|
0 / 0 / 0
Регистрация: 13.02.2020
Сообщений: 14
|
|
Какие еще дыры можно закрыть в семерке?13.02.2020, 16:35. Показов 4018. Ответов 28
Метки нет (Все метки)
Подскажите пожалуйста, что можно сделать если на свежеустановленной системе отключены удаленный доступ, служба удаленного реестра, закрыты шары, стоит антивирь и контролирует все порты, но с компа все равно пропадают новые файлы, а сайты вдруг начинают жаловаться на подозрительный трафик? Еще время от времени сам отключается и включается инет.
До этого недоброжелатели через фишинг заразили вирусом, увели пароли и спалили всю инфу о системе (включая MAC-адрес и внутренний айпишник). Я переустановил и первым делом отключил все вышеперечисленное, поставил антивирь и только самый необходимый софт вроде кодеков, архиватора и торрент-клиента. На стремные сайты не захожу, в игры не играю. Когда сижу с винта на котором Линукс все нормально, но там фаервол все входящие блочит. Может надо определенные порты в Винде закрыть? Еще склоняюсь к тому, что в момент установки и обновления ОС могли залезть и что-нибудь в реестре сделать, пока не успел все отключить и поставить антивирус. У меня подключение напрямую через кабель и статический айпишник. Такое возможно, если у меня и хакера один и тот же провайдер? Через SMBv1 к примеру? И влияет ли имя компьютера на что-то?
0
|
|
| 13.02.2020, 16:35 | |
|
Ответы с готовыми решениями:
28
Закрыть порты на серверном терминале (какие порты в данном случае можно закрыть?) Как закрыть в семерке только 445 порт? Какие еще функции можно добавить к базе данных автошколы? |
|
Супер-модератор
|
|||||
| 09.03.2020, 21:50 | |||||
|
Это уже давно практикуется провайдерами, так что можете не переживать, к тому же, IP-спуфинг достаточно трудоемкая процедура и вряд ли ее кто-то будет практиковать только ради того, чтобы Вам насолить.
1
|
|||||
|
0 / 0 / 0
Регистрация: 13.02.2020
Сообщений: 14
|
|||||
| 11.03.2020, 18:04 [ТС] | |||||
|
Вы говорите про провайдера, что хакер не сможет получить мой IP и выйти с него в инет, но раньше ведь в локалках практиковалась подмена MAC-адреса, чтобы сидеть под чужим инетом. В ответах на Хабре тоже пишут, что подменив МАС можно подставить кого-то. И что если не через провайдера, а просто с 4G модема и мобильного инета так сделать? У модема поменять MAC на мой, поставить в заголовке пакетов мой IP и как-то атаковать, либо просто зайти на сайт и под моим видом что-то сделать. Не получится так? Скажите, у Вас эти службы все до единой отключены? Кликните здесь для просмотра всего текста
Удаленный реестр (RemoteRegistry) — позволяет удаленным пользователям изменять параметры реестра на вашем компьютере; если остановить эту службу, реестр может быть изменен только локальными пользователями, работающими на компьютере.
Службы терминалов (TermService) — служба предоставляет возможность нескольким пользователям интерактивно подключаться к компьютеру и отображает рабочий стол и приложения на удаленных компьютерах. Является основой для удаленного рабочего стола, удаленного администрирования, удаленного помощника и служб терминалов. Служба сообщений (Messenger) — посылает выбранным пользователям и компьютерам административные оповещения. При отсутствии сети (и, соответственно, администратора) абсолютно бесполезна. Никакого отношения к программе Windows/MSN Messenger эта служба не имеет. Служба обнаружения SSDP (SSDPSRV) — включает обнаружение UPnP-устройств в домашней сети. UPnP, или Universal Plug and Play — это универсальная автоматическая настройка и подключение сетевых устройств друг к другу, в результате чего сеть (например, домашняя) может стать доступной большему числу людей. Оповещатель (Alerter) — посылает выбранным пользователям и компьютерам административные оповещения. В домашних условиях служба не нужна. Планировщик заданий (Shedule) — позволяет настраивать расписание автоматического выполнения задач на компьютере. Автоматически запускает различные приложения, программы, скрипты, функцию резервного копирования в запланированное вами время. Служба может использоваться вредоносным ПО для автозагрузки. Но учтите, что эту службу может использовать и легитимное ПО. NetMeeting Remote Desktop Sharing (mnmsrvc) — разрешает проверенным пользователям получать доступ к рабочему столу Windows через корпоративную интрасеть, используя NetMeeting. Диспетчер сеанса справки для удаленного рабочего стола (Remote Desktop Help Session Manager) — управляет возможностями Удаленного помощника. Telnet — позволяет удаленному пользователю входить в систему и запускать программы.
0
|
|||||
|
Супер-модератор
|
||||
| 12.03.2020, 22:01 | ||||
|
Для своих "развлечений" в сети, я использую линукс.
0
|
||||
|
0 / 0 / 0
Регистрация: 13.02.2020
Сообщений: 14
|
|||
| 13.03.2020, 20:50 [ТС] | |||
|
Как хотите. Держите свои экспертные знания при себе, а вместо помощи тем кто в них нуждается развлекайтесь, называя их параноиками и задавая бесполезные встречные вопросы. За брандмауэр спасибо.
0
|
|||
|
Супер-модератор
|
||||
| 15.03.2020, 06:46 | ||||
|
Суть Ваших претензий, в принципе, понятна, но не бывает дыма без огня. Все, что Вы описали в данной теме, касательно проблемы, могло быть разовым действием троянского ПО, т.е. заведомо был получен доступ к Вашему ПК, или облачному хранилищу, где (возможно) Вы храните свои файлы. И я не зря настаиваю на настройках брандмауэра. Конечно же еще необходимо настроить SRP, но в версии Home/Basic этого не сделать. Сами файлы передавать по сети в запароленном архиве (при архивации обязательно включать шифрование имен, а сам пароль должен быть надежным). Не скачивайте и не устанавливайте сомнительное ПО, либо известное ПО из неофициальных источников. Тоже самое касается и драйверов. Установите в систему одну из программ-анализаторов сетевой активности, чтобы предупредить вектор атак из сети (не забудьте добавить программу в исключения антивируса). Также установите надежный пароль на свою учетную запись. Ну и на закуску, регулярно обновляйте сигнатуры и базы антивирусного ПО.
1
|
||||
|
0 / 0 / 0
Регистрация: 13.02.2020
Сообщений: 14
|
|||||
| 16.03.2020, 00:50 [ТС] | |||||
|
Может при закрученном брандмауэре включение/отключение служб и не имеет значения, но я вряд ли смогу обойтись только им и анализатором трафика, ибо не очень в этом шарю, могу не обратить внимание на подозрительную активность. А если затем ставить Каспера, то у него брандмауэр будет работать по другим правилам и тогда встает вопрос по службам. И как быть с сайтами в инете? Если нет антивируса, а на сайт внедрили зловредный скрипт или нужно на неизвестный какой-то зайти, так ведь и не узнаешь об опасности. Через разрешенные порты в родном брандмаэуре ничего не проникнет? Я спрашиваю это чтобы взвесить все "за" и "против" и решить, оставлять родной брандмауэр с вышеприведенными настройками или ставить Каспера, когда Винда закончит обновляться.
0
|
|||||
|
Супер-модератор
|
||||
| 16.03.2020, 06:14 | ||||
|
Давайте еще раз пройдемся по векторам угроз и их профилактике. 1. Доступ к компьютеру из вне - Закрывается брандмауэром; - Профилактика от трояна. 2. Подмена сетевых идентификаторов (ip-спуфинг) - При том же пинге ip-адреса, который выдал Вам провайдер, определяется не Ваш мак, а мак оборудования провайдера. Если бы Ваш ПК и ПК хакера были подключены к одному коммутатору, то да, тогда бы определился мак-адрес Вашего ПК. К тому же, чтобы украть Ваши персональные данные с какого-нибудь защищенного ресурса, хакеру помимо сетевых идентификаторов необходмы Ваши учетные данные (см. пункт 1). 3. Передача файлов по сети - Файлы нужно предварительно архивировать с шифрованием содержимого и ставить на архив надежный пароль. Если речь идет о госуслугах, откройте браузер в режиме инкогнито и работайте. Банки и иные финансовые учреждения, но вот тут на Ваше усмотрение. Лично я ничего не передаю в банки через сеть, ибо предпочитаю посещать подобные учреждения лично. Вам также рекомендую исключить практику передачи сканов паспорта и иных документов через сеть, в противном случае есть вероятность стать обладателем нежелательного кредита или фиктивным директором какой-нибудь сомнительной конторы. 4. Пароли от посещаемых ресурсов (включая электронную почту) должны быть максимально надежными и не содержать в себе фактов биографиии, ФИО владельца и его родственников. Под надежными паролями подразумевается наличие букв в разных регистрах (заглавная и прописная), цифры и символа. Дина пароля должна быть не менне 8-ми знаков, в идеале больше. Также необходимо избавиться от привычки сохранять пароли в браузерах и прочем ПО. 5. Антивирусная профилактика: помимо основного антивируса, хотя бы раз в месяц проверяйте систему антивирусными утилитами, например, от DrWeb и AVZ. Любые вложения, которые приходят по почте, открывайте только после антивирусной проверки этого самого вложения, даже обычные офисные документы (word, excel, pdf и т.п.). Регулярно (хотя бы раз в неделю), чистите временные файлы браузеров и системы. Смело удаляйте из планировщика сомнительные задания. И да, работайте в системе под обычной учетной записью с правами пользователя. Ну и самое главное: устанавливайте только оригинальный дистрибутив системы, никаких сборок и постарайтесь не использовать твики реестра, сторонние программы-оптимизаторы системы и чистилки реестра. Соблюдая эти правила хакер скорее подавится собственными фикалиями, нежели выудит с Вашего ПК нужную ему информацию. По службам, на Ваше усмотрение, кроме планировщика можете все отключить. Понимаете, Вы все говорите "а вдруг", "если бы, да кабы", т.е. абсолютно никакой конкретики, так какая помощь Вам нужна? Нет 100% гарантии от вирусов и наличия хакерской атаки, т.к. дыры в системах были, есть и будут всегда, можно лишь минимизировать риски, так устроены компьютеры.
1
|
||||
|
0 / 0 / 0
Регистрация: 13.02.2020
Сообщений: 14
|
||||
| 18.03.2020, 02:46 [ТС] | ||||
|
0
|
||||
|
Супер-модератор
|
||
| 18.03.2020, 06:12 | ||
|
Для того же трояна, как и для других вирусов, нужен триггер, т.е. факт запуска Вами же.
0
|
||
| 18.03.2020, 06:12 | |
|
Какие можно еще символы использовать в строке поиска кроме * Определить, какие из магазинов можно закрыть, и при этом совокупность реализуемых деталей не изменится какие накрутки еще можно сделать в этой программе? подскажите, пожалуйста!) Можно ли изучить структуру окрестностей черной дыры с помощью радиоинтерферометра с космическим телескопом «Радиоастрон» Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
[golang] Worker Pool
alhaos 09.06.2026
Worker Pool
Worker Pool — паттерн конкурентной обработки задач в Go.
Суть: фиксированное количество горутин-воркеров читают задачи из общего канала
и пишут результаты в общий канал результатов. . . .
|
[golang] Pipeline
alhaos 08.06.2026
Pipeline
Pipeline — паттерн конкурентной обработки данных в Go.
Суть: данные проходят через цепочку независимых стадий, каждая из которых работает в своей горутине и общается с соседями через. . .
|
Свет внутри себя
kumehtar 07.06.2026
Пусть это будет здесь
lIs4oanZS9Y
|
Программа для com-порта
Uhbif79 05.06.2026
Всем привет, давно хотел изучить Qt, начинал, бросал, потом снова начинал. И сейчас вот смог написать свою первую программу.
До этого имел опыт программирования микроконтроллеров, писал прошивки на. . .
|
|
Транскрипция 55-минутного видео через Whisper: WhisperDesktop облажался, спас Google Colab[
anaschu 01.06.2026
Понадобилось получить текст из свежезагруженного видео на YouTube. Казалось бы, задача на пять минут. Заняла полтора часа. Делюсь опытом — может кому пригодится последовательность решений.
. . .
|
21 мат мед. Планы на развитие модели здравоСохранения
anaschu 01.06.2026
AnyLogic: план развития симуляционной модели рабочего коллектива — динамический абсентеизм, реальные данные, три сценария сравнения
Продолжаю серию постов о дискретно-событийной модели рабочего. . .
|
20. Мат мед. Абсентеизм как отдельный тип простоя
anaschu 29.05.2026
Апдейт модели: исправленные баги, абсентеизм и новые механизмы
Продолжаю развивать ранее описанную модель рабочего коллектива на AnyLogic. За последние несколько дней был проведён серьёзный. . .
|
19. здоровье, усталость и психотип работника влияют на производительность предприятия, и наоборот, производительность на здоровье, усталось и психотип
anaschu 28.05.2026
Дискретно-событийная модель рабочего коллектива на AnyLogic: здоровье, выгорание, психотипы и микростимуляция
Привет, коллеги. Хочу поделиться итогами нескольких недель работы над симуляционной. . .
|