imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 09.05.2004, 10:46     # 1
feronix
Banned
 
Аватар для feronix
 
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376

feronix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царстве
Слагаемые безопасности

Вот здесь предлагаю обсуждать варианты слагаемых безопасности (максимальное обеспечение безопасности) для ДОМАШНИХ компьютеров.

Мой вариант: Win2000\XP (грамотно настроенная) + последние патчи + стенка + мозги + антивирь по желанию + некоторые спецефические знания в областях: безопасности и устройства Win2000\XP

Немного информации по теме есть здесь (закрытая тема). Borland.

Последний раз редактировалось Borland; 15.06.2004 в 09:36.
feronix вне форума  
Старый 09.05.2004, 12:00     # 2
Merlin Cori
Moderator
 
Аватар для Merlin Cori
 
Регистрация: 29.04.2002
Адрес: Moscow
Пол: Male
Сообщения: 2 980

Merlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБог
Merlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБог
Цитата:
feronix:
Win2000\XP (грамотно настроенная)
вот этому надо уделить особое внимание. Какие сервисы нужно гасить обязательно (типа UPnP), а какие по желанию, т.е. что нежно иметь запущенным на домашней машине, а что там бесполезно. Разводить дебаты по поводу достоинств и недостатков стенок, антивирусов и необходимости установки патчей бессмысленно, а вот особенности настроек стенок - это очень важно.
Одобрям
__________________
Есть две бесконечные вещи, Вселенная и глупость.
Впрочем, на счет Вселенной, я не уверен



Вклад IMHO.WS в медицину и науку
Присоединяйтесь!!!!!
Merlin Cori вне форума  
Старый 09.05.2004, 12:43     # 3
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Тема интересная, но это
Цитата:
Сообщение от feronix
Win2000\XP (грамотно настроенная)
я бы заменил на "грамотно настроенная операционная система
Не все пользуются "Окошками".
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 09.05.2004, 13:15     # 4
gertako
Guest
 
Сообщения: n/a

Так понемаю выкладываем програмный комплекс для защиты от "хакеров"

Win XP sp1 + все патчи + вырубленно все лишнее (сервисы) + BestCrypt + Drive Crypt plus pack 2.7 + Drive crypt 4.1 + Zone Alarm pro + Surf Secret Privacy protector + EE + WinCleaner + Norton Antivir. pers. pro + Privacy Keyboard + Security Task Manager + TK8 Safe (на зашифр. диске бесткрипта) + TSM + e-border client + a4proxy + sockschain + proxycap + юзаем VPN, меняем рефереры с помощью а4прокси или проксимитрона и никогда-никуда без прокси не лазаем, вложения в письмах не открываем, всякими ослами не пользуемся, все фаилы скаченные проверяем на вирусы. Так и живем gigi
 
Старый 09.05.2004, 13:18     # 5
gertako
Guest
 
Сообщения: n/a

Да ключи от вм храним на флэшки в зашифрованном контейнере, никогда пароль к вм и и-голд не вводим с клавы и не копируем в буфер (юзаем Privacy Keyboard)
 
Старый 09.05.2004, 13:24     # 6
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Цитата:
Сообщение от gertako
Так понемаю выкладываем програмный комплекс для защиты от "хакеров"

Win XP sp1 + все патчи + вырубленно все лишнее (сервисы) + BestCrypt + Drive Crypt plus pack 2.7 + Drive crypt 4.1 + Zone Alarm pro + Surf Secret Privacy protector + EE + WinCleaner + Norton Antivir. pers. pro + Privacy Keyboard + Security Task Manager + TK8 Safe (на зашифр. диске бесткрипта) + TSM + e-border client + a4proxy + sockschain + proxycap + юзаем VPN, меняем рефереры с помощью а4прокси или проксимитрона и никогда-никуда без прокси не лазаем, вложения в письмах не открываем, всякими ослами не пользуемся, все фаилы скаченные проверяем на вирусы. Так и живем gigi
Я, конечно, не знаю род твоих занятий, но тебе это не кажется немного параноидальным?
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 09.05.2004, 13:58     # 7
XoxoL
::VIP::
 
Аватар для XoxoL
 
Регистрация: 18.02.2004
Адрес: 127.0.0.1 - жду хакеров в гости!
Сообщения: 656

XoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL Гуру
Цитата:
Сообщение от FantomIL
Я, конечно, не знаю род твоих занятий, но тебе это не кажется немного параноидальным?
Это не параноя, это выполнение всех рекомендаций по безопасности в Интернет. Только он явно забыл добавить:
- И главное при этом ни в коем случае не подключаться к Интернет или другим сетям.
__________________
Саксовость мастдая в том, что рулезность его фич глюкава!
XoxoL вне форума  
Старый 09.05.2004, 14:43     # 8
SniFFeR
Guest
 
Сообщения: n/a

>+ Norton Antivir. pers. pro +
ti v prolete s bezopasnosyu )
 
Старый 09.05.2004, 22:49     # 9
vicyo
Junior Member
 
Аватар для vicyo
 
Регистрация: 30.04.2004
Адрес: Тель-Авив
Сообщения: 116

vicyo Путь к славе только начался
После переустановки оси я вырубаю все сетевые протоколы, кроме TCP/IP, отмечаю
"Disable NETBIOS over TCP/IP", снимаю все галки в свойствах сети кроме ""QoS Packet Sheduler".
Устанавливаю антивирь, (NAV2003), файервол - ZoneAlarm Pro + Web Filtering и Ad-aware Pro.
На некоторых стеночных тестах были замечания по порту 5000, поэтому отключаю сервисы использующие этот порт: "SSDP Discovery Service" (SSDPDS) и
"Universal Plug and Play Device Host" (UPNPDH).
Подробно об этих сервисах можно прочитать здесь:
http://grc.com/unpnp/unpnp.htm
При первом, после переустановки Windows, выходе в инет, я сразу же качаю все патчи и апдейты к ОС и обновляю антивирь. Для антивиря я выставляю LiveUpdate, раз-два в неделю обновляю Ad-aware и после этого сканирую весь диск, все найденое - удаляю.
почтовый ящик, прикрученный к ОЕ, я стараюсь не засвечивать на каждом углу, для тех случаев когда не уверен, пользуюсь ящиками на йяху или ему подобных сайтах.
Раньше, когда этого не делал, с вирусами знакомился в основном через почту.
Подключен через кабель, тип VPN - PPTP.
vicyo вне форума  
Старый 09.05.2004, 23:58     # 10
Geser1
Guest
 
Сообщения: n/a

Написали бы внятно какие сервисы можно отключить. Было бы очень полезно.
 
Старый 10.05.2004, 00:30     # 11
feronix
Banned
 
Аватар для feronix
 
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376

feronix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царстве
Geser1
Цитата:
Написали бы внятно какие сервисы можно отключить. Было бы очень полезно.
Я бы рекомендовал вырубить DCOM RPC.
На самом деле, сервисы - не такая уж и головная боль! Разве что вирь или ещё что нехорошее может запускаться в системе из них

FantomIL
Цитата:
я бы заменил на "грамотно настроенная операционная система
Не все пользуются "Окошками".
Справедливое замечание. Признаю свою ошибку!

vicyo
Цитата:
отмечаю "Disable NETBIOS over TCP/IP"
На всякий случай выруби шары. То, что ты сделал уже закрывает доступ к шарам. Но всё равно: лучше перестраховаться!

gertako
Ты забыл добавить: Двери открываем только при предъявлении удостоверения личности
Ты, случайно, не в ФСБ работаешь?
feronix вне форума  
Старый 10.05.2004, 00:46     # 12
vicyo
Junior Member
 
Аватар для vicyo
 
Регистрация: 30.04.2004
Адрес: Тель-Авив
Сообщения: 116

vicyo Путь к славе только начался
Цитата:
feronix:
Цитата:
отмечаю "Disable NETBIOS over TCP/IP"

На всякий случай выруби шары. То, что ты сделал уже закрывает доступ к шарам. Но всё равно: лучше перестраховаться!
Так и делаю:
-----------------------------------------------------

После переустановки оси я вырубаю все сетевые протоколы, кроме TCP/IP, отмечаю
"Disable NETBIOS over TCP/IP", снимаю все галки в свойствах сети кроме ""QoS Packet Sheduler".

-------------------------------------------------------
( просто смотри внимательней на мой предыдущий пост ).
Насчёт необходимости отключения DCOM/RPC: это палка о двух концах, подробнее здесь:
http://www.infosecurity.ru/_gazeta/c.../a_030914.html

Последний раз редактировалось vicyo; 10.05.2004 в 00:54.
vicyo вне форума  
Старый 10.05.2004, 03:27     # 13
gertako
Guest
 
Сообщения: n/a

Цитата:
Сообщение от SniFFeR
>+ Norton Antivir. pers. pro +
ti v prolete s bezopasnosyu )
Лично меня устраивает, думал перейти на касперский пятый, но нафига тогда диск с нортоном покупал Можно поставить корпоротивный нортон, но имхо нафиг надо и так сойдет.

Цитата:
Сообщение от feronix
Ты забыл добавить: Двери открываем только при предъявлении удостоверения личности
Дверь железная, если вдруг вырубают свет и стучатся в дверь тыкая удостовирением сразу же берем молоток и разносим ноут нафиг, сжегаем все бумаги, хард суем в микроволновку Зашифрованный бэкап харда на флэшки суем туда где его никто не найдет gigi Пароль к зашифр. бэкапу 100 символов (русс. стишок в ингл. кодировки + цифры + парачка спец символов)

Параноики живут дольше :P
 
Старый 10.05.2004, 08:59     # 14
vikmor
Junior Member
 
Регистрация: 12.11.2002
Сообщения: 104

vikmor Известность не заставит себя ждатьvikmor Известность не заставит себя ждать
B]Geser1[/B]
Bот полезная инфа для юзеров англ. версии WinXP

http://www.uksecurityonline.com/husd...leservices.htm
vikmor вне форума  
Старый 10.05.2004, 14:48     # 15
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Цитата:
Сообщение от Geser1
Написали бы внятно какие сервисы можно отключить. Было бы очень полезно.
Вот отличный ресурс по ОСям семейства "Windows" и "UNIX". Очень много полезной информации изложенной доступным человеческим языком.
http://www.oszone.net/
Этот тоже неплохой, но только о Windows:
http://www.winall.ru/
Ну и здесь побывать можно:
http://www.microsofta.net/
Это все ресурсы по операционным системам.
А по безопасности, я, обычно, посещаю:
http://www.void.ru/
http://www.infosec.ru/
http://nsd.ru/index.html
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 10.05.2004, 19:25     # 16
feronix
Banned
 
Аватар для feronix
 
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376

feronix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царстве
vicyo
Цитата:
Насчёт необходимости отключения DCOM/RPC: это палка о двух концах, подробнее здесь:
Я уже давно это прочитал. НИЧЕГО страшного не увидел и вырубил. Правда, потом никак не мог включить обратно... Но я потом переустановил ОСь
feronix вне форума  
Старый 10.05.2004, 19:30     # 17
feronix
Banned
 
Аватар для feronix
 
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376

feronix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царстве
FantomIL
Цитата:
А по безопасности, я, обычно, посещаю:
А я каждый день посещаю www.securitylab.ru Обновляется каждый день, оперативно, понятно и на русском
feronix вне форума  
Старый 10.05.2004, 21:34     # 18
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
feronix,
я его забыл просто указать. Кстати, ИМХО, у них один из лучших багтреков.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 10.05.2004, 22:08     # 19
vicyo
Junior Member
 
Аватар для vicyo
 
Регистрация: 30.04.2004
Адрес: Тель-Авив
Сообщения: 116

vicyo Путь к славе только начался
2feronix:
Когда я писал о том, что отключение DCOM/RPC это палка о двух концах, то имел в виду, что у одного это пройдёт как по маслу, а у другого могут начаться непонятки с компом: ведь на свете нет двух компов с абсолютно одинаковым железом, софтом и набором операций выполняемых на нём. Поэтому перед отключением этой службы стоит всё взвесить, не помешает создать точку отката до отключения.
vicyo вне форума  
Старый 11.05.2004, 11:13     # 20
SinClaus
Котозавр
 
Аватар для SinClaus
 
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 328

SinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех Гуру
gertako>
Не читал труд под названием "Зависимость скорости перебора паролей от температуры паяльника, вставленного в ..."?
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении
SinClaus вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 12:15.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.