login:        password:      
Combats Scrolls
Rambler's Top100
Гость БК
Ангелы здесь больше не живут.... | Инви Open user info Open user photogallery
Friend page
updated 10.05.09 21:06
12.06.07 21:29   |  Мирра Open user info Open user photogallery |   Отпуск
 ru
 Прикупила купальники, сарафаны, юбки и ещё кучу всяких всячин. Завтра улетаю. Вернусь 22-го. Пожелайте мне удачного отдыха))
Всех люблю, цАлую!)



Mood: романтичное 
tags: лето
Comments: 7 | Post comment
12.06.07 21:21   |  Ex*Фергард Open user info Open user photogallery |   Нет ничего обиднее...  ru
 Нет ничего обиднее, чем ждать 3 часа очередного похода в пещеру, дождаться, войти внутрь, убить первых монстров... И понять, что забыл купить морковки.
Comments: 6 | Post comment
12.06.07 19:48   |  Том Синий Open user info Open user photogallery |   Меня нарисовали :)  ru
 Радости-то сколько :)
Черну... то есть синюха какая-то получилась :)
но классно :) спасибо Snake_Man []



Mood: Веселое
Comments: 5 | Post comment
12.06.07 05:34   |  TIMBER VOLF Open user info Open user photogallery |   Технологии и методы сетевой защиты.  ru
 На данный момент очень много производителей предоставляю программы защиты. В списках таких производителей на первых местах стоят Symantec, Internet Security System, Cisco. В связи с огромным количеством программ и производителей у непосвящённого человека это всё вызывает лёгкое замешательство. Если поставить межсетевой экран, смогут ли злоумышленники взломать web-сервер компании в Интернете? А если организована корпоративная VPN-сеть, возможен ли перехват ICQ и e-mail сообщений? Для ответа необходимо иметь представление о концепции сетевой безопасности и сетевых сехнолигиях. Разберём средства защиты с описаний проблем безопасности и попытаемся разрешить эти проблемы.

Техника сетевых атак
В общих чертах сетевая атака содержит следующие фазы:
1) Перехват и анализ сетевого трафика
2) Сканирование портов-определение доступных сервисов
3) Идентификация сетевых сервисов
4) Исполнение сетевой атаки на основании полученых данных.

Перехват сетеаого трафика

Доступ злоумышленника к сети передачи данных даёт ему возможность перехвата и анализа всего сетевого трафика в данном сегменте сети. Большинство используемых протоколов передают данные в открытом, не зашифрованном виде. В качестве примеров потенциально не безопасных протоколов можно привести протокол передачи файлов FTP, протоколы связи - Telnet and Rlogin, протоколы передачи и получения e-mail сообщений - SMTP,POP3. И разумеется HTTP.
Например, перехватив telnet или FTP - соединение, злоумышленник может считать пользовательский логин, пароль доступа и другую передаваемую информацию, так же возможно исполнение иных видов атак - принудительно разрывать соединения или принимать участие в этом соединении (Технология "Main-in-the-middle" подменяя данные и подделывая комманды и ответы учавствующих сторон.
Возможный вариант защиты - отказ от использования сетевых сервисов, не использующих шифрование передаваемых данных во время соединения и замена их соответствующими аналогами, поддерживающими криптозащиту.
Для удалённого терминала можно использовать- ssh(адекватная замена небезопасным протоколам связи с удалённым терминалом Telnet и Rlogin
Для передвчи файлов FTP - SFTP
Для web -сервиса - SSL, HTTPS или шифрование на уровне протокола IPsec. Для разработки защиты собственных прикладных протоколов можно использовать методики и технологии проекта OpenSSL. Использование интелектуальных свичей снижает риск. Правда некоторые модели свичей уязвимы для атак типа "arp spoofing".
Наиболее большую популярность для защиты от подобных атак приобрели снифферы. Но выяснилось, что данные программы имеют возможность двойного использования. Помимо целей сетевого администрирования, технологии заложенные в снифферах стали использоваться злоумышленниками. В качестве примеров программ снифферов используемых в диагностических целях при администрировании сетей приведу такие программы как: Tcpdump-для UNIX, WinDump-для Windows.
Для защиты данных передаваемой по небезопасной среде рекомендуется использовать технологию VPN (Virtual Private Netwok-виртуальная частная сеть). В этом случае весь обмен данными между компьютерами образующими VPNкодируется невидимо для клиентов этой сети. Если злоумышленник перехватит трафик то он потребует дешифровки всех данных, что потребует значительного времени, сравнимого с несколькими годами. И то это при условии что разработчики не оставили возможность (чёрный ход) для универсального декодирования данных.
Использование беспроводных сетей WLAN помимо преимуществ имеют и недостатки. Например доступ к такой сети возможен не только из оффиса но и с улицы. Несмотря на поддержку оборудованием беспроводных сетей стандарта кодирования WEP(Wirled Equivalent Privacy) для передачи данных, халатность администрирования - отключение WEP - стала распространённой причиной взлома этих сетей. Для диагностики Wi-Fi рекомендую использовать снифер Kismet. Аудит надёжности защиты WLAN можно провести утилитой AirSnort.

Сканирование портов

Применяется для определения TCP/UDP -портов, через которые работают сетевые сервисы.
Цель: Определить тип и версию операционной системы и используемого программного обеспечения. А так же тип используемого сетевого сервиса порта- окрыт он или закрыт брэндмауэром. Затем на основании полученых данных об особенностях реализации стека TCP/IP делается предположение о типе ОС. Выбрается уязвимый сервис и осуществляется атака.
При сканировании используются различные методики.

При сканировании могут использоваться различные методики анализа систем, часть которых ориентирована на сокрытие факта исследования системы или на затруднение идентификации системами защиты сетевого адреса, с которого осуществляется сканирование.

1) Традиционное сканирование - перебор портов с попыткой установить соединение
2) Наиболее интересный метод. В ответ программа отсылает на удалённый порт TCP/IP SYN-пакет, инициализирующий соединение. Если какой либо сервис прослушивает этот порт, удалённая система ответит SYN/ACK пакетом, предложением продолжить соединение. В противном случае удалённая система отправит RST пакет.
В общем суть обзора этого метода атаки в том что для определения попыток сканирования нельзя полагаться только на лог файлы сервисов. Используйте специальные программы. Например snort. Также, настраивая активную защиту(блокировка доступа для IP или подсети), необходимо соблюдать осторожность. Нападающий может имитировать сетевую атаку от постороннего IP (например маршрутиризатора), защита блокирует обмен трафиком с этим хостом - DOS (Denial Of Service - отказ в обслуживании)

Не дожидаясь взлома можно предпринять следующие шаги:

1) Аудит сетевой защиты и настроек системы.
Для исследования уязвимостей систем используются класс программ - сетевые сканеры вторжения. При идентификации типа и версии сервиса, сканер осуществляет нацеленную атаку на специфичные для данного сервиса уязвимости. В результате анализа системы строится отчёт с описанием обнаруженных явных или потенциальных уязвимостей, их анализом и рекомендациями по устранению.
В качестве примера персональных сканеров вторжения приведу такие как: ISS Internet Scaner, GFI LANguard Network Security Scaner,XSpider и Nessus.

2) ограничить доступ к сетевым сервисам

Эта задача решается использованием брендмауэра или по другому Firewall. Основное значение брендмауэра - фильтрация обмена данными в сети.

3) установить отвлекающие сетевые системы

Идеология такой защиты - привлечение внимания злоумышленников кажущейся доступностью имитируемых систем плюс документирование всех действий злоумышленника. Такие системы называются Honeypot. Практическое применение как дополнение к основным средствам защиты. Honeypot позволяет создавать виртуальные хосты в сети, имитирующие различные ОС, вплоть до уровня сетевых протоколов. Имитация работы сервисов виртуальных хостов достигается переброской соединений на рабочие сервисы или использованием специально разработанных сценариев.

Атака

После сбора информации следует атака. Это может быть одновременное открытие множества портов; определённая последовательность комманд и данных, переданых определённом сервису; серия пакетов с преднамеренно нарушеной структурой.
Для определения начала атаки используется NIDS (Network Intrusion Detection System) Система производит контроль устанавливаемых соединений, анализ структуры сетевых пакетов.Для описания сетевых инцидентов и определение реакции системы используется гибкий язык сценариев. Встроенная база позволяет определить типы инцидентов, таких как скрытое сканирование(использующих установленные флаги FIN, ASK), атаки на переполнение буфера различных сервисов, преднамереное нарушение структуры сетевых пакетов (ping of death), DDoS, DOS атаки и множества иных атак. Базы NIDS могут варьироваться от 25000 до 87000 сигнатур.

Последняя линия обороны

Если всё же система была взломана какие действия необходимо предпринять для своевременного обнаружения факта компрометации системы?

1) анализ журналов и логов системных сообщений
2) контроль работы пользовательских системных приложений
Для мониторинга используется специальное программное обеспечение под общим названием: Host Based Intrusion Detection System (HIDS). В качестве примера приведу Symantec Intruder Alert.
3) контроль целостности файлов
Для того чтобы установить какие файлы были модифицированы злоумышленником можно воспользоваться утилитой Tripwire или AIDE (Advanced Intrusion Detection Enviroment)
4) антивирусная проверка
Для поиска вредоносного кода, который злоумышленник обязательно оставит используйте AVP для платформ Windows.

Завершая краткий обзор средств защиты хочу сказать, что методы защиты и методики постоянно эволюционируют как и атаки. А уберечься от атак можно имея Firewall и пакет антивируса. И не заходите на разные сомнительные ресурсы. Если система запоминает пароли то не оставляйте знакомого которому вы не так уж и доверяете наедине с машиной. Ведь машина хранит ваши пароли в файле *.PWL. При работе с ICQ помините, что в этот момент ваша система не так стабильна как до запуска этого сервиса. И не допускайте переполнения буфера обмена. Достаточно следовать простым правилам чтобы свести к минимуму возможность таких инциндентов.

© TIMBER VOLF в соавторстве с CRUSHER (начальник отдела контрвзлома в REAKKTOR Media Gmbh, а так же просто мой друг) CRUSHER - титаническое данке шон. To be continued........

Update: 19-06-07 04:05

Идельных систем и средств защиты не бывает. Все атаки можно свести к минимуму. Разумеется используя разнообразное программное обеспечение. Что касаемо любых проникновений в системы и нарушения их защиты тут мнения среди специалистов разошлись координально.
1-е мнение: либо это особенность стека TCP/IP и используемого программного обеспечения. Которое имеет массу уязвимостей. 2-е мнение более категорично.
2-е мнение: Просьба админов зажмуриться. Это возможно если админ ни какой © CRUSHER (Начальник отдела контрвзлома в REAKKTOR Media). Мой бывший зам там же. Я вежливо промолчу по поводу этих слов ибо ....вы понимаете. Сам учил же :)
3-е мнение: Имееются данные при чём точные о стеках TCP/IP их обеспечении программном, используюмых ОС и уязвимостях системы и т.д. Вплоть до имитации харда. Чего сказать то тут. Имитация системы а потом атака на неё. Дорогой, но весьма действенный способ. Возникает в случае если у кого то есть серъёзные основания для таких атак. © CRUSHER (Начальник отдела контрвзлома в REAKKTOR Media).

Итак в свете атак характера DDoS весьма интересные мнения я выслушал и выложил сюда. Заключения я уже сделал, для себя. Попробуйте и вы их сделать.

Mood: Ни скажу :)
Music: Хорошая =)
Post comment
11.06.07 02:53   |  Vanil Open user info |   нууу...эх.....  ru
 нуу воть на кой лЯд я здесб торчу как последняя идиотка в практически в 3-и часа ночи?!!как будто мне делать нечего??*задымавшись*...мяфьь..когда все нормальные люди спЯть..и видять какие то сны..я сижу пЯлюсь в монитор и жду боя?!!может эт болезнь уже???...*встряхнув головой8 нееттььь точнооо неть..определенно неть!!!ооо..воть и бойй)))пофла)))а там видно будеть или я или меня))хыыы..мяфь))

Mood: боевое 
Comments: 6 | Post comment
updated 19.12.07 14:21
11.06.07 01:55   |  Инви Open user info Open user photogallery |   Стишок такой вот...((:
 ru
 Хочется дурой набитою стать,
Чтоб не уметь ни писать, ни читать,
Чтобы е@...цца круглые сутки...
Чтобы смеяться на глупые шутки...
Чтобы переться от розовой шмотки,
Чтобы подруги - одни идиотки,
Чтоб в радикюле духи и жЫвачка,
Чтоб Петросян смешил до усрачки.
Чтобы компьютер - большой калькулятор,
Чтобы с ашипкай писать "гиниратор",
Чтобы Дом2 - "зашибись передача",
Кучу любовников и побогаче.
Чтобы в наушниках - "Шпильки"
Чтобы трусы - только "Дольче Габана",
Чтоб "кибернетика" - страшное слово,
Чтобы "политика - это не клёво".
В общем, хочу быть набитою дурой,
Брать не умом, а лицом и фигурой,
Всё достигать, раздвигая коленки...
Стать бы такой... И убицца ап стенку


Comments: 8 | Post comment
11.06.07 01:12   |  Инви Open user info Open user photogallery |   .  ru
 Если уходишь - уходи, не оборачивайся и ни в коем случае не возвращайся. Никогда. Если любишь - будь рядом и не давай поводов для слёз. Если чувствуешь - скажи и не терзай смутными догадками и головоломками.. да, я люблю загадки, но я так же люблю, когда всё ясно и понятно... Если приручил меня - не отпускай руку и не бросай в темноте спотыкаться о холодные стены. Если смотришь на меня - не отводи смущённо взгляд и не уходи. Мне будет темно без твоих глаз. Если даёшь надежду - не разочаровывай и не отнимай эту тонкую ниточку иллюзий... Если стараешься не думать обо мне - ты уже обо мне думаешь...



Mood: Непонятное никому...
Music: Фист - Минуты
Post comment
11.06.07 00:58   |  Инви Open user info Open user photogallery |   БррРрРрькЪ.  ru
 Грустно мне сейчас.. Абстоятельств уйма...
Сессия, привет! *машет лапкой*



Mood: грустное..
Comments: 1 | Post comment
11.06.07 00:45   |  Тиург Open user info Open user photogallery |   Мой любимый клип)  ru

Не могу оторваться))
Comments: 5 | Post comment
11.06.07 00:41   |  Тиург Open user info Open user photogallery |   Патамушта мы банда  ru
 Пару косяков было уже за утками вроде) но этот вообще фееричный. удалили бы поскроее ан нет, плохая игра, да и мина тоже плохая)
tags: БК
Post comment

Total posts: 7137 Pages: 714
«« « 1.. 10.. 20.. 30.. 40.. 50.. 60.. 70.. 80.. 90.. 100.. 110.. 120.. 130.. 140.. 150.. 160.. 170.. 180.. 190.. 200.. 210.. 220.. 230.. 240.. 250.. 260.. 270.. 280.. 290.. 300.. 310.. 320.. 330.. 340.. 350.. 360.. 370.. 380.. 390.. 400.. 410.. 420.. 430.. 440.. 450.. 460.. 470.. 480.. 490.. 500.. 510.. 520.. 530.. 540.. 550.. 560.. 570.. 580.. 590.. 600.. 610.. 620.. 630.. 640.. 650.. 659 660 661 662 663 664 665 666 667 668 669 670.. 680.. 690.. 700.. 710.. » »»
 
 


« 2024 may »
Mo Tu We Th Fr Sa Su
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

 
 © 2007–2024 «combats.com»
  18+  
feedback