SafeGroup
Atak - Wersja do druku

+- SafeGroup (https://safegroup.pl)
+-- Dział: Bezpieczeństwo (https://safegroup.pl/forum-10.html)
+--- Dział: Zapory sieciowe (Firewall'e) (https://safegroup.pl/forum-9.html)
+--- Wątek: Atak (/thread-1253.html)

Strony: 1 2


Re: Atak - mbm86 - 31.08.2009

Pablosss napisał(a):Pamiętaj że gdyby atak zakończył się powodzeniem nie byłoby o tym wzmianki w jakimkolwiek logu. W logach zamieszczane są tylko informacje o zablokowanych atakach czyli takich które nie wyrządziły nam absolutnie żadnej szkody.


Warto też dodać że osłona sieciowa Avasta prezentuje listę tylko 10 ostatnich ataków co oznacza że teoretycznie tych ataków mogło być w sumie znacznie więcej, tylko po prostu zniknęły z listy bo zastąpiły je nowe.


Re: Atak - Pablosss - 31.08.2009

Z pewnością ataków na Twój komputer, jak zresztą na każdy który jest podłączony do sieci jest mnóstwo, ale w zdecydowanej większości to działanie automatów które bez problemu FW blokują.


Re: Atak - zbycho - 31.08.2009

Cytat: W przypadku omawianego zagadnienia atak pochodził z US, z organizacji IANA

Ręce opadają.Atak.
Patrz

[Aby zobaczyć linki, zarejestruj się tutaj]

Adresy zaczynajace sie na 10.xxx.xxx.xxx to adresy za Nat-em z wewnętrznej sieci.
Porty netbiosu zablokuj i sprawdzic czy siec działa,jesli nie to odblokować i zablokować w firewalu.


Re: Atak - mbm86 - 31.08.2009

Netbios zaznaczony ale wyświetla się obok żółty znaczek.
Jak zablokować określone porty w OA ? Chodzi tu o porty 137-139


Re: Atak - Pablosss - 31.08.2009

Żółty znaczek może być, byle nie czerwony. Jeśli znaczek jest żółty możesz czuć się bezpiecznie.


Re: Atak - zbycho - 31.08.2009

Cytat:Żółty znaczek może być, byle nie czerwony. Jeśli znaczek jest żółty możesz czuć się bezpiecznie.

Nie możesz,ponieważ to oznacza tylko że NetBIOS nie startuje automatycznie ale uruchomi się w razie potrzeby.
W trakcie kasowania tej usługi WWDC pyta czy wprowadzić domyślne ustawienie "NetBIOS na życzenie" czy też całkowicie go wyłączyć:Odpowiedź Yes skutkuje domyślnymi a No,wyłączeniem.
Co do blokowania w OA,poszukaj w pomocy.


Re: Atak - Pablosss - 31.08.2009

Jeśli PC autora jest połączony w sieci z innym PC i udostępnia pliki lub drukarki zamknięcie portu nie jest dobrym pomysłem, wtedy właśnie będzie widniał żółty znaczek.


Re: Atak - mbm86 - 31.08.2009

OK dzięki za wszystkie rady


Re: Atak - zbycho - 13.11.2011

Cytat: eśli PC autora jest połączony w sieci z innym PC i udostępnia pliki lub drukarki zamknięcie portu nie jest dobrym pomysłem

Pabloss,To udostępnianie poprzez te porty plików i drukarek nie jest dobrym pomysłem.
To sieciowe samobójstwo.To zaproszenie dla hakera.Przede wszystkim tego z Lan-u ale nie tylko.
Poza tym,za to jest odpowiedzialny port 445 i 139
A netbios to oprócz 139 równiez porty 137 i 138.