Lepsie zabezpecenie PC

Všetko o antivírových programoch, firewalloch, víroch, spyware, ostatných aktuálnych hrozbách, názoroch a skúsenostiach, ako sa im vyvarovať...
POZOR: žiadny WAREZ
faugusztin
Moderátor
Moderátor
Príspevky: 15054
Dátum registrácie: Ut 26. Feb, 2008, 14:00
Bydlisko: Bratislava/Štúrovo

Re: Lepsie zabezpecenie PC

Príspevok od používateľa faugusztin »

mi*so, ty si taky expert az to boli.
1) Ak si idiot, tak ti SW firewall nepomoze, pretoze aj tak si odkliknes stiahnutie virusu/trojanu.
2) Ak nie si idiot, tak ti je SW firewall nanic, kedze iste mas NAT, takze voci utokom zvonku ti je firewall zbytocny a trojan/virus vo svojom PC nemas, kedze nie si idiot ktory klika na vsetko mozne (typicky "najnovsie nahe fotky XY"). A na nic ine ako na blokovanie spojeni zvnutra von nie je SW firewall na PC vhodny.

V realite ti na ochranu staci akykolvek AV ktory ti vyriesi virusy a trojany, plus router s NAT. Router ti zabezpeci, ze tvoje PC nebude priamo zvonku viditelne a teda utoky na zranitelne porty/sluzby sa minu ucinkom. Tym kompletne zlikvidujes jeden cely vektor utoku a v podstate ostane iba vektor infiltracie cez virusy a trojany - a ten ako som pisal vyriesis AV.

Sluzby, ktore chces mat viditelne von si poriesis presmerovanim portov. Samozrejme sluzby, ktore budes mat vypublikovane musis mat dobre zapezpecene a hlavne aktualizovane (nie ze tam budes mat 5 rokov stary SSH daemon, ktory ma X znamych bezpecnostnych chyb, tiez ze tam nebudes mat konto test s heslom test a podobne).
Spoiler: ukázať
S tym SSH ti inac budu chodit podobne pokusy :

Kód: Vybrať všetko

Mar  1 23:03:07 filebox sshd[5195]: Invalid user test from 218.56.61.114
Mar  1 23:03:07 filebox sshd[5195]: pam_unix(sshd:auth): check pass; user unknown
Mar  1 23:03:07 filebox sshd[5195]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=218.56.61.114
Mar  1 23:03:09 filebox sshd[5195]: Failed password for invalid user test from 218.56.61.114 port 56242 ssh2
Mar  1 23:03:12 filebox sshd[5197]: Invalid user guest from 218.56.61.114
Mar  1 23:03:12 filebox sshd[5197]: pam_unix(sshd:auth): check pass; user unknown
Mar  1 23:03:12 filebox sshd[5197]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=218.56.61.114
Mar  1 23:03:14 filebox sshd[5197]: Failed password for invalid user guest from 218.56.61.114 port 56355 ssh2
Mar  1 23:03:17 filebox sshd[5199]: Invalid user admin from 218.56.61.114
Mar  1 23:03:17 filebox sshd[5199]: pam_unix(sshd:auth): check pass; user unknown
Mar  1 23:03:17 filebox sshd[5199]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=218.56.61.114
Mar  1 23:03:19 filebox sshd[5199]: Failed password for invalid user admin from 218.56.61.114 port 56446 ssh2
Mar  1 23:03:22 filebox sshd[5201]: Invalid user admin from 218.56.61.114
Mar  1 23:03:22 filebox sshd[5201]: pam_unix(sshd:auth): check pass; user unknown
Mar  1 23:03:22 filebox sshd[5201]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=218.56.61.114
Mar  1 23:03:24 filebox sshd[5201]: Failed password for invalid user admin from 218.56.61.114 port 56537 ssh2
Mar  1 23:03:27 filebox sshd[5203]: Invalid user user from 218.56.61.114
Mar  1 23:03:27 filebox sshd[5203]: pam_unix(sshd:auth): check pass; user unknown
Mar  1 23:03:27 filebox sshd[5203]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=218.56.61.114
Mar  1 23:03:30 filebox sshd[5203]: Failed password for invalid user user from 218.56.61.114 port 56646 ssh2
Mar  1 23:03:33 filebox sshd[5205]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=218.56.61.114  user=root
Mar  1 23:03:35 filebox sshd[5205]: Failed password for root from 218.56.61.114 port 56752 ssh2
Mar  1 23:03:38 filebox sshd[5207]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=218.56.61.114  user=root
Mar  1 23:03:39 filebox sshd[5207]: Failed password for root from 218.56.61.114 port 56846 ssh2
Mar  1 23:03:43 filebox sshd[5209]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=218.56.61.114  user=root
Mar  1 23:03:45 filebox sshd[5209]: Failed password for root from 218.56.61.114 port 56945 ssh2
Mar  1 23:03:48 filebox sshd[5211]: Invalid user test from 218.56.61.114
Mar  1 23:03:48 filebox sshd[5211]: pam_unix(sshd:auth): check pass; user unknown
Mar  1 23:03:48 filebox sshd[5211]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=218.56.61.114
Používateľov profilový obrázok
zoom
Používateľ
Používateľ
Príspevky: 2317
Dátum registrácie: Št 16. Jún, 2005, 20:00
Bydlisko: Bratislava (40)

Re: Lepsie zabezpecenie PC

Príspevok od používateľa zoom »

Ondro1: Tusis zle, ESS stoji na 1 pocitac na 1 rok ~1500 Sk (nova licencia) a potom obnovovanie je uz za ~1000 Sk rocne [link]. Navyse, ak by dotycny mal ISIC kartu, tak 50% zlava na to.

K teme: Vcera som chcel cosi odskusat a nutne som potreboval zavirit jeden pocitac. 3 hodiny som browsil s Windows XP + IE 8 po webe, ale za toho boha sa mi nepodarilo zavirit. Ja som tomu proste vobec nerozumel, prehliadal som vsemozne stranky s crackmi, snazil sa stahovat rozne downloadery, ale nikde som nenarazil na virus podobny tomu, co som chcel (Win32/Agent ci Win32/Kryptik.AF, popripade nejaky Dropper, ktory by to potahal). Nachadzal som nekonecne zoznamy skodlivych domen po internete, ale bud to uz boli predane domeny, alebo jednoducho nefungovali. Ako pisem, za tie tri hodiny som nenatrafil na JEDINY virus.

Napriek tomu hovorim, ze je potrebne mat antivirus, nie preto, lebo zazracne stiahnete crack a bude tam virus, ale prave preto, lebo na regulernej stranke bude vlozeny iframe so skodlivym scriptom a podobne. Pripadne pride nejaky sikovny kamarat so zavirenym USB klucom.

Najvacsou ochranou je vsak rozumne spravanie, teda aktualizovany Windows, nie IE 6, aktualizovana Java, Flash a Adobe Reader, vypnuty Autorun, a potom sedliacky rozum, cize k prezretiu online videa urcite netreba stahovat VideoCodec.exe a na stranke http://wincasheasily.cn" onclick="window.open(this.href);return false; som urcite nevyhral 100 000 €. No a raz za cas je dobre si prejst pocitac roznymi utilitkami a anti-rootkit scannerom, lebo pokial schytas nejaky rootkit, tak castokrat ti nepomoze ani antivirus a treba to odstranovat rucne, co moze dopadnut zle (nenabootujes Windows).

Konkretny AV zavisi od tovjich osobnych preferencii. Do urcite miery sa mozes riadit tymi kdejakymi testami, ale predsa len su to volake vzorky a nemusi to vzdy odpovedat skutocnosti. NOD32 je urcite kvalitny a podporis slovensky produkt a mas k tomu v cene aj slovensku podporu. Z inych produktov mna osobne zaujal nemecky G-DATA, ktory sa dost derie dopredu dobrou detekciou (myslim, ze pouziva naraz dve rozne scanovacie jadra), ale pocul som, ze podpora mimo nemecka je biedna.

EDIT: Okruhle vyrocie, 1024 prispevkov :-)

EDIT 2: Nasiel som zaujimavu stranku s par testami - http://www.anti-malware-test.com/ - NOD32 tam trochu prepada. Podla popisu rozne nestandardne testy (aktivne infiltracie, rootkity, ...). Len jedina vec mi vadi na tej stranke a sice, ze je z Ruska a cirou nahodou ziskal Kaspersky AV v 8 testoch 7-krat prve miesto a 1-krat druhe miesto. Bud je to taky uzasne dobry a nedoceneny antivirus, alebo su tie testy pochybne/podplatene. Ostatne antivirusy sa rozne striedaju hore dole, co mi pride v AV svete normalne. Ale zas musim uznat, ze maju ku kazdemu AV pekne popisane, co s ktorou infiltraciou urobil a co zanechal v systeme.
Používateľov profilový obrázok
Fester182
Používateľ
Používateľ
Príspevky: 1303
Dátum registrácie: Po 05. Nov, 2007, 08:00
Bydlisko: Topoľčany

Re: Lepsie zabezpecenie PC

Príspevok od používateľa Fester182 »

uff sa to tu rozrastlo ...
no ako som uz spominal vyssie, verejnu IP si chcem davat aj preto aby som mohol mat doma server.
Znamy to ma riesene cez tu wl-500 + 1TB HDD ku tomu. ide mu tam ssh, ftp a pod. do wl-500 sa da dat linux tak tam nebude problem s bezpecnostou. Pravdepodobne pojdem asi do takehoto niecoho.

Dakujem za vase rady ...

Fester :)
PS4 + OPTOMA HD 141X
Ked ta tlaci topanka, tak ju nevyzuvaj, skus ju rozchodit

Návrat na "Bezpečnost a zabezpečenie PC"