טיפול בהאקרים - כיצד ????

haroov

New member
טיפול בהאקרים - כיצד ????

אני משתמש בחלונות XP PRO ובתוכנת FIREWALL של נורטון 2002 (NIS) התוכנה מתריאה על ניסיונות חדירה שונים ואף מאשפרת איתור ברמה מוגבלת. למרות שעל פניו נראה שהתוכנה בולמת ניסיונות חדירה (ואינני יודע כמה ניסיות היא לא איתרה), כיצד אני מעביר מסר להאקר מנג´ס שלא מפסיק לנסות ולהיכנס למחשב שלי ושהתוכנה כל הזמן חוסמת אותו. תודה, ליאב נ.ב לאחרונה ישנה תופעה גוברת ועולה של ניסיונות פריצה מצד "חברים" במפרץ הפרסי, מעניין לא?
 

Bender Unit 22

New member
להתעלם.

NIS בסה"כ מנסה להצדיק את תוית המחיר שלה. כמעט כל ההתרעות שלה אינן על נסיונות פריצה או על נסיונות שהיו נכשלים גם ללא NIS (כאלו שמחייבים תוכנת שרת שכלל לא מותקנת אצלך). ובכל זאת מה ניתן לעשות? אם כתובת ה- IP של "הפורץ" היא ישראלית, תוכל לפנות לבעליה של הכתובת (לרוב ספקי האינטרנט יש מחלקת Abuse) ולקוות שהם יעשו משהו. לחליפין תוכל לפנות למשטרה, אבל לדעתי זו הגזמה, במיוחד מאחר שלא פרצו לך למחשב. אבל במקרה של סריקה ממדינות ערב באמת אין מה לעשות.
 

haroov

New member
זה הכל ????

(1) לפני מספר שנים היו למיטב זכרוני תוכנות בשם NUKE או משהו כזה ואם איתרת מישהו שמנסה להתחבר אליך יכולת לשלוח לכתובת IP שלו איזה "צעקה" או תמונה שמבהירה לו שכדאי לו לרדת מהעניין. (2) בכל מקרה אם כן על איזה תוכנת FIREWALL את/ה ממליץ ? שכן די קטלת את NIS צום קל, ליאב
 

uzi2

Active member
אמנם אני מצטער על התגובה

אמנם אני מצטער על התגובה הלגלגנית שרשמתי ב- YNET לכתבה הזאת (בהחלט לא התנהגות מכובדת מצידי, וחבל שעשיתי את זה), אבל זו אחת הכתבות היותר מביכות שראיתי. מורגש שמי שכתב את הכתבה קרא דברים והפנים אותם, אבל לא הבין עד הסוף על מה הוא כתב, כיוון שעדיין היה חסר לו הרבה ידע. מושגים מתחום האינטרנט זרוקים שם ומוסברים מבלי שיצויין הקשר שלהם (שלא תמיד קיים) לנושא הכתבה. התנסחות מאוד לא בהירה שמורגש שהיא נובעת מחוסר הבנה. הכתבה מתרכזת סביב רשימת מושגים ורשימת תוכנות (ושימו לב ש- Netbus מוצגת שם כתוכנה לזיהוי פריצות), מוזכרים שם בערבוביה דברים שקשורים לאבטחת מחשבים ביתיים, ודברים שקשורים רק למתחזקי רשתות, ואין להם ככלל רלוונטיות למחשבים ביתיים.
 

uzi2

Active member
אכן זה הכל

זיהוי הפורץ אינו דבר פשוט, וקל לטעות. מספרי IP בהרבה מקרים מוקצים בזמנים שונים למחשבים שונים. לפעמים תוך שימוש בפרוקסי מספר מחשבים מחוברים דרך אותו IP, וגם הרבה פעמים הזיהוי של הפריצה שגוי. ככלל, מה שחשוב זה לדאוג (עד כמה שאפשר) שהמחשב שלך יהיה מוגן מפני פריצות (אנטיוירוס, עדכוני אבטחה ועוד, ראה מאמר "הגנה מינימלית" במאמרי הפורום). אני אישית ממליץ כיום לרוב האנשים על Sygate, אבל משתמש ב- Kerio (שהיא החביבה עלי) למרות שכנראה היא לא חסינה נגד סוג מסויים של DoS attack. שתיהן חינמיות לשימוש ביתי. אם אתה מרוצה מ- NIS תוכל להשאר איתו עם כי הוא קצת כבד על משאבי המחשב. כיוון שהוא יותר מאשר פיירוול. אבל אכן על תתייחס יותר מדי להתראות הפריצה שלו - רק לדברים שקשורים לקינפוג המערכת.
 

רש

New member
תוכל להסביר מדוע

אתה מעדיף את קירו ולא את סיגייט. עד כמה שהתרשמתי ה-סיגייט יותר גמישה ומאפשרת הכנסת הגבלות בצורה נוחה. הבנתי לא הכי הכי בנושא כך שבהחלט מעניין מדוע בחרת במה שבחרת.
 

uzi2

Active member
כמו שאמרתי

דווקא הכנסת ההגבלות ב- Kerio מאוד פשוטה ונוחה. אני לאו דווקא טוען ש- Kerio יותר טובה מ- Sygate. כיום אני נוטה דווקא להמליץ על Sygate. כאשר התחלתי לעבוד עם Tiny/Kerio הגירסה של Sygate היתה 4, וזו גם הגירסה שיצא לי להכיר ולבחון. Kerio היתה יותר ממוקדת במה שחשוב, ה- queries שלה היו מוצלחים יותר מאלו של Sygate ואיפשרו כבר משם לקבוע קונפיגורציה גמישה. Kerio גם היתה ללא כל נוכחות, בעוד ש- Sygate היבהבה באופן שתופס את העין מה- system tray ולא ראיתי דרך לכבות את זה. עוד נקודה לזכות Kerio. נקודה אחרת היתה שבאמת קריו עזרה למשתמש להתמקד במה שחשוב, בעוד ש- Sygate אמנם לא התמקדה בלעשות רעש על שטויות (כמו ZoneAlarm או Norton Personal Firewall) אבל גם לא מיקדה בדברים החשובים. כיוון שהצרכים שלי מהפיירוול הם מאוד מוגבלים (שיחסום תקשורות לא לגיטימיות ידועות מתוכנות לגיטימיות), Kerio באופן ברור היתה עדיפה. גירסה 5 של סייגייט מכילה כמה הגנות נגד טריקים לעקיפת פיירוול שלא קיימות בפיירוולים אחרים. אני גם פחות מכיר אותה מאשר אני מכיר את Kerio או את גירסה 4. לאחרונה דווח גם על טריק שמאפשר ע"י spoofing לעקוף את ההגנה של Sygate 5 מבחוץ (אם כי מדובר במשהו שהוא לא מאוד חמור, ופחות בעייתי מאי-החסינות שהתגלתה ב- Kerio לגבי Syn Floods), אבל זו עדיין מבחינתי לא סיבה לעבור פיירוול.
 

רש

New member
לעוזי, כמו תמיד

לא נשאר אלא להודות לך על הפירוט של התשובות. את הקריאו התקנתי על מחשב ישן ואני מתרגל מידי פעם את כל אפשרויות הקינפוג. בינתיים על המחשב בו אני משתמש בדרך כלל התקנתי את הסיגייט ונראה כי די השתלטתי על האופציות השונות שהתוכנה מאפשרת. מה שקורה לסיגייט הוא שללא סיבה מובנת התוכנה נתקעת ואז שני החיצים באיקון שב TRAY דולקים בירוק. עד כאן זה היה יכול להיות יפה אם גם התקשורת היתה ננעלת ולא כך הוא. ניתן להמשיך לגלוש ולשלוח מייל ואפילו אם מצביעים על האיקון הכותרת קובעת שהתוכנה פעילה במצב NORMAL. זה כנראה באג לא הכי בריא לפי מה שאני מבין.
 
למעלה