4 Страницы < 1 2 3 4 >  
Ответить Создать тему

Атаки в сети Волга-Телеком

Snowm@n
post Jul 25 2008, 07:15 
Отправлено #31


O_o

Сообщений: 1 037



Сколько раз можно повторять, что это никакой не хакер, а всего лишь навсего сетевой червь. Это во-первых. А во-вторых, XP как минимум с SP2 неуязвима для DCOM эксплоита, даже без касперского. Так что ставьте SP2, а еще лучше SP3. А в-третьих, как уже было сказано, закрывайте порты в фаерволе или сразу в модеме, у кого роутером.

--------------------
Developer -> Lead Developer -> Lead Architect -> ... ?
Profile CardPM
  0/0  
SiMM
post Jul 25 2008, 07:20 
Отправлено #32


Banned

Сообщений: 37 461
Из: «либеральных»«ценностей»



Snowm@n, забыл "в-четвёртых - отключайте уведомление, если оно Вас бесит (нервные клетки не восстанавливаются)". У меня хоть и накапливается лог подозрительных активностей - но очистка его раз в пару месяцев абсолютно не парит. Если атака отбита - чего беспокоиться-то? Разве что за трафик, при помегабайтной оплате.

--------------------
Profile CardPM
  0/0  
Snowm@n
post Jul 25 2008, 07:25 
Отправлено #33


O_o

Сообщений: 1 037



Ога, тем более, если атака пройдет успешно, антивирь даже не пикнет smile.gif

--------------------
Developer -> Lead Developer -> Lead Architect -> ... ?
Profile CardPM
  0/0  
fasol2
post Jul 25 2008, 11:51 
Отправлено #34


Постоялец

Сообщений: 321
Из: Чебоксары



Цитата(SiММ @ Jul 20 2008, 11:11)
Какой работой-то? Предлагаете закрыть Вам все порты нахрен, чтобы Вы сидели без инета? Не проще Вам сетевой кабель вынуть и отключиться от ВТ и больше никогда не подключаться к инету?
*


Пример из жизни: когда интернет начинает свистопляски сразу звоню 25-02-02 и сразу первый вопрос: "У вас винда лицензионная?" - какая разница какая она (у меня лицензионная rolleyes.gif )... я так понимаю многие пиратки - это просто оригинал мелкософтовского дистриба, тока с крякером - как это может влиять на скорость и стабильность инета?

Цитата(SiММ @ Jul 20 2008, 11:11)
Не проще Вам сетевой кабель вынуть и отключиться от ВТ и больше никогда не подключаться к инету?
*


Проще бы было, но без инета не могу....
ЗА СВОИ ДЕНЬГИ ХОЧУ КАЧЕСТВЕННОЕ ОБСЛУЖИВАНИЕ И СТАБИЛЬНУЮ СВЯЗЬ...
Других вариантов подключения нет... Ну как, нет... есть: чебнет протянул волокно прям над домом висит (частный сектор, р-он Гладкова)... 10тысяч подключение... им видите ли надо окупать кабель... если бы не лиц. договор вообще бы типа не тянули...
Заплатил бы в любую секунду, но там говорят не лучше...

Сообщение отредактировал fasol2 - Jul 25 2008, 11:54
Profile CardPM
  0/0  
el-
post Jul 25 2008, 12:12 
Отправлено #35


Активный

Сообщений: 12 012
Из: Чебоксары



А не проще ли тему закртыть. Куча сайтов в инете по безопастности.
Profile CardPM
  0/0  
SiММ
post Jul 25 2008, 12:40 
Отправлено #36


Пользователь

Сообщений: 5 083
Из: Чебоксары



Цитата(fasol2)
я так понимаю многие пиратки - это просто оригинал мелкософтовского дистриба, тока с крякером - как это может влиять на скорость и стабильность инета?
Мало ли какую зверушку Вам с кряком подцепили - провайдер за это ответственности, разумеется, не несёт.
Цитата(fasol2)
ЗА СВОИ ДЕНЬГИ ХОЧУ КАЧЕСТВЕННОЕ ОБСЛУЖИВАНИЕ И СТАБИЛЬНУЮ СВЯЗЬ...
Фильтровать запросы должен пользователь, а не провайдер. В противном случае появится масса недовольных тем, что запросы фильтруются.
Profile CardPM
  0/0  
fasol2
post Jul 25 2008, 13:04 
Отправлено #37


Постоялец

Сообщений: 321
Из: Чебоксары



Цитата(SiММ @ Jul 25 2008, 13:40)
<<Цитата(fasol2)
ЗА СВОИ ДЕНЬГИ ХОЧУ КАЧЕСТВЕННОЕ ОБСЛУЖИВАНИЕ И СТАБИЛЬНУЮ СВЯЗЬ...>>
Фильтровать запросы должен пользователь, а не провайдер. В противном случае появится масса недовольных тем, что запросы фильтруются.
*


Я не про фильтры... Я про то, чтобы ВТ, например, на мои заявления давала ответ в срок (1 месяц - указано на оф. сайте), а не ждать по пол-года...
или получать статистику (не то, что вовремя, а ВООБЩЕ в целом - даже этого нет), а вдруг наЙОпки? НУ И ТАК ДАЛЕЕ...
Бегло осмотрел форум... так везде жалобы на ВТ... нечего добавить...
Profile CardPM
  0/0  
Bert
post Jul 25 2008, 13:43 
Отправлено #38


Истина где то рядом

Сообщений: 746
Из: Шумерля



Цитата(fasol2 @ Jul 25 2008, 14:04)
У меня лицензионка - уже писал...
К тому же, если есть Dr.Web, то про зверушек можно забыть...
*


Сделать,лицензию не проблема..

Цитата(fasol2 @ Jul 25 2008, 14:04)
К тому же, если есть Dr.Web, то про зверушек можно забыть...
*


Не самый лучьший ативирь,от хорошо закриптованых антивирь не поможет.
Profile CardPM
  0/0  
SiММ
post Jul 25 2008, 13:44 
Отправлено #39


Пользователь

Сообщений: 5 083
Из: Чебоксары



Антивирь и файрвол - в общем случае вообще разные вещи, если уж Вы о трафике заговорили. Хотя от попадалова на трафик при наличии внешнего IP ни тот, ни другой, в общем случае, не спасут.

Сообщение отредактировал SiММ - Jul 25 2008, 13:46
Profile CardPM
  0/0  
Ефимов Леонид
post Jul 25 2008, 13:48 
Отправлено #40


потеряный

Сообщений: 661
Из: Чебоксары



Цитата(fasol2 @ Jul 25 2008, 14:04)
Я не про фильтры... Я про то, чтобы ВТ, например, на мои заявления давала ответ в срок (1 месяц - указано на оф. сайте), а не ждать по пол-года...
или получать статистику (не то, что вовремя, а ВООБЩЕ в целом - даже этого нет), а вдруг наЙОпки? НУ И ТАК ДАЛЕЕ...
Бегло осмотрел форум... так везде жалобы на ВТ... нечего добавить...
*


тема вообще о другом...

а если конкретно по вашим запросам... не нравится... не пользуйтесь и все... а если нет альтернативы терпите... а ВТ форум все равно не читает... можете здесь даже не возмущаться по этому поводу...

--------------------
Дети, такая штука...
Profile CardPM
  0/0  
lucky-strike
post Jul 26 2008, 02:16 
Отправлено #41


Продвинутый

Сообщений: 126



Цитата(Snowm@n @ Jul 25 2008, 08:15)
Сколько раз можно повторять, что это никакой не хакер, а всего лишь навсего сетевой червь. Это во-первых. А во-вторых, XP как минимум с SP2 неуязвима для DCOM эксплоита, даже без касперского. Так что ставьте SP2, а еще лучше SP3. А в-третьих, как уже было сказано, закрывайте порты в фаерволе или сразу в модеме, у кого роутером.
*


Ну знаю что черви -- просто достали ужасно)
Profile CardPM
  0/0  
vedt
post Oct 19 2008, 10:46 
Отправлено #42


Пользователь

Сообщений: 98



Что за непрерывные атаки в Волгателекоме ? Зависит ли зто от настройки модема в режиме маршрутизатора или моста ?

18.10.2008 23:57:21 Сканирование портов 79.133.141.197 TCP (445)
18.10.2008 23:56:00 Сканирование портов 79.133.128.211 TCP (445)
18.10.2008 23:53:53 Сканирование портов 79.133.143.39 TCP (445)
18.10.2008 23:47:09 Сканирование портов 79.133.128.255 TCP (445)
18.10.2008 23:44:23 Сканирование портов 79.133.135.4 TCP (445)
18.10.2008 23:39:21 Сканирование портов 79.121.52.137 TCP (445)
18.10.2008 23:35:29 Сканирование портов 79.133.150.179 TCP (445)
18.10.2008 23:33:17 Сканирование портов 79.133.128.211 TCP (445)
18.10.2008 23:31:14 Сканирование портов 79.133.129.194 TCP (445)
18.10.2008 23:28:30 Сканирование портов 79.133.128.39 TCP (445)
18.10.2008 23:23:56 Сканирование портов 79.133.138.40 TCP (445)
18.10.2008 23:20:24 Сканирование портов 78.106.174.144 TCP (445)
18.10.2008 23:17:50 Сканирование портов 79.133.141.197 TCP (445)
18.10.2008 23:16:49 Сканирование портов 79.133.150.179 TCP (445)
18.10.2008 23:08:15 Сканирование портов 79.133.129.118 TCP (445)
18.10.2008 23:05:33 Сканирование портов 79.133.129.242 TCP (445)
Profile CardPM
  0/0  
kaleka13
post Oct 19 2008, 12:22 
Отправлено #43


А будешь много знать - сломаю индекс...

Сообщений: 16 666
Из: паутины



Цитата
открытый 445 порт, который принадлежит службе Microsoft Directory Service. Не грех будет вспомнить, что именно 445 — один из открытых портов, через который в свое время активно «щемился» нашумевший червяк MSBlast. При отсутствии соответствующих заплаток 445 порт — без преувеличения настоящая дыра всех времен и народов. Следующие уязвимости и варианты их реализации суть яркое подтверждение вышесказанному: «Удаленное выполнение команд (ms05-027), (ms05-043)». То, что значится в бюллетене под кодовым именем (ms05-027), имеет следующее описание со всеми вытекающими отсюда последствиями: «Уязвимость в службе Print Spooler позволяет удаленному пользователю выполнить произвольный код на целевой системе». А теперь давайте разберем сухой майкрософтовский отчет поподробней. Служба Spooler предназначена для управления принтерами и заданиями печати и экспортирует интерфейс на базе RPC (Remote Procedure Call). В данной службе присутствует уязвимость переполнения буфера. Удаленный или локальный пользователь может подключиться к системе через NULL-сессию и с помощью специального запроса выполнить произвольный код с привилегиями Local System или вызвать отказ в обслуживании. В системах Windows XP SP2 и Windows Server 2003 данная уязвимость не позволяет атакующему выполнить произвольный код — только отказ в обслуживании. Данной уязвимости подвержены следующие версии ОС: Microsoft Windows 2000 Service Pack 4, Microsoft Windows XP Service Pack 1, Microsoft Windows XP Service Pack 2, Microsoft Windows Server 2003. Как злоумышленник может воспользоваться этой уязвимостью? Она может быть использована удаленно путем создания специального запроса к службе Printer Spooler. В Windows 2000 и Windows XP SP1 эта служба доступна извне с помощью именованных каналов и посредством NULL-сессии. В Windows XP SP2 и Windows Server 2003 для доступа к этой службе необходимо пройти аутентификацию, т.е. для удачной эксплуатации необходимо иметь учетную запись на удаленном хосте.
Как все это дело прикрыть? Просто. Достаточно лишь установить обновление для Windows ( сайт ), и все.


Цитата
6 открытых портов: 135-udp, 135-tcp, 139-tcp, 445-tcp, 4899-tcp, 5000-tcp, половина из которых (135-udp, 139-tcp, 445-tcp) открывают практически безграничные возможности для «творчества» удаленного «злоадмина».


Сообщение отредактировал kaleka13 - Oct 19 2008, 12:24

--------------------
Profile CardPM
  0/0  
BER
post Oct 19 2008, 20:28 
Отправлено #44


геодезюга

Сообщений: 526



Вот эта штука закроет все уязвимости. Size : 50 KB. внешка. После закрытия портов перезагрузи комп.

Сообщение отредактировал BER - Oct 19 2008, 20:34

--------------------
Серьезное лицо – ещё не признак ума, господа. Все глупости на Земле делаются именно с этим выражением.
Вы улыбайтесь, господа, улыбайтесь! Г.Горин
Profile CardPM
  0/0  
Brn
post Oct 19 2008, 21:29 
Отправлено #45


Завсегдатай

Сообщений: 493



Странная штука. Выругалась на то, что не может найти какие-то записи в реестре. Показала у меня кучу открытых портов, даже те, что закрыты модемом (он роутером работает).

Не понятно.
Profile CardPM
  0/0  

4 Страницы < 1 2 3 4 >
ОтветитьTopic Options
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
Быстрый ответ
Кнопки кодов
 Расширенный режим
 Нормальный режим
    Закрыть все тэги


Открытых тэгов: 
Введите сообщение
Смайлики
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
         
Показать все

Опции сообщения