Перейти к содержанию

Атаки на компьютер


EHOT

Рекомендуемые сообщения

гЙФБФБ(dennn,30 августа 2005,12:35)
Просто хотелось бы получить внятный ответ. Спасибо.

так внятный ответ - в заглавном посте: блокировать атаки. На ХР с этим справляется файерволл из SP2, можно еще кучу прог поставить, но комп будет подтормаживать.

А вот потом - переписка с провайдером этого кулхацкера. пусть разбираются, кто там играет во взлом компа.

Ссылка на комментарий
Поделиться на другие сайты

вы не одиноки. меня он тож вчера скнировал, и пытался эксплоиты натравлять.

Странно, че он хотел добиться, если у меня только 21й порт открыт.

Внятный совет:

win XP c последними сервиспаками.

Есть встроенный файрвол. Не требующий настроек.

Но, говорят, он немного притормаживает.

Не знаю, не пробовал.

Люблю файрволы, которые позволяют все правила ручками прописывать.

Себе поставил winroute.

После установки надо зайти в настройки и прописать правила.

Достаточно одного правила: запретить все входящие пакеты на порты <1024.

Также есть куча самых разных файрволов в сети от элементарных, которые все вам сами сделают, до супернавороченных параноидальных.

Тут я особо не подскажу, ибо winroute мне хватило, и другие я не ставил.

Ссылка на комментарий
Поделиться на другие сайты

2 dennn,

попробуйте оставить сообщение в Центре обработки компьютерных инцидентов

а вообще-то было неплохо закрыть ольгинскую сетку каким-нибудь (лучше PIX'ом) firewall'ом... Тогда большинство атак отсекалось бы уже на входе в сеть.

Ссылка на комментарий
Поделиться на другие сайты

172.21.82.40 - атака

Время 11:01

% This is the StatSPY Whois server.

% The objects are in RPSL format.

host:          RAT

addr-ipv4:     172.21.82.40

addr-ipv4:     172.16.6.36

admin-o:       RAT@ITCNET

last-online:   2005.08.31 10:56:01

source:        ITCN

network:       172.21.82.1 - 172.21.94.255

descr:         ZhelDor 50 - Olgino

source:        ITCN

route:         172.21.80.0/20

descr:         ZHELDOR-50

source:        ITCN

Это атакующий компьютер, посмотрите не он ли ходил к Вам. Собсна и имя в тему RAT (КРЫСА)

Ссылка на комментарий
Поделиться на другие сайты

Думаю логичнее всего в интрутелеком эту инфу передать.

Пусть они наказывают. :)

Вот вспомнилось порсто в тему о атаках.

Цитата из канала IRC

--------------------------------------------

wizard: Народ! Дайте IP какого-нить ЛОХА! Ща у него комп погаснет! :-)

dobryi: 127.0.0.1

Wizard: СПАСИБО! Ща прикольно будет ему!

wizard покинул канал... До свидания wizrd.

----------------------------------------------------

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу


×
×
  • Создать...