www.elektronik.si Seznam forumov www.elektronik.si
Forum o elektrotehniki in računalništvu
 
 PomočPomoč  IščiIšči  Seznam članovSeznam članov  SkupineSkupine  StatisticsStatistika  AlbumAlbum  DatotekeFilemanager DokumentacijaDocDB LinksPovezave   Registriraj seRegistriraj se 
  PravilaPravila  LinksBolha  PriponkePriponke  KoledarKoledar  ZapiskiZapiski Tvoj profilTvoj profil Prijava za pregled zasebnih sporočilPrijava za pregled zasebnih sporočil PrijavaPrijava 

Internet

 
Objavi novo temo   Odgovori na to temo   Printer-friendly version    www.elektronik.si Seznam forumov -> MS Windows razprave
Poglej prejšnjo temo :: Poglej naslednjo temo  
Avtor Sporočilo
tiger
Član
Član



Pridružen-a: Čet 05 Feb 2004 0:22
Prispevkov: 1161
Aktiv.: 4.89

PrispevekObjavljeno: Ned Sep 23, 2007 9:54 pm    Naslov sporočila:  Internet Odgovori s citatom

Hi

Opazil sem, da mi iz računalnika odtekajo neki podatki preko interneta, kako lahko to preprečim, oziroma ugotovim zakaj in kam ?

LP
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo Pošlji E-sporočilo
NeoTO
Član
Član



Pridružen-a: Pon 28 Mar 2005 19:19
Prispevkov: 2752
Aktiv.: 11.58
Kraj: Trzic

PrispevekObjavljeno: Ned Sep 23, 2007 10:10 pm    Naslov sporočila:   Odgovori s citatom

Preprečiš lahko s požarnim zidom (firewall). Ugotoviti, kam odtekajo pa bo bolj težko.
_________________
Lp,
Matevž
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo MSN Messenger - naslov
mucek4
Član
Član



Pridružen-a: Sob 18 Jun 2005 20:52
Prispevkov: 2952
Aktiv.: 12.42
Kraj: Tržič - Mesto med gorami

PrispevekObjavljeno: Pon Sep 24, 2007 8:53 am    Naslov sporočila:   Odgovori s citatom

Kako si pa opazil, da ti odtekajo. Veliko se pošilja podatkov po internetu in mi sploh ne vemo. Veliko o odtekanju podatkov pripomore, da nisi ADMIN na svojen računalniku, da si za požarnim zidom oz. NAT-om in da imaš nameščen antivirusni program.

Če si pa dobil trojanca, ki ga ne najdeš pa ni druge kot format.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Sokrat
Član
Član



Pridružen-a: Čet 25 Avg 2005 11:00
Prispevkov: 5584
Aktiv.: 23.50

PrispevekObjavljeno: Pon Sep 24, 2007 9:12 am    Naslov sporočila:   Odgovori s citatom

No, firewall lahko tudi izpise kam konkretno podatki gredo. Druga stvar je seveda kaj ti bo to pomenilo, ko bos enkrat videl naslov(e) ...
_________________
Ka ti bo pa torba ce si kupu kolo ?
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
trot
Član
Član



Pridružen-a: Čet 18 Jan 2007 20:25
Prispevkov: 1282
Aktiv.: 5.70
Kraj: glej fogl

PrispevekObjavljeno: Pon Sep 24, 2007 9:22 am    Naslov sporočila:   Odgovori s citatom

Uporabi etheral, pa boš za vsak bit vedel kam je šel.
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
jur
Član
Član



Pridružen-a: Pet 02 Dec 2005 14:45
Prispevkov: 5142
Aktiv.: 21.64
Kraj: [color=zelena]Ljubljana[/color]

PrispevekObjavljeno: Pon Sep 24, 2007 9:27 am    Naslov sporočila:   Odgovori s citatom

Nezaželeno odtekanje/dotekanje podatkov iz/na internet se da preprečiti na več načinov.

- firewall (hardwerski). Najboljša rešitev. Če je firewall pravilno konfiguriran.
- firewall (softwerski). Še kar dobra rešitev, vendar ima precej lukenj.
- update operacijskega sistema. Update zakrije marsikatero luknjo. Če človek dosti redno ne poganja update (za katerikoli sistem, ne samo windows) je butelj.
- File sharing. Odprt file sharing proti internetu je izjemno slaba stvar.

Ko enkrat vlomijo v sistem, je napako večkrat težko odkriti/odpraviti. Nova instalacija je zelo dobra rešitev.
Neželjeni promet lahko spremljaš tako, da instaliraš kakšen free network monitor, ki ti pokaže, kam gredo paketi. V glavnem to ni prav uporabna informacija.

Jur
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
VolkD
Član
Član



Pridružen-a: Pet 24 Sep 2004 21:58
Prispevkov: 14228
Aktiv.: 59.88
Kraj: Divača (Kačiče)

PrispevekObjavljeno: Pon Sep 24, 2007 10:02 am    Naslov sporočila:   Odgovori s citatom

Citiram:
Neželjeni promet lahko spremljaš tako, da instaliraš kakšen free network monitor, ki ti pokaže, kam gredo paketi. V glavnem to ni prav uporabna informacija.

Ta informacija je pravzaprav precej neuporabna neglede na to kaj se ti je zgodilo. Možno pa je več scenarijev. Izognil se bom tistim, ki so plod zmot pri definiciji, kaj tvoj odhodni promet spkloh je. Naštel bom le nekaj pogostih, ki so vse posledice vdora na tvoj računalnik.
- Računalnik nekdo koristi kot proxy server za neželjeno pošto (spam).
- Računalnik je postal del bot-net sistema in se občasno koristi za DDOS napade.
- Računalnik je postal server za ilegalni software in ali prepovedano pornografijo.

V vseh primerih je spremljanje kam promet gre neracionalno, ker ne odkrije povzročitelja ampak prej žrtve oziroma ciljne uporabnike, ki pa sploh ne vedo, da ti tega ne želiš.
V primerih, ko se gre za spam, ilegalni software ali celo za prepovedano pornografijo (pedofilija) imaš lahko celo probleme z dokazovanjem, da ti tega res nisi želel in da se je odvijalo brez tvoje vednosti.

Pri reševanju tega problema sta dve poti. Eno so ti že predlagali. Čim prej pobriši disk in naloži svež operacijski sistem.
Druga pot je precej bolj "hekerska" in če nimaš ustreznih znanj in pomoči (ISP, CERT) imaš malo možnosti za uspeh zato ti jo odsvetujem. Zasnuje pa se predvsem na spremljanju dohodnega prometa in ne odhodnega ! Glede na tip vdora in stanje tvojega računalnika so metode reševanja tega problema različne.

Najmanj uspeha je pri proxy strežnikih, saj "spam generatorji" povežejo v serijo cel kup nelegalnih proxy strežnikov in največkrat je vse kar ti uspe, da odkriješ zgolj še eno žrtev napada, ki ji je računalnik spremenilo v proxy strežnik. Malo je verjetno, da bo taka žrtev pripravljena sodelovati po "hekerski" varianti. In tudi če sodeluje je možnost da bi prišel do "generatorja spama" skoraj nična, saj nepridipravi gradijo verige glede na "zanesljivost" delovanja "svojih" proxy strežnikov. Torej si lahko šele recimo 30-ti v verigi.

Tudi, ko so nepridipravi uporabili tvoj računalnik za server imaš realne možnosti odkriti "owner"-ja le v času nalaganja podatkov na tvoj sistem. Ta trenutek pa običajno zamudimo. Tudi ti si odkril povečan odhodni promet, torej je dejanje že v fazi ko odjemalci izvajajo dolvlek.

Bot net sistemi so še najbolj ranljivi, čeprav na prvi pogled to ne izgleda. Skoraj praviloma funkcionirajo tako, da se virus (backdor) prijavi na nek IRC net, kjer se zberejo vsi bot-i tega sistema. Tu tudi dobijo ukaze za nadaljnje delovanje. Ukaz je lahko v topic vrstici kanala, ali pa ga lastnik, ki je tudi prisoten na kanalu odtipka direktno na kanal. Če se gre za javen IRC sistem je dosegljivost lastnika možna preko IP številke, kar ISP-ju in CERT-u ne povzroča problemov.
Če se gre za privaten IRC sistem, potem je jasno, da je lastnik IRC sistema tudi lastnik bot net sistema.

Tekst sem napisal zgol za razumevanje dogajanja, metode lovljenja in iskanja nepridipravov zahtevajo mnogo znanja in opreme in so včasih na meji legalnosti in jih ne bom tu razlagal, ker so preobširne. Če koga zanima kaj več pa naj odpre novo temo.

_________________
Dokler bodo ljudje mislili, da živali ne čutijo, bodo živali čutile, da ljudje ne mislijo.
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo Obišči avtorjevo spletno stran
tiger
Član
Član



Pridružen-a: Čet 05 Feb 2004 0:22
Prispevkov: 1161
Aktiv.: 4.89

PrispevekObjavljeno: Pon Sep 24, 2007 11:01 pm    Naslov sporočila:   Odgovori s citatom

Hi

Odločil sem se, da sformatiram disk.
Disk imam razdeljen na tri particije, ena je za sistem ostali dve za razne podatke. Ali bo dovolj, če sformatiram sistemsko particijo?

LP
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo Pošlji E-sporočilo
Sokrat
Član
Član



Pridružen-a: Čet 25 Avg 2005 11:00
Prispevkov: 5584
Aktiv.: 23.50

PrispevekObjavljeno: Pon Sep 24, 2007 11:23 pm    Naslov sporočila:   Odgovori s citatom

Ker nihce od nas ne ve kaj tebi predstavljajo "razni podatki", je najbolj varno odgovoriti "ne". Ce gre *samo* za inertne podatke (npr. filme v .avi ali podobnem formatu), potem preostalih particij res nima smisla formatirati.
_________________
Ka ti bo pa torba ce si kupu kolo ?
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
mucek4
Član
Član



Pridružen-a: Sob 18 Jun 2005 20:52
Prispevkov: 2952
Aktiv.: 12.42
Kraj: Tržič - Mesto med gorami

PrispevekObjavljeno: Tor Sep 25, 2007 7:10 am    Naslov sporočila:   Odgovori s citatom

tiger in Sokrat. Doma sta nekako tako blizu, da bi lahko odprla vsak svoje okno in bi se slišala. Pomenita se, pri tigru te čaka pivo in poglej. Jaz res ne utegnem.

Formatiranje drugih particij res nima smisla, tudi če je program, ki ti pošilja podatke, na drugi particiji ga nova inštalacija oken ne bo zagnala. Bi bilo pa lepo po končanem formatoranju še drugi dve particiji pregledati z AV programom.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
jur
Član
Član



Pridružen-a: Pet 02 Dec 2005 14:45
Prispevkov: 5142
Aktiv.: 21.64
Kraj: [color=zelena]Ljubljana[/color]

PrispevekObjavljeno: Tor Sep 25, 2007 9:44 am    Naslov sporočila:   Odgovori s citatom

Moje mnenje je: če je nekdo vdrl v računalnik, ali obstoja sum, da je gor neka svinjarija, je najbolje pobrisati vse particije na vseh diskih, jih narediti na novo in sformatirati. Po možnosti ne z Quick format opcijo. Quick format naredi res na hitro, vendar me preveri celega diska.

Zakaj format vsega: Če je posvinjan disk C, zakaj bi morali biti ostali diski nedotaknjeni? Podatki na D in drugod so lahko okuženi ali poškodovani. Ko boš pognal nekaj od tam, bo šel sistem spet k hudiču.

Jur
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
NeoTO
Član
Član



Pridružen-a: Pon 28 Mar 2005 19:19
Prispevkov: 2752
Aktiv.: 11.58
Kraj: Trzic

PrispevekObjavljeno: Tor Sep 25, 2007 10:57 am    Naslov sporočila:   Odgovori s citatom

jur je napisal/a:
... Po možnosti ne z Quick format opcijo. Quick format naredi res na hitro, vendar me preveri celega diska...


Paranoja? Če podatkov ni v datotečni tabeli, jih za sistem enostavno ni več...

_________________
Lp,
Matevž
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo MSN Messenger - naslov
mucek4
Član
Član



Pridružen-a: Sob 18 Jun 2005 20:52
Prispevkov: 2952
Aktiv.: 12.42
Kraj: Tržič - Mesto med gorami

PrispevekObjavljeno: Tor Sep 25, 2007 12:09 pm    Naslov sporočila:   Odgovori s citatom

NeoTO je napisal/a:
Paranoja? Če podatkov ni v datotečni tabeli, jih za sistem enostavno ni več...


Paranoja mogoče. Vsak podatek, ki ni sformatiran (prepisan z drugimi podatki) se da dobiti nazaj. In dandanes virusi niso neumni.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
jur
Član
Član



Pridružen-a: Pet 02 Dec 2005 14:45
Prispevkov: 5142
Aktiv.: 21.64
Kraj: [color=zelena]Ljubljana[/color]

PrispevekObjavljeno: Tor Sep 25, 2007 12:14 pm    Naslov sporočila:   Odgovori s citatom

Ne paranoja. Disk se kvari. Dolgi format prebere cel disk in odkrije in popravi morebitne novo napake. Če že na novo instaliraš sistem, ne škoduje kontrola diska.

Jur
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
r0u73r
Neznanec
Neznanec



Pridružen-a: Tor 12 Avg 2008 13:40
Prispevkov: 2
Aktiv.: 0.01

PrispevekObjavljeno: Tor Avg 12, 2008 2:42 pm    Naslov sporočila:   Odgovori s citatom

Na spletnem naslovu http://www.teamintell.com najdete portal namenjen varovanju informacij in računalniški forenziki!
Seznanite se lahko z najnovejšim dogajanjem na področju vdorov v računalniške sisteme, računalniško forenziko, reševanjem podatkov, detekcijo vdorov, protiprislušnimi pregledi in protivirusno obrambo. Portal zdruzuje bivsi http://www.varnostne-novice.com in http://www.e-sigurnost.com.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Pokaži sporočila:   
Objavi novo temo   Odgovori na to temo   Printer-friendly version    www.elektronik.si Seznam forumov -> MS Windows razprave Časovni pas GMT + 2 uri, srednjeevropski - poletni čas
Stran 1 od 1

 
Pojdi na:  
Ne, ne moreš dodajati novih tem v tem forumu
Ne, ne moreš odgovarjati na teme v tem forumu
Ne, ne moreš urejati svojih prispevkov v tem forumu
Ne, ne moreš brisati svojih prispevkov v tem forumu
Ne ne moreš glasovati v anketi v tem forumu
Ne, ne moreš pripeti datotek v tem forumu
Ne, ne moreš povleči datotek v tem forumu

Uptime: 10 dni


Powered by phpBB © 2001, 2005 phpBB Group