 |
www.elektronik.si Forum o elektrotehniki in računalništvu
|
Poglej prejšnjo temo :: Poglej naslednjo temo |
Avtor |
Sporočilo |
tiger Član

Pridružen-a: Čet 05 Feb 2004 0:22 Prispevkov: 1161 Aktiv.: 4.89
|
Objavljeno: Ned Sep 23, 2007 9:54 pm Naslov sporočila: Internet |
|
|
Hi
Opazil sem, da mi iz računalnika odtekajo neki podatki preko interneta, kako lahko to preprečim, oziroma ugotovim zakaj in kam ?
LP |
|
Nazaj na vrh |
|
 |
NeoTO Član


Pridružen-a: Pon 28 Mar 2005 19:19 Prispevkov: 2752 Aktiv.: 11.58 Kraj: Trzic
|
Objavljeno: Ned Sep 23, 2007 10:10 pm Naslov sporočila: |
|
|
Preprečiš lahko s požarnim zidom (firewall). Ugotoviti, kam odtekajo pa bo bolj težko. _________________ Lp,
Matevž |
|
Nazaj na vrh |
|
 |
mucek4 Član


Pridružen-a: Sob 18 Jun 2005 20:52 Prispevkov: 2952 Aktiv.: 12.42 Kraj: Tržič - Mesto med gorami
|
Objavljeno: Pon Sep 24, 2007 8:53 am Naslov sporočila: |
|
|
Kako si pa opazil, da ti odtekajo. Veliko se pošilja podatkov po internetu in mi sploh ne vemo. Veliko o odtekanju podatkov pripomore, da nisi ADMIN na svojen računalniku, da si za požarnim zidom oz. NAT-om in da imaš nameščen antivirusni program.
Če si pa dobil trojanca, ki ga ne najdeš pa ni druge kot format. |
|
Nazaj na vrh |
|
 |
Sokrat Član


Pridružen-a: Čet 25 Avg 2005 11:00 Prispevkov: 5584 Aktiv.: 23.50
|
Objavljeno: Pon Sep 24, 2007 9:12 am Naslov sporočila: |
|
|
No, firewall lahko tudi izpise kam konkretno podatki gredo. Druga stvar je seveda kaj ti bo to pomenilo, ko bos enkrat videl naslov(e) ... _________________ Ka ti bo pa torba ce si kupu kolo ? |
|
Nazaj na vrh |
|
 |
trot Član


Pridružen-a: Čet 18 Jan 2007 20:25 Prispevkov: 1282 Aktiv.: 5.70 Kraj: glej fogl
|
Objavljeno: Pon Sep 24, 2007 9:22 am Naslov sporočila: |
|
|
Uporabi etheral, pa boš za vsak bit vedel kam je šel. |
|
Nazaj na vrh |
|
 |
jur Član


Pridružen-a: Pet 02 Dec 2005 14:45 Prispevkov: 5142 Aktiv.: 21.64 Kraj: [color=zelena]Ljubljana[/color]
|
Objavljeno: Pon Sep 24, 2007 9:27 am Naslov sporočila: |
|
|
Nezaželeno odtekanje/dotekanje podatkov iz/na internet se da preprečiti na več načinov.
- firewall (hardwerski). Najboljša rešitev. Če je firewall pravilno konfiguriran.
- firewall (softwerski). Še kar dobra rešitev, vendar ima precej lukenj.
- update operacijskega sistema. Update zakrije marsikatero luknjo. Če človek dosti redno ne poganja update (za katerikoli sistem, ne samo windows) je butelj.
- File sharing. Odprt file sharing proti internetu je izjemno slaba stvar.
Ko enkrat vlomijo v sistem, je napako večkrat težko odkriti/odpraviti. Nova instalacija je zelo dobra rešitev.
Neželjeni promet lahko spremljaš tako, da instaliraš kakšen free network monitor, ki ti pokaže, kam gredo paketi. V glavnem to ni prav uporabna informacija.
Jur |
|
Nazaj na vrh |
|
 |
VolkD Član


 
Pridružen-a: Pet 24 Sep 2004 21:58 Prispevkov: 14228 Aktiv.: 59.89 Kraj: Divača (Kačiče)
|
Objavljeno: Pon Sep 24, 2007 10:02 am Naslov sporočila: |
|
|
Citiram: |
Neželjeni promet lahko spremljaš tako, da instaliraš kakšen free network monitor, ki ti pokaže, kam gredo paketi. V glavnem to ni prav uporabna informacija.
|
Ta informacija je pravzaprav precej neuporabna neglede na to kaj se ti je zgodilo. Možno pa je več scenarijev. Izognil se bom tistim, ki so plod zmot pri definiciji, kaj tvoj odhodni promet spkloh je. Naštel bom le nekaj pogostih, ki so vse posledice vdora na tvoj računalnik.
- Računalnik nekdo koristi kot proxy server za neželjeno pošto (spam).
- Računalnik je postal del bot-net sistema in se občasno koristi za DDOS napade.
- Računalnik je postal server za ilegalni software in ali prepovedano pornografijo.
V vseh primerih je spremljanje kam promet gre neracionalno, ker ne odkrije povzročitelja ampak prej žrtve oziroma ciljne uporabnike, ki pa sploh ne vedo, da ti tega ne želiš.
V primerih, ko se gre za spam, ilegalni software ali celo za prepovedano pornografijo (pedofilija) imaš lahko celo probleme z dokazovanjem, da ti tega res nisi želel in da se je odvijalo brez tvoje vednosti.
Pri reševanju tega problema sta dve poti. Eno so ti že predlagali. Čim prej pobriši disk in naloži svež operacijski sistem.
Druga pot je precej bolj "hekerska" in če nimaš ustreznih znanj in pomoči (ISP, CERT) imaš malo možnosti za uspeh zato ti jo odsvetujem. Zasnuje pa se predvsem na spremljanju dohodnega prometa in ne odhodnega ! Glede na tip vdora in stanje tvojega računalnika so metode reševanja tega problema različne.
Najmanj uspeha je pri proxy strežnikih, saj "spam generatorji" povežejo v serijo cel kup nelegalnih proxy strežnikov in največkrat je vse kar ti uspe, da odkriješ zgolj še eno žrtev napada, ki ji je računalnik spremenilo v proxy strežnik. Malo je verjetno, da bo taka žrtev pripravljena sodelovati po "hekerski" varianti. In tudi če sodeluje je možnost da bi prišel do "generatorja spama" skoraj nična, saj nepridipravi gradijo verige glede na "zanesljivost" delovanja "svojih" proxy strežnikov. Torej si lahko šele recimo 30-ti v verigi.
Tudi, ko so nepridipravi uporabili tvoj računalnik za server imaš realne možnosti odkriti "owner"-ja le v času nalaganja podatkov na tvoj sistem. Ta trenutek pa običajno zamudimo. Tudi ti si odkril povečan odhodni promet, torej je dejanje že v fazi ko odjemalci izvajajo dolvlek.
Bot net sistemi so še najbolj ranljivi, čeprav na prvi pogled to ne izgleda. Skoraj praviloma funkcionirajo tako, da se virus (backdor) prijavi na nek IRC net, kjer se zberejo vsi bot-i tega sistema. Tu tudi dobijo ukaze za nadaljnje delovanje. Ukaz je lahko v topic vrstici kanala, ali pa ga lastnik, ki je tudi prisoten na kanalu odtipka direktno na kanal. Če se gre za javen IRC sistem je dosegljivost lastnika možna preko IP številke, kar ISP-ju in CERT-u ne povzroča problemov.
Če se gre za privaten IRC sistem, potem je jasno, da je lastnik IRC sistema tudi lastnik bot net sistema.
Tekst sem napisal zgol za razumevanje dogajanja, metode lovljenja in iskanja nepridipravov zahtevajo mnogo znanja in opreme in so včasih na meji legalnosti in jih ne bom tu razlagal, ker so preobširne. Če koga zanima kaj več pa naj odpre novo temo. _________________ Dokler bodo ljudje mislili, da živali ne čutijo, bodo živali čutile, da ljudje ne mislijo. |
|
Nazaj na vrh |
|
 |
tiger Član

Pridružen-a: Čet 05 Feb 2004 0:22 Prispevkov: 1161 Aktiv.: 4.89
|
Objavljeno: Pon Sep 24, 2007 11:01 pm Naslov sporočila: |
|
|
Hi
Odločil sem se, da sformatiram disk.
Disk imam razdeljen na tri particije, ena je za sistem ostali dve za razne podatke. Ali bo dovolj, če sformatiram sistemsko particijo?
LP |
|
Nazaj na vrh |
|
 |
Sokrat Član


Pridružen-a: Čet 25 Avg 2005 11:00 Prispevkov: 5584 Aktiv.: 23.50
|
Objavljeno: Pon Sep 24, 2007 11:23 pm Naslov sporočila: |
|
|
Ker nihce od nas ne ve kaj tebi predstavljajo "razni podatki", je najbolj varno odgovoriti "ne". Ce gre *samo* za inertne podatke (npr. filme v .avi ali podobnem formatu), potem preostalih particij res nima smisla formatirati. _________________ Ka ti bo pa torba ce si kupu kolo ? |
|
Nazaj na vrh |
|
 |
mucek4 Član


Pridružen-a: Sob 18 Jun 2005 20:52 Prispevkov: 2952 Aktiv.: 12.42 Kraj: Tržič - Mesto med gorami
|
Objavljeno: Tor Sep 25, 2007 7:10 am Naslov sporočila: |
|
|
tiger in Sokrat. Doma sta nekako tako blizu, da bi lahko odprla vsak svoje okno in bi se slišala. Pomenita se, pri tigru te čaka pivo in poglej. Jaz res ne utegnem.
Formatiranje drugih particij res nima smisla, tudi če je program, ki ti pošilja podatke, na drugi particiji ga nova inštalacija oken ne bo zagnala. Bi bilo pa lepo po končanem formatoranju še drugi dve particiji pregledati z AV programom. |
|
Nazaj na vrh |
|
 |
jur Član


Pridružen-a: Pet 02 Dec 2005 14:45 Prispevkov: 5142 Aktiv.: 21.64 Kraj: [color=zelena]Ljubljana[/color]
|
Objavljeno: Tor Sep 25, 2007 9:44 am Naslov sporočila: |
|
|
Moje mnenje je: če je nekdo vdrl v računalnik, ali obstoja sum, da je gor neka svinjarija, je najbolje pobrisati vse particije na vseh diskih, jih narediti na novo in sformatirati. Po možnosti ne z Quick format opcijo. Quick format naredi res na hitro, vendar me preveri celega diska.
Zakaj format vsega: Če je posvinjan disk C, zakaj bi morali biti ostali diski nedotaknjeni? Podatki na D in drugod so lahko okuženi ali poškodovani. Ko boš pognal nekaj od tam, bo šel sistem spet k hudiču.
Jur |
|
Nazaj na vrh |
|
 |
NeoTO Član


Pridružen-a: Pon 28 Mar 2005 19:19 Prispevkov: 2752 Aktiv.: 11.58 Kraj: Trzic
|
Objavljeno: Tor Sep 25, 2007 10:57 am Naslov sporočila: |
|
|
jur je napisal/a: |
... Po možnosti ne z Quick format opcijo. Quick format naredi res na hitro, vendar me preveri celega diska... |
Paranoja? Če podatkov ni v datotečni tabeli, jih za sistem enostavno ni več... _________________ Lp,
Matevž |
|
Nazaj na vrh |
|
 |
mucek4 Član


Pridružen-a: Sob 18 Jun 2005 20:52 Prispevkov: 2952 Aktiv.: 12.42 Kraj: Tržič - Mesto med gorami
|
Objavljeno: Tor Sep 25, 2007 12:09 pm Naslov sporočila: |
|
|
NeoTO je napisal/a: |
Paranoja? Če podatkov ni v datotečni tabeli, jih za sistem enostavno ni več... |
Paranoja mogoče. Vsak podatek, ki ni sformatiran (prepisan z drugimi podatki) se da dobiti nazaj. In dandanes virusi niso neumni. |
|
Nazaj na vrh |
|
 |
jur Član


Pridružen-a: Pet 02 Dec 2005 14:45 Prispevkov: 5142 Aktiv.: 21.64 Kraj: [color=zelena]Ljubljana[/color]
|
Objavljeno: Tor Sep 25, 2007 12:14 pm Naslov sporočila: |
|
|
Ne paranoja. Disk se kvari. Dolgi format prebere cel disk in odkrije in popravi morebitne novo napake. Če že na novo instaliraš sistem, ne škoduje kontrola diska.
Jur |
|
Nazaj na vrh |
|
 |
r0u73r Neznanec

Pridružen-a: Tor 12 Avg 2008 13:40 Prispevkov: 2 Aktiv.: 0.01
|
Objavljeno: Tor Avg 12, 2008 2:42 pm Naslov sporočila: |
|
|
Na spletnem naslovu http://www.teamintell.com najdete portal namenjen varovanju informacij in računalniški forenziki!
Seznanite se lahko z najnovejšim dogajanjem na področju vdorov v računalniške sisteme, računalniško forenziko, reševanjem podatkov, detekcijo vdorov, protiprislušnimi pregledi in protivirusno obrambo. Portal zdruzuje bivsi http://www.varnostne-novice.com in http://www.e-sigurnost.com. |
|
Nazaj na vrh |
|
 |
|
|
Ne, ne moreš dodajati novih tem v tem forumu Ne, ne moreš odgovarjati na teme v tem forumu Ne, ne moreš urejati svojih prispevkov v tem forumu Ne, ne moreš brisati svojih prispevkov v tem forumu Ne ne moreš glasovati v anketi v tem forumu Ne, ne moreš pripeti datotek v tem forumu Ne, ne moreš povleči datotek v tem forumu
|
Uptime: 10 dni
Powered by phpBB © 2001, 2005 phpBB Group
|