Привет всем! Вопрос по сервису WhoIs. Довольно часто им пользуюсь. Проверяю адреса из логов фаервола. Понятно, что для атак «хаЦкеры» используют нелегальные прокси, и WhoIs выдает инфу по ним. Откуда у него информация по IP-адресам и насколько она точна? То есть на сколько реально обратиться по тем данным, чтобы прикрыли «проходной двор»? Прошу Вас, тех кто в курсе, ответить подробнее.
Добрый день, Sham! Прокси легальные, просто анонимные или искажающие ;) Так вот, к вопросу о адресах. Тебе твой IP выдает твой провайдер, который имеет зарезервированным под себя определенный набор этих адресов (которые ему, в свою очередь, дает провайдер более высокого уровня). Твой IP может быть динамическим или статическим, но в любом случае уникальным на момент владения им. В первом случае можно определить только твоего провайдера (а потом нагрянуть к нему с ФСБ и взять информацию о том, кто в такое-то время имел такой-то IP). Во втором случае возможно точное определение тебя, как субъекта (иногда) или см. случай 1. В любом случае можно направить гневное письмо прову нахала, с указанием инфы whois. Вот только обычно "кулхацкеры" пользуются прокси. Если ты пользуешься прокси (или даже цепочкой прокси), при большом желании тоже можно тебя вычислить
по алгоритму 1. Однако это займет гораздо больше времени, международного взаимоде
йствия и имеет неопределенный результат, т.к., например, имея бразильский прокси, можно ничего не бояться в силу специфики законодательства данной страны в области ИТ. Ответ отправлен: 17.09.2004, 09:57 Отправитель: SteelNick Отвечает Art
Приветствую Вас, Sham! Есть организация (ripn.net) которая распределяет айпишники, например провам выделяет какой-то диапазон. Должен же кто-то этим заниматься.
Ответ отправлен: 18.09.2004, 22:26 Отправитель: Art Отвечает Star Wolf
Здравствуйте, Sham! Да тока если у хакера цепочка по всему миру раскидана и есть действительно анонимки и исаженцы.... хрен когда и кого найдешь.... т.е. найти то можно... только будет действовать пропорция - усилия поиска прямопропорциональны ущербу нанесенному хакером... Ответ отправлен: 17.09.2004, 11:32 Отправитель: Star Wolf
Вопрос № 1707
Вопрос сисадминам. Существует малый офис,состоящий из 3 машин,все Celeronы,256Mb оперативки, HDD по 40 Gb. Один комп для работы с бухгалтерией,остальные - постоянная работа с Word и Exel. Все в лок сети. Посоветуйте пожалуйста наилучшую настройку этой системы; какую ОС,стоит ли зеркалить бухгалтерский комп вторым HDD, вспомогательные программы,вообще как все установить и поддерживать ,чтобы в дальнейшем не было вопросов по восстановлению тысяч потерянных документов? Как все это делается в офисах? С уважением Заранее благодарен
Здравствуйте, Omkali! Насчет зеркалирования - думайте сами. Но если ваше начальство выделит деньги - то лучше поставить второй винт на зеркало(можно даже виндовыми средствами, необязательно контроллер). Или как вариант -Acronis(прога, для создания образов разделов), просто создавать образ бухгалтерской машины, время от времени, можно и виндовые backup'ы применять. На счет операционки - Windows2000, IMHO лучше всего, тем более если сеть одноранговая.
Ответ отправлен: 17.09.2004, 09:18 Отправитель: McClaud Отвечает SteelNick
Здравствуйте, Omkali! :) Ну, обычно в офисах никакого зеркалирования бухгалтерских компьютеров нет. Хотя. можно предложить такое: 1) Поставить UPS на бух.комп. 2) В качестве корпуса ему поставить что-то типа INWIN (или в существующем корпусе поменять блок на INWIN или Powerman). 3) Винчестеры - 2 Seagate Barracuda или WD (реже всех ломаются). Можно все поставить в RAID, можно сделать зеркалирование средствами WIndows 2000-XP. В первом случае нужна специальная материнская плата. 4) Создать на бух.компе директории для документов, с которыми будут работать с других компов. Или: 1) Остается прежним. В бухгалтерии в любом случае должен быть UPS. 2) Не обязательно. 3) Заменить это двумя значками архивации на рабочем столе: "архивация утром" и "архивация вечером". Они будут копировать важные данные на второй или сетевой винчестер.
Командные файлы, думаю, сам сможешь написать ;)
Ответ отправлен: 17.09.2004, 08:05 Отправитель: SteelNick Отвечает UAN
Приветствую Вас, Omkali! Опишу, как это делается у нас в конторе. 1. Стоит выделенный сервер Вин2000. 2. Все документы и базы данных, типа 1С и Инфобухгалтер лежат на нем. 3. Все рабочие станции и серверы оборудованы бесперибойниками (UPS). 4. Сервер оборудован стриммером (бекапит файлы на ленту). 5. Написаны пара батников, которые выполняют архивацию в 20.00. 6. В шедулере заказана запись на ленту, полученных архивов в 24.00. 7. На каждый день недели - своя лента. Каждый день с утра смотрим логи, все ли записалось, и меняем ленту. В случае сбоя, восстанавливаем ближайшую копию. З.Ы.: К серваку должен быть подключен так называемый Smart UPS, который соединен кабелем (USB или в COM порт). На серваке софтина PowerShoot, которая при энном времени работы от UPS, корректно гасит сервак. З.З.Ы.: Возможны и другие варианты, все зависит
от финансовых возможностей конторы... Ответ отправлен: 17.09.2004, 08:37 Отправитель: UAN Отвечает John
Здравствуйте, Omkali! Ставьте везде ХП на НТФС, раздавайте права и все. Смысла в зеркале в вашем случае не вижу. Проще периодически делать бэкап на рвэшки.
Ответ отправлен: 17.09.2004, 16:25 Отправитель: John
Вопрос № 1709
Добрый день уважаемые эксперты! ситуация такая:рабочая группа из 5 компов,стоит выделенка-приходит на вторую сетевушкуодного компа,через него еще один комп вылазит в инет,на остальных 3 толькопочта.Сейчас выход в инет организован только средствами XPи защищено брандмауэром самойХР.Подскажите каким образом настроить выход в интернет(Может поставить winproxy,zonealarm,AVPна машину выходящую в интернет)? Заранее спасибо,с уважением Борис
Приветствую Вас, Борис! Для подобной ситуации(когда сеть маленикая),IMHO лучше всего - связка: UserGate(Proxy),OutPost2.1(межсетевой экран)+какой-нибудь антивирус(это дело вкуса). ХРи ее брандмауэр - дырявые насвозь, не стоит им доверять.
Ответ отправлен: 17.09.2004, 09:25 Отправитель: McClaud Отвечает UAN
Добрый день, Борис! Usergate+Outpost+Adaware+антивирус - джентельменский набор, отличная защита! Ответ отправлен: 17.09.2004, 13:43 Отправитель: UAN Отвечает Star Wolf
Приветствую Вас, Борис! Можна !? Нужна ! Епрст .... winroute (wingate, usergate) и обязательно оутпост 2.1... Ответ отправлен: 17.09.2004, 11:42 Отправитель: Star Wolf
Вопрос № 1710
Доброго времени суток, всем Экспертам! Помогите настроить маршрутизацию. Win2k Pro с двумя сетевыми (1-192.168.10.1, 2-192.168.20.1). Есть сеть 192.168.10.* и есть сеть 192.168.20.*. На всех машинах прописаны шлюзы. Машины из одного сегмента могут пинговать сетевые...10.1 и ...10.2, но не могут пинговать машины в другом сегменте. Пробовал прописывать шлюзы на win2k - не помогает . Никак не догоню в чем причина. На всяк случай прилагаю ipconfig /all и route print. Спасибо за помощь.
Добрый день, Bzzz! Я так понял на серваке две сетевухи ? объедени их мостом... и пока сервак включен обе сетки будут дружить..... Ответ отправлен: 18.09.2004, 09:01 Отправитель: Star Wolf Отвечает SteelNick
Здравствуйте, Bzzz! Аналогичная один к одному проблема. Уже полгода с нею бьюсь, кучу форумов облазил - ответа нет. Ответ отправлен: 17.09.2004, 17:50 Отправитель: SteelNick Отвечает ALEX_SE
Приветствую Вас, Bzzz! 1. Как включили маршрутизацию? 2. Работает ли служба RRAS. 3. Указаны ли у клиентов КАЖДОЙ подсети IP-адреса шлюза - т.е. IP-адреса карточки роутера подключенной к их сетке? 4. Еще вариант - добавить статический маршрут. Ответ отправлен: 17.09.2004, 17:54 Отправитель: ALEX_SE Отвечает UAN
Доброе время суток, Bzzz! Попробуй: route add 192.168.10.1 mask 255.255.255.0 192.168.20.1 metrik 0 if 1 route add 192.168.20.1 mask 255.255.255.0 192.168.10.1 metrik 0 if 2 Если прокатит, нарисуй такой батник и запихни в автозагрузку. Ответ отправлен: 20.09.2004, 07:16 Отправитель: UAN
Вопрос № 1711
Здравствуйте. Уважаемые эксперты есть ли какие средства защиты от сниферов в локальной сети. По сети ходят протоколы ip и spx.
Доброе время суток, Andre! Есть, конечно. В первую очередь, это VPN. Насколько я понимаю, можно еще использовать SSL (для WWW). Более подробно написано тут: http://hacker.pri.ee/aboutsniffers.htm Ну, и google тоже неплохо поможет ;) Ответ отправлен: 17.09.2004, 17:47 Отправитель: SteelNick Отвечает Игорь Гаврилюк
Здравствуйте, Andre! 1) строить сеть на коммутаторах (лучше 3-го уровня 8-))) В продвинутых коммутаторах (большинство управляемых) можно зафиксировать и запретить MAC-Learning на портах. Я сейчас ставлю в основном D-Link DES-3250TG и DES-3226 (мой выбор!8-) 2) Если пакеты д.б. зашифрованы, то юзать IPSec 3) теоретически можно вдобавок выключить протоколы ARP/RARP, прописав ARP-таблички на хостах вручную. 4) Для пущей надёжности вместо IPSec лучше ставить криптопротоколы покруче - тот же PGPNet, например. Самое простое решение с ОЧЕНЬ высокими имито- и криптостойкостью - сочетание 1) и 4) методов. Я сейчас делаю именно так (в сочетании с грамотно проставленным Certificate Service) Только не удивляйся, если внуки Железного Феликса заинтересуется такой деятельностью... Особенно в конторах с "интересной" для Родины тематикой. Успехов. Ответ отправлен: 17.09.2004, 22:12 Отправитель: Игорь Гаврилюк Отвечает Денис Палыч
Добрый день, Andre! Поставь вместо хаба свич. Ответ отправлен: 17.09.2004, 18:37 Отправитель: Денис Палыч Отвечает Monster
Доброе время суток, Andre! FireWall типа OutPost,WinRoute и др. Ответ отправлен: 17.09.2004, 18:52 Отправитель: Monster
Вопрос № 1712
Здраствуйте дорогие эксперты!!! Может не в тему но всё же, игра стоит свечь, прошу Вас, подскажите где легче всего найти серийник или крэк к проге HDD Password Protection 3.0.11, потому что если незарегестрирована, то пароль можно вводить только одним символом...ну и наоборот ...до 32 символов. Может ССЫЛОЧКИ САМЫЕ РЕАЛЬНЫЕ, где можно серийник взять...ну очень срочно нужна, выручайте! КРАТКОЕ ОПИСАНИЕ: HDD Password Protection - это программа, предназначенная для ограничения доступа к компьютеру и защиты информации на жестких дисках от несанкционированного доступа. HDD Password Protection выходит для следующих операционных систем: - версия для ОС Windows 98/98SE/ME/NT/2000/XP; - версия для ОС MS-DOS. Основные возможности: - установка защиты на загрузку компьютера с жесткого диска с применением пароля; - полное скрытие основных
и логических разделов жесткого диска с применением пароля (поддерживаются все типы
файловых систем); - защита жестких дисков на физическом уровне, при котором доступ к диску закрывается абсолютно на все операции чтения/записи (только в MS-DOS версии). Ограничения: - поддерживаются только ATA-жесткие диски, работающие в режиме LBA-адресации (CHS-режим не поддерживается); - восстановление забытых паролей не возможно;; - режим защиты загрузки не совместим с загрузочными менеджерами, размещаемыми свой код в MBR (Мастер Начальной Загрузки); Один из самых надежных видов защиты жестких дисков. После установки данной защиты, жесткий диск будет отклонять все команды, кроме команд отключения защиты. Другими словами, такой диск не позволит прочитать с себя ни одной единицы информации. В отличии от двух других режимов работы программы, данный тип защиты реализован на низком уровне жестких дисков. Пароли хранятся в инженерных областях магнитных пластин защищенного
жесткого диска, к которым может получить доступ только его производитель, да и то,
разблокировка диска с сохранением информации даже производитель гарантировать не может. Данный вид защиты поддерживается жесткими дисками, соответствующим спецификации ATA-3 и выше. Программа поддерживает установку защиты и ее отключение. Максимальная длина пароля - 32 символа. Пароль может содержать только символы английского алфавита и цифры. Символ двойной кавычки (“) и процента (%) зарезервированы и не должны использоваться в паролях. Для активации защиты требуется полное выключение питания компьютера. Проведение операций с защитой низкого уровня доступно только в реальном режиме операционной системы MS-DOS. Внимание: В силу того, что это очень надежная защита, ее взлом или взлом пароля полностью исключены. По этой причине настоятельно рекомендуется сохранять пароли в надежных местах для исключения ситуации их утери. - работа с защитой низкого уровня
доступна только в операционной системе MS-DOS.
Доброе время суток, Игорь! Да, Крутая прога. Но, ты не подумал, что раз она так отлично защищает инфу, то также отлично она и защитит и себя. Сечешь к чему клоню. Да, да, возможно для нее кряка и нет вовсе. Хотя на каждого... Ищи лучше. !!!_КРУТАЯ ПРОГА - КРУТАЯ ЗАЩИТА_!!!
Ответ отправлен: 18.09.2004, 22:28 Отправитель: Art
Вопрос № 1713
Здравствуйте эксперты В MS Excel 97 исчезли названия открытых файлов в поле окна. Как исправить. В списке окон только порядковый номер без названий.
Ответ отправлен: 18.09.2004, 22:28 Отправитель: Art
Форма отправки вопроса
Внимание!
Мы рекомендуем открывать рассылку в программе Internet Explorer 5.0+
или отправлять вопросы с сайта по адресу:
http://rusfaq.ru/cgi-bin/Message.cgi.