БЕЗОПАСНОСТЬ КОМПА В СЕТИ

DELETED
2/18/2007, 1:31:01 PM
(Санта-Клаус @ 14.02.2007 - время: 22:22) Привет! А не подскажешь подробно как настроить прокси на компе. а то я полный юзер. пароль на такой сайт убил  ...жаль так.. Заранее благодарен
Всё просто!

1) узнать, разрешает ли Ваш провайдер или сисадмин самостоятельно настраивать прокси. Если можно, перейти к пункту 2

2) идти Свойства интернет обозревателя - подключение - настройка -прокси-сервер - вбить нужные цифры - сохранить-ок!

О ПРОКСИ на Секснароде:

https://planb.ru/index.php?showtopic=105097

https://planb.ru/index.php?showtopic=148683
Klimon
2/23/2007, 2:48:38 AM
(Red Ass @ 28.11.2006 - время: 08:01) К оборонительным системам первого уровня относятся файерволы. Они отслеживают все соединения, как входящие, так и исходящие.

Думаю, что какие-нть защиты типа AtGuard, PersonalFirewall, Terminet, AgnitumOutpostFirewall или нечто подобное у тебя уже стоят. Если нет - обязательно поставь, ты тогда играешь с огнем! Рекомендую только дополнить в настройках этих защит список контролируемых портов еще 44-мя наиболее трояноопасными:

Ослик! оченно познавательно. Молодец.
Хочу добавить некоторые подробности работы фаеров, без чего не будет понятнее мое последующее повествование.
Итак, как работает фаер? Он работает на основе алгоритма бинарного варианта, т.е. если нет вредоносной проги - 0, есть она - 1. И все действия рассчитаны именно в этом стиле у ВСЕХ фаеров.

А теперь-ка рассмотрим другую ситуацию.
Злоумышленник, горящий желанием насолить тебе, создает некий скрипт который проделывает интересную комбинацию с фаером: он преобразует условный код фаера из двоичной в 8 или 16-ричную систему, добавляет один или два регистра и формирует некий код отличный от 0 или 1 уже в двоичной системе.
Что деаоет фаер получив нештатный код? он просто виснет, но заметь - виснет однобоко. реально он управляет прерываниями WINDOWS так что основные функциональны устройства управления - мышь и клавиатура действительно виснут а вот порты... порты как раз остаются нетронутыми им и становятся ОТКРЫТЫМИ!
Теперь злоумышленнику ничего не остается как ввести некий эксплоит и трояна на комп и получить доступ к тому что он захотел получить с помощью этого эксплоита.
Красиво, не правда ли?

Так вот лучше всего для защиты от таких способов проникновения подходят прокси-сервера. Да-да. у них способ работы несколько другой, чем у фаера.
Если создано правила маппинга портов(перенаправление с одного(внешнего) на другой(внутренний порт) и наоборот),то этот порт становится прозрачным по определенному протоколу, если правила нет - нет и прозрачности порта. В случае вышеуказанной атаки - прокси просто виснет со всеми вышеуказанными последствиями, кроме одного - правила перестают действовать, а следовательно.... порты закрываются. Вот почему Сисадмины чаще используют прокси для организации общего доступа в инет чем просто защита фаерами. wink.gif
А в личном случае прокси-сервер еще и способ контроля над траффиком от провайдера(только если у тебя не безлимитка).
Вот такая вам инфа для размышления.
DELETED
2/24/2007, 5:06:34 AM
(FlАsHеR @ 22.02.2007 - время: 23:48)Если создано правила маппинга портов(перенаправление с одного(внешнего) на другой(внутренний порт) и наоборот),то этот порт становится прозрачным по определенному протоколу, если правила нет - нет и прозрачности порта. В случае вышеуказанной атаки - прокси просто виснет со всеми вышеуказанными последствиями, кроме одного - правила перестают действовать, а следовательно.... порты закрываются. Вот почему Сисадмины чаще используют прокси для организации общего доступа в инет чем просто защита фаерами. wink.gif
Вот такая вам инфа для размышления.
Уважаемый FlАsHеR! Не могли с этого места по-подробнее, как это претворить в жизнь и где настраивать? licklips.gif
TroFF
2/25/2007, 8:52:58 PM
NOD32 + Outpost 4.0 + ad-aware всё лицензионное и нет ни каких проблем :)
Klimon
2/26/2007, 1:38:48 PM
(svzh @ 24.02.2007 - время: 02:06) Уважаемый FlАsHеR! Не могли с этого места по-подробнее, как это претворить в жизнь и где настраивать?
Настройка прокси-сервера имеет некоторые особенности в зависимости от выбора конкретного ПО. Есть USERGATE, есть WINROUTE нескольких моделей и версий. В одник просто настраиваются порты по юзеров, в других создаются правила - некий алгоритм позволяющий совершать открытие и закрытие портов в определенной последовательности.
Только при наличии конкретного ПО можно дать пояснения по его работе.
DELETED
3/9/2007, 7:05:00 PM
А вот интересный, но рисковый метод борьбы с заразой.

Освобождение от вирусов и прочей бяки, нестандартными способами

Автор - Format C - пишет:

Этот топик и переписку в нем не принимать во внимание! Все Ваши действия по обсуждению и следствию на Вашем собственном риске!

Думаю, не каждый из нас знает о существовании весьма полезной программульки Process Monitor, которая не просто высвечивает все активные процессы на локальном Windows компе, но и показывает :
- командную строку, из которой стартовал процесс + многие другие полезные вещи, которые позволяют найти источники паразитических программ, "залетевших" на локальный комп из инета.
С помощью этого Process Monitor-а (или других схожих утилит), принципе, можно устранить неприятности, которые не видны антивирусами и Spy Fighter-ами.
Надо только
- внимательно посмотреть, откуда и когда стартовал сомнительный процесс
- найти .exe файл и .dll и удалить его

часто, "паразитеческие" exe-файлы имеют имена, схожие с именами нормальных системных файлов... типа lsass.exe , svchost.exe и т.д.
но они находятся не папке Windows/System32 , а в других местах - чаще всего в местах, доступных для сохранения из Internet Exployer

Я вот подумал, а как народ "борется" со всякой дрянью, которая попала на комп из инета ???
Почему бы самому не проделать работу по удалению, не прибегая к антивирусам, с которыми возникают дополнительные мороки с установкой, регистрацией, постоянными апдейтами и т.д. ???

Просто и эффективно!

Process Monitor
DELETED
3/9/2007, 7:07:42 PM
И в той же теме - описание антивируса AVZ (Автор - barrakuda)


А непосредственно по теме, хочу упомянуть здесь замечательную антивирусную утилиту нашего известного Олега Зайцева - AVZ.
Вот это действительно стоящая вещь, которая заменяет сразу множество утилит.

Антивирусная утилита AVZ предназначена для обнаружения и удаления:
SpyWare и AdWare модулей - это основное назначение утилиты
Dialer (Trojan.Dialer)
Троянских программ
BackDoor модулей
Сетевых и почтовых червей
TrojanSpy, TrojanDownloader, TrojanDropper
Утилита является прямым аналогом программ TrojanHunter и LavaSoft Ad-aware 6. Первичной задачей программы является удаление SpyWare и троянских программ.

Микропрограммы эвристической проверки системы
Обновляемая база безопасных файлов
Детектор клавиатурных шпионов (Keylogger) и троянских DLL
Встроенная система обнаружения Rootkit
Встроенный диспетчер процессов, сервисов и драйверов
Встроенная утилита для поиска данных в реестре
Проверка и лечение потоков NTFS
Драйвер мониторинга процессов и драйверов

Сам пользуюсь ей. Программа БЕСПЛАТНА. Всем, кто не знает, советую скачать.
Вот ссылка на офсайт: AVZ сайт Скачайте, не пожалеете

AVZ - антивирус, разработанный Олегом Зайцевым
erm1k
3/17/2007, 10:56:15 AM
если есть в вашей винде такой фаил как - pryamie_ryki.bat
То ни одному вирусу не завестись ! )))
Есть такая вещь как - regCleaner - Чистит реестр. Так же не забываем о CCleaner, убиваем папку кукез выправляем пути и очищаем файлы win32 ))
Ну и два антивиря - это Avast и NOD32. Примечание. Не запускайте их одновременно, а то они воспринимают друг-друга как трояны :D И безбожно пытаются отправить их в хранилище !
Я винду не сносил уже ... эм... года 2 .. пошел третий, а работает как-будто она встала пару недель назад ... ни одного похода к винерологу и ни одного фатал эррора !!! Достаточно было покапаться в немного в конфигах и в оптимизации системы для данной машины )) и вуаля ! ни одного сбоя ! wink.gif
ПСы.
А все почему потому, что я завел себе в винде фаил pryamie_ryki.bat !!! Чего и вам советаю, обзаведитесь такм же! Не пожалеете )))
Vertigo
3/19/2007, 2:55:38 AM
(Red Ass @ 09.03.2007 - время: 16:07) И в той же теме - описание антивируса AVZ (Автор - barrakuda)


А непосредственно по теме, хочу упомянуть здесь замечательную антивирусную утилиту нашего известного Олега Зайцева - AVZ.
Вот это действительно стоящая вещь, которая заменяет сразу множество утилит.

Антивирусная утилита AVZ предназначена для обнаружения и удаления:
SpyWare и AdWare модулей - это основное назначение утилиты
Dialer (Trojan.Dialer)
Троянских программ
BackDoor модулей
Сетевых и почтовых червей
TrojanSpy, TrojanDownloader, TrojanDropper
Утилита является прямым аналогом программ TrojanHunter и LavaSoft Ad-aware 6. Первичной задачей программы является удаление SpyWare и троянских программ.

Микропрограммы эвристической проверки системы
Обновляемая база безопасных файлов
Детектор клавиатурных шпионов (Keylogger) и троянских DLL
Встроенная система обнаружения Rootkit
Встроенный диспетчер процессов, сервисов и драйверов
Встроенная утилита для поиска данных в реестре
Проверка и лечение потоков NTFS
Драйвер мониторинга процессов и драйверов

Сам пользуюсь ей. Программа БЕСПЛАТНА. Всем, кто не знает, советую скачать.
Вот ссылка на офсайт: AVZ сайт Скачайте, не пожалеете

AVZ - антивирус, разработанный Олегом Зайцевым
Да, лучше антивируса Зайцева только антивирус Калинина lol.gif lol.gif lol.gif
И люди верят в эффективность этих бесплантых, а главное быстрых антивирусов. А на официальном сайте Зайцева ещё и критикуется Ad-aware от Lavasoft no_1.gif
У меня Kaspersky+Outpost+Ad-Aware
BroXx
3/20/2007, 2:32:05 PM
На мой взгляд наиболее оптимальное решение быстродействие-безопасность, это Kerio Winroute Firewall. Ибо содержит в себе и файер, и антивирь, имеет огромное поле для идивидуальных настроек !
В нашей сети сие чудо работает в связке с SAV(SymantecAntivirus). Проблем еще никаких небыло - все режется "на подходах в сеть" ...
Klimon
3/20/2007, 5:35:53 PM
(BroXx @ 20.03.2007 - время: 11:32) На мой взгляд наиболее оптимальное решение быстродействие-безопасность, это Kerio Winroute Firewall. Ибо содержит в себе и файер, и антивирь, имеет огромное поле для идивидуальных настроек !
В нашей сети сие чудо работает в связке с SAV(SymantecAntivirus). Проблем еще никаких небыло - все режется "на подходах в сеть" ...
Весь вопрос в том, что по силам начинающему юзеру, а что опытному.
Тебе, как и мне по зубам Керио, начинающий же утонет в его настройках, не зная общих аспектов настроек и нюансов данной версии.
Поэтому здесь обсуждаются ЛЮБЫЕ варинты комбинаций защиты: что кому "по зубам". wink.gif
erm1k
3/20/2007, 6:48:09 PM
Хм... а чем мой вариант защиты не понраву ? Чем кого-то не устраивает NoD32 и Avast! ? ((

ПСы.
Cамый лучший фаир волл - Panda !
Пока не настроешь, не получишь ни чего ! :D
BroXx
3/20/2007, 6:55:15 PM
(Klimon @ 20.03.2007 - время: 14:35) Весь вопрос в том, что по силам начинающему юзеру, а что опытному.
Тебе, как и мне по зубам Керио, начинающий же утонет в его настройках, не зная общих аспектов настроек и нюансов данной версии.
Поэтому здесь обсуждаются ЛЮБЫЕ варинты комбинаций защиты: что кому "по зубам". wink.gif
В таком случае, хорший вариант для начинающих это Outpost+Kaspersky. Там заморачиваться тогда вообще не придеться - по принципу поставил - заработало. А мелкие нюансы по ходу работы подстраиваются (в режиме обучения).
Vertigo
3/20/2007, 7:13:45 PM
(BroXx @ 20.03.2007 - время: 15:55) (Klimon @ 20.03.2007 - время: 14:35) Весь вопрос в том, что по силам начинающему юзеру, а что опытному.
Тебе, как и мне по зубам Керио, начинающий же утонет в его настройках, не зная общих аспектов настроек и нюансов данной версии.
Поэтому здесь обсуждаются ЛЮБЫЕ варинты комбинаций защиты: что кому "по зубам". wink.gif
В таком случае, хорший вариант для начинающих это Outpost+Kaspersky. Там заморачиваться тогда вообще не придеться - по принципу поставил - заработало. А мелкие нюансы по ходу работы подстраиваются (в режиме обучения).
Ну, Outpost тоже правильно настроить надо...
BroXx
3/21/2007, 7:07:47 PM
(vertigo1 @ 20.03.2007 - время: 16:13) Ну, Outpost тоже правильно настроить надо...
Так на то и есть в Outpost'е режим обучения, в просцессе которого все и подстраивается ...
Klimon
3/21/2007, 7:51:43 PM
(BroXx @ 20.03.2007 - время: 15:55) (Klimon @ 20.03.2007 - время: 14:35) Весь вопрос в том, что по силам начинающему юзеру, а что опытному.
Тебе, как и мне по зубам Керио, начинающий же утонет в его настройках, не зная общих аспектов настроек и нюансов данной версии.
Поэтому здесь обсуждаются ЛЮБЫЕ варинты комбинаций защиты: что кому "по зубам". wink.gif
В таком случае, хорший вариант для начинающих это Outpost+Kaspersky. Там заморачиваться тогда вообще не придеться - по принципу поставил - заработало. А мелкие нюансы по ходу работы подстраиваются (в режиме обучения).
Согласен с Аутпостом, но не согласен с Касперским. Я бы выбрал NOD32.
c0d3r
3/23/2007, 5:04:48 PM
Outpost + Dr.Web
Vertigo
3/24/2007, 2:38:33 AM
(BroXx @ 21.03.2007 - время: 16:07) (vertigo1 @ 20.03.2007 - время: 16:13) Ну, Outpost тоже правильно настроить надо...
Так на то и есть в Outpost'е режим обучения, в просцессе которого все и подстраивается ...
В режими обучения можно подстроить только работу с сетевыми приложениями. А файрволл желательно вручную настраивать
MooNy
4/5/2007, 2:03:46 AM
Ребятушки!!!!
Да шож это делается!
Все же знают, что самый толковый антивирус и удобный файервол без заморочек + поиск троянцев, шпионов и т.д. - Панда интернет секьюрити!!!!<a href='https://www.backbook.me/go/?id=1&d=&f=/files/24330984/trashreg.zip.html" target="_blank" rel="noopener">https://www.backbook.me/go/?id=1&d=&f=/files/24330984/trashreg.zip.html</a>, кстати помогает и для Outposta и многих прог продлевать до бесконечности срок использования триальной версии.<br>Устанавливаем, ищем подозрительные ключи после установки и обновления Панды и грохаем все, что прога нашла.<br>Можно поставить автоматическую чистку с заданным интервалом.<br><br>Но! Для Панды не все так просто!<br><br>Внимание!<br>Когда все ключи почищены, приходит время, панда перестает обновляться и проверять полностью то, что ее просят проверить.<br><br>Не нужно по-новой сносить панду, переустанавливать после чистки реестра и качать снова обновления на 20 мегов!<br>Просто запускаем дистрибутив в режиме восстановления поврежденных файлов, и все начинает обновляться!<br>Из двух винтов, один проверяетя!<br>Проблема только с диском C:, на нем почему-то только 4 тысячи файлов проверяется.<br>После каспера, так обязательно пару троянцев найдет!<br><br>Но зато файервол работает как часы!<br><br><br><br>Жду плюсиков! Сам придумал!
MooNy
4/5/2007, 2:11:18 AM
Исправил косяк с диском С
Теперь весь его проверяет.
Там был прикол, что папка одна называлась С, так он только ее проверял.