imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 08.04.2004, 15:48     # 21
dominos
Junior Member
 
Регистрация: 10.02.2003
Сообщения: 96

dominos Известность не заставит себя ждатьdominos Известность не заставит себя ждать
Alexs-B
Выгрузить и задавить - разные вещи. Выгрузить без пароля невозможно (я не говорю про оутпост). Задавить тоже, многие файерволы не выпускают pcaudit.
Антивирусники не панацея - а как вообще код вируса попадает в антивирусные компании? Сколько компьютеров по всему миру уже заражены, когда выходит апдейт для антвирусника?
dominos вне форума  
Старый 08.04.2004, 16:04     # 22
XoxoL
::VIP::
 
Аватар для XoxoL
 
Регистрация: 18.02.2004
Адрес: 127.0.0.1 - жду хакеров в гости!
Сообщения: 656

XoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL Гуру
Цитата:
dominos:
многие файерволы не выпускают pcaudit.
Пример в студию
Цитата:
а как вообще код вируса попадает в антивирусные компании
Смотря в какую.
Многие антивирусы реагируют не только на голый код, а на действие пограммы независимо от кода.
Например Тренд давит программы типа Cain за попытку снуфирения сети. Не удивлюсь если через пару патернов и РСaudit будет распознаваться как вирус.
__________________
Саксовость мастдая в том, что рулезность его фич глюкава!
XoxoL вне форума  
Старый 08.04.2004, 20:03     # 23
SniFFeR
Guest
 
Сообщения: n/a

Outpost mozno zama4it i bez parola )) on ne soprotivlaetsa a ZoneAlarm i Sygate ne zamo4it nikak.... 4to s parolem oni 4to bez...

Добавлено через 6 минут:
Alexs-B
многие файерволы не выпускают pcaudit.
--------------------------------------------------------------------------------


Пример в студию

ZoneAlarm Pro
 
Старый 08.04.2004, 20:53     # 24
dominos
Junior Member
 
Регистрация: 10.02.2003
Сообщения: 96

dominos Известность не заставит себя ждатьdominos Известность не заставит себя ждать
Alexs-B

Пример в студию

EZ, Kerio, Look 'n' Stop, McAfee, Outpost... (c) PC Flank
Причем я точно зню, что от настройки тоже зависит, пройдет враг или нет
dominos вне форума  
Старый 15.04.2004, 12:51     # 25
XoxoL
::VIP::
 
Аватар для XoxoL
 
Регистрация: 18.02.2004
Адрес: 127.0.0.1 - жду хакеров в гости!
Сообщения: 656

XoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL Гуру
Провел небольшой эксперимент. Поставил сквид на соляру с самбой. Авторизация через AD. Как не странно но PCAudit не проходит ни в каком виде ни с одной машины. Как я понял у него проблемы с авторизацией возникают (в этом ражиме каждый пакет маркируется).

Разберусь какие - отпишу.
__________________
Саксовость мастдая в том, что рулезность его фич глюкава!
XoxoL вне форума  
Старый 21.04.2004, 20:29     # 26
XoxoL
::VIP::
 
Аватар для XoxoL
 
Регистрация: 18.02.2004
Адрес: 127.0.0.1 - жду хакеров в гости!
Сообщения: 656

XoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL Гуру
Покопался более детально, всамом деле пакеты не походят из за отсутствия авторизации.
__________________
Саксовость мастдая в том, что рулезность его фич глюкава!
XoxoL вне форума  
Старый 21.04.2004, 21:52     # 27
YK
Junior Member
 
Регистрация: 02.05.2003
Адрес: страна чудес
Сообщения: 194

YK Путь к славе только начался
Цитата:
Поставил сквид на соляру с самбой
а теперь по-русски, пожалуйста, эт что такое?
__________________
Привет от Kadeta
YK вне форума  
Старый 22.04.2004, 03:58     # 28
XoxoL
::VIP::
 
Аватар для XoxoL
 
Регистрация: 18.02.2004
Адрес: 127.0.0.1 - жду хакеров в гости!
Сообщения: 656

XoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL Гуру
Цитата:
Сообщение от YK
а теперь по-русски, пожалуйста, эт что такое?
Сквид - прокси сервер такой.
Соляра - Solaris операционка от SUN (UNIX)
SAMBA - Свободно распространяемый пакет для связи систем Windows и UNIX. Позволяет даже эмулировать домен контролер и получать информацию из AD.

Подобные сцепки очень удобно применять как раз для проксиков конторы где компы под виндой и нужен производительный прокси.
__________________
Саксовость мастдая в том, что рулезность его фич глюкава!
XoxoL вне форума  
Старый 23.04.2004, 15:36     # 29
Reindeer
Guest
 
Сообщения: n/a

Exclamation У меня Outpost 2.1 pcaudit отлавливает

Сначала тоже не прошел тест, но потом удалил все правила нафиг и создал всё вручную - как результат успешный тест PCAudit!
 
Старый 23.04.2004, 16:17     # 30
SinClaus
Котозавр
 
Аватар для SinClaus
 
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 340

SinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех Гуру
Alexs-B>
У тебя SQUID через Самбу авторизовал юзеров на выход?
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении
SinClaus вне форума  
Старый 23.04.2004, 23:44     # 31
dominos
Junior Member
 
Регистрация: 10.02.2003
Сообщения: 96

dominos Известность не заставит себя ждатьdominos Известность не заставит себя ждать
Reindeer
А в это время бежали програмки которыми ты обычно в интернет выходишь? Если нет, то так не считается
dominos вне форума  
Старый 26.04.2004, 12:41     # 32
XoxoL
::VIP::
 
Аватар для XoxoL
 
Регистрация: 18.02.2004
Адрес: 127.0.0.1 - жду хакеров в гости!
Сообщения: 656

XoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL Гуру
Цитата:
Сообщение от SinClaus
Alexs-B>
У тебя SQUID через Самбу авторизовал юзеров на выход?
Да. Именно так.
При этом тдя теста запустил все чтот только можено.
__________________
Саксовость мастдая в том, что рулезность его фич глюкава!
XoxoL вне форума  
Старый 26.04.2004, 15:31     # 33
SinClaus
Котозавр
 
Аватар для SinClaus
 
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 340

SinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех Гуру
Тогда кредишиансы от юзера должны быть одни и те же - что для браузера, что для пакетов от трояна. Или все-таки юзеры набирают пароль для прохода в и-нет?
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении
SinClaus вне форума  
Старый 26.04.2004, 21:48     # 34
XoxoL
::VIP::
 
Аватар для XoxoL
 
Регистрация: 18.02.2004
Адрес: 127.0.0.1 - жду хакеров в гости!
Сообщения: 656

XoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL Гуру
Цитата:
Сообщение от SinClaus
Тогда кредишиансы от юзера должны быть одни и те же - что для браузера, что для пакетов от трояна. Или все-таки юзеры набирают пароль для прохода в и-нет?
Нет, ничего не набирают, честно говоря сам удивлен. Возможно причина как раз в том что UNIX в отличии от винды понимает регистр в котором прописан домен, а софтина долбит в одном. (она же виндовая)
__________________
Саксовость мастдая в том, что рулезность его фич глюкава!
XoxoL вне форума  
Старый 04.05.2004, 17:35     # 35
Mitri4
Junior Member
 
Аватар для Mitri4
 
Регистрация: 21.03.2004
Адрес: israel
Сообщения: 58

Mitri4 Путь к славе только начался
Цитата:
Сообщение от V@nya
Крутая прога, мой kerio его спокойно пустил, правдо explorer.exe Блокировал, а остальное нет. А исходники к неё не дают, а то можно классные тряны писать.
а что такое explorer.exe? правда у меня написано иначе Explorer.EXE в таск менеджере
Mitri4 вне форума  
Старый 04.05.2004, 17:41     # 36
V@nya
Full Member
 
Аватар для V@nya
 
Регистрация: 20.07.2002
Адрес: Находка
Сообщения: 740

V@nya Луч света в тёмном царствеV@nya Луч света в тёмном царствеV@nya Луч света в тёмном царствеV@nya Луч света в тёмном царствеV@nya Луч света в тёмном царствеV@nya Луч света в тёмном царстве
Mitri4, explorer.exe - это сама оболочка виндоуса пуск, панель задачь, рабочий стол и т.д.
V@nya вне форума  
Старый 05.05.2004, 10:34     # 37
Reindeer
Guest
 
Сообщения: n/a

все проги были запущены

все было в нормальном режиме
Цитата:
Сообщение от dominos
Reindeer
А в это время бежали програмки которыми ты обычно в интернет выходишь? Если нет, то так не считается
 
Старый 07.05.2004, 01:37     # 38
amnon10
Newbie
 
Аватар для amnon10
 
Регистрация: 14.04.2002
Сообщения: 42

amnon10 Путь к славе только начался
Tiny Personal Firewall с включённым модулем Windows Secutiy
засекает все действия проги... и когда она пытается создать dll
тут же тебя предупреждает.. есессно для тэтста я разрешаю..
а иначе бы Deny и пипец
А вообще смешно.. со времён "чернобыля" я 10 раз подумаю прежде чем
запустить какой то файл.
На самом деле это не плохой рекламный трюк... там если дальше читать FAQ
то есессно есть вопрос: А как же быть,как же за@#$титься?
Ну и тут на помощь приходит их продукт
__________________
Любовь - это всё!.. и это всё,что мы о ней знаем..
amnon10 вне форума  
Старый 08.05.2004, 03:12     # 39
hanty
Junior Member
 
Аватар для hanty
 
Регистрация: 10.09.2003
Пол: Male
Сообщения: 77

hanty Известность не заставит себя ждать
Да вещь прикольная. Особенно начало мне понравилось, как в Винде прям: "откиньтесь на спинку кресла и наслаждайтесь как отдыхают ваши антивирус (кстати причём здесь он?), корпоративный и персональный файрволы. Далее ломится по списку допущеных (стандартных программ, через оперу кстати не пробовал -странно): аська, браузер и т.д. везде ему нет. Но последняя строчка явно написана нашими: "хотите посмотреть отчёт?" и что вы думаете грузится? Блокнот - нет. Браузер, который опять пытается что-то отправить. Тестировал на Kerio (первый раз лопухнулся на отчёте, второй всё ОК).
__________________
Entia non sunt multiplicanda praeter necessitatem.
hanty вне форума  
Старый 12.05.2004, 01:19     # 40
dominos
Junior Member
 
Регистрация: 10.02.2003
Сообщения: 96

dominos Известность не заставит себя ждатьdominos Известность не заставит себя ждать
amnon10
А вообще смешно.. со времён "чернобыля" я 10 раз подумаю прежде чем
запустить какой то файл.

Так ведь утилитка проверяет только часть защиты. Не обязательно запускать что-то ручками, иногда может и "само"
dominos вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 10:23.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.