Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Кто ко мне ломиться?

Ответить
Настройки темы
Кто ко мне ломиться?

Аватара для OT4IM

Старожил


Сообщения: 178
Благодарности: 5


Конфигурация

Профиль | Отправить PM | Цитировать


При подключении к инету,при помощи netstat -A выводит:TCP 1034 murabba04.alfares.ae:http ESTABLISHED TCP 1037 parkwebwin-03.prod.mesa1.secureserver.net.http images-pw.secureserver.net.http ESTABLISHED;на 5 минут,потом исчезает.Антивируса не имею,брандмауйер ВиндовскийХР СП2,update microsoft отключено

Отправлено: 14:12, 09-12-2006

 

Аватара для SimSim

Soft-Эксплуататор


Сообщения: 3583
Благодарности: 507

Профиль | Отправить PM | Цитировать


У меня нечто схожее по названию темы .

Такая вот ситуация.
уезжая в командировку решил поставить антивирус Аваст. Первых дней пять всё было спокойно, а послевчера начались сплошные предупреждения типа "Заблокировано! Попытка атаки с адреса ...(текст ниже)
13.12.2006 01:17:27 LSASS Exploit (EXP) attack
from 76.184.195.154:445
13.12.2006 19:45:22 LSASS Exploit (EXP) attack
from 89.178.11.224:445
13.12.2006 20:57:36 LSASS Exploit (EXP) attack
from 91.145.193.3:445
13.12.2006 20:58:58 DCOM Exploit attack
from 91.145.199.44:135
13.12.2006 21:15:44 LSASS Exploit (EXP) attack
from 75.131.114.55:445
13.12.2006 23:41:14 LSASS Exploit (EXP) attack
from 220.143.161.128:445
Подключение временно вынужденное через мобильный телефон на ноутбук, поскоку инет очень надо для работы и другого нету. Произвёл проверку на вирусы и запустил Ad-Aware. Ничего подозрительного не находится. Атаки наблюдаются с завидной регулярностью. Как это побороть?
Спасибо.

-------
MULTI MULTA; NEMO OMNIA NOVIT


Отправлено: 00:58, 14-12-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для ShellL

Ветеран


Сообщения: 2686
Благодарности: 155

Профиль | Отправить PM | Цитировать


2OT4IM - поставить антивирус с последними базами и фаервол

2simsim - никаких непонятных программ с непонятных сайтов не ставилось?
до момента появления надписей
поставьте фаервол, или в авасте имеется?

Отправлено: 07:19, 14-12-2006 | #3


Аватара для SimSim

Soft-Эксплуататор


Сообщения: 3583
Благодарности: 507

Профиль | Отправить PM | Цитировать


Нет нечего не ставилось. Комп только для работы с документами.
А насчёт фаервола: в Авасте запущен сканер доступа, который и определяет эти атака в режиме реального времени. Но достаточно ли этого?

-------
MULTI MULTA; NEMO OMNIA NOVIT


Отправлено: 12:42, 14-12-2006 | #4


Аватара для Butunin Klim

Ветеран


Сообщения: 1482
Благодарности: 117

Профиль | Отправить PM | Цитировать


Ну он отбивает атаки.
Если этого вам не достаточно создайте правило запрет всех пакетос ip адреса атакующего

-------
Сообщение помогло? В знак благодарности НАЖМИТЕ ПОЛЕЗНОЕ СООБЩЕНИЕ

Мы зрим не то, что есть вокруг,
А то, что можем видеть зримо.
А то, что зреть не достижимо
Нам не узреть во век веков.

Мой веб-магазин товары Amway http://butunina.ru

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:24, 14-12-2006 | #5


Аватара для SimSim

Soft-Эксплуататор


Сообщения: 3583
Благодарности: 507

Профиль | Отправить PM | Цитировать


Butunin Klim
Цитата:
создайте правило запрет всех пакетос ip адреса атакующего
Как создать это правило? Если Аваст атаки отбивает, то нужно ли это правило создавать?
Мучаюсь вопросом, нужен ли отдельный фаервол?
Очень боюсь кражи информации.

-------
MULTI MULTA; NEMO OMNIA NOVIT


Отправлено: 19:03, 14-12-2006 | #6


Аватара для ShellL

Ветеран


Сообщения: 2686
Благодарности: 155

Профиль | Отправить PM | Цитировать


если боитесь то лучше продумать и поставить, купить например лицензионный KIS 6 (касперский интернет секьюрити)

-------
Enjoy the Silence (DM, Violator, 1990)


Отправлено: 09:11, 15-12-2006 | #7


Аватара для Butunin Klim

Ветеран


Сообщения: 1482
Благодарности: 117

Профиль | Отправить PM | Цитировать


ShellL
Тут у всех Лицензии.
simsim
Я плохо знаю Аваст но уверен там есть правала пакетов или правило протоколов где можно указать.
Запретить\разрешить - Удаленный ip\Локальный ip - Удаленный порт\локальный порт - протокол TCP \ UDP
из этого делайте вывод.
Нам нужно
Запретить все входящие пакеты от удаленного ip адреса.

-------
Сообщение помогло? В знак благодарности НАЖМИТЕ ПОЛЕЗНОЕ СООБЩЕНИЕ

Мы зрим не то, что есть вокруг,
А то, что можем видеть зримо.
А то, что зреть не достижимо
Нам не узреть во век веков.

Мой веб-магазин товары Amway http://butunina.ru


Отправлено: 09:43, 15-12-2006 | #8


Аватара для ShellL

Ветеран


Сообщения: 2686
Благодарности: 155

Профиль | Отправить PM | Цитировать


Цитата:
ShellL
Тут у всех Лицензии.
согласен - так и должно быть по определению

-------
Enjoy the Silence (DM, Violator, 1990)


Отправлено: 12:24, 15-12-2006 | #9


Аватара для SimSim

Soft-Эксплуататор


Сообщения: 3583
Благодарности: 507

Профиль | Отправить PM | Цитировать


KIS как раз не проблема. Вопрос в том, что авралом собирался в коммандировку и уже по пути установил Аваст. (На безрыбьи и рак рыба). Как запретить входящие пакеты от определённых масок IP-адресов?

-------
MULTI MULTA; NEMO OMNIA NOVIT


Отправлено: 23:30, 15-12-2006 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Кто ко мне ломиться?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Может ли мне кто-либо прислать ссылочку или сами драйверы на DaiNet RVR-M3710 iddqd Поиск драйверов, прошивок и руководств 1 01-05-2009 19:59
Кто может подсказать как мне подключится к компу друга в дру Guest Сетевые технологии 2 25-09-2004 23:42
КТО-нибудь мне подскажет что такое FADE Вебмастеру 5 15-09-2004 02:29
Расскажите мне кто-нибудь про IDC Lindah Хочу все знать 3 19-11-2003 01:25




 
Переход