Отправляет email-рассылки с помощью сервиса Sendsay

[TC] firewall for win98 или как защититься от хакерских атак

Здравствуйте, industry.

У моей знакомой винда98. У нее со вчерашнего дня появились хакерские
атаки. У нее нету фаервола но есть утилита avs кажется так называется
которая неплохо следит за атаками и флудом и сканированием портов и
видимо защищает от атак поскольку там вроде при атаках что-то
подменяется с помощью той програмки. Так вот вопрос, есть ли какой не
сильно ресурсоемкий джозабельный фаервол чтоб работал под 98 и не
сильно тормозил систему или какой другой софт для защиты от подобного
и как ей можно закрывать порты без фаервола в случае атаки. Атаковали
21 и кажется 1076 порты. кто знает что могли по этим портам сделать.
ну у нее на компе никаких траблов не наблюдается, просто интересно.

Ответить   Sun, 2 Mar 2008 19:46:37 +0200 (#729001)

 

Ответы:

Доброе время суток, уважаемые участники рассылки и villa13!
Мне есть, что ответить на письмо от 2 марта 2008 г., 20:46:37

А можно логи этой утилиты в студию, или мне в личку?

Смотря что считать атакой, посему и прошу логи, а защита у этой
утилиты оч слабая, если не сказать хуже: защиты от серьёзного
сканирования портов она не предоставляет вообще, с другой стороны,
длинные пинги ещё никто не отменял, а они роняют машину под 98-й
виндой легко и непринуждённо. Это я не говорю о способах взлома, это я
о том, что, если бы собрались атаковать, то атаковали бы, вынь98
практически не защищена от атак извне.

Ответить   Sun, 2 Mar 2008 21:02:21 +0300 (#729007)

 

Здравствуйте, yuniks.

Вы писали 2 марта 2008 г., 20:02:21:

Логов не имею, рассказываю со слов знакомой, было вроде около 15 атак
на один из портов 21 и 1076, тоесть атаки были толи одновременно толи
по очереди, не запомнил, ну в общим они точно были.

y> этой

я не в курсе, не пользовался этой утилитой. И потому спрашиваю еще
софт для защиты.

ну я не в курсе длинных пингов не делал.

а сторонние программки не помогут? Ну а другие системы, скажем xp что
тоже от длинных пингов не защищены? получается что все какбы под
угрозой ходим. Но дело не в том, я какбы софтом болше интересуюсь.

Ответить   Sun, 2 Mar 2008 20:29:46 +0200 (#729015)

 

Доброе время суток, уважаемые участники рассылки и villa13!
Мне есть, что ответить на письмо от 2 марта 2008 г., 21:29:46

Что касается порта 21, то это попытка доступа по протоколу ftp. Теперь
об атаках. Есть несколько видов атак. Вот лишь несколько: DDOS-атака.
(отказ в обслуживании, флуд порта (многократное оьбращение на порт,
результатом может стать торможение системы, скан портов - перебор
портов и попытка установления связи с сервисом. При широкомасштабном
сканировании система так же начинает тормозить. Скан портов проводится
для выяснения сервисов, работающих на компьютере и последующего
захвата системы через уязвимости этих сервисов. В данном случае нельзя
утверждать, была атака или нет, поскольку нет логов, ведь однократное
обращение, скажем, к порту 21 нельзя назвать атакой.

Чтобы то утверждать, логи нужны, которых нет, присылайте логи,
посмотрим, что имело место.

Почему же, помогут, но надо искать фаервол, работающий под 98-й
виндой, я такмх не знаю, а пишу в тред для того, чтобы разобраться,
была ли действительно атака, или это просто сетевой мусор.

Длинный пинг - только один из способов навредить системе xp, как
система на платформе nt защищена гораздо серьёзнее, чем 98, хотя,
разумеется, есть дыры и способы взлома, но об этом гговорить не стоит,
т.к. обсуждения способов взлома запрещены в данной конференции.

Всегда утверждал и буду утверждать: если на компе есть что ломать,
взломают, как не защищайся.

Ответить   Sun, 2 Mar 2008 21:55:55 +0300 (#729022)