ΑΡΧΙΚΗΑΡΧΕΙΟFORUMSΚΑΤΗΓΟΡΙΕΣΠΗΓΕΣΑΝΑΖΗΤΗΣΗRETRO MODE

Ψηφιακό Αρχείο Ανάκτησης

FORUMS/ESOTERICA.GR/BOARD/- "Χτύπησε" και εσάς το Worm? - Τεχνικά θέματα των Forums, Προβλήματα-Λύσεις

- "Χτύπησε" και εσάς το Worm? - Τεχνικά θέματα των Forums, Προβλήματα-Λύσεις

κώστας25 ΜΗΝΥΜΑΤΑΣΕΛΙΔΑ 1/2
κώσταςΜέλος
12/05/2004, 22:16:02
Αγαπητοί φίλοι

Υπάρχει ένα σχετικά καινούριο πρόβλημα με τους χάκερ. Μπορούν με ειδικά προγράμματα να μπουν στον υπολογιστή του καθενός μας και να κάνουν άσχημα πράγματα. Κάθε υπολογιστής που συνδέεται στο Internet έχει ένα κωδικό, π.χ. 64.23.137.89. Δίνοντας στην τύχη ένα κωδικό μπορεί να μπουν και στο δικό μας υπολογιστή.

Πριν από δυο μήνες είχα μόνο antivirus. Ξαφνικά, και ενώ ήμουνα συνδεδεμένος στο internet, το antivirus εύρισκε πότε-πότε infected αρχεία και τα καθάριζε.

Τότε αποφάσισα να βάλω firewall. Συγεκριμένα το Νοrton Internet Security με ενσωματωμένο antivirus, χωρίς να θέλω να τους κάνω διαφήμηση.

….και σώθηκα

Καθημερινά σχεδόν με ειδοποιεί ότι κάποιος προσπάθησε να μπει στον υπολογιστή μου – και φυσικά τον πέταξε έξω. Εντοπίζει τη χώρα και πόλη απ' όπου προέρχεται "ο εισβολέας".
Πότε από τις ΗΠΑ, πότε από Κίνα ή Ταϊβάν.

Συστήνω σε όσους χρησιμοποιείτε συχνά το Internet να βάλετε κάποιο firewall.
Το antivirus σήμερα δεν αρκεί .



gnothe seauton
TelxinasΜέλος
13/05/2004, 09:10:44
quote:

Αγαπητοί φίλοι

Υπάρχει ένα σχετικά καινούριο πρόβλημα με τους χάκερ. Μπορούν με ειδικά προγράμματα να μπουν στον υπολογιστή του καθενός μας και να κάνουν άσχημα πράγματα. Κάθε υπολογιστής που συνδέεται στο Internet έχει ένα κωδικό, π.χ. 64.23.137.89. Δίνοντας στην τύχη ένα κωδικό μπορεί να μπουν και στο δικό μας υπολογιστή.

Πριν από δυο μήνες είχα μόνο antivirus. Ξαφνικά, και ενώ ήμουνα συνδεδεμένος στο internet, το antivirus εύρισκε πότε-πότε infected αρχεία και τα καθάριζε.

Τότε αποφάσισα να βάλω firewall. Συγεκριμένα το Νοrton Internet Security με ενσωματωμένο antivirus, χωρίς να θέλω να τους κάνω διαφήμηση.

….και σώθηκα

Καθημερινά σχεδόν με ειδοποιεί ότι κάποιος προσπάθησε να μπει στον υπολογιστή μου – και φυσικά τον πέταξε έξω. Εντοπίζει τη χώρα και πόλη απ' όπου προέρχεται "ο εισβολέας".
Πότε από τις ΗΠΑ, πότε από Κίνα ή Ταϊβάν.

Συστήνω σε όσους χρησιμοποιείτε συχνά το Internet να βάλετε κάποιο firewall.
Το antivirus σήμερα δεν αρκεί .



gnothe seauton


Αυτό δεν είναι τίποτα άλλο πέρα από ένα απλό pinging. Pinging είναι ο έλεγχος από κάποιον άλλον υπολογιστή για να ελέγξει αν έχεις κάποιον server εγκατεστημένο έτσι ώστε να κάνει "attack" στο σύστημα σου. O Server μπορεί να είναι εγκατεστημένος στο pc σου είτε ηθελημένα είτε εν άγνοια σου εφόσον έχεις δεχθεί και εκτελέση κάποιο Trojan. Όμως, όλα τα pingings δεν σημαίνει ότι γίνονται για κακό σκοπό. Πολλές φορές οι providers της συνδέσεως μας το κάνουν στους υπολογιστές μας για να ελέγξουν την κατάσταση. Πχ κάνοντας pinging είναι σαν να ρωτάνε "Υπάρχεις;" και αν ο υπολογιστής μας είναι ακόμη συνδεδεμένος με την εταιρεία απαντάει: "Ναι υπάρχω" και έπειτα μετράνε τον χρόνο που χρειάστηκε για να παρθεί η απάντηση έτσι ώστε να δουν αν είναι καλή η σύνδεση ή όχι.

Όσον αφορά για τα firewalls, προτείνω της Symantec και με τίποτα το Zone Alarm. Πάντως, για να ξέρετε, εάν πέσετε σε hacker, και όχι σε lamer οι οποίοι είναι αυτοί που κάνουν τα pingings, τότε δεν σας γλυτώνει τίποτα. Όμως από την άλλη θα σας πω ότι δεν χρειάζεται να φοβάστε. Οι hacker δεν σπαταλούν τον χρόνο τους για να μπουν στους δικούς μας υπολογιστές ούτε να σου φέρουν το desktop ανάποδα κλπ κλπ για να σου δείξουν τις ικανότητες τους. Χτυπάνε αλλού...
Επιπλέον, τα firewalls μπορούν να καταργηθούν από έναν lamer. Υπάρχουν προγράμματα με τα οποία δίνοντας ένα IP ενός υπολογιστή και πατώντας ένα κουμπάκι μόνο και το firewall έχει γίνει waterfall.
Η καλύτερη λύση όπως είπε και ένα άλλο μέλος είναι εκείνη του "ziparismatos" του σκληρού.
Φανταστείτε να έχετε κάνει format. Έχετε έναν υπολογιστή τέλειο και καθαρό. Κάνετε την διαδικασία του "ziparismatos", πριν όμως από αυτό, παράδειγμα, πετάτε στα σκουπίδια μια φωτογραφία. Έπειτα κάνετε την δουλειά σας για μέρες και μέρες εντωμεταξύ έχετε ήδη αδειάσει και το σκουπιδαριό. Κάποια μέρα, τρώτε ιο... Αναγκάζεστε να χρησιμοποιήσετε το "zipaki" εκείνο που είχατε κάνει τότε. Το περνάτε πάνω από το "άρρωστο" σύστημα σας, παράλληλα σβήνεται το "άρρωστο" και όλα επανέρχονται στην κατάσταση που ήταν αμέσως το format που κάνατε εκείνη την ημέρα. Μέχρι και η φωτογραφία που είχατε πετάξει στα σκουπίδια, βρίσκεται ακόμη εκεί μέσα.
Δηλαδή με λίγα λόγια, αυτή η διαδικασία "φωτογραφίζει" το σύστημα σας όπως είναι την δεδομένη στιγμή που το κάνετε και φυλάτε την "φωτογραφία"(εγώ το ανέφερα σας ziparisma") για όποτε την χρειαστείτε.
Το πρόγραμμα αυτό που χρησιμοποιώ εγώ λέγεται PQDI Image.


Όταν η λογική ξεπερνάει τα όρια της φαντασίας, τότε μόνο βρίσκεις την αλήθεια.

Edited by - Telxinas on 13/05/2004 09:28:52

13/05/2004, 13:00:35
Αγαπητέ φίλε Telxinas,
θα συμφωνήσω σχεδόν με το σύνολο αυτών που έγραψες στο προηγούμενό σου μήνυμα. Αλλά όμως γιατί προτιμάς το firewall της Symantec από Zone Alarm; Γνωρίζω ότι το ερώτημά μου δεν σχετίζεται με το θεματικό περιεχόμενο του forum, οπότε αν θέλεις μπορούμε να κάνουμε μία συζήτηση μέσω των προσωπικών μας emails.

Προσωπικά χρησιμοποιώ το ZoneAlarm Pro 4.5.538 και δεν έχω αντιμετωπίσει κανένα πρόβλημα. Eίναι γεγονός ότι προηγούμενες εκδόσεις της εφαρμογής είχαν κάποια vulnerabilities αλλά η έκδοση αυτή έχει λάβει καλές κριτικές. Το περασμένο καλοκαίρι έκανα ένα τεστ στο NIS σε sites όπως το PCFLANK και GRC και αποδείχθηκε ότι υπήρχαν αρκετές "τρύπες". Προσωπικά πιστεύω ότι κανένα firewall δεν μπορεί να σε προστατεύσει πλήρως και ο καλύτερος τρόπος προστασίας από ανεπιθύμητους είναι αρχικά να μάθεις να απενεργοποιείς κάποια services τα οποία δεν χρειάζεσαι ούτε εσύ αλλά ούτε και το σύστημά σου. Ειδικότερα αν δουλεύεις σε linux θα πρέπει να γνωρίζεις ότι κατά την αρχική πλήρη εγκατάσταση γίνεται παράλληλα και η εγκατάσταση διαφόρων server services τα οποία είναι πιθανή πηγή vulnerabilities για το σύστημά σου. Οπότε αρχικά θα πρέπει να γίνει η κατάλληλη παραμετροποίηση του λειτουργικού σου συστήματος, παράλληλα με την παραμετροποίηση του firewall. Φυσικά μιλάω για software-based firewall... Όμως το κλειδί κατά την προσωπική μου άποψη είναι η εφαρμογή ενός secure shell protocol. ΟΚ ΟΚ ΟΚ τελειώνω εδώ....

Φιλικά
--Je^3--


TelxinasΜέλος
13/05/2004, 13:45:43
Το Zone Alarm ήταν το πρώτο firewall που χρησιμοποίησα. Αν και άσχετος τότε με τους υπολογιστάδες δεν χρειάστηκε πολύ για να πω ότι είναι βλακεία. Δεν πρόσεξα από τότε κάποιες πιθανές αλλαγές που έκαναν όμως η συνεργάτης(και όχι μόνον) Nemertes έχει να σου πει κάποια πράγματα.
Συγνώμη που δεν μπορώ να συνεχίσω αλλά δεν είμαι και σε ιδανική θέση αυτή τη στιγμή λόγω του ότι έμεινα άγρυπνος σήμερα επειδή φτιάχνω κάτι και που και που ρίχνω και μια ματιά εδώ.
Κάτσε να την φωνάξω.

Όταν η λογική ξεπερνάει τα όρια της φαντασίας, τότε μόνο βρίσκεις την αλήθεια.

Edited by - Telxinas on 13/05/2004 13:48:34

ΝemertesΜέλος
13/05/2004, 14:40:49
Καλησπέρα και από εμένα λοιπόν.

Σχετικά με τα firewalls τα οποία έχω φάει με το κουτάλι, έχω να πω τα παρακάτω:

1. Norton Antivirus και τα σχετικά Norton.

Σε περίπτωση που κάποιος ιός προσβάλει αρχείο του λειτουργικού σου συστήματος, ο υπολογιστής τίθεται σε καραντίνα, και μόνο με startup disk του ίδιου του Norton ξεκινά. Σημειώστε οτι το Norton δεν κάνει διακρίσεις και αρκεί να θεωρήσει κάποιον ιό σημαντικό, ώστε να θέσει ένα ολόκληρο σύστημα σε καραντίνα! Ο οποίος ιός μπορεί να είναι ένα πρόγραμμα σε Visual Basic όπως αυτά που καθημερινά φτιάχνω! Ναι κυρίες και κύριοι μια απλή εφαρμογή για να κρατάς τα τηλέφωνα μπορεί να θεωρηθεί ιός!

Συμπέρασμα: Απορρίπτεται δια ροπάλου.

2. Zone Alarm

To firewall που οι περισσότεροι -κακώς- εμπιστεύονται δεν έχει δικό του firewall! To αρχείο που χρησιμοποιεί ως firewall ονομάζεται vsmon.exe και θα το βρείτε στο startup του υπολογιστή σας. Το αρχείο αυτό κρατά ένα εσωτερικό log το οποίο είναι αδύνατο να σβήσεις και που με τον καιρό φτάνει να χρησιμποποιεί το 100% της cpu! Η μόνη λύση που δίνεται από την ίδια την εταιρεία είναι μια νέα καθαρή εγκατάσταση. Η οποία βέβαια σβήνει όλα τα προηγούμενα settings σου! Και άντε πάλι από την αρχή να πούμε ότι το outlook και ο iexplorer δεν είναι κακά προγράμματα...

Συμπέρασμα : Απορρίπτεται δια σφεντόνας -εκτός και αν μπαίνετε στο internet μια φορά το χρόνο!


Τι προτείνω λοιπόν;

1. Firewall : Το Sygate Personal Firewall της Sygate http://smb.sygate.com/download/download.php

2. Adware Removal : To Ad-ware της Lavasoft http://download.com.com/3000-2144-10045910.html?part=69274&subj=dlpage&tag=button

3. Pop-Up Stopper : Το Pop-Up Stopper της Panicware http://www.panicware.com/product_psfree.html

4. System Maintenance : Ashampoo Win Optimizer της Ashampoo http://download.com.com/3000-2086-10267712.html?tag=lst-0-1

5. System Control : HijackThis της Merijn http://download.com.com/3000-8022-10227352.html?tag=lst-0-1

6. Virus check : Housecall της Trendmicro http://housecall.trendmicro.com/housecall/start_corp.asp


Όλα τα παραπάνω δεν χρειάζονται ιδιαίτερες γνώσεις και είναι free εκτός του 4, που εχμμ.. κάτι θα βρείτε για να το κάνετε free...

Επίσης το 5, αν και αποτελεί το υπερ-εργαλείο, καλό είναι να μην χρησιμοποιείται από αρχάριους γιατί μπορεί να γίνουν καταστροφές στο σύστημα λόγω κακής χρήσης.

Αυτά για αρχή. Εννοείται οτι μπορείτε να χρησιμοποιείτε όποιο άλλο πρόγραμμα θέλετε, δεν κάνω διαφήμιση εδώ, απλά αυτά έχουν περάσει αρκετά crash tests για να κερδίσουν μια θέση στο pc μου.

Δυστυχώς η κατάσταση έχει ξεφύγει πολύ τελευταία, και νομίζω πως το επόμενο βήμα είναι να ξεκινήσουν μαζικές μηνύσεις. Μέχρι τότε... υπομονή!

-------------------------
...The Unerring Nereis...

Edited by - Νemertes on 13/05/2004 14:42:52

13/05/2004, 20:06:56
Μιας και η συζήτηση συνεχίζεται μπορώ πιστεύω να ακολουθήσω...
Αγαπητοί φίλοι Telxinas και Νemertes σας ευχαριστώ για την άμεση απάντηση... λίγες φορές ειδικά στην ενότητα "Τεχνικά θέματα" η απάντηση έρχεται τόσο γρήγορα....
Η φίλη Nemertes προτείνει μία ομάδα εργαλείων που το κάθε ένα έχει και έναν ορισμένο σκοπό (διαφορετικό εν μέρει από αυτό που αναφέρθηκα προηγουμένως). Η προηγούμενη κουβέντα έγινε μόνο σε σχέση με τις εφαρμογές firewall και όπως φάνηκε (ξεκάθαρα πιστεύω) από το τελευταίο μήνυμά μου πιστεύω ότι δεν υπάρχει καμία εφαρμογή firewall η οποία να είναι ασφαλής 100% και ο χρήστης αυτό που πρέπει να κάνει είναι αρχικά να παραμετροποιήσει σωστά το λειτουργικό του σύστημα αλλά και την ίδια την εφαρμογή σε δεύτερη φάση. Ειδικότερα σε σχέση με τις παρατηρήσεις σου αγαπητή φίλη Nemertes...
quote:

To firewall που οι περισσότεροι -κακώς- εμπιστεύονται δεν έχει δικό του firewall! To αρχείο που χρησιμοποιεί ως firewall ονομάζεται vsmon.exe και θα το βρείτε στο startup του υπολογιστή σας. Το αρχείο αυτό κρατά ένα εσωτερικό log το οποίο είναι αδύνατο να σβήσεις και που με τον καιρό φτάνει να χρησιμποποιεί το 100% της cpu! Η μόνη λύση που δίνεται από την ίδια την εταιρεία είναι μια νέα καθαρή εγκατάσταση. Η οποία βέβαια σβήνει όλα τα προηγούμενα settings σου! Και άντε πάλι από την αρχή να πούμε ότι το outlook και ο iexplorer δεν είναι κακά προγράμματα...
Συμπέρασμα : Απορρίπτεται δια σφεντόνας -εκτός και αν μπαίνετε στο internet μια φορά το χρόνο!


Aν το πρόβλημα του να μην χρησιμοποιείς και να απορρίπτεις... δια σφεντόνας το ZoneAlarm είναι το ποσοστό των πόρων που χρησιμοποιεί το vsmon.exe σου έχω τη λύση!!! Επειδή κατάλαβα ότι γνωρίζεις κάποια πράγματα απλά θα σου παραθέσω τα αντίστοιχα links για να κάνεις τη δουλειά σου... Είμαι σίγουρος ότι για εσένα θα είναι πανεύκολο!!!

(α) Microsoft Knowledge Base Article - 321434
(β) Από το forum του ZoneLabs εδώ.

Όπως θα καταλάβεις το πρόβλημα έχει λυθεί! Για οποιαδήποτε βοήθεια ή απορία μη διστάσεις να ρωτήσεις. Πραγματικά πάντως αν γνωρίζεις κάποια ατέλεια της εφαρμογής σε παρακαλώ να τη μοιραστείς μαζί μου.

Telxinas έγραψες,

quote:

Αν και άσχετος τότε με τους υπολογιστάδες δεν χρειάστηκε πολύ για να πω ότι είναι βλακεία


Πως είναι δυνατόν αυτό; Τι σε έκανε να βγάλεις αυτό το συμπέρασμα και μάλιστα τόσο γρήγορα; Και χωρίς να δοκιμάσεις την εφαρμογή; Δεν πιστεύω ότι το ZoneAlarm είναι το καλύτερο firewall που κυκλοφορεί, αλλά σίγουρα δεν είναι και το χειρότερο!!

Τώρα σε σχέση με τα υπόλοιπα εργαλεία που αναφέρει η Nemertes πιστεύω ότι το Ad-aware είναι κορυφή στο είδος του. Για το firewall της Sygate έχω καλή άποψη... αλλά κάνε και μία δοκιμή για open ports από το GRC για να δεις τι θα βρεις.... ;-)

Τα υπόλοιπα προγράμματα απλά τα έχω ακούσει και δεν έχω προσωπική άποψη.

Τελειώνοντας φίλη μου έγραψες...

quote:

Δυστυχώς η κατάσταση έχει ξεφύγει πολύ τελευταία, και νομίζω πως το επόμενο βήμα είναι να ξεκινήσουν μαζικές μηνύσεις. Μέχρι τότε... υπομονή!


Τι εννοείς;;; Σε έχω χάσει!!!

Φιλικά
--Je^3--


ΝemertesΜέλος
13/05/2004, 21:41:24
Αγαπητέ jejeje,

σχετικά με το vsmon, το πρόβλημα παρέμεινε, τουλάχιστον στον δικό μου υπολογιστή. Πριν γράψω τα περί vsmon, έχω ψάξει όλες τις πιθανές αλχημείες, αλλά δυστυχώς το πρόβλημα δεν λύνεται ουσιαστικά. Οπότε απλά το απορρίπτω. Μπορείς να χρησιμοποιείς όποια προστασία θες, απλά αν ρωτήσεις τη γνώμη μου για το zonealarm θα σου πω όχι. Δεν θα αντιδικήσουμε για τα firewall αν είναι δυνατόν.

Σχετικά με τις μυνήσεις που λέω και την όλη κατάσταση, ενημερωτικά αναφέρω οτι γνωστός hackeras μετά από ποινή εννιαετούς φυλάκισης, είναι ξανά έξω και έχει άλλα σχέδια. Όχι περίπλοκα, απλά χρησιμοποιεί το ftp του υπολογιστή σου για να σου στείλει όλα τα όμορφα προγραμματάκια που θα απέρριπτες. Αναμένω εξελίξεις σχετικά με την υπόθεση. Βέβαια αν σταματήσει αυτός θα υπάρξει άλλος, αλλά αν αυξηθούν οι μυνήσεις καιοι φυλακίσεις, ίσως κάποιοι να φοβηθούν και να σταματήσουν.
Ξέρεις μου φαίνεται γελοίο το ότι κάνουν αυτό που και εγώ ξέρω ως προγραμματίστρια να κάνω, αλλά δεν το κάνω γιατί πολύ απλά έχω ήθος!

Αυτά προς το παρόν...

-------------------------
...The Unerring Nereis...

14/05/2004, 01:41:45
Προφανώς φίλη μου Nemertes δεν υπάρχει καμία περίπτωση να αντιδικήσω μαζί σου για τα firewalls. Και ξανα-επαναλαμβάνω δεν είμαι πωλητής της ZoneLabs (όλοι στο ίδιο καζάνι βράζουν)!!! Απλά αν ενδιαφέρεσαι για περισσότερες πληροφορίες σχετικά με το ZoneAlarm δεν έχεις παρά να με ενοχλήσεις! Τυχαίνει και εγώ να γνωρίζω κάποια πράγματα σε σχέση με δίκτυα και ασφάλεια γι'αυτό και έκανα την παρέμβαση.

Σε σχέση με το άλλο θέμα που αναφέρεις πιστεύω ότι καλά κάνεις και έχεις ήθος, αλλά... προσωπικά δεν χρησιμοποιώ τον υπολογιστή μου σαν FTP server οπότε δεν θα έχω πρόβλημα!!!! Το θέμα "ηθική" στο internet είναι κάτι που πρέπει να το δούμε κάπως διαφορετικά... δεν έχεις ακούσει που ο σοφός λαός λέει... "το ψάρι βρωμάει από το κεφάλι";

Φιλικά
--Je^3--

TelxinasΜέλος
14/05/2004, 02:15:53
quote:

Προφανώς φίλη μου Nemertes δεν υπάρχει καμία περίπτωση να αντιδικήσω μαζί σου για τα firewalls. Και ξανα-επαναλαμβάνω δεν είμαι πωλητής της ZoneLabs (όλοι στο ίδιο καζάνι βράζουν)!!! Απλά αν ενδιαφέρεσαι για περισσότερες πληροφορίες σχετικά με το ZoneAlarm δεν έχεις παρά να με ενοχλήσεις! Τυχαίνει και εγώ να γνωρίζω κάποια πράγματα σε σχέση με δίκτυα και ασφάλεια γι'αυτό και έκανα την παρέμβαση.

Σε σχέση με το άλλο θέμα που αναφέρεις πιστεύω ότι καλά κάνεις και έχεις ήθος, αλλά... προσωπικά δεν χρησιμοποιώ τον υπολογιστή μου σαν FTP server οπότε δεν θα έχω πρόβλημα!!!! Το θέμα "ηθική" στο internet είναι κάτι που πρέπει να το δούμε κάπως διαφορετικά... δεν έχεις ακούσει που ο σοφός λαός λέει... "το ψάρι βρωμάει από το κεφάλι";

Φιλικά
--Je^3--



C:\WINDOWS\System32\ftp.exe

Το έχουμε όλοι μας
Δεν αναφέρθηκε η Nemertes σε server.

Όταν η λογική ξεπερνάει τα όρια της φαντασίας, τότε μόνο βρίσκεις την αλήθεια.

14/05/2004, 10:39:04
Φίλε Telxinas,
Νομίζω ότι η συζήτησή μας είναι παντελώς άσχετη με το περιεχόμενο όχι μόνο του forum αλλά και του συγκεκριμένου topic. Έχεις σκοπό να συζητήσουμε τεχνικές λεπτομέρειες; Αν ναι, θα σε παρακαλούσα να απαντήσεις αρχικά στο ερώτημά μου...

Επίσης στο τελευταίο σου μήνυμα έγραψες,

quote:

C:\WINDOWS\System32\ftp.exe
Το έχουμε όλοι μας
Δεν αναφέρθηκε η Nemertes σε server.


Σκοπός μου δεν είναι να αντιδικήσουμε αλλά να κάνουμε έναν σωστό και παραγωγικό διάλογο σε σωστές βάσεις αλλά και στο πλαίσιο των κανόνων του esoterica. Με όλο το σεβασμό στο πρόσωπό σου νομίζω ότι έχεις άδικο.
Η φίλη Nemertes έγραψε,
quote:

Όχι περίπλοκα, απλά χρησιμοποιεί το ftp του υπολογιστή σου για να σου στείλει όλα τα όμορφα προγραμματάκια που θα απέρριπτες


Γνωρίζεις τη λειτουργία του πρωτόκολλου; Από ότι γνωρίζω το FTP χρησιμοποιείται κυρίως για την ανταλλαγή αρχείων από τον υπολογιστή που λειτουργεί σαν server σε κάθε έναν στο Internet. Οπότε για να χρησιμοποιήσει κάποιος το FTP του υπολογιστή μου (μου φαίνεται λίγο αδόκιμος ο όρος "χρησιμοποιώ το FTP του υπολογιστή") καταλαβαίνω ότι θα πρέπει να τον έχω σετάρει σαν server και ο κακόβουλος χρήστης θα μπορέσει να συνδεθεί με αυτόν και να αποθηκεύσει δικά του αρχεία... τα οποία θα προσφέρει σε διάφορους χρήστες (και σε εμένα δηλαδή) χωρίς ο ίδιος να γνωρίζω ότι τα παραλαμβάνω από τον υπολογιστή μου!!! Πάντως μπορεί και να μην έχω καταλάβει το νόημα του κειμένου της Nemertes οπότε σου ζητώ συγνώμη.

Τελειώνοντας, επειδή νομίζω ότι έχουμε ξεφύγει εντελώς από τα του esoterica πιστεύω ότι πρέπει να δώσουμε ένα τέλος στην κουβέντα μας. Φυσικά αν ενδιαφέρεσαι μπορείς να επικοινωνήσεις μαζί μου μέσω του email μου για να κάνουμε μία κουβέντα.

Σε ευχαριστώ
--Je^3--

ΝemertesΜέλος
14/05/2004, 12:47:05
Αγαπητέ jejeje,

Τεχνικά θέματα δεν λέει ο τίτλος; Ε, μέσα είμαστε!

Λοιπόν σχετικά με το ftp, πρόκειται για το αρχείο που βρίσκεται στο directory που σου έδωσε ο Telxinas. Το αρχείο αυτό εγκαθιστάται αυτόματα στον υπολογιστή σου, με το που βάλεις τα windows. Δεν υπάρχει επιλογή για να μην το βάλεις. Αποτελεί βασικό αρχείο του υπολογιστή σου. Το αρχείο αυτό χρησιμοποιείται για να ανεβάζεις αρχεία σε sites κοινώς upload. (Μια διαδικασία που εμείς ως εταιρεία κάνουμε περίπου 100 φορές την ημέρα!)
Ο κύριος αυτός λοιπόν ανοίγει το command line του υπολογιστή σου (το αρχείο λέγεται command32 νομίζω), αρχείο 100% χρήσιμο για τον υπολογιστή σου, που αν το σβήσεις αρκετά πράγματα δεν θα δουλεύουν, και από εκεί τρέχει το ftp. Συνδέεται λοιπόν στον server του και κατεβάζει στον υπολογιστή σου τα αρχεία που θέλει.
Επίσης θέτει σαν αρχική σελίδα στον explorer σου το site default-homepage-network αλλά αυτό δεν είναι τίποτα μπροστά στα παραπάνω.
Είναι λίγο τεχνικό το θέμα το ξέρω, αν δεν έχεις δουλέψει ποτέ DOS δεν θα καταλάβεις και πολλά προφανώς, αλλά αυτά συμβαίνουν σε γενικές γραμμές.

Πιστεύω πως εδώ θα πρέπει να λέμε την ουσία γιατί πολλοί δεν είναι σε θέση να καταλάβουν τεχνικές λεπτομέρειες και ίσως μπερδεύονται. Υπάρχει αυτό το πρόβλημα, αυτό κάνετε για να το λύσετε.

Αν θες περισσότερα ενημέρωσέ με...

-------------------------
...The Unerring Nereis...

14/05/2004, 14:27:02
Φίλη Nemertes,
Σε ευχαριστώ για την ενημέρωση σε σχέση με το FTP, αλλά και για τη διαδικασία uploading αρχείων. Για να σε διευκολύνω είμαι σύμβουλος σε θέματα ασφάλειας δικτύων και πληροφοριακών συστημάτων οπότε τα θέματα που αναφέρεις τα έχω πραγματικά ζήσει τόσο σε θεωρητικό όσο και πρακτικό επίπεδο. Αν διάβασες τα προηγούμενά μου μηνύματα θα κατάλαβες ότι προτείνω:

(α) τη σωστή παραμετροποίηση ορισμένων services του λειτουργικού σου συστήματος τα οποία δεν τα χρειάζεσαι για την πρόσβαση στο Internet αλλά ούτε και το σύστημά σου για να λειτουργήσει
(β) τη σωστή παραμετροποίηση του software firewall
(γ) την εφαρμογή ενός secure shell protocol

Αν τα υλοποιήσεις σωστά οι πιθανότητες να δώσεις τη δυνατότητα πρόσβασης σε τρίτους στον υπολογιστή σου μειώνονται όχι κατά 100% αλλά τουλάχιστον σε υψηλό βαθμό.

Για να εμπλουτίσω τις γνώσεις σου (σε θεωρητικό επίπεδο γιατί προφανώς το πρακτικό το αντιμετωπίζεις καθημερινά) σε σχέση με το FTP θα ήθελα να σε διορθώσω λίγο. Το FTP (File Transfer Protocol) είναι ένα πρωτόκολλο ανταλλαγής αρχείων μέσω του Internet και όχι αρχείο.

quote:

Λοιπόν σχετικά με το ftp, πρόκειται για το αρχείο που βρίσκεται στο directory που σου έδωσε ο Telxinas


Ο κάθε χρήστης μπορεί να απενεργοποιήσει τις συνδέσεις μέσω FTP "κλείνοντας" τις αντίστοιχες θύρες (ports) μέσω των οποίων μπορεί να συνδεθεί κάποιος με αυτόν. Σαν χρήστης τώρα μπορείς να χρησιμοποιείς το FTP μέσω μίας command line interface (όπως ανέφερες το Windows MS-DOS prompt window) ή μέσω εμπορικών προγραμμάτων τα οποία προσφέρουν μία γραφική διεπαφή με το χρήστη -GUI (όπως το CuteFTP). Eπίσης κάθε web browser (Explorer, Mozilla, κλπ) μπορεί να κάνει FTP requets για να "κατεβάσεις" αρχεία από μία web-page.
Σε αυτή την περίπτωση ο υπολογιστής στον οποίο συνδέεσαι για τα κάνεις διαχείριση αρχείων (upload, copy, move, delete, κλπ) ονομάζεται FTP server. Αυτό το γράφω για να ξεκαθαρίσεις πότε ορίζουμε έναν υπολογιστή σαν FTP διακομιστή-server, γιατί μου φάνηκε ότι το μπέρδεψες.
Γενικά ο κόσμος της πληροφορικής και ειδικότερα των επικοινωνιών (ενσύρματων, ασύρματων, δορυφορικών...) είναι τεράστιος και εξελίσσεται με πολύ γρήγορους ρυθμούς και είναι λογικό να κάνουμε λάθη (προσωπικά έχω "φάει τα μούτρα μου" άπειρες φορές πειραματιζόμενος και πίστεψέ με δουλεύω αρκετά χρόνια στο χώρο).

Με εκτίμηση
--Je^3--

ΝemertesΜέλος
14/05/2004, 14:54:20
quote:

Για να σε διευκολύνω είμαι σύμβουλος σε θέματα ασφάλειας δικτύων και πληροφοριακών συστημάτων οπότε τα θέματα που αναφέρεις τα έχω πραγματικά ζήσει τόσο σε θεωρητικό όσο και πρακτικό επίπεδο.

Πες το αγαπητέ και παιδεύομαι τόση ώρα να εξηγήσω τι συμβαίνει σε απλά ελληνικά!
Εδώ προγραμματίστρια επί 17 συναπτά έτη που πριν ένα χρόνο πήρε και το τυπικό της πτυχίο στην πληροφορική και το κρέμασε στον τοίχο!

Δεν νομίζω οτι αξίζει να συνεχίσουμε την κουβέντα οι δυό μας. Αν θες κάτι ξέρεις email κλπ. Τώρα οι λοιποί... άντε, ποιος τη χάρη σας! Αναμένουμε ερωτήσεις λοιπόν!

-------------------------
...The Unerring Nereis...

14/05/2004, 16:17:14
Αγαπητή Nemertes συμφωνώ απόλυτα μαζί σου... Αρκετά το "κουράσαμε" το θέμα... καιρός είναι να ασχοληθούμε με τα του εσωτερισμού...
Σε χαιρετώ και σε ευχαριστώ για τη συζήτηση
Γιάννης

TelxinasΜέλος
14/05/2004, 17:34:05
jejeje προσωπικά, δεν ασχολούμε με τις "καταστροφές" στο Internet, προτιμώ να δημιουργώ και σε αυτό σπαταλάω τον χρόνο μου.
Όμως για να καταλάβεις ότι μερικά πράγματα δεν είναι έτσι όπως νομίζουμε και ότι για να σε hackari κάποιος θα πρέπει να έχεις εγκατεστημένο server στον υπολογιστή σου, θα σου δώσω ένα παράδειγμα.
Ένα παράδειγμα που δείχνει ότι δεν απαιτείται ο server παρά μόνο κάποια components του υπολογιστή σου και μάλιστα τέτοια που δεν μπορείς να ακυρώσεις αφού είναι "ζωτικής" σημασίας.
Το είχα ξαναεκθέσει εδώ σε κάποιο άλλο θέμα παλιότερα.
Μπορεί να το πέτυχες και κάπου στο Internet.

Κλικ εδώ

Προσοχή πάρε τον καφέ που έχεις μπροστά από το cd player σου

Όταν η λογική ξεπερνάει τα όρια της φαντασίας, τότε μόνο βρίσκεις την αλήθεια.

Edited by - Telxinas on 14/05/2004 17:37:08

14/05/2004, 18:11:22
Φίλε Telxinas έγραψες,
quote:

Όμως για να καταλάβεις ότι μερικά πράγματα δεν είναι έτσι όπως νομίζουμε και ότι για να σε hackari κάποιος θα πρέπει να έχεις εγκατεστημένο server στον υπολογιστή σου, θα σου δώσω ένα παράδειγμα.
Ένα παράδειγμα που δείχνει ότι δεν απαιτείται ο server παρά μόνο κάποια components του υπολογιστή σου και μάλιστα τέτοια που δεν μπορείς να ακυρώσεις αφού είναι "ζωτικής" σημασίας.


Έχω πάψει να ασχολούμαι με script kiddies εδώ και πολύ καιρό, οπότε σε χαιρετώ!! Ξανα-διάβασε τα προηγούμενά μου μηνύματα σε παρακαλώ πολύ.

Φιλικά
--Je^3--
Θα τα σχίσω τα πτυχία μου

TelxinasΜέλος
14/05/2004, 18:16:37
Οφείλω να ομολογήσω με λύπη ότι το υφάκι δεν μου άρεσε...
Θα προτιμήσω να σε αγνοήσω

Όταν η λογική ξεπερνάει τα όρια της φαντασίας, τότε μόνο βρίσκεις την αλήθεια.

14/05/2004, 18:32:18
Φίλε Telxinas
Και εγώ νομίζω ότι πρέπει να τελειώσει εδώ η κουβέντα μας. Mε συγχωρείς για το "ύφος" μου. Δεν είχα άσχημη πρόθεση, αλλά δεν νομίζω ότι η παράθεση του link βοηθάει. Καλό θα είναι μέσω αυτής της ενότητας "Τεχνικά Θέματα" να βοηθάμε τα παιδιά όταν το έχουν ανάγκη σε θέματα που γνωρίζουμε και παράλληλα να τους συμβουλεύουμε για πιθανούς κινδύνους και μεθόδους προστασίας στο Internet. Προσωπικά πιστεύω ότι θα ήταν προτιμότερο να εξηγούσες τι πρέπει να κάνει κάθε χρήστης παρά να παραθέτεις links με javascripts.
Αυτά τα λίγα... και πάλι να σου ζητήσω συγνώμη. Ορισμένες φορές γράφω γρηγορότερα από ότι σκέφτομαι!!

Φιλικά
--Je^3--
Tελικά δεν θα τα σχίσω τα πτυχία μου
Αλήθεια πίστευες ότι δεν θα είχα λάβει τα μέτρα μου για παρόμοιες περιπτώσεις;


TelxinasΜέλος
14/05/2004, 18:52:30
Αν είναι έτσι ΟΚ.
Πέρα από αυτό, δεν είναι javascript. Create Object υπόθεση είναι.
Για αυτό άλλωστε, μιας και αυτό το θέμα έχει να κάνει με τα firewalls, αναφερόμαστε σε περιπτώσεις που δεν τις πιάνει το firewall.
Εσύ, στην συγκεκριμένη περίπτωση, μιας που έχεις πάρει τα μέτρα σου, τι έκανες;
Σίγουρα, δεν πέζει ρόλο το firewalls σου. Έσβυσες μήπως κάποιο ocx από τον υπολογιστή σου; Αν ναι, πώς ανοιγείς εσύ τελικά το cd-rom σου;

Set TheCd = CreateObject("WMPlayer.OCX.7" )
Set colCDROMs = TheCd.cdromCollection

if colCDROMs.Count >= 1 then
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
End If


Όταν η λογική ξεπερνάει τα όρια της φαντασίας, τότε μόνο βρίσκεις την αλήθεια.

Edited by - Telxinas on 14/05/2004 18:55:42

Darkangel_78Μέλος
14/05/2004, 22:00:42
Πρόταση: όσοι φίλοι ασχολούνται με firewalls και λοιπά μέτρα προστασίας υπολογιστών,ανοίξτε ένα σχετικό θέμα.Είναι μια καλή ιδέα!Ας αφήσουμε αυτό διαθέσιμο για αναφορές μελών και ενημέρωση,όσον αφορά τα worms!
Έτσι για να υπάρχει και μια τάξη βρε παιδιά!!!
Σας χαιρετώ και περιμένω τα φώτα σας για τα firewalls!

"Ποιό το αληθινό μέγεθος της σκιάς σου;"