|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Несанкционированный удаленный доступ. |
|
Вопрос - Несанкционированный удаленный доступ.
|
Старожил Сообщения: 175 |
Профиль | Отправить PM | Цитировать На днях произошел казус.. Скорее по моей вине. Сразу скажу что у меня стоял KIS7 с настроенными правилами сетевого экрана. Но на днях обнаружил на флешке знакомого свои личные файлы с моего же компа. Естестенно полученные удаленным доступом. Вечером того же дня перерыв все сетевые правила KIS'a обнаружил в них нечто чужеродное. В правилах к QIP Infium кто-то (удаленно) добавил новое правило, и открыл полный доступ по TCP и UPD к IP xxx.xxx.xx.xx. Через Whois сервис выяснил что IP принадлежит как раз провайдеру нашей области, и тут уж я не усомнился в том кто хозяен сего дела...
Сейчас удалил это правило. Тщательно проверил все остальные на наличие полного доступа. И установил пароль на изменение правил в KIS'e. Поверх поставил Outpost Pro 2009, с такими же настроенными правилами. И так же запаролил возможность изменения правил. Считаете ли вы данные меры достаточными для обеспечения безопастности? Или возможно посоветуете что-то еще. з.ы. С виновником происшествия общаюсь в асе, и зачастую обмениваемся файлами. Но чаще всего это изображения либо какие то документы. Вот из-за подобных передач я и "засветил" ему свой IP. После того случая естественно проверил всю систему на наличие вирусов и червей. |
|
Отправлено: 17:21, 29-04-2009 |
Старожил Сообщения: 175
|
Профиль | Отправить PM | Цитировать Так же хотел бы узнать, как человек получил доступ к правилам KIS, если до этого в них не было никаких правил позволяющих получить удаленный доступ к ПК ?
|
Отправлено: 17:25, 29-04-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 87
|
Профиль | Сайт | Отправить PM | Цитировать Узнав твой IP, видимо он статичный, т.к. он сделал шару на твой IP, просканировал твои порты, видимо были открыты некоторые порты, зашел через любой открытый порт, поправил что надо и был таков. KIS7 за файрвол не считаю, молодец что поставил Outpost, закрой там все лишние порты.
|
Отправлено: 15:46, 03-05-2009 | #3 |
Старожил Сообщения: 401
|
Профиль | Отправить PM | Цитировать Цитата Drugser:
BlackRaiDe, если твой друг через любой порт заходит и правит настройки то тебя ничего не защетит от него. что то мне подсказывает что этот твой друг сидел непосредственно за твоим ПК. в любом случае то что написал Drugser, далеко от реальности. |
|
------- Отправлено: 23:05, 09-05-2009 | #4 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Достаточно на KIS поставить пароль на изменение настроек. И чтобы добавлять\менять правила и настройки KIS надо сидеть за вашим компом.
|
|
------- Отправлено: 13:06, 10-05-2009 | #5 |
Ветеран Сообщения: 1292
|
Профиль | Отправить PM | Цитировать BlackRaiDe, Всё правильно.Как было уже сказано выше,что вам следует сделать,так это просканировать свой комп на открытые порты,и закрыть лишние. А раз у вас такой "хороший" друг,то ещё и запаролить настройки своего файервола.Кроме того будьте внимательным при....
Цитата BlackRaiDe:
Цитата wertyg:
|
||
------- Отправлено: 13:37, 10-05-2009 | #6 |
Пользователь Сообщения: 99
|
Профиль | Отправить PM | Цитировать Для того, чтобы изменить что-то в правилах, доступ должен был быть уже открыт. В КИС поставьте галочку на "запретить удалённое управление службой", включите самозащиту(если не включена) и просмотрите тщательно сетевые правила. Собственно всё. Защищены
|
Отправлено: 16:42, 13-05-2009 | #7 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата TDK:
Разумеется, если безопасность в "офисе" стоит на уровне выше минимального, программа выдаст предупреждение о наличии в документе макросов. Однако автор может сделать себе сертификатик, добавить его (тут уже нужно личное присутствие) в список доверенных и спокойно отправлять "подписанные" трояны пачками Если макрокод не будет иметь функций размножения, антивирусы его могут пропустить. Так что стоит в настройках MS Office и/или OpenOffice открыть "Параметры \ Безопасность \ Безопасность макросов" и установить значение "Высокое". Там же окрыть "Надёжные издатели" и посмотреть, есть ли какие-либо сертификаты в списке - сами по себе они там не появляются. |
|
------- Отправлено: 05:24, 14-05-2009 | #8 |
Пользователь Сообщения: 99
|
Профиль | Отправить PM | Цитировать Ну не знаю. У меня каспер один такой макрос отловил.
|
Отправлено: 14:32, 16-05-2009 | #9 |
Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать Цитата BlackRaiDe:
Цитата TDK:
Цитата El Scorpio:
|
|||
Отправлено: 15:24, 16-05-2009 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Redhat/Fedora - Удаленный доступ к X-ам | Kvantum | Общий по Linux | 2 | 14-07-2009 19:18 | |
Удаленный доступ | Tiramis | Сетевые технологии | 5 | 23-08-2005 01:59 | |
Удаленный доступ | Anrej_66 | Сетевые технологии | 4 | 30-01-2005 18:43 | |
Удаленный доступ. | MJR | Сетевые технологии | 8 | 25-05-2004 15:49 | |
Удаленный доступ 98-98 | Guest | Microsoft Windows 95/98/Me (архив) | 4 | 01-10-2002 04:01 |
|