge

5 способ. Golden Stream. прикреплённый файл sample1.rar

Вы приложите минимум усилий, а получите максимум дохода. ВЫ достойны, быть богатым, но не бедным!!! Дерзайте.
@
Ну как вам? :-) На нужные кнопочки нажали. Да вот беда – не сработали кнопочки! :-) Запомните, в Интернете нет людей, заинтересованных сделать ВАС богатыми. Есть только заинтересованные сделать СЕБЯ богаче. Не думаю, что во вложениях сидят трояны, хотя может быть и такое. Скорее всего это обычная финансовая пирамида. Но вам могут предложить и многое другое. Способ превратить свои 6$ в 6000$, бесплатные пароли от порносайтов (весьма частая штука), доступ на нужные вам сайты с информацией, Интернет за полцены (или даже халявный), и прочее. Помните, что доброхотов в Интернете практически нет!
Итак – никогда не открывайте вложений в письмах от незнакомых людей! Поверьте, ошибки с адресами в Интернете – штука весьма редкая!
Ну, на первый раз хватит.
Если у кого будут вопросы по безопасности своего компьютера – пишите. Постараюсь ответить. Могу подсказать настройку компа для безопасности, для экономии трафика и кое что еще. Разумеется, я не всеведущ, поэтому будут и вопросы, на которые я не смогу ответить.
Добрый Ээх.
PS. Только не думайте, что я такой же «добрый», как мой прототип в мультике «Ух ты, говорящая рыба!»!
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение Эльф » 23 апр 2006, 19:57

Ээх, молодец!!! :super:
Давно пора было открыть подобную тему :spisok: :P
Смелые не живут вечно...
Осторожные не живут совсем...
Аватар пользователя
Эльф
Тёмная
 
Сообщений: 714
Зарегистрирован: 03 фев 2005, 13:10
Откуда: Moscow-Odessa
Пол: красивый;)
Год начала работы в казино: 2000
Пункты репутации: 9

Сообщение Ээх » 23 апр 2006, 20:05

Галадриэль в чулочках писал(а):Ээх, молодец!!! :super:
Давно пора было открыть подобную тему :spisok: :P

Ну, пока согласовал с админами... Хотя тема злободневная! Согласен, об этом надо кричать на всех перекрёстках. :D
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение spljushka » 24 апр 2006, 03:03

Спасибо, Ээх! :buket:
Аватар пользователя
spljushka
Ночная птица
 
Сообщений: 3519
Зарегистрирован: 13 май 2005, 15:43
Откуда: STAFFROOM, Москва
Пол: каблучок
Год начала работы в казино: 1996
Пункты репутации: 437

Сообщение Arthur » 24 апр 2006, 09:00

Есть еще такой способ (сам попался как-то раз). Невинный текст письма, прикрепленный файл с расширением .txt (якобы). Тыкаешь в него (ну что может вредного сделать текстовый файл???), и получаешь ... трояна. Потому что на самом деле имя файла не xxxx.txt, а xxxx.txt{сотня пробелов}.exe
Grey. Arthur Grey ;)
Аватар пользователя
Arthur
Grey
 
Сообщений: 283
Зарегистрирован: 09 фев 2004, 16:11
Пункты репутации: 0

Сообщение Alatiel' » 24 апр 2006, 10:45

Классная тема! Особенно для таких чайников, как я)
Очень интересуют способы эконимии трафика! (Ну кроме отключения картинок. Без них так тоскливо всё смотрится) Подскажи, пожалуйста, добрый Ээх.
Alatiel'
Сочувствующий
 
Сообщений: 5
Зарегистрирован: 02 фев 2006, 05:21
Откуда: Москва
Пункты репутации: 0

Сообщение Ээх » 24 апр 2006, 14:34

Привет всем! Эльф, извини за «чулочки», это у меня программа так тебя переводит. Надеюсь, ты не обиделась. :-) Программе я уже уши накрутил.
Итак, первый шаг в безопасности Интернета – это конечно файрвол. Windows XP имеет встроенный брандмауэр, но он слабенький. На мой взгляд лучший файрвол – Outpost. Он очень гибко настраивается и имеет кучу возможностей. Защищает он надежно, а в случае атаки ябедничает, высвечивая адрес атакующего. Неудобства от него тоже есть, разумеется, например при попадании на новый сайт Аутпост спрашивает, разрешать ли для этого сайта скрипты, всплывающие окна? Но если вы разрешили или запретили – больше он вопросов не задает. А если вы не уверены – есть опции «Разрешить однократно» и «Блокировать однократно». Правило при этом не создается.
При работе в локальной сети Аутпост оберегает компьютер даже от атаки “Man – in – middle”, чего большинство других файрволов не умеют! А это один из самых коварных видов атак, когда весь ваш сетевой поток данных идет через хакера. К счастью, этот вид атаки невозможен в Интернете (хотя все в мире относительно :-)).
Кроме того, Outpost показывает сетевую активность программ. И если вы все же подцепили трояна – вы сможете увидеть, кто это. Разумеется, хороший троян, работающий в нулевом кольце Windows сумеет «закрыть глаза» и Аутпосту. Но тот все же в большинстве случаев донесет на трояна! Он скажет, что программа такая-то изменила ядро системы, поэтому доступ в сеть ей заблокирован.
Почему я уделяю так много внимания именно файрволу, а не антивирусу? Просто я осторожен со всеми возможными путями получения вируса. Самое странное - антивирусом я проверяю систему раз в год. Причем антивирус не работает постоянно, а устанавливается именно для проверки. Потом удаляется. И за всю мою Интернет-историю у меня было всего 2 вируса. Один из них я специально скачал и установил. Это было что-то вроде учений. :-) У второго на пути становился Outpost, докладывая об атаке и спрашивая, что делать? На десятый вопрос я сказал – «пропустить». Мне было интересно, справлюсь ли я с вирусом? Справился. Хотя сейчас считаю свои действия «мальчишеской выходкой». Если бы это оказался LD Pinch – я бы долго сожалел о своей безалаберности! Эта сволочь ворует все пароли, и вывести ее весьма непросто.
Но вернемся к нашим баранам, то есть файрволам. Их множество. Выбирайте на вкус. Говорят, весьма неплох Антихакер Касперского. Но я ничего не могу сказать о нем – сам не пробовал. Outpost – произведение наших отечественных программистов. Причем его можно приобрести за вполне разумную цену – около 500 руб. Подробности можно прочитать на сайте http://virusinfo.info . Кстати говоря, туда можно обратиться за помощью. Ребята ВЕСЬМА квалифицированные, обязательно помогут. Побольше бы таких сайтов!
Ну, и в заключение – немного юмора. На своей основной работе у меня неплохие отношения с сисалмином. В конце концов я и сам подрабатываю сисадмином, и отлично его понимаю! Но мы иногда друг другу по товарищески гадим. :-) То он меня удаленно перезагрузит, то я его из сети выброшу. Так и получилось. А мораль – у него не было файрвола! После того, как мой комп ТРИЖДЫ перезагрузился – я понял, в чем дело. Вытащил сетевой кабель, загрузился, запустил программу – генератор пакетов, хорошо настроенную. После этого воткнул сетевой кабель. До сих пор жалею, что не видел этого своими глазами! Знакомый программист описывал. Админ орал, как в книге «72 метра».
-МЕНЯ?!!! КАК СРАНОГО КОТА!!! Этот хакер недорезанный! Этот любитель ушастый!
Все дело в том, что все его попытки выйти в сеть блокировались с аргументацией «Этот адрес уже занят».
Правда, потом помирились. Он сам признал, что был неправ – ему просто хотелось проверить возможность удаленной перезагрузки. Хотя ему повезло. Если бы за компом был не я, а мой босс – админу бы не показалось мало! Тот натянул бы по полной программе.
В следующей серии я планирую описание программы Proxomitron. Той самой, которая превратила spider`а в «паучка на гольфиках». Программа полезная, если уметь с ней обращаться. Эльф, еще раз извини!
Последний раз редактировалось Ээх 24 апр 2006, 14:55, всего редактировалось 1 раз.
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение Ээх » 24 апр 2006, 14:43

Alatiel' писал(а):Классная тема! Особенно для таких чайников, как я)
Очень интересуют способы эконимии трафика! (Ну кроме отключения картинок. Без них так тоскливо всё смотрится) Подскажи, пожалуйста, добрый Ээх.

Привет! Насчет экономии трафика будет следующая тема. С описанием программ, позволяющих сделать это. Потерпи, пожалуйста! Я обязательно выброшу эту тему! Тем более она злободневна. Хотя тот же Аутпост тоже немного экономит трафик. Он может даже пользоваться своей таблицей адресов, не напрягая интернет.
Вобщем, потерпи пожалуйста! Не сегодня - завтра статью набью.
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение Ээх » 24 апр 2006, 15:04

Кстати, третья тема, задуманная мной, тоже связана с экономией трафика! Правда, побочно. А вы знаете, сколько всякой хрени стоит у вас на компьютере, и пожирает трафик?
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение Ээх » 25 апр 2006, 19:32

Привет!
Честно говоря не собирался сегодня отправлять сообщение, но пользователи подстегнули. :-) Итак – вопрос. Как экономить трафик? Для этого есть куча программ, но я хочу остановиться на одной. Это программа Proxomitron. Она работает по принципу прокси-сервера. Но это «Умный» прокси-сервер. Она не имеет ничего общего с прокси-серверами, которые составляют головную боль любого администратора сайта. Она только использует принцип. Те соединения, которые вы запретите – не будут реализовываться вообще! То есть компьютер не будет обращаться в сеть за тем, что вам ненужно. Это можно сделать с рекламными баннерами, излишними java-скриптами и прочим. Хотя есть в этой программе несколько непонятных для меня моментов. А когда дело доходит до компьютеров – в мистику я не верю! Первый непонятный момент – после установки проксомитрона у меня исчезла вся реклама из аси. Вы скажете – так и должно быть? Нет, Ася работает с сетью напрямую и проксомитрон не должен ее трогать. А второй момент наиболее загадочен. Тут уж – сплошная мистика! У меня на работе Интернет фильтруется. Например, на этот сайт попасть нельзя – получаешь сообщение, что доступ запрещен, так как сайт попадает в категорию «развлечения». Самое смешное – закрыт доступ на antichat.ru, по причине, что это чат! Чатом там и не пахнет! Так вот, после установки проксомитрона меня стали пускать на все сайты! До сих пор недоумеваю, за счет чего? Видимо случайно наткнулся на какой-нибудь глюк.
Но ближе к теме. Серьезную экономию трафика дает использование браузера Opera. В нем есть три режима отображения страниц – с рисунками, без рисунков и с кэшированными рисунками. Именно последний режим дает экономию. Достаточно например однажды посетить этот форум в режиме «с рисунками», и переключить на кэшированные. В итоге все картинки, значки и кнопочки будут браться не из Интернета, а со своего же компьютера. Опера совершенно бесплатна, начиная с восьмой версии. К тому же за ней устоявшийся авторитет самого безопасного браузера. Правда, в последнее время ее несколько затмил Mozilla FireFox, но в последнее время ушлые хакеры нашли дыры в «Рыжем Лисе». А вот в Опере дыр практически нет. Недавно тестировал свою Оперу различными кунштюками с antichat.ru – бесполезно. А вот Internet Explorer облажался! Вообще, по моему мнению – это самый небезопасный браузер. Пусть Большой Билл не обижается!
Но вернемся к проксомитрону. Что он дает? Он дает контроль над тем, что вы загружаете. Например, чат на сайте castaneda.dzr.ru был напичкан всякими скриптами и счетчиками. Админ явно перестарался. При соединении через модем в этом чате было тяжело общаться. Проксомитрон аккуратно «выстриг» все ненужные обращения, и чат ожил! Летал, как весенняя муха, быстро и весело. Правда, сейчас этого чата нет. :-(
Кроме всего прочего, проксомитрон умеет поддерживать сжатие Gzip. То есть, если сайт поддерживает это сжатие – проксомитрон возьмет все на себя. Даже если ваш браузер НЕ поддерживает это сжатие! Всё будет совершенно автоматически, вы даже ничего не заметите. Ну, разве что при получении счета за Интернет. :-) Но к сожалению, далеко не все сайты поддерживают это сжатие. :-(
Кроме того проксомитрон дает вам возможность заменять любые изображения своими, локальными. Это бывает полезно, когда изображения имеют явно рекламные цели. Блин, ненавижу рекламу! Однажды занесенный в блок-лист адрес больше никогда не появится на вашем экране. Но любое правило вы можете по ходу дела включить и выключить. Одним словом, неделька тренировки – и вы будете уже весьма матёрым пользователем.
И еще одно: Проксомитрон позволяет фильтровать ваши диалоги с серверами. Например, уничтожив поле Referer, вы никогда не покажете сайту, откуда вы на него зашли. Или можете показать, что хотите – на ваш выбор! :-)
Более того. Некоторые не в меру прыткие админы вшивают в тело странички скрипты, определяющие наш Интернет-адрес. Особо это процветает на порносайтах. Хотя встречается и в других местах. Я вбил проксомитрону правило. Менять мой 127.0.0.1жете скачать проксомитрон в Интернете. К нему есть хорошая русская помощь на proxomitron.ru.
Если вам не понравится его работа – вы всегда можете «заткнуть» его кнопкой «bypass» (пропустить).
Вот пока и все по экономии трафика. Следующая тема будет по поводу ваших «домашних» горлохватов, которые жрут ваш трафик. Их тоже много. Но это – другая тема.
Добрый Ээх.
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение spljushka » 26 апр 2006, 00:20

Ээх, прости, видимо я безнадежна(( Во всяком случае, на твоем языке пока общаться не могу))

Вопрос: я захожу на какой-нибудь сайт, открываю нужную мне страницу, после чего происходит странная вещь: меня выкидывают оттуда, вместо всего появляется небольшое окошко с рекламой :?
Это как раз то, от чего можно избавиться, установив Proxomitron, правильно я поняла?
Аватар пользователя
spljushka
Ночная птица
 
Сообщений: 3519
Зарегистрирован: 13 май 2005, 15:43
Откуда: STAFFROOM, Москва
Пол: каблучок
Год начала работы в казино: 1996
Пункты репутации: 437

Сообщение Ээх » 26 апр 2006, 09:53

Привет!
Сплюша, все верно. На большинство рекламных адресов у проксомитрона уже есть настройки. Но можно добавлять и свои.
Удачи!
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение colonel » 26 апр 2006, 10:31

Ээх мужчина уважаю, класно тема одна из самых интересных :super:
Аватар пользователя
colonel
Мудрый
 
Сообщений: 574
Зарегистрирован: 19 мар 2006, 07:38
Пункты репутации: 0

Сообщение spider » 26 апр 2006, 12:11

Спасибо Ээх. Куча вопросов накопилась уже....
Аватар пользователя
spider
Ученый
 
Сообщений: 203
Зарегистрирован: 23 мар 2005, 22:54
Откуда: Москва
Пункты репутации: 40

Сообщение Ээх » 26 апр 2006, 19:41

Привет!
Давайте взглянем, кто еще подъедает у нас трафик? В Windows есть такие программы. На первом месте здесь служба автоматического обновления системы. Здесь каждый принимает решение сам. Можно совсем отключить ее и ходить за обновлениями на Microsoft.com. Можно и оставить, так как обновления часто весьма полезны. Так например, вирус LoveSun использовал брешь в одной из системных служб Windows. Microsoft быстро выпустила «заплатку», но эпидемия состоялась. А всего то нужно было обновиться. Выбрать нужный режим обновления можно щелкнув правой кнопкой мыши по значку «Мой компьютер» и выбрав «Свойства». Там будет вкладка «Автоматическое обновление».
Другой, гораздо более безобидный поедатель трафика – служба времени Windows. Часы в компьютере можно поправить и вручную. Итак – делаем двойной щелчок по часам (это внизу справа, рядом с индикатором языка), выбираем вкладку «Время Интернета» и снимаем галку с пункта «Выполнять синхронизацию....». Всё, служба времени успокоилась. :-)
Ну а теперь более неприятная часть. Windows XP по умолчанию создает диски с общим доступом по сети. Таким образом появляется шанс, что кто-нибудь сможет подключить ваши диски и просмотреть их. При этом как правило ваша сеть подтормаживает. Особо это усугубляется классической ошибкой пользователей и даже системных администраторов! Весьма часто при установке Windows пароль у встроенной учетной записи Администратора оставляют пустым. Это уже весьма рискованно! Как же можно подключить наши диски? Это довольно несложно. Каждому нашему диску соответствует скрытый диск в сети. Он имеет ту же букву, но после буквы идет знак доллара - $, за счет которого диск и невидим. Кроме того имеется сетевой диск «ADMIN$», который соответствует папке с системой. Полный список этих «подарков» вы можете посмотреть следующим образом: Щелкаем правой кнопкой по «Моему компьютеру», выбираем «Управление». Там выбираем «Служебные программы» -> «Общие папки» -> «Общие ресурсы». Кстати, если кто-то лазит по вашему диску – вы можете увидеть это здесь же в разделе «Открытые файлы».
И как с этим бороться? Это тоже несложно. Но здесь нам придется поработать с реестром системы. Обращаю внимание! Если вбить в реестр какие либо неверные данные – можно серьезно нарушить работу компьютера! Поэтому будьте внимательны!
Итак, в меню «Пуск» жмем пункт «Выполнить» и вводим в открывшемся диалоге «regedit», только без кавычек. Открываем ветку HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\ Services\ LanmanServer\ Parameters и ищем параметр AutoShareWks. Его может и не быть. Если он есть и имеет значение 1 – щелкаем по нему и меняем на 0. Если его нет – щелкаем правой кнопкой по пустому месту пониже параметров, и создаем параметр DWORD. Даем ему имя AutoShareWks. Значение должно быть 0. После перезагрузки у вас не должно быть скрытых сетевых дисков. Останется лишь IPC$, но он неопасен.
Есть, конечно, и более радикальные методы, например, остановить службу сервера. Но если вам будет нужно все же предоставить доступ на свои диски – вы этого не сможете. Так что выбор за вами.
Ээх.
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение Эльф » 29 апр 2006, 12:31

Ээх писал(а):Привет всем! Эльф, извини за «чулочки», это у меня программа так тебя переводит. Надеюсь, ты не обиделась. :-) Программе я уже уши накрутил.

Привет, Ээх!!!
Не обиделась я, не обиделась...может ник сменить... :wink:
У программы ушки уже прошли? :lol:

Значица так, вопрос у меня: Если взламывают твой почтовый ящик, то ты об этом можешь как-нить узнать или только догадываешся, что что-то не так...?
Смелые не живут вечно...
Осторожные не живут совсем...
Аватар пользователя
Эльф
Тёмная
 
Сообщений: 714
Зарегистрирован: 03 фев 2005, 13:10
Откуда: Moscow-Odessa
Пол: красивый;)
Год начала работы в казино: 2000
Пункты репутации: 9

Сообщение Ээх » 29 апр 2006, 13:37

Не обиделась я, не обиделась...может ник сменить... :wink:
У программы ушки уже прошли? :lol:

Значица так, вопрос у меня: Если взламывают твой почтовый ящик, то ты об этом можешь как-нить узнать или только догадываешся, что что-то не так...?

Привет, Эльф! Ушки у программы прошли. :D А ник у тебя и так хороший.
Если ты пользуешься не почтовой программой, а заходишь в ящик браузером интернета - показатель взлома состоит в том, что письма, которые ты точно не читала, помечены как прочитанные. В этом случае лучше всего сменить пароль на ящике. Если же тебя перестали пускать на ящик с мотивацией "неверный логин\пароль" - тоже возможен взлом. В этом случае нужно воспользоваться ссылкой "забыл пароль". И если взломщик не удосужился сменить отсальные атрибуты ящика - на твой резервный ящик будет выслан новый пароль. Разумеется, если ты правильно ответишь на контрольные вопросы.
Также можно подозревать взлом, если кто-то из знакомых утверждает, что получил от тебя письмо, а ты ничего не отправляла. Но так бывает и из-за простых ошибок.
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение Ээх » 29 апр 2006, 13:43

Привет всем!
Теперь о другой неприятной теме в Интернете. Некоторые из пользователей видимо встречались с этой, в основном безвредной, но крайне раздражающей вещью. Это так называемый спам.

Алекс — Юстасу.
Эксклюзивная информация о секретном оружии Третьего Рейха! Специальные предложения для русских резидентов. Подробности на сайте www.razvedka.de.
«Спамеры», — подумал Штирлиц.

Термин "спам" ведет свое происхождение от одного из номеров популярной в начале 70-х годов английской комик-группы Monty Python Flying Circus, в котором посетители ресторанчика, пытающиеся сделать заказ, вместо пищи вынуждены слушать хор викингов, воспевающих мясные консервы (SPAM, что расшифровывается как SPiced hAM - перченая ветчина). В меню этого ресторана все блюда состоят из содержимого этих консервов.

Многие наверное слышали, а некоторые и получали предложения превратить свои 6 долларов в 6000, заработок в Интернете, ссылки на чудодейственные сайты и прочее. Оговорюсь сразу: Некоторые предложения спамеров имеют под собой вполне реальную основу. То есть на них действительно бывает можно немного заработать. Это как в финансовой пирамиде – пока есть приток новых вкладчиков, есть и прибыль. Но, если всю эту пирамиду начали не вы сами – прибыль будет низка, а трудозатраты велики. Таково свойство пирамид. Строят их рабы, а хоромы достаются фараонам.
Возникает резонный вопрос. Кто бы занимался рассылкой спама, если бы это не приносило никакой пользы? Так почему же столь наивные на первый взгляд предложения спамеров срабатывают? По моему мнению здесь сказывается весьма высокий уровень современных компьютерных (и других) технологий. Многие пользователи компьютеров понимают их работу весьма поверхностно, поэтому видят в них этакий волшебный ящик. Отсюда часто возникает вера в то, что он может и невозможное. И если к пользователю, рассуждающему так применить подход из известной песни лисы Алисы и кота Базилио – он может и отдать свои 5 золотых.
Это, конечно мое мнение, но именно поэтому я и решил начать данную тему на форуме. Каждый пользователь Интернета должен иметь за плечами хотя бы такую информацию, чтобы не наступать на элементарные грабли.
Итак, чем же отличается спам от обычной почты? Чаще всего тем, что по содержанию письма сразу видно, что вас «разводят». Это например, предупреждения, что данная рассылка является разовой, и если вы на нее не ответите – можете потом пожалеть. Или недавно мне попалось письмо, в котором приводятся восторженные отклики людей, воспользовавшихся советами спамера. Это мне напомнило знаменитые в свое время сеансы Кашпировского. «Анатолий Михайлович, после пяти ваших сеансов моя грудь увеличилась на 2 размера.» (Своими ушами слышал!) Но для случая со спамом более уместен анекдот: «Анатолий Михайлович! Спасибо Вам за Ваши сеансы! После третьего сеанса у меня всё рассосалось, а у жены зарубцевалось.» Извините за сравнение, но в вашем кошельке тоже может рассосаться некоторая сумма.
Встречаются разновидности спама, которые не несут никакой выгоды спамеру. Например, так называемые цепные письма. В них вам предлагается переслать письмо (или сообщение в SMS или асе) не менее 10 адресатам, и тогда вам будет счастье. Ну, а если нет – разумеется несчастье. Ну что тут скажешь... Слов нет.
Гораздо более опасны другие письма. Например до сих пор бродит по Интернету письмо, в которое попадает к вам «по ошибке». Суть письма (оно на английском) в том, что друг шлет другу обещанный генератор бесплатных паролей к порносайту. В письме лежит архив с исполняемым файлом. Но вместо генератора паролей на компьютер устанавливается троян, собирающий ваши пароли и почтовые адреса! И отправляющий хозяину.
Как со всем этим бороться? Во первых – будьте особо осторожны с письмами от незнакомых людей. Это не обязательно спам, но во многих случаях именно он.
Во вторых – имейте не менее 2 почтовых ящиков. Причем для регистрации в публичных местах (форумах, чатах) не используйте «главный» ящик. Тем, кто завоевал ваше доверие, вы сможете сообщить его адрес и позже.
В третьих – никогда не «светите» свой главный ящик в чатах.
Ну и мелкие советы. Не стоит отвечать спамеру. Таким образом он убедится, что ваш ящик существует, и вы им пользуетесь. Раньше можно было натравить на ящик спамера программу mailbomber, забивающую ящик сотнями мелких писем. Несколько часов или дней нудной работы по удалению этого мусора спамеру были бы обеспечены. Сейчас же он сам сможет пожаловаться на вас за такое действие.
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение Эльф » 29 апр 2006, 13:44

Ээх писал(а):Если ты пользуешься не почтовой программой, а заходишь в ящик браузером интернета - показатель взлома состоит в том, что письма, которые ты точно не читала, помечены как прочитанные. В этом случае лучше всего сменить пароль на ящике. Если же тебя перестали пускать на ящик с мотивацией "неверный логин\пароль" - тоже возможен взлом. В этом случае нужно воспользоваться ссылкой "забыл пароль". И если взломщик не удосужился сменить отсальные атрибуты ящика - на твой резервный ящик будет выслан новый пароль. Разумеется, если ты правильно ответишь на контрольные вопросы.
Также можно подозревать взлом, если кто-то из знакомых утверждает, что получил от тебя письмо, а ты ничего не отправляла. Но так бывает и из-за простых ошибок.

Т.е. если чел, взломав ящик, не сменил атрибуты ящика и не читает новые письма, а, к примеру, только старые, то я могу даже не узнать, что мой ящик взломан? Так?
Смелые не живут вечно...
Осторожные не живут совсем...
Аватар пользователя
Эльф
Тёмная
 
Сообщений: 714
Зарегистрирован: 03 фев 2005, 13:10
Откуда: Moscow-Odessa
Пол: красивый;)
Год начала работы в казино: 2000
Пункты репутации: 9

Сообщение Ээх » 29 апр 2006, 13:50

Т.е. если чел, взломав ящик, не сменил атрибуты ящика и не читает новые письма, а, к примеру, только старые, то я могу даже не узнать, что мой ящик взломан? Так?

Вобщем то так. Хотя смотря на каком сервере ящик, и как его взломали.
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение Эльф » 29 апр 2006, 13:59

Ээх писал(а):Вобщем то так. Хотя смотря на каком сервере ящик, и как его взломали.

А какие есть варианты взлома?


З.Ы. Я тя ещё не достала? :roll:
Смелые не живут вечно...
Осторожные не живут совсем...
Аватар пользователя
Эльф
Тёмная
 
Сообщений: 714
Зарегистрирован: 03 фев 2005, 13:10
Откуда: Moscow-Odessa
Пол: красивый;)
Год начала работы в казино: 2000
Пункты репутации: 9

Сообщение Ээх » 29 апр 2006, 14:08

Самый безобидный вариант - ты посмотрела почту в интернет-кафе или другом месте, где у людей есть доступ к этому компу. И забыла нажать кнопочку "выход", покидая ящик. Следующий пользователь мог просто ознакомиться с твоей перепиской, не сменив пароля. Тогда это временное явление. :-)
Нет, ты меня не достала. :-) Спрашивай что нужно, на то и тема создана.
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение Ээх » 30 апр 2006, 19:15

Привет всем! Поздравляю с наступающим праздником!
По случаю праздника не буду грузить серьезным а приведу статью из старого журнала.


Георгий Михайлец
"А Мария-то - швабра!"

Бесспорно, каждому из нас доводилось хотя бы раз в жизни ошибаться при наборе телефонного номера и, к примеру, в ответ на "А Машу можно?" вместо нежного "Здравствуй, милый" слышать "Слюшай, нэт здэс таких, да?!". Неприятно, конечно, но не критично. А вот ошибиться номером так, чтобы, намереваясь пообщаться с любовницей, попасть на жену - это уже редкость (это завязка голливудского кино - прим. ред.). По счастью.

Но - все течет, все изменяется. Электронная почта, ICQ, SMS если и не отобрали у традиционной телефонной связи пальму первенства, то, по крайней мере, стали весьма популярным средством общения в среде технически продвинутых людей, каковых с каждым днем становится все больше. И немудрено: невозможность услышать голос собеседника с лихвой компенсируется многочисленными преимуществами другого рода, рассказ о которых - тема для отдельной статьи.

Разумеется, отправляя электронное письмо, сообщение по ICQ или "эсемеску", вы легко и непринужденно можете спутать адресата. Ничего в этом критичного нет. Те, кто активно пользуются ICQ, отлично знают, как трудно не запутаться, когда перед глазами мелькает десяток диалоговых окошек, каждое из которых имеет пакостную привычку периодически вылезать на экран совершенно самопроизвольно (а вот некоторые, например, отлично знают, что если хорошенько покопаться в настройках "аськи", то ничего не будет вылезать, пугать и самопроизвольно выглючивать - прим. ред.). А ведь многие из нас не владеют навыками слепой машинописи, вследствие чего набирают сообщения, уставившись на клавиатуру, - и, разумеется, упускают тот момент, когда набираемый текст попадает в совершенно постороннее окно (да нет же, они просто забывают смотреть на поле Nick в сообщении - прим. ред.).

Но хохма-то в том, что в этих случаях ваше сообщение с высокой степенью вероятности уйдет не совершенно чужому и постороннему человеку, а кому-то из тех, кто внесен в вашу же адресную книгу или контакт-лист.

Иными словами, одному из ваших знакомых-родственников-коллег-руководителей-
тайных-явных-сексуальных-несексуальных партнеров. Не стоит и говорить, что случай, который наивные люди совершенно ошибочно именуют слепым, направляет обрывки сообщений именно таким образом, чтобы создать максимум проблем.

И, что характерно, в силу технических особенностей новых средств коммуникации нечаянный адресат с легкостью определит отправителя - то есть вас. А это уже чревато всяческими неприятностями, огорчениями и прискорбными недоразумениями (иногда даже вы можете увидеть перед собой разъяренного человека со сковородкой наизготовку - прим. ред.).

Чтобы не быть голословным, приведу несколько примеров. Сразу же хотелось бы отметить: все описанные ниже ситуации - реальные. Они не являются плодом воспаленного авторского воображения. Впрочем, как известно, жизнь нередко преподносит такие сюрпризы, которые не смог бы придумать обладатель самой буйной фантазии. Но - по порядку.

Ситуация первая. Пятидесятилетняя дама, недавно приобщившаяся к информационным технологиям, отправляет своей подруге поздравление, посвященное рождению у той первого внука. Желает малышу здоровья, а счастливой бабушке - бодрости и долголетия. И, что интересно, умудряется на протяжении всего достаточно длинного письма не назвать подругу по имени.

Казалось бы, ничего страшного. Однако при создании письма наша героиня по неопытности выбрала не ту строку в адресной книге. В результате письмо попадает к совершенно другой женщине - любящей матери, которая души не чаяла в единственной дочери пятнадцати лет от роду. Как назло, дочь к тому моменту уже несколько месяцев училась за границей. Можете себе представить весь спектр переживаний женщины, которую поздравили с появлением долгожданного (!) внука.

Ситуация вторая. Некий молодой человек рассказывает очаровательной барышне, с которой его связывает сугубо платоническая дружба, о своем намерении посетить гей-клуб. Сугубо из любопытства, поскольку ориентирован молодой человек вполне традиционно. На следующее утро барышня, движимая невинным желанием подшутить над другом, отправляет ему SMS следующего содержания: "Ну как, милый, визит в гей-клуб?".

Пикантность ситуации в том, что сообщение было нечаянно отправлено не легкомысленному другу, а собственному мужу. Который, что характерно, феноменально ревнив, а к однополой любви относится сугубо негативно. В результате бедная девушка, ставшая жертвой собственной шутки, с огромным трудом убедила разгневанного супруга в том, что она не считает его гомосексуалистом, а также в том, что не планирует изменять ему с геями.

Ситуация третья. Весьма вспыльчивый и раздражительный человек в конце напряженного рабочего дня получает очередное письмо со спамом. И, не сдержав праведный гнев, отвечает весьма, мягко говоря, темпераментным письмом, в котором периодически использует не вполне цензурные слова и обороты. Однако в порыве негодования вместо команды "ответить" он выбирает "ответить всем".

А спамер, как назло, был, судя по всему, юн и неопытен, иначе он не отправлял бы одно письмо нескольким сотням человек одновременно, указав их адреса в поле "копия". В результате эти самые несколько сотен ни в чем не виноватых людей вслед за спамерским посланием получили еще одно письмо, цитировать которое категорически не представляется возможным.

Ситуация четвертая, ставшая уже легендой. Редактор одного из крупнейших проектов Рунета случайно отправил некое письмо не конкретному адресату, а в служебную почтовую рассылку, на которую было подписано без малого сто человек, преимущественно журналисты, работающие над проектом.

В письме, предназначенном одному из них, но волею случая ставшем достоянием общественности, было написано следующее: "Твои тексты мне - бальзам на душу. Если бы остальные бездари писали хотя бы вполовину хуже... Моя бы воля, перестрелял бы их всех, дармоедов". Бездари и дармоеды сначала не поняли, о чем речь, а потом обиделись...

Ситуация пятая, произошедшая с автором этих строк, с утра до вечера нещадно эксплуатирующим ICQ. Однажды случилось вдруг так, что на связь с ним - по сугубо рабочим вопросам - одновременно вышли две дамы, хорошо знакомые друг с другом и испытывающие лютую взаимную антипатию. И в какой-то момент между автором и одной из этих дам состоялся следующий диалог:

- Кстати, у меня сейчас Мария на связи.
- Эта гнусная швабра?
- Ну, это ты слишком... Мария, конечно, швабра, причем довольно гнусная, но зачем же так сурово...
И стоит ли говорить, что последнее сообщение, согласно всемирному закону подлости, было отправлено именно Марии.

После чего я долго благословлял судьбу, что с помощью ICQ нельзя убить, расчленить, растворить в кислоте и вылить остатки в канализацию - иначе меня постигла бы именно эта участь.

Мораль этой статьи проста и незамысловата - как ей, морали, и положено. Отправляя письма, сообщения по ICQ или SMS, а также используя прочие способы доставки корреспонденции, будьте максимально внимательны, выбирая адресата. Это не займет у вас много времени, но поможет избежать многих двусмысленных ситуаций.
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение масяня » 30 апр 2006, 23:02

Ээх,я подумала,что ты сейчас расскажешь,как вернуть сообщение или письмо назад :wink: .Курьезных случаев не было,но сообщения не тому адресату отправляла.
Аватар пользователя
масяня
Мастер цеха
 
Сообщений: 2672
Зарегистрирован: 10 сен 2004, 23:32
Откуда: Москва
Пол: жен
Год начала работы в казино: 1996
Пункты репутации: 140

Сообщение Ээх » 01 май 2006, 12:56

Масяня, к сожалению нет способа вернуть письмо. :) Разве что попросить адресата удалить его не читая. :lol:
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение colonel » 05 май 2006, 20:12

Ээх хочу тебя вот о чем спросить. Я подключен к локальной сетке, тариф безлимитный, иногда возникает ощущение что через меня с сети кто то качает инфу:
1.иногда траффик за месяц больше чем я скачалЖ
2.скорость бывает сильно падает, у меня по тарифу ограничения чем больше качаешь тем ниже скорость, но иногда скорость вообще падает до 4кб\с.
Я слышал такое что "умные" люди могут подсаживаться на ip адресс и через него качать все что захотят. Отсюда 2 вопроса:
1. как опредилить такое ,если это правда конечно?
2.ка можно с этим бороться, если это правда опять же?
Аватар пользователя
colonel
Мудрый
 
Сообщений: 574
Зарегистрирован: 19 мар 2006, 07:38
Пункты репутации: 0

Сообщение Ээх » 06 май 2006, 23:39

Colonel, огромное спасибо за вопрос! А то я думал, что тема уже вымирает, и расстроился.
Сразу хочу сказать, что в локалке, несмотря на ее специфику, подсесть на чужой IP не так просто! Во первых - это очень заметно, так как при такой атаке компьютер жертвы просто не может пользоваться сетью. У него выскакивает сообщение, что данный IP уже занят. Другое дело - использование MAC - адреса. Дело в том, что в локалке все основывается фактически на МАС - адресах. Этот адрес физически зашит в сетевой карте. Хотя и его можно изменить, если есть необходимость. Когда твой комп обращается к кому-то незнакомому в сети, допустим, имеющему адрес 192.168.1.15 - он шлет ARP-запрос: "Кому принадлежит IP 192.168.1.15?". Обладатель этого адреса отправляет ответ: "Это я, МАС адрес такой-то. После этого обмен данными идет уже по нужному маршруту.
Но система эта страдает огромной кучей уязвимостей. К сожалению, лишь система Solaris, если я не ошибаюсь, принимает ARP - ответы только если посылала запросы. Остальные системы, в том числе и все Windows просто принимают эти ответы к исполнению. На этой особенности и базируется атака "Man - in - Middle". При этой атаке весь трафик жертвы идет через компьютер хакера. Он может выудить ваши пароли, прочитать вашу почту, и т.д.
Как это заметить? Я такое замечал раньше программой NetXRay. Хотя проще всего это сделать системной утилитой tracert. Но на счет NetXRay оговорюсь особо. Очень полезная программа, особенно, если учесть, что она не только перехватывает пакеты в локалке, но и может генерировать любой пакет! Это крайне полезное свойство для войны в локалке! Именно этой программой я пользовался, после чего наш сисадмин орал: "МЕНЯ!!! КАК СРАНОГО КОТА!!!" Дело в том, что MAC-адресация не предусматривает отличие админа. :-) А поскольку в локалке это базовый способ адресации - мы несколько уравниваемся в правах. :-)
А так как админ не знает этого протокола - я немного пострашнее получаюсь. :-) Как с этим бороться? Засечь тем же NetX-Ray`ем атакующего, и потом вышвырнуть его из сети, присвоив ему несуществующий (или для прикола - свой) IP адрес. После этого атакующий поймет, что относиться к вам нужно с уважением, и не ссориться с вами. Выходка, конечно, десткая, но очень эффективная, проверено! :-)
В общем случае защиту от подобных атак дает Outpost3. Но полной защиты он к сожалению просто не может дать в силу протокола ARP. Но можно вычислить ушлого хакера и досаждать ему тем же. :-) Поверьте, это ОЧЕНЬ быстро надоедает! Тем более, никаких средств борьбы с этим в локалке пока нет. Кроме ручных. Вы можете защитить свою машину от атаки, но не сможете защитить свитч. Хотя с помощью NetXRay`а это возможно!
Кстати, не обольщайтесь возможностью прописать статический ARP адрес! В классике (WIn95,98,ME) статичность полностью игнорируется, и адрес перезаписывается! В линейке NT (Win NT, 2000, XP) этот номер не пролазит, то можно обмануть шлюз или коммутатор!
Мы с программистом проводили самодеятельные "учения" в сети. Программист выполнял роль хакера (это очень хороший и знающий программист! Я играл лоха - пользователя. :-)). И хоть мне не удалось удержать устойчивую связь с сетью, но связь была практически постоянно. И ему удалось перехватить лишь мои хэши сессий NetBIOS. Если учесть то, что на расшифровку паролей по хэшу нужно примерно 3 месяца, а пароль меняется раз в 10 дней - это сущие пустяки. Потом нас пытались наказать, т.к. у сисадмина ИДС (система обнаружения атак) вопила поросячьим голосом. Но программиста они наказать не посмели. А заодно и меня. :-) Правда, потом история вылезла на самые верхи. Но верхи посчитали, что подобные учения на благо, и посоветовали сисадмину учиться. а не ябедничать :-)
Единственная просьба: Не использовать военные методы против того, кто с вами не воюет. Это неэтично, и напоминает старшеклассника, трясущего с первоклашек деньги. Но если вас атаковали... Как это говорится - не замай! А коли замаял - не обессудь! Лично я придерживаюсь этих правил. Если вы обвиняете человека, например в спаме, то у вас должны быть на руках доказательства. Интересно, как там мой спамер? Вычистил свой почтовый ящик? :-) Не по адресу он, бедолага, попал, не по адресу... :-) :P
И еще. Господа пользователи! При вопросах без стеснения пишите вопросы в теме. Прошу модератора (Дождь) проявлять ОСОБУЮ снисходительность к постам в этой теме. Хотя он и так добрый модератор. Если что-то нельзя (или не хочется) выкладывать в общий доступ - пишите в личку. Отвечу на все, на что хватит ума ответить. А если уж не хватит - извините.
"Добрый" Ээх.
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

продолжение банкета

Сообщение Ээх » 06 май 2006, 23:43

Colonel, огромное спасибо за вопрос! А то я думал, что тема уже вымирает, и расстроился.
Сразу хочу сказать, что в локалке, несмотря на ее специфику, подсесть на чужой IP не так просто! Во первых - это очень заметно, так как при такой атаке компьютер жертвы просто не может пользоваться сетью. У него выскакивает сообщение, что данный IP уже занят. Другое дело - использование MAC - адреса. Дело в том, что в локалке все основывается фактически на МАС - адресах. Этот адрес физически зашит в сетевой карте. Хотя и его можно изменить, если есть необходимость. Когда твой комп обращается к кому-то незнакомому в сети, допустим, имеющему адрес 192.168.1.15 - он шлет ARP-запрос: "Кому принадлежит IP 192.168.1.15?". Обладатель этого адреса отправляет ответ: "Это я, МАС адрес такой-то. После этого обмен данными идет уже по нужному маршруту.
Но система эта страдает огромной кучей уязвимостей. К сожалению, лишь система Solaris, если я не ошибаюсь, принимает ARP - ответы только если посылала запросы. Остальные системы, в том числе и все Windows просто принимают эти ответы к исполнению. На этой особенности и базируется атака "Man - in - Middle". При этой атаке весь трафик жертвы идет через компьютер хакера. Он может выудить ваши пароли, прочитать вашу почту, и т.д.
Как это заметить? Я такое замечал раньше программой NetXRay. Хотя проще всего это сделать системной утилитой tracert. Но на счет NetXRay оговорюсь особо. Очень полезная программа, особенно, если учесть, что она не только перехватывает пакеты в локалке, но и может генерировать любой пакет! Это крайне полезное свойство для войны в локалке! Именно этой программой я пользовался, после чего наш сисадмин орал: "МЕНЯ!!! КАК СРАНОГО КОТА!!!" Дело в том, что MAC-адресация не предусматривает отличие админа. :-) А поскольку в локалке это базовый способ адресации - мы несколько уравниваемся в правах. :-)
А так как админ не знает этого протокола - я немного пострашнее получаюсь. :-) Как с этим бороться? Засечь тем же NetX-Ray`ем атакующего, и потом вышвырнуть его из сети, присвоив ему несуществующий (или для прикола - свой) IP адрес. После этого атакующий поймет, что относиться к вам нужно с уважением, и не ссориться с вами. Выходка, конечно, десткая, но очень эффективная, проверено! :-)
В общем случае защиту от подобных атак дает Outpost3. Но полной защиты он к сожалению просто не может дать в силу протокола ARP. Но можно вычислить ушлого хакера и досаждать ему тем же. :-) Поверьте, это ОЧЕНЬ быстро надоедает! Тем более, никаких средств борьбы с этим в локалке пока нет. Кроме ручных. Вы можете защитить свою машину от атаки, но не сможете защитить свитч. Хотя с помощью NetXRay`а это возможно!
Кстати, не обольщайтесь возможностью прописать статический ARP адрес! В классике (WIn95,98,ME) статичность полностью игнорируется, и адрес перезаписывается! В линейке NT (Win NT, 2000, XP) этот номер не пролазит, то можно обмануть шлюз или коммутатор!
Мы с программистом проводили самодеятельные "учения" в сети. Программист выполнял роль хакера (это очень хороший и знающий программист! Я играл лоха - пользователя. :-)). И хоть мне не удалось удержать устойчивую связь с сетью, но связь была практически постоянно. И ему удалось перехватить лишь мои хэши сессий NetBIOS. Если учесть то, что на расшифровку паролей по хэшу нужно примерно 3 месяца, а пароль меняется раз в 10 дней - это сущие пустяки. Потом нас пытались наказать, т.к. у сисадмина ИДС (система обнаружения атак) вопила поросячьим голосом. Но программиста они наказать не посмели. А заодно и меня. :-) Правда, потом история вылезла на самые верхи. Но верхи посчитали, что подобные учения на благо, и посоветовали сисадмину учиться. а не ябедничать :-)
Единственная просьба: Не использовать военные методы против того, кто с вами не воюет. Это неэтично, и напоминает старшеклассника, трясущего с первоклашек деньги. Но если вас атаковали... Как это говорится - не замай! А коли замаял - не обессудь! Лично я придерживаюсь этих правил. Если вы обвиняете человека, например в спаме, то у вас должны быть на руках доказательства. Интересно, как там мой спамер? Вычистил свой почтовый ящик? :-) Не по адресу он, бедолага, попал, не по адресу... :-) :P
И еще. Господа пользователи! При вопросах без стеснения пишите вопросы в теме. Прошу модератора (Дождь) проявлять ОСОБУЮ снисходительность к постам в этой теме. Хотя он и так добрый модератор. Если что-то нельзя (или не хочется) выкладывать в общий доступ - пишите в личку. Отвечу на все, на что хватит ума ответить. А если уж не хватит - извините.
"Добрый" Ээх.
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение масяня » 07 май 2006, 00:27

Привет,Добрый Ээх :wink:
Сам сказал,чтобы не стеснялись :P .Посмотри пожалуйста отсюда можно скачать твою программу?http://files.fifaleague.ru/?query=netxrayЕсли да,то какую выбрать?
И еще вопрос,Ээх!Если комп сам отключается,что это может быть(работал максимум 3 часа)?
Аватар пользователя
масяня
Мастер цеха
 
Сообщений: 2672
Зарегистрирован: 10 сен 2004, 23:32
Откуда: Москва
Пол: жен
Год начала работы в казино: 1996
Пункты репутации: 140

Сообщение Ээх » 07 май 2006, 07:41

После прилепления темы у меня пропало право удалять свои сообщения :( . Просьба модератору прибить дубль, а то некрасиво.
Масяня, к сожалению NetXRay не работает под линейкой NT. (NT,2000,XP) Может третья версия работает? К тому же для его установки нужно на время инсталляции установить в настройках страну "Канада и США". Собственно для обнаружения атаки подойдет любой сниффер (программа, прослушивающая соединение), умеющий переводить сетевую карту в режим "Promiscuous", то есть принимать ВСЕ пакеты. Если хотя бы раз в минуту к вам приходят ARP-ответы - это повод проанализировать их. Кто их посылает, с какими параметрами? Просмотреть свою ARP таблицу можно командой "arp -a" . Если вас атакуют - здесь вы увидите кто это делает.
В линейке NT хорошо работает сниффер Ethereal, но к сожалению он не имеет генератора пакетов, поэтому для отражения атаки подходит слабо. Вообще же для войны в локалке предназначен пакет Ettercap. здесь есть всё, но многое нужно делать ручками!
Масяня, если комп сам отключается - значит кто-то его отключает по сети. Нужно ставить и настраивать файервол. Windows XP дает широкие возможности для такого хулиганства. Можно отключить удаленного помощника и удаленный рабочий стол. Это несколько поможет. А вообще в следующей теме я опишу общие настройки системы для среднего пользователя. Скачать оттуда NetXRay можно, но если у тебя XP, он не пойдет. Хотя обмануть его, конечно можно, но это не гарантия, что он будет работать. Поставь Outpost 3.
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение масяня » 08 май 2006, 00:59

Outpost 3 поставила.Как им пользоваться?Он отсканировал мой комп нашел вирусы,а дальше что?Постоянно запрашивает разрешение на допуск программ,в которых я не уверена: нужны они или нет.
Ээх,пиши,пожалуйста,доступным для чайников языком :wink:
Аватар пользователя
масяня
Мастер цеха
 
Сообщений: 2672
Зарегистрирован: 10 сен 2004, 23:32
Откуда: Москва
Пол: жен
Год начала работы в казино: 1996
Пункты репутации: 140

Сообщение тролль » 08 май 2006, 18:49

Привет Ээх.тема классная :) .скачал и прохимитрон, и оперу, файервол.какие теперь настройки применить :oops: .прохимитрон пишет
"-waiting for connection 8192-", что это за соединение 8192
опера постоянно запрашивает принимать или не принемать cookie.
теперь мне каспер не нужен, правильно?или пусть остается.пока все
Аватар пользователя
тролль
Сочувствующий
 
Сообщений: 6
Зарегистрирован: 18 апр 2006, 19:54
Откуда: россия,приволжский р-он,татарстан
Пункты репутации: 0

Сообщение Ээх » 08 май 2006, 19:35

Масяня, Аутпост нужно поставить в режим обучения. Но если он нашел вирусы - их надо прибивать. Аутпост вообще-то сам перемещает зараженные объекты в карантин. Вообще в этом случае нужно открыть диспетчер задач (Ctrl-Alt-Del или щелчком правой кнопки мыши по панели задач внизу экрана), найти в списке задач вредоносные процессы, о которых говорил Аутпост, прибить их, а затем удалить и сами файлы. Если попытаться удалить работающий процесс - Windows не позволит этого сделать. Увы, она защищает и вирусы. :) Только остановленную программу можно удалить. Хорошо также почистить список автозапуска. Это в меню "Пуск" пункт "выполнить". Там нужно набрать "msconfig" без кавычек, нажать Enter и открыть вкладку "Автозагрузка". Если здесь присутствуют программы, на которые жалуется Аутпост - с них нужно снять галочку. Тогда они не будут запускаться при старте системы.
Если ты заходишь на новый сайт - Аутпост будет задавать вопросы. Разрешать ли скрипты для этого сайта? Разрешать ли всплывающие окна? Наиболее опасны объекты ActiveX. В них может содержаться вредоносный код. Это разрешать не стоит. Пусть даже при просмотре сайта мы не увидим его во всей красе, но зато ничего не подцепим. В этих объектах может скрываться код, делающий ваши диски доступными из сети, или сообщающий, какие сайты вы посещаете, и т.д. Это конечно мелочи, но для спамера - это настоящая находка! Знать, чем интересуется клиент, значит вовремя подстроиться под него!
Аутпост имеет одну неприятную особенность, к сожалению не исправленную разработчиками. Иногда он блокирует выход на определенные адреса. Для преодоления этого достаточно переключить Аутпост в режим бездействия, зайти на нужный сайт, и переключить снова в режим обучения.
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение Ээх » 08 май 2006, 19:43

тролль писал(а):Привет Ээх.тема классная :) .скачал и прохимитрон, и оперу, файервол.какие теперь настройки применить :oops: .прохимитрон пишет
"-waiting for connection 8192-", что это за соединение 8192
опера постоянно запрашивает принимать или не принемать cookie.
теперь мне каспер не нужен, правильно?или пусть остается.пока все

Нет, ошибочно думать, что Касперский не нужен. Разве что ты знаешь свою систему как свои 5 пальцев - тогда можно.
При установке Проксомитрона нужно указать Опере прокси-сервер, чтобы она работала через него. 8192 - это номер порта, на котором Проксомитрон вешает свой сервис. В настройках Оперы в прокси-серверах нужно указать 127.0.0.1:8192.
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение Ээх » 13 май 2006, 19:21

Привет!
Продолжение темы придется немного отложить в связи с некоторыми трудностями. Надеюсь, их удастся преодолеть.
Пока же несколько советов. Большинство пользователей не использует такие «навороты» системы, как «удаленный помощник», «удаленный рабочий стол» и прочее. Если это так – эти службы стоит отключить. Есть шанс (очень маленький, но все же есть), что можно будет влезть в систему и через них.
В принципе отключение это можно сделать и через вкладку «Удаленные сеансы» в «Свойствах системы» (правый щелчок мышью по иконке «Мой компьютер»), но лучше придавить все это в зародыше. Для этого заходим в «Управление компьютером» (тоже правой кнопкой по «Моему компьютеру»), находим там «Службы» и щелкаем по ним. В правой части появится список служб вашей системы. Для наших целей нужно остановить неиспользуемые опасные службы, и перевести тип их запуска на «отключено». Причем лучше именно в этой последовательности. Сначала остановить, и если машина не перезапустилась и не зависла – перевести тип запуска в «отключено». Для этого надо сделать двойной щелчок по службе. Остановить ее можно кнопкой «стоп», а тип запуска поставить в ниспадающем списке. Не пытайтесь остановить нужные службы! Чревато перезагрузкой. Итак:
1. NetMeeting Remote Desktop Sharing. Тот самый удаленный рабочий стол. Тушим.
2. Telnet. Этой штукой можно запускать программы на удаленном компе. Если не пользуетесь – отключайте.
3. Диспетчер сеанса справки для удаленного рабочего стола. Если нет удаленного рабочего стола – то его справка ни к чему.
4. Удаленный реестр. Ни разу не слышал о пользователе, который бы использовал это.

Ну вот пока и все.
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение тролль » 13 май 2006, 19:48

привет Ээх.давно тебя не было.у меня возникли не которые проблемы.
1. опера не пускает по моему паролю в форум.хоть я на форуме и появляюсь, всё равно он просит пароль.и свой профиль изменить не могу.а сегодня он не мог найти не один сервер.Но, когда я оперу отключил,и попробовал ч\з ехплоер то, вошел без проблем.Где я не правильно сделал?
2. ты писал "При установке Проксомитрона нужно указать Опере прокси-сервер, чтобы она работала через него. 8192 - это номер порта, на котором Проксомитрон вешает свой сервис. В настройках Оперы в прокси-серверах нужно указать 127.0.0.1:8192.",в опере неск-ко прокси, какой именно.я даже поменял в проксимитроне прокси на 172.0.0:8192, он посылает запрос ч\з тест, приходит ответ "falied ..."
Вот такой я чайник, не знаю но хочу научиться.
Читал в прессе появился новый каспер 6.0 очень продвинутый, ты как не слышал.
Аватар пользователя
тролль
Сочувствующий
 
Сообщений: 6
Зарегистрирован: 18 апр 2006, 19:54
Откуда: россия,приволжский р-он,татарстан
Пункты репутации: 0

Сообщение Ээх » 13 май 2006, 20:46

Привет, Тролль.
Для автоматического входа на форум используются так называемые куки (cookies). Форум присылает тебе зашифрованные особым образом данные, а браузер сохраняет их. Все несчастья в том, что Opera и IE хранят куки в разных местах. Поэтому каждый из них авторизуется по своему. Но авторизовавшись однажды, ты сможешь входить автоматически, если, конечно, поставишь соответствующую "галочку".
Кроме того в настройках заголовков Proxomitron`а не включай фильтры "Cookie: Fake a cookie (out)", "Cookie: Kill a cookie (out)", "Set-cookie: Make all cookies session only (in)" и "Set-cookie: Never accept cookies (In)". Эти фильтры подавляют или подменяют куки.

Я неясно выразился в раннем посте.
В Проксомитроне нужно нажать кнопку "Config", выбрать вкладку HTTP и посмотреть номер порта проксомитрона. Именно его надо указать в опере. Адрес 127.0.0.1 (не 172.0.0.1!) и номер порта проксомитрона.
Кнопка "Proxy" используется, если ты хочешь работать через внешний прокси-сервер. Если ты там что-то прописал - удали.

Про нового Каспера пока ничего не слыхал. Но обычно чем "продвинутее" антивирус - тем сильнее он тормозит систему. :(
И не стоит называть себя чайником только из-за малого опыта. Никто не рождается сисадмином. :)
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение DM » 21 май 2006, 16:14

И еще вопрос,Ээх!Если комп сам отключается,что это может быть(работал максимум 3 часа)?

Масяня, если комп сам отключается - значит кто-то его отключает по сети. Нужно ставить и настраивать файервол. Windows XP дает широкие возможности для такого хулиганства. Можно отключить удаленного помощника и удаленный рабочий стол.

Ну ты совсем запугаешь человека. :) Масяня, если твой комп отключается каждые 3 часа, посмотри, хорошо ли установлен кулер на процессоре. Если процессор перегревается, то машина может отключаться. Или виснуть, если пентиум.
Ээх Интересный ты IPшник указал. :) 192.168.1..... С потолка взял? :D
Про нового Каспера пока ничего не слыхал. Но обычно чем "продвинутее" антивирус - тем сильнее он тормозит систему

Навый Касперский Интернет Секюрити приятно удивил. В отличии от ранних версий Касперкого, систему не птормозит. Абсолютно. Всем советую попробовать. Чтоб настроить его, можно сходить на форум, ссылка прям в окне KIS есть. Там все понятно разжеванно.
DM
Продвинутый
 
Сообщений: 115
Зарегистрирован: 13 май 2005, 13:54
Откуда: Москва
Пункты репутации: 0

Сообщение Ээх » 22 май 2006, 13:49

Ну ты совсем запугаешь человека. Масяня, если твой комп отключается каждые 3 часа, посмотри, хорошо ли установлен кулер на процессоре. Если процессор перегревается, то машина может отключаться. Или виснуть, если пентиум.
Ээх Интересный ты IPшник указал. 192.168.1..... С потолка взял?

Разумеется с потолка. Я же сказал "например 192.168.1.15" :-) Типичный IP для сети класса С.
Если кулер не беспокоили - тепловой контакт как правило хороший. Единственное - можно продуть его от пыли. Согласен, глючить может и из-за этого. Только чаще всего комп будет виснуть и перезагружаться, но чтобы он отключался - не слыхал.
Если же кулер снимали - то нужно снять его снова и добавить немного теплоотводной пасты, например КПТ-8. Не специалистам самостоятельно лучше не делать.
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение JIM. » 22 май 2006, 14:53

привет Ээх , дело такое , у меня такое ощущение , что , когда я нахожусь в сети , какая то прога лазит по моему компу и чото у меня тянет ) причина: в состоянии соединения по траффику в отправленных у меня гораздо больше , чем в полученных, этого же не может быть ? у меня стоит касперский 5.0 и фаервол в режиме обучение.
причем когда я смотрю " сетевую активность" то вижу там много лишнего , тоесть помимо эксплорера и qip там открыто еще всякой ненужной фегни. открываю приложения тоже самое .. много чего непонятного .. напиши какие приложения нужно удалять всегда ?
я тоже плохо шарю в этих темах потому и спрашиваю )
пасип.
и исчезну ...
и оставлю звёзды...
Аватар пользователя
JIM.
Ученый
 
Сообщений: 293
Зарегистрирован: 03 июл 2004, 05:22
Откуда: Россия
Пункты репутации: 0

Сообщение Ээх » 22 май 2006, 20:49

Привет, JIM.
Трудно сказать что-либо заочно, могу посоветовать такой метод:
Как я понял, у тебя Outpost. Посмотри, какие приложения активны в сети. Для каждого приложения посмотри трафик. Это можно сделать, включив индикацию "получено" и "отправлено" в меню "Вид" -> "Столбцы" в Аутпосте. Затем щелкнуть интересующее приложение в "Сетевой активности". Это приложение появится в правом окошке. Если приложение отправляет гораздо больше, чем получает - можно щелкнуть по нему в "Сетевой активности" правой кнопкой и поставить галку "Всегда блокировать это приложение. Если проблема исчезла, и всё продолжает нормально работать - это повод поискать эту программу и лишить ее автозапуска. А еще лучше - поменять ей расширение. Только для этого нужно сначала прибить программу в диспетчере задач, иначе система не даст переименовать файл.
Но осторожно! Не пытайся прибить svchost.exe и lsass.exe.
Если ничего не получится - пиши в личку, попробуем разобраться.
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение barmalej » 23 май 2006, 07:59

Цитата:
И еще вопрос,Ээх!Если комп сам отключается,что это может быть(работал максимум 3 часа)?

Цитата:
Масяня, если комп сам отключается - значит кто-то его отключает по сети. Нужно ставить и настраивать файервол. Windows XP дает широкие возможности для такого хулиганства. Можно отключить удаленного помощника и удаленный рабочий стол.


А у меня какое-то время комп сам не только выключался, но и ВКЛЮЧАЛСЯ сам по себе :shock: :shock: :shock:
Я и систему переустанавливал, и что только не делал. Готов был шамана вызывать, танцы с бубнами устраивать.
А ларчик проосто открывался - ослабла пружинка на кнопке POWER и она коротила.
:-8
barmalej
Ученый
 
Сообщений: 181
Зарегистрирован: 25 мар 2005, 23:23
Откуда: Москва
Пункты репутации: 0

Сообщение Mazikk » 23 май 2006, 08:46

А ларчик проосто открывался - ослабла пружинка на кнопке POWER и она коротила.


все гениальное - просто....
Тихо шифером шурша,
Крыша едет не спеша...
Аватар пользователя
Mazikk
Продвинутый
 
Сообщений: 69
Зарегистрирован: 23 май 2005, 06:33
Откуда: Astana
Пункты репутации: 0

Сообщение DM » 23 май 2006, 23:01

Ээх писал(а):
Разумеется с потолка. Я же сказал "например 192.168.1.15" :-) Типичный IP для сети класса С.
Если кулер не беспокоили - тепловой контакт как правило хороший.
Интересно, а если поиск в командной строке зарядить, по этому IPшнику, куда мы попадем? :)
Ну паста логла и рассохнуться. Да и вообще, аттака компа (целеноправленная) простого пользователя... Я не верю в это. ИМХО. Кончно, если у тебя дома стоит сервак, с собственным IPшником, или хакер решил именно твою машину сжечь, то да. А так червяки с троянами, всякие ползают, да скачут. :D Надо просто своевременно обновлять хорошую антивирусную программу, быть внимательным и не лазить по порно сайтам и сайтам МР3. Впрочем, я не в кой мере не хочу обидить автора этой темы. Действительно очень много интересного и позновательного им рассказанно. Очень редко, в сети удается найти знающего человека, готового ответить на любой юзерский вопрос. Респект. :)
DM
Продвинутый
 
Сообщений: 115
Зарегистрирован: 13 май 2005, 13:54
Откуда: Москва
Пункты репутации: 0

Сообщение Ээх » 24 май 2006, 08:35

Напрасно не веришь в атаку простого пользователя. У спамеров, да и у хакеров весьма ценятся так называемые компьютеры-зомби. Например, на компе пользователя устанавливается небольшой прокси-сервер или эмулятор почтового сервера. Не будет же спамер светить свои координаты! Лучше подставить ничего не подозревающего пользователя. Но случай со спамом - ерунда. Есть гораздо более неприятные вещи. Вобщем, протрояненный комп - весьма большая ценность. Наиболее ценны "зомби" сидящие в высокоскоростной сети и имеюшие постоянный IP. А что можно сделать - смотри...

Российские спамеры вынудили американскую компанию Blue Security, занимающуюся компьютерной безопасностью, прекратить борьбу с бесконечными рекламными письмами. Расследование произошедшего ведет ФБР.
Калифорнийская компания Blue Secirity убедилась в неэффективности собственного способа борьбы со спамом, который она называла чуть ли не как панацеей от этого зла. Борьба с ним велась следующим образом: обнаруживая в почтовом ящике пользователя нежелательное рекламное письмо, программа Blue Frog, разработанная специалистами компании, отыскивала в нем адреса рекламируемых ресурсов и автоматически жаловалась по ним от имени пользователя. По мнению разработчиков программы, получив сотни тысяч таких жалоб, рекламодатели должны были задуматься, стоит ли в следующий раз пользоваться услугами спамеров.
Одна из последних жалоб стала роковой. Blue Security разослала 552 тыс. писем спамерам с требованием прекратить рассылку рекламы клиентам компании. В результате некоторое время злоумышленники не имели возможности заниматься своей преступной деятельностью.
Ответа от спамеров, физически находящихся в России, не заставил себя долго ждать. Злоумышленники отправили в компанию Blue Security электронные письма с 10 тыс. компьютеров-зомби, контроль над которыми был получен с помощью троянских программ. Атака оказалась слишком мощной для серверов компании, что отразилось на работе ее сайта: во время написания новости он был недоступен.
В результате компании пришлось отказаться от атаки на спамеров. Дополнительным стимулом к этому послужило сообщение, в котором злоумышленники угрожали подвергнуть вирусным и спамерским атакам клиентов Blue Systems. Сейчас к расследованию инцидента подключилось ФБР.
cnews.ru

А поиск IP 192.168.1.15 ничего не даст, если конечно нет локальной сети. Проще посмотреть свой IP и искать по маске. По моим наблюдениям в интернете очень много компов с безобразной политикой безопасности.
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение Ээх » 06 июн 2006, 19:46

Почитайте, прежде чем открыть вложение из письма с незнакомого адреса:
http://virusinfo.info/showthread.php?p=71123#post71123
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение масяня » 09 июн 2006, 07:55

Ээх,а мне пришло письмо от самой себя.Как такое возможно,если я ничего подобного не отправляла?
Аватар пользователя
масяня
Мастер цеха
 
Сообщений: 2672
Зарегистрирован: 10 сен 2004, 23:32
Откуда: Москва
Пол: жен
Год начала работы в казино: 1996
Пункты репутации: 140

Сообщение Ээх » 09 июн 2006, 09:03

Масяня, это делается программой - спамилкой. Странно, но обычно такие вещи происходят с mail.ru. На письмо не отвечай. Лучше перешли его мне. Ящик ты знаешь. Как уже говорили жители форума в тексте письма только две буквы. Пока мне удалось вычислить, что спамят с провайдера peterhost.ru. Только пересылай письмо полностью. В скором времени постараюсь выложить на форуме небольшие советы по настройке почтовых ящиков. В том числе и для защиты от такого. Самое главное - НЕ ОТВЕЧАТЬ спамеру и НЕ ОТКРЫВАТЬ ВЛОЖЕНИЙ! Там может быть троян.
А может так пытаются свалить форум те, кто обещал? Странный способ. :shock: Так можно и до морковкиного заговенья валить.
Удачи!
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение Эльф » 09 июн 2006, 13:51

Ээх, привет! :P
А что ты об этом можешь сказать?
эсперанза писал(а):почему то на сайте значок моей аськи - красный.. якобы я в оффлайне.. может, это потому, что у меня не icq, а ее версия - &RQ...
Смелые не живут вечно...
Осторожные не живут совсем...
Аватар пользователя
Эльф
Тёмная
 
Сообщений: 714
Зарегистрирован: 03 фев 2005, 13:10
Откуда: Moscow-Odessa
Пол: красивый;)
Год начала работы в казино: 2000
Пункты репутации: 9

Сообщение Ээх » 09 июн 2006, 14:52

Привет, Эльфуша!
Ну вообще-то любая ася - это версия. :D Дело или в настройках аси или в настройках браузера. Опера, например, когда не знает, какой значок показывать - показывает зеленый.
Если пользователь сидит в невидимом режиме - значок должен быть красным. :roll: Хотя как оно на самом деле...
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

След.

Вернуться в Курилка

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13