Отправляет email-рассылки с помощью сервиса Sendsay

Интернет - грамотный подход

  Все выпуски  

Интернет - грамотный подход 025


Информационный Канал Subscribe.Ru

Дистанционный курс Учебник для начинающих Inet on CD

Рассылка: Интернет - грамотный подход

Выпуск 025


Сетевая безопасность в исполнении других читателей рассылки


Сегодня будут в основном письма.

Здравствуйте, Павел!

Хочу рассказать вам и всем читателям рассылки о том, как я защищаюсь от сетевых атак. Дело в том, что от атак хакеров я... вообще не защищаюсь. У меня даже служба терминалов работает (правда, у меня ни разу не получалось с другой ЭВМ при-telnet-иться к моей машине; объясните, pls, как вообще это делается?). То есть, моя машина для начинающего хакера все равно что боксерская груша.
В чем же тут подвох? А вот в чем:
1) в Интернет я выхожу через dial-up. Значит, мой IP-адрес целенаправленно определить сложно (только если весь модемный пул сканировать каждый час - ровно через столько я обычно отключаюсь). То есть, профессионалы мою машину взламывать вряд ли станут.
2) средняя скорость передачи данных у меня... гм... низкая, поэтому перекачка даже небольших объемов данных ощутимо забьет канал.
3) я строго слежу за автозапуском. Ну и службами, что, в принципе, то же самое. И почти каждую перезагрузку (иногда даже чаще) вычищаю все, что я не ставил, из всех известных мне списков автозапуска. Кстати, буду очень благодарен тому, кто предоставит мне наиболее полный список мест, откуда можно произвести автозапуск;
4) с процессами поступаю аналогично;

5) всю скачанную информацию я либо стираю кнопкой "Очистить кэш, историю и т. п." в браузерах, либо пропускаю через антивирус Касперского;
6) самое главное: я никогда не держу особо секретную информацию на винте. А если и держу, то в хорошо зашифрованном виде. То есть, даже если хакер и проберется на мою машину, то ничего ценного он на ней не найдет;
7) еще главнее: я периодически делаю резервные копии. То есть, даже удаленное "format C:\" не причинит мне большого вреда.

Все это позволяет мне держать память и винт свободными от брандмауэров, WinTools-ов, антивирус-мониторов и пр. и пользоваться только стандартными программами Windows.
Насколько эффективна такая защита, судите сами: с момента появления у меня модема (а это без малого 2 года) меня атаковали только 3 раза, если это можно назвать атаками. 2 раза подряд (!) мне присылали письмо с червем (антивирус, вперед!), а 1 раз спамили по протоколу net send (пришлось отключить соответствующую службу).

Теперь о грустном: такая защита неэффективна, если у вас локальная сеть или выделенная линия. Ваш компьютер, как я сам убедился, подвергается атакам почему-то намного чаще, если ваш канал относительно "толстый". Тут уж без спец. программ не обойтись...

С уважением,
White Dragon.

P.S. Я слышал, Linux неплохо защищена от сетевых атак...
P.P.S. А сетевой кабель, завернутый в силикон, защищает еще лучше... :)

 

 

Здравствуйте, Павел!

> Какую сетевую защиту ты применяешь?

Outpost Firewall и DrWeb

> Доволен ли ты ей или нет?

Нет. :(

> Возникают ли проблемы при работе или настройке твоей сетевой защиты?

Регулярно происходит какой-то запрос с удалённого IP, видимо выслеживают по ICQ (у меня бесплатная прога qip без банеров - так в ней я сам вижу даже IP других юзеров)

> Какими правилами руководствуешься, чтобы обезопасить себя?

Порой просто разрываю соединение, когда FireWall сигналит о том, что дважды уже интересовались доступом к моему компу. Регулярно делаю проверки на вирусы обновляемым DrWeb, но он говорит, что всё в порядке.

> А может быть, ты владеешь какими-то секретами и тонкостями? Напиши > мне письмо об этом.

Делаю копии все важных особенно данных на других носителях.

Михаил.

----------------
ООО "Мистер Веб" www.mr-web.ru
Создание, поддержка и продвижение сайтов
E-mail support_mpi@mail.ru
ICQ 215746372

(Павел Любовин) Как выяснилось, Михаил разрывает соединение после 2-х предупреждений фаервола, т.к. после третьего компьютер перегружается. Это говорит, что тут явно не все в порядке. Скорее всего, компьютер уже заражен чем-то. Значит, фаервол настроен неверно и/или антивирус не может найти заразу. Когда защита настроена как следует, то атаки отражаются без всякого вреда для компьютера.

Здравствуйте!

Я долгое время пользовался антивирусом и Фаерволом MacAfee он удобен систему особо не тормозит, очень удобное автообновление (сразу после подключения к интернету обновляется), но у неё и большие минусы: когда ставишь к примеру игру на компьютер приходится его отключать, иначе никак! Он может пропустить трояны а уж если пропустит то с компа точно не удалит! Вобщем он мне не подошёл.

Сейчас у меня стоит Касперский он для меня не удобен (но приходится мириться, лучший всётаки), хотя и на русском, во первых с ним долго грузится ОС пришлось его убрать из автозапуска, во вторых нужно часто обновлять ключи, и втретих обновление плохое там можно поставить только автомат на часы, а у меня нет определённого графика (выхожу в инет в разное время) и приходится самому каждый раз щелкать "Обновить" это не удобно, я часто забываю........ Былобы здорово объеденить интерфейс МакАфи с защитой Касперского, но.............

Вобщем делать то нечего, лучшего покачто не нашёл....

Буду ждать вашей следующей рассылки, может чтото лучшее посоветуют.

 

 

Доброго времени суток, Bloha,

В последнем выпуске рассылку Вы спрашивали о том, кто какую защиту использует. Лично я на данный момент использую только Agnitum Outpost Firewall версии 2.7 с очень длинным билдом (не думаю что он Вам нужен). Раньше вместе с ним работал Panda Titanium Antivirus 2005, но к нему к сожалению, закончился крэк, а новый найти не удалось (если у Вас имеется, вышлите пожалуйста). На мой взгляд такая защита (фаер+антивирь) наиболее удачна. А вот заниматься восстановлением - это уже дело самого юзера, которое как мне кажется надо делать своими руками, а именно периодически писать на RW бэкапы нужной информации. Outpost и Panda выбрал потому, что это наиболее удобные программы в том плане, что их надо обнажды настроить (довольно длительный процесс), а потом спокойно пользоваться не загружая себя сотнями ненужных сообщений от фаервола о сканировании портов, а от антивируса о необходимости обновления. Panda вообще практически никаких сообщений не выкидывает - при каждом подключении к сети обновление происходит автоматически, фаер временами поругивается на попытки приконектится на различные порты на моей машине. До сих пор ни одного трояна или еще какой заразы ни зацепил. Юзаю этот набор уже почти год (правда Panda реально работала всего 7 месяцев).

---
С уважением,
Alex Nomand Onim

 

 

Здравствуйте Павел! Решил написать о вирусах и спаме! У меня на компьютере установлено 3 антивирусные программы! Это Nod 32 он действует у меня как основной - хочу заметить программа меня порадовала, раньше пользовался Norton Antivirus в принципе вроде как всё работало обновления качаются, но умные люди посоветовали Nod 32 так как на работе у одного знакомого нашли 8 вирусов в том числе трояны и шпионские модули! Norton всё это не видел вообще! Как то раз столкнулся с такой проблемой залез ко мне вирус в архиве Rar прямо в диск C:/ причём что самое интересное троян причём залез он не в папку винды или ещё куда то а просто в диск C, то есть лежит такой архивчик а рядом ещё стандартные папки виндовс! Norton пишет у вас вирус что делать жму удалить он пытается но не может всё думаю хана компу точно! Открываю локальный а там архивчик в архивчике EXE файл только я так и не понял каким образом этот вирус собрался запустится если вроде как ничего не указывало на его автозапуск в реестре! А Norton просто тормоз не умеет удалять вирусы с архивом! Так вот далее у меня стоит антивирусная утилита Пакет Зайцева - скажу сразу что после запуска этой проги нашёл 5 рекламных и 2 вируса (не трояны) Кстати прога не требует установки и не конфликтует с Nod 32 и другими антивирусными прогами! Ну и последняя прога у меня это AVG антивирус тоже неплохая вещь с помощью неё нашёл тоже парочку вирусов! Прога инсталируется но чтобы не глючила с Nod 32 или другой антивируской надо отключить в службах параметр автозапуска в процессы! Так что мой такой совет используйте как можно больше антивирусных программ типа моих или ещё таких подобных а один антивирусный пакет оставляйте на стражу компа остальными просто проверяйте раз в месяц! Тогда вирусам не попасть будет! Я скажу по поводу Nod 32 - это его нельзя убить в диспетчере задач (завершить дерево процессов) что не позволяет снять защиту типа как у нортона автопротект! Был случай с нортоном что вирус просто удалил из автозапуска ветку для нортона и закрыл автопротект! Во вторых Nod 32 сканирует все файлы к которым обращаешься в последствии работы за компом то есть не позволит запустить вирус, ну и 3 4 сканирует почту + служит как брандмаузер проверяет все файлы инетовских страниц прежде чем загрузит в броузер! Насчёт спама вы правы с этим бороться бесполезно а уж тем более отвечать на эти письма не в коем случае нельзя! Иначе будете постоянным пользователем спамерских атак так как он подумает что мыло живое надо слать всякую туфту! Кстати в основном присылают письма с темой зарабоатйте офигенные бабки через инет не выходя из дома просто туфта удаляйте письмо сразу же!!! Небольшая заметка сайт Spbtown.ru - поисковая машина Петербурга заражён порновирусом после выхода на этот сайт идёт перенаправление на сайт клубнички проституток! Вирусов на сайте вроде нету но то что это бесит когда ищешь то чего надо и вырубается инфа а перенаправляют на сайт проституток это как то бесит! Вот и всё я надеюсь своим большим письмом не особо вас отвлёк! Если хотите разместите его в выпуске ТОЛЬКО ОНО БОЛЬШЕВАТОЕ ПОЛУЧИЛОСЬ :)))))

(Павел Любовин) Насчет использования "как можно большего количества антивирусов". Этот совет имеет смысл, но нужно пользоваться им с большой осторожностью. Во-первых, антивирусные программы могут конфликтовать друг с другом и фаерволом. Поэтому, чем больше подобных программ, тем больше вероятность их неправильной совместной работы. Вполне возможно, что потребуется дополнительная настройка программ для их совместимости - а это уже совет не для всех. Во-вторых, каждому антивирусу нужны для своей работы системные ресурсы. Много антивирусов соответственно требуют много системных ресурсов. Если твой компьютер с легкостью обслуживает 3 антивируса, то можно всеми ими пользоваться, а если нет - то не зачем напрягать систему. А то все ресурсы будут направлены не на полезную работу, а на бесконечное антивирусное сканирование.

Здравствуйте, Павел.

Не смог не отзваться на предложение написать о защите... Я использую оба Касперских (антивирус и фаервол) они меня вполне устраивают. Фаервол не только запрещает незнакомым программам доступ к сети, но и детектирует некоторые хакерские атаки. Антивирус довольно мощный и суется везде, даже где его не просят, так что защита у меня хорошая... однако не лучшая. Лучшей по-моему быть не может, так как на каждую новую супер систему защиты найдется свой Энштейн. Так и у меня: нет нет да и появится какая нибудь зараза... Чтобы избежать заразы я всего лишь руководствуюсь рекомендациями программ (ведь их не дураки писали). Регулярно обновляю антивирусные базы, настроил расписание полной антивирусной проверки диска раз в неделю (по моему этого вполне достаточно), не открываю доступ к сети незнакомым программам (или знакомым, если они нетипичные запросы подают). А так же избегаю серфинга по подозрительным местам (порнография всякая). Трояны и вирусы все таки попадают. Но редко (раз за два месяца, что я считаю вполне приемлемым, т.к. в инете провожу достаточно много времени). Но в общем дуэт Касперских меня устраивает.

--
С уважением,
Pushkin mailto:hotvirus@rambler.ru

 

 

Здравствуйте, Павел.
Воспользовался Вашей рекомендацией и теперь на моём компе стоит Опера. В принципе пользуюсь ей только из соображений безопастности. Как простому пользователю удобнее было пользоваться IE. Информацию скачивал с помощью "качалок", таблицы сохранялись, особых проблем не имел. Вот уже месяц пользуюсь Оперой, таблицы не сохраняются, отключить закачку файлов не смог, так как всё равно пользуюсь Free Download Manager, оперовской почтой тоже не пользуюсь, т. к. продолжаю использовать The Bat, так, что из всех наворотов из Оперы для меня осталась: более защищённая связь с интернетом. Это моё личное мнение, как кому удобнее. В будущих рассылках с нетерпением жду советов и по "Фаерволам" и по "Антивирусам" и по другим способам защиты компьютера. А если ещё при этом будут ссылки откуда можно скачать необходимые программы, то автору рассылки гарантировано ещё большее количество подписчиков. :) Кстати, лично я использую антивирус AVAST http://www.avast.com/index.html и очень доволен. Бесплатно, удобно использовать, настраивать, постоянное обновление, причем автоматическое. Просто как грабли. И при этом отличная защита! До этого пользовался др.Веб. :(

--
С уважением,
Андрей. mailto:wapn@tut.by

 

 

Здравствуйте Павел

Опять пишу по поводу письма читателя. На этот раз, судя по домену tula.net своего земляка.

> Здравствуйте internet,
> 
> Описанный вами файрвол, несомненно хорош, но совершенно не
> работает у меня. Причем это наблюдается на протяжении уже 4
> его версий. Он постоянно отрубает от интернета приложения
> с уровнем доступа "Разрешить все", в то время как Kaspersky
> Anti-Haker функционирует без сучка и задоринки. Думаю здесь
> дело в конфликтах Outpost'a и моего антивиря Kaspersky 5.0
> Personal. Пользователям данного антивируса пробовать Outpost
> я бы не советовал. 
> 
> --
> С уважением,
> Николай mailto:sichev@tula.net

А я бы посоветовал пользователям данного антивируса отключить защиту от сетевых атак. Как это делается: открываем Кашперовского… переходим в настройки - постоянная защита - настройка параметров защиты. В открывшемся окне ставим галочку напротив "Выключить защиту от сетевых атак"… а можно и напротив "Не включать защиту от сетевых атак при старте системы".

То, что мы сейчас отключали это как бы встроенный фаервол, но мы же знаем, что все встроенное то простите гамно. Именно из-за этого гамна не работают фаерволы…

Clannfear

(Павел Любовин) Кашперовский - это Касперский по терминологии читателя Clannfear.

Привет, Павел. Нашел вот интересное мнение как надо бороться со спамом. Итак:

"Не надо никаких фильтров. Не надо фокусов с заголовками писем, быстрого просмотра писем на сервере, всяких полумер. Раздражайте тех, через кого пришёл спам. Своего провайдера (я надеюсь, Вы не пользуетесь Mail.ru ?!), провайдера спамера, если свой на редкость дремуч (есть программы, которые и письмо тому провайдеру сами напишут, только я ими не пользуюсь - со своим повезло). Выбираете в меню "переслать как вложение", пишете сопроводиловку - и вперед! Это их забота, Вы им за это деньги платите.

Какова реакция нормального провайдера на поток писем с жалобами по поводу спама с такого-то почтового сервера? Правильно, закрыть приём почты от этого сервера - и нет сервера :) - кому он нужен, с него письма не доходят! Есть даже добровольные организации провайдеров, ведущие списки "персон нон грата" - как Вы думаете, почему так редок стал спам с африканских саванн? Вот она, мощь вычислительной техники - поддержание такого "чёрного списка" на многих машинах сейчас не требует почти никаких материальных затрат! Это всё делается через стандартные функции любого приличного почтового сервера - хоть дистрибутивом Linux пятилетней давности пользуйся. Понимаете, какой принцип? Не надо никаких законов, не надо штрафов, ничего не надо. Шепнут: такой-то провайдер лоялен к спаму - не станет провайдера, по той причине, что другие с ним дел не имеют и ничего от него не принимают - забота о клиенте!"

То есть по сути - все просто. Однако почему спам еще есть?! У меня после прочтения статьи появились мысли, что не все так просто оказывается:) видимо "кто-то где-то кому-то..." ;) ведь механизм отлавливания очень прост...Вот например, аналитики счастья не обещают ( http://pcnews.ru/top/2004-sophos-2006-security-threat-management-2005-pump-dump-13-12-2day-98390.html ) :(. И напоследок анекдот.

Папа, а что такое СПАМ?
- Ну, представь себе - посидел ты в туалете, потом потянулся к ящичку за газетой, а там всё завалено скотчем, наждачной бумагой и экскаваторами
:)
--
Best regards,
Алексей

(Павел Любовин) Описанный в статье способ подразумевает борьбу - а это, на мой взгляд, неправильно. Нужно брать письмо отсылать его провайдеру, жаловаться - слишком много хлопот. Удалить письмо гораздо быстрее.

А самый главный недостаток этого метода в следующем. Например, вы открыли очень интересный сайт. А конкуренты стали слать огромное количество спама от вашего имени. В итоге - ваш ресурс закрывается, т.к. с ним никто не хочет иметь дела. Если бы описанный в статье метод борьбы со спамом работал (а это, судя по всему, не так), то это был бы превосходный способ для устранения конкурентов в интернете.

Вывод прежний: удалять спам, не читая - лучшая политика.

Здравствуйте, internet.

А что вы можете сказать про фаервол в ХР СП2.

--
С уважением,
Виктор mailto:vik-nik60@mail.ru

(Павел Любовин) А сказать-то мне и нечего. Настолько привык, что фаервол - это специальная внешняя программа, что встроенный с недавнего времени фаервол Windows мной серьезно не воспринимается. Возможно, не заслужено.

Про фаервол в Windows XP со вторым сервис-паком я планирую рассказать в следующем выпуске. У этого фаервола есть один большой плюс - его не надо устанавливать. Он уже присутствует на большом количестве компьютеров по умолчанию. Насчет всего остального - будем разбираться.

Мой дорогой читатель, если у тебя есть опыт работы с встроенным фаерволом Windows и тебе есть рассказать про него - то напиши мне письмо. Особенно ценны письма со сравнением этого фаервола с другими.

Дистанционный курс Учебник для начинающих Inet on CD

Все вопросы и пожелания, восхищенные отзывы и критику жду по адресам internet@bloha.ru или ezh-internet@mail.ru

Архив рассылки доступен по адресу: http://bloha.ru/articles.html

Интересные рассылки
Интернет - грамотный подход
Интернет за копейки

До встречи, Павел Любовин, bloha.ru


Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: inet.review.smartinet
Архив рассылки
Отписаться
Вспомнить пароль

В избранное