שאלה:

שאלה:

האם יש סכנה בכניסה לאתרים של האקרים חוץ מוירוסים? האם יש כאלה אתרים של האקרים שאם נכנסים אליהם יכולים לפרוץ לי למחשב כלומר עשו ככה שאם אתה נכנס לאתר אז פורצים לך? תודה
 

uzi2

Active member
תראה.

להגיד שאין סכנה זה יהיה לא חכם מצידי. אתרים נורמלים (כאלה עם שם רשום) רוב הסיכויים שמתחזק האתר לא שם שם קוד שינסה לפרוץ לך למחשב. הבעיות הם הרבה פעמים עם אתרים של קראקים, כי מי שמתחזקים את האתרים הללו מתקינים אצלם מליון ואחת תוכנות ממקורות מפוקפקים ומעלים לאתר מליון ואחת תוכנות נוספות ממקורות מפוקפקים, והם הרבה פעמים נדבקים בוירוסים במהלך ההתקנות והנסיונות שלהם. כיוון שיש כמה וירוסים לא נדירים וירוסים שיש להם גם יכולות לפרוץ דרך אתרים, הבעיה קיימת, ויותר מזה, יתכן שגם חלק מהתוכנות שהם מציעים נגועות בוירוסים. מכיוון שכל העסק הזה פיראטי ולא מסודר, גם קיימת אפשרות שמישהו הכניס לתוך קוד של תוכנה שהוא העלה לאתרים הללו, איזו דלת אחורית. לעומת זאת, אתרים של אבטחת מידע, יחסית מוגנים. שוב. מכיוון שתמיד קיים חשש שמישהו שפרץ לאתר כלשהו ישים שם קוד פריצה, מומלץ להקפיד על כללי זהירות תמיד.
 

tiger

New member
כבר כמה ימים שאני מחפש משהוא

באתרים של האקרים ורק במיקרים נדירים מה שמורידים מישם לא מקפיץ את האנטיווירוס או את הTHE CLEANER ...וגם אחרי שהורדתי משהוא כזה אז בדרך כלל בהתקנה שלו הם מתחילים ליקפוץ...כאילו למה שהאקרים ירימו בכלל אתרים?טובת הציבור ורווחתו זה לא ממש מה שמעניין אותם לא? לדעתי להיכנס לאתרים האלה מהמחשב האישי שלך זה כמו לנסות להיתאבד.עכשיו אני מתחיל להבין למה להאקרים יש כל מיני מחשבים ישנים כאלה שאין עליהם כלום בקושי חומרה... אם אתם לא רוצים שזה מה שישאר לכם מהמחשב האישי היקר שלכם...זהירות מירבית באתרים כאלה לא תזיק לכם זה בטוח (ליפעמים גם לא תועיל הרבה כניראה ).
 

gilad_no

New member
אז תרענן את עולם המושגים שלך

האקרים פועלים לרווחת הציבור. קראקרים פועלים לטובתם האישית. האקרים לא יהרסו לך את המחשב, קראקרים כן. ואם אתה לא יודע גם את ההבדל הזה, אז מה לעזאזל אתה מחפש שם? עוד ליימר מפגר שמנסה להוריד את NETBUS ולהשוויץ שהוא יודע לפרוץ.
 

tiger

New member
מה זה רווחת הציבור....

אני לא מנסה להוריד את נאטבס כדי להשוויץ שאני יודע ליפרוץ יותר מימה שאני מוריד את פוטושופ כדי להשווץ שאני יודע לעבד תמונה.יש תוכנות מפגרות ככל שיהיו ובימיוחד שמנסים לירוץ לך איתם למחשב שלושה ילדים מחוצ´קנים בשעה זה ניראה לי עוד פחות חכם לא לדעת איך הם ניראות ואיך הם עובדות.נידמה לי שזה האלף בית בלדעת איך להיתגונן מיפני משהוא זה לדעת קצת על איך הוא עובד ואיך הוא ניראה מביפנים.ליימרים זה אלה שמנסים ליפרוץ בעזרת התוכנות האלה למחשבים של אנשים כמוני בלי לדעת חוץ מיזה הרבה.ואם אני לא טועה כל קרעקר האקר וקעקר מדופלם פעם גם היה ליימר...לא ככה ? אתה צריך לדעת יותר מימני כי לי אפילו אין את האמביציה ליהיות לא זה ולא זה.איך עולם המונחים שלי ?מרוענן או ליימרי ?
 

uzi2

Active member
אין צורך להתקין את התוכנות הללו כדי

אין צורך להתקין את התוכנות הללו כדי לדעת איך הן עובדות ואיך להגן על המחשב שלך מפניהן. וגם אם תתקין אותן ותנסה אותן, לא תלמד מזה יותר מדי על איך להגן על עצמך מפניהן. על המונח ליימר: הכוונה במונח ליימר היא תמיד כוונה נלעגת. לא כל Newbie הוא Lamer. מותר להיות Newbie, אבל למה אתה בדיוק שואף? אתה שואף לדעת איך לעבוד אם תוכנות עכברוש? אין לידע הזה שום משמעות אלא אם אתה מתכוון גם להשתמש בהן. במקרה שלי, אף פעם בחיים שלי לא התקנתי תוכנה כזאת, וגם אין לי כוונה לעשות את זה אי-פעם. זה לא שאלה של ליימריות. זה שפשוט אני לא רואה שאני אלמד מזה משהו שמעניין אותי. יותר מעניין אותי למשל, זה איזה טריקים תוכנות יכולות ליישם כדי לעקוף פיירוולים וכדי להבין את זה, אני צריך להתעסק בפרטים טכניים שלא קשורים להרצה ספציפית של עכברושים ספציפיים. אם אתה רוצה לדעת איך עכברוש עובד, אסביר את זה כאן בפורום. ויש עוד פה כמה אנשים שיוכלו להסביר את זה. אם אתה רוצה לדעת איך מזהים שהמחשב שלך נגוע בעכברוש, אז זה נושא פחות טריויאלי כי יש המון טריקים (אם כי העכברושים הנפוצים לא ממש משתמשים בהם עדיין), אבל גם כאן אפשר להגיד המון.
 

gilad_no

New member
מזיקים למיניהם

אני ארחיב קצת את הודעתו של עוזי ואתן הסבר קצרצר על תוכנות שליטה למיניהם. האינטרנט עובד על שרתים. כאשר אתה רוצה להיכנס לאתר מסויים, המחשב שלך(הלקוח) שולח בקשה מסויימת (בדר"כ בפורט 80) לשרת. השרת בתורו מנתח את הבקשה, מעבד אותה ונותן לך פלט כלשהו(דף,קובץ או כל דבר אחר) שרתי האינטרנט מוגבלים לרמת פקודות מסויימת. אם תבקש קובץ שמוגדר שקובץ חסוי, תקבל הודעת שגיאה. תוכנות שליטה פועלות באותו העקרון. הקראקר (או הליימר) גורם לך להתקין תוכנה שהופכת את המחשב שלך לשרת. מאותו הרגע, יכול כל אחד שיודע כי מותקנת אצלך התוכנה להתחבר למחשב שלך ולשלוח לו בקשות מסויימות. מכיוון שמטרתן של תוכנות כאלה הינה להזיק בדר"כ, גם מרחב הפעולה שלהן דיי גדול וחלק מהבקשות כולל מחיקה של קבצים ועוד דברים זדוניים. יש לזכור 2 דברים: על מנת שזה יעבוד, אתה חייב להתקין תוכנת שרת על המחשב שלך. אם הסרת אותה או לא התקנת אותה מהתחלה, אין אפשרות לפרוץ למחשב שלך בדרך הזו(ניתן בדרכים אחרות, אבל זה נושע לדיון אחר). הדבר השני: הבסיס לכל הפריצה הנ"ל הינו תקשורת נתונים. אם יש לך פיירוול טוב, הוא יחסום לך תקשורת לא מאושרת או ייתן לך התרעה. באופן כללי, דיי קל לכתוב תוכנות כאלה (זאת הסיבה שהן כ"כ נפוצות) הבעיה היא לגרום למישהו להריץ אותן ולמצוא מישהו שנגוע(בשביל זה סורקים כתובות IP על שמוצאים קורבן)
 

tiger

New member
כן עד כאן היצלחתי להגיע לבד...

מה שאני לא מבין זה למה אנשים מישתמשים בתוכנה הזו? הרי ברגע שהם מורידים אותה היא מנסה קודם כל להדביק אותם...או שפשוט לא מצאתי עדיין את התוכנה כמו שהיא בלי שמישהוא "טיפל" בה ...יתכן? עכשיו גם עם התוכנה שכן היתה לי על המחשב יומים ליפני שפיתאום "נעלמו" להן קיבצי ההפעלה ועד שהיסרתי אותה (כימעט ביחד עם כל הרג´יסטרי/בחיים אני לא נוגע יותר בדברים כאלה מהמחשב האישי בישביל מה יש לי מקינטוש פרפורמה ישן שיעלה לי מאה שקל לימצא מי שיקח אותו)היצלחתי להבין את המעט הזה:שבלי התקנת שרת על המחשב שלי אין להם מה לחפש ,שזה כימעט חסר סיכוי לימצא כאלה שזה כן מותקן אצלהם (לאכן כולם מחפשים כל כך הרבה)ושעכשיו הרבה יותר ברורות לי כל "התראות החדירה" של הפיירוואל שלי ושאין מימה להיתרגש. בקשר למטרות?אין לי מטרה מיוחדת אני פשוט שונא להישתמש בדברים שאין לי מושג ירוק עליהם...גיליתי שאם אני קצת לומד את התחום של אבטחת מידע יש לי יותר סיכויים להבין לאט לאט איך הדברים ניראים...קצת יסודות המחשב ,קצת יסודות בתיקשורת...בינתיים קצת מכל דבר.אבל מה שבעיקר לצערי צברתי בו ניסיון זה איך להתקין ולהוריד תוכנות...מצחיק. יאללה למישהוא יש טיפ טוב מאיפה להתחיל ובעיברית אם אפשר?תודות
 

tiger

New member
דרך אגב:

האם מקינטוש הוא כלי שנוהגים או שלא נוהגים להישתמש בו?בארץ הוא אמנם מאוד לא פופולרי אבל בחול יותר.בקשר לווירוסים אני מבין שהוא קצת יותר מוגן מאחר ורוב הווירוסים לא מנסים "לידפוק" מקים אל פיסי...אני טועה בהרבה או רק קצת? יש איזו שהיא אפשרות להבין משהוא על תיקשורת ואבטחת מידע עם מקינטוש או שחבל"ז מראש?
 

gilad_no

New member
מחשבים ומערכות הפעלה

פרוטוקול התקשורת לא תלוי בפלטפורמה. זאת הסיבה שמחשבי מקינטוש,חלונות ולינוקס יכולים להתחבר אחד לשני. אם אני יודע את הפרוטוקול שבה משתמשת התוכנה אצלך, אני יכול להתחבר אליה מכל מחשב (לינוקס, מקינטוש וכו) למשל איסיקיו: השרתים שלהם מבוססים על חלונות אבל יש גם גירסה ללינוקס שמתחברת לשרת של חלונות. אני לא מתעסק עם מקינטוש, אני אני מניח שגם הוא לא חסין מתקלות. פשוט רוב המחשבים לא פועלים על מק אז לא משקיעים בו יותר מידי. זה כמו מכוניות: אם תרצה לפתוח עסק לחלקי חילוף, במה תבחר: סובארו או יגואר? אתה תלך על ההכי נפוץ
 

tiger

New member
אם אני ארצה ליפתוח עסק לחלקי חילוף

אז נכון.אבל אם אני רוצה ליהיות בצד היותר בטוח מיפני ניסיונות פריצה או הידבקות??? כמו שאמרת אני מאמין שמרבית "מכוני החילוף" מפיצים חומר שיתאים לסובארו וגם מרבית הלקחות למשל "פורצי המנעולים" ילמדו איך ליפרוץ למנעולים הכי נפוצים ....לא ככה ? כך שבעצם אם אתה מישתמש ב"מנעול" הכי פחות נפוץ או הין הנפוצים פחות לפחות אתה כבר יותר מוגן לפחות מבחינה היתברותית...ברור שפורץ שקדן ילמד על כל הדלתות אבל.... יש מצב? שלא לדבר שמקינטוש זה מחשב נהדר.כמה שהוא ישן אני תמיד נהנה מידי פעם להפעיל אותו.יש בו משהוא שאני לא יכול להביר...פשטות אולי.מי שהתחיל על מקינטוש פי סי תמיד יראה לו משהוא כאוטי ובילתי אפשרי. יש למישהוא מושג מה התוכנה שמקבילה לTELNET במק ???
 

gilad_no

New member
זה 2 תוכנות

אחת לקוח ואחת שרת. אם אתה מנסה להריץ את השרת אצלך, ברור שתראה נסיון הדבקה
 

gilad_no

New member
תשובה,

הפעם היחידה בחיים שלי שהשתמשתי בנטבאס הייתה בשביל להיכנס למחשב שלי בעבודה מהבית (PCAnywhere פשוט יותר מידי כבד) מעבר לכך, לא היה לי שימוש איתו וזה לא אומר שאני לא יודע להתגונן מפניו. גם אם תכיר תוכנה מסויימת זה לא יגיד לך הרבה כי קיימות עוד עשרות תוכנות דומות. אתה צריך ללמוד עקרונות תקשורת ואת עקרונות פעולת המחשב. עד לפני כמה זמן, אם הייתי נכנס לפורום כזה הייתי מקבל חום מכל המושגים שמסתובבים כאן. אז החלטתי שאני צריך לדעת קצת יותר איך הכל עובד וישבתי ולמדתי את הנושא. כשאמרתי שהאקר עוזר לציבור התכוונתי שהם מאתרים פרצות ומתריעים עליהם, לא מנצלים אותם. כמו כן, הם פורצים תוכנות משתי סיבות: מאמינים בקוד פתוח ובשיתוף, ועל מנת להכריח את יצרניות התוכנה להוזיל מחירים. כל תוכנה שכתבתי עד היום מעולם לא גביתי עליה גרוש ואיך לי בעיה לשתף אנשים בידע שלי
 
שאלה:

נניח שאני מחתחברת לאינטרנט דרך שרת פרוקסי, ואני מתחבר לאי סי קיו דרך שרת רגיל ולא פרוקסי. אז יוכלו לזהות את האי פי שלי דרך netstat? שאלה שנייה: מה ההבדל בזה שאני אתחבר לאי סי קיו דרך רגיל ולזה שאני אתחבר לאי סי קיו דרך שרת פרוקסי, לא לאינטרנט אלא לא סי קיו? תודה
 

Scott

New member
פרוטוקול

פרוטוקול הוא למעשה "שפה" שבעזרתה ניתן לנהל דיאלוג בין צדדים או אוסף של חוקים שקובעים מהו תוכן המידע שמועבר בין הצדדים, מה המשמעות שלו ומתי מותר (או חובה) לשלוח כל פריט מידע. לגבי שני הפרוטוקולים שעליהם שאלת: שניהם פרוטוקולים של ה-Transport Layer (שכבה 4) של חבילת TCP/IP. קיימים הבדלים מהותיים ביניהם: פרוטוקול UDP הוא פרוטוקול Unreliable כלומר, לא בטוח שמה ששלחת יגיע ליעדו, Connectionless - לא נוצר "קשר" ביניהם. מה שכן, UDP מבטיח לנסות ולתת Best Effort כדי שהמידע ששלחת יגיע אל יעדו. לעומתו, פרוטוקול TCP הוא פרוטוקול Reliable - על כל פאקט ששלחת לצד השני תקבל אישור (Ack) שהוא אכן הגיע לצד השני, ובמידה ולא קיבלת יישלח המידע שוב, נוצר קשר (בדומה לקשר טלפוני) עם הצד השני. כמובן שאלה לא כל ההבדלים ביניהם, קיימים הבדלים נוספים, אבל בגדול זה מה שיש. אם אתה רוצה לדעת קצת עוד..אני ממליץ על beej. Scott
 
שאלה:

איך אני יכול לדעת אם במחשב שלי איזהשהו סוס טרויאני מתחזה לתוכנה? דבר שני אני רוצה לדעת לאן כל פורט מוביל,אז באיזה אתרים אני יכול למצוא אינפורמציה על כל הפורטים? תודה
 

elllidor889

New member
חד וחלק ...

התשובה היא כן!!!!!!!!!!!!! לפני משהו כמו חודש מצאו חורי אבטחה חדשים לאינטרנט אקספלורר 5.x ו-6 שמאפשרים לכל מי שרוצה לגרום לך להפעיל קובץ exe שנמצא על השרת שלו(האתר) אני לא יפרט פה איך עושים את זה מסיבות... אתם יודעים אז המלצתי תעדכנו את האקספלורר שלכם לגרסא האחרונה או תורידו פאטצ´ שמתקן את זה מקווה שעזרתי ועניתי על השאלה! ביי
 
למעלה