Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Несанкционированный удаленный доступ.

Ответить
Настройки темы
Вопрос - Несанкционированный удаленный доступ.

Аватара для PhantomLo

Старожил


Сообщения: 175
Благодарности: 2

Профиль | Отправить PM | Цитировать


На днях произошел казус.. Скорее по моей вине. Сразу скажу что у меня стоял KIS7 с настроенными правилами сетевого экрана. Но на днях обнаружил на флешке знакомого свои личные файлы с моего же компа. Естестенно полученные удаленным доступом. Вечером того же дня перерыв все сетевые правила KIS'a обнаружил в них нечто чужеродное. В правилах к QIP Infium кто-то (удаленно) добавил новое правило, и открыл полный доступ по TCP и UPD к IP xxx.xxx.xx.xx. Через Whois сервис выяснил что IP принадлежит как раз провайдеру нашей области, и тут уж я не усомнился в том кто хозяен сего дела...
Сейчас удалил это правило. Тщательно проверил все остальные на наличие полного доступа. И установил пароль на изменение правил в KIS'e. Поверх поставил Outpost Pro 2009, с такими же настроенными правилами. И так же запаролил возможность изменения правил.

Считаете ли вы данные меры достаточными для обеспечения безопастности? Или возможно посоветуете что-то еще.

з.ы.
С виновником происшествия общаюсь в асе, и зачастую обмениваемся файлами. Но чаще всего это изображения либо какие то документы. Вот из-за подобных передач я и "засветил" ему свой IP.
После того случая естественно проверил всю систему на наличие вирусов и червей.

Отправлено: 17:21, 29-04-2009

 

Аватара для PhantomLo

Старожил


Сообщения: 175
Благодарности: 2

Профиль | Отправить PM | Цитировать


Так же хотел бы узнать, как человек получил доступ к правилам KIS, если до этого в них не было никаких правил позволяющих получить удаленный доступ к ПК ?

Отправлено: 17:25, 29-04-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Drugser

Пользователь


Сообщения: 87
Благодарности: 9

Профиль | Сайт | Отправить PM | Цитировать


Узнав твой IP, видимо он статичный, т.к. он сделал шару на твой IP, просканировал твои порты, видимо были открыты некоторые порты, зашел через любой открытый порт, поправил что надо и был таков. KIS7 за файрвол не считаю, молодец что поставил Outpost, закрой там все лишние порты.

Отправлено: 15:46, 03-05-2009 | #3


Старожил


Сообщения: 401
Благодарности: 43

Профиль | Отправить PM | Цитировать


Цитата Drugser:
зашел через любой открытый порт »
афигеть.) и я так хочу!
BlackRaiDe, если твой друг через любой порт заходит и правит настройки то тебя ничего не защетит от него.

что то мне подсказывает что этот твой друг сидел непосредственно за твоим ПК. в любом случае то что написал Drugser, далеко от реальности.

-------
правильно сформулированный вопрос уже содержит половину ответа.)


Отправлено: 23:05, 09-05-2009 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Достаточно на KIS поставить пароль на изменение настроек. И чтобы добавлять\менять правила и настройки KIS надо сидеть за вашим компом.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 13:06, 10-05-2009 | #5

TDK TDK вне форума

Аватара для TDK

Ветеран


Сообщения: 1292
Благодарности: 165

Профиль | Отправить PM | Цитировать


BlackRaiDe, Всё правильно.Как было уже сказано выше,что вам следует сделать,так это просканировать свой комп на открытые порты,и закрыть лишние. А раз у вас такой "хороший" друг,то ещё и запаролить настройки своего файервола.Кроме того будьте внимательным при....

Цитата BlackRaiDe:
С виновником происшествия общаюсь в асе, и зачастую обмениваемся файлами. Но чаще всего это изображения либо какие то документы. »
Суть в том что и в изображение можно запросто залить трояна для удалённого доступа)

Цитата wertyg:
что то мне подсказывает что этот твой друг сидел непосредственно за твоим ПК. »
Мне тоже это что-то подсказывает....)

-------
Времена не выбирают... В них живут, и умирают....


Отправлено: 13:37, 10-05-2009 | #6


Пользователь


Сообщения: 99
Благодарности: 6

Профиль | Отправить PM | Цитировать


Для того, чтобы изменить что-то в правилах, доступ должен был быть уже открыт. В КИС поставьте галочку на "запретить удалённое управление службой", включите самозащиту(если не включена) и просмотрите тщательно сетевые правила. Собственно всё. Защищены

Отправлено: 16:42, 13-05-2009 | #7


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата TDK:
Цитата BlackRaiDe:
С виновником происшествия общаюсь в асе, и зачастую обмениваемся файлами. Но чаще всего это изображения либо какие то документы. »
Суть в том что и в изображение можно запросто залить трояна для удалённого доступа) »
Не знаю, как насчёт изображения (трояна-то туда путём стеганографии залить можно, а вот запустить оттуда случайно нельзя), но во многие документы (MSOffice) вполне можно внести какой-нибудь хитрый макрос, который запустится при открытии документа и что-нибудь нехорошее сделает.

Разумеется, если безопасность в "офисе" стоит на уровне выше минимального, программа выдаст предупреждение о наличии в документе макросов. Однако автор может сделать себе сертификатик, добавить его (тут уже нужно личное присутствие) в список доверенных и спокойно отправлять "подписанные" трояны пачками
Если макрокод не будет иметь функций размножения, антивирусы его могут пропустить.
Так что стоит в настройках MS Office и/или OpenOffice открыть "Параметры \ Безопасность \ Безопасность макросов" и установить значение "Высокое". Там же окрыть "Надёжные издатели" и посмотреть, есть ли какие-либо сертификаты в списке - сами по себе они там не появляются.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 05:24, 14-05-2009 | #8


Пользователь


Сообщения: 99
Благодарности: 6

Профиль | Отправить PM | Цитировать


Ну не знаю. У меня каспер один такой макрос отловил.

Отправлено: 14:32, 16-05-2009 | #9


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Цитата BlackRaiDe:
И установил пароль на изменение правил в KIS'e. Поверх поставил Outpost Pro 2009, с такими же настроенными правилами. »
Не нужно ставить два файрвола.
Цитата TDK:
Суть в том что и в изображение можно запросто залить трояна для удалённого доступа) »
Если имеется ввиду типа fotka.jpg.exe, т.е. с двойным расширением, то да.
Цитата El Scorpio:
но во многие документы (MSOffice) вполне можно внести какой-нибудь хитрый макрос, который запустится при открытии документа и что-нибудь нехорошее сделает. »
100% правильное утверждение.

Отправлено: 15:24, 16-05-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Несанкционированный удаленный доступ.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Redhat/Fedora - Удаленный доступ к X-ам Kvantum Общий по Linux 2 14-07-2009 19:18
Удаленный доступ Tiramis Сетевые технологии 5 23-08-2005 01:59
Удаленный доступ Anrej_66 Сетевые технологии 4 30-01-2005 18:43
Удаленный доступ. MJR Сетевые технологии 8 25-05-2004 15:49
Удаленный доступ 98-98 Guest Microsoft Windows 95/98/Me (архив) 4 01-10-2002 04:01




 
Переход