Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Защита информации


Новое направление Портала RusFAQ.ru:
MosHoster.ru - Профессиональный хостинг

РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Защита информации / Защита информации

Выпуск № 394
от 16.05.2008, 03:35

Администратор:Калашников О.А.
В рассылке:Подписчиков: 629, Экспертов: 47
В номере:Вопросов: 5, Ответов: 8

Нам важно Ваше мнение об этой рассылке.
Оценить этот выпуск рассылки >>


Вопрос № 135285: Здравствуйте! Недавно заметил что у меня новый IP адресс, смотрел в настройках адсл модема. Старый ip начинался на 85. теперь с 213. дело в том что теперь у меня жуткие проблемы из за этого, во первых не качает с обменников как рапида и депозит пишет...
Вопрос № 135390: Как взломать пароль встроенной учетнойзаписи администратора компьютера?...
Вопрос № 135807: Здраствуйте. уважаемые эксперты. Назрел следующий вопрос: Начальник поставил задачу, чтобы сервер windows 2003 server ent: 1 Загружался с флэшки и логинилась с неё. 2 Выключался с помощью нее же (чтоб при извлечении система выполняла shut...
Вопрос № 136007: Не знаю в ту раасылку или нет. У меня Касперский (7.0.0.125 – лицензия). Вчера загрузил обновления для Windows XP (в том числе для Windows Update). Сегодня на Касперском включил контроль целостности приложений в проактивной защите. Каспе...
Вопрос № 136185: Здравствуйте уважаемые! Вопрос касается работы с файрволом. Очень надеюсь, что по адресу. Как избавиться от надоедливых, чуть-ли не ежеминутных сообщений, что "ABBYY Community Agent" или "NDIS User mode 1/0 Driver" или "...

Вопрос № 135.285
Здравствуйте! Недавно заметил что у меня новый IP адресс, смотрел в настройках адсл модема. Старый ip начинался на 85. теперь с 213. дело в том что теперь у меня жуткие проблемы из за этого, во первых не качает с обменников как рапида и депозит пишет что с моего ip уже кто то качает, ждите… не может обновляется ad-aware на 5% пишет ”ошибка восстановления обновления”…. Так же не могу нормально зайти в qip приходится через другие прокси… что странно не открываются сайты моего провайдера http://jdsl.ru/ Через прокси все работает, хотя медленно.. на вирусы проверял у меня стоит nod32 но я ставил Касперский нашел пару Троянов но это не на что не повлияло! У меня вопрос могут ли кто-нибудь использовать мой ip. Проблема с моим компьютером или все же мой провайдер мудрит и изменил мне ip?? Спасибо за ответ!
Отправлен: 04.05.2008, 14:59
Вопрос задал: Dimi (статус: Посетитель)
Всего ответов: 2
Мини-форум вопроса >>> (сообщений: 3)

Отвечает: coller
!!!
Здравствуйте, Dimi!
Если ип IP адрес "белый" (по вашему сообщению не понятно какой он) то он уникальный, и кроме вас никто его использоваться не может. Если же он "серый", т.е. несколько пользователей сидят через один "белый" IP адрес, то вполне возможно что рапида RapidShare и депозит Depositfiles ругаются что с вашего адреса уже качали - ведь не вы один используете адрес. Вывод - звонить в техподдержку своего провайдера и выяснить. Думаю там вам ответят на большинство вопросов.

Пишем грамотно.
-----
∙ Отредактировал: Николай Владимирович / Н.В. (Профессор)
∙ Дат а редактирования: 04.05.2008, 17:26
Ответ отправил: coller (статус: 4-ый класс)
Ответ отправлен: 04.05.2008, 15:11
Оценка за ответ: 5

Отвечает: DimanG
Здравствуйте, Dimi!

Ваш IP, скорее всего, и старый, и новый были "белыми", просто провайдеру вздумалось сменить его по каким-либо причинам. Если у вас IP динамический, то вас это заботить не должно, если статический - интересуйтесь, почему его у вас отняли. То, что не пускает Рапида и т.д. - объясняется тем, что вы используете прокси. Она (Рапида) видит только IP прокси- сервера, через который работают многие, а не ваш лично. Отключите прокси и работайте напрямую. Если через прокси работает - то и напрямую тоже должен, иначе проверьте сетевые настройки (обратите внимание на DNS).
---------
Компьютеры позволяют решать множество проблем, которых до появления компьютеров не существовало.
Ответ отправил: DimanG (статус: Студент)
Ответ отправлен: 05.05.2008, 07:06
Оценка за ответ: 5


Вопрос № 135.390
Как взломать пароль встроенной учетнойзаписи администратора компьютера?
Отправлен: 05.05.2008, 09:50
Вопрос задал: Домнин И.в. (статус: Посетитель)
Всего ответов: 2
Мини-форум вопроса >>> (сообщений: 1)

Отвечает: DimanG
Здравствуйте, Домнин И.в.!

Забытый пароль администратора можно попробовать восстановить с помощью программы SamInside. Вы без труда найдёте её на просторах Интернета.
---------
Компьютеры позволяют решать множество проблем, которых до появления компьютеров не существовало.
Ответ отправил: DimanG (статус: Студент)
Ответ отправлен: 05.05.2008, 10:16

Отвечает: Луковкин Николай Иванович
Здравствуйте, Домнин И.в.!
1.Если у вас установлена Windows XP-система, пароли шифруются и хранятся в базе данных SAM (по умолчанию в системной папке C:Windowssystem32config.) и для взлома пароля (в том числе и администратора) нужна утилита – SAMinside (http://www.insidepro.com).
Назревает вопрос к экспертам нашего портала: Почему же эта утилита так свободно лежит в Интернете, когда она позволяет воровать пароли?
Ответ наших экспертов: Любая программа может иметь как положительные, так и отрицательные стороны. Что делать, если вы забыли пароль администратора или администратор уволился и не сказал вам его? Переустанавливать систему? Это долго и может грозить потерей данных! Намного проще снять жесткий диск и подключить к другому компьютеру (или просто загрузиться с дискеты, умеющей читать вашу файловую систему), потом взять файл паролей и восстановить утерянную информацию.
В Windows 9x пароли хранятся в файлах PWL, которые никак не защищены, и их слишком просто украсть! Здесь файл забирается с компьютера жертвы простым копированием. Для взлома этого файла можно воспользоваться программой PWLinside (http://www.insidepro.com) .
2. Еще одна программа: Offline NT Password – позволяет изменить/стереть админ-пароль в Win XP и любые другие пароли для входа в Win XP.

Ответ отправил: Луковкин Николай Иванович (статус: 5-ый класс)
Ответ отправлен: 06.05.2008, 14:47


Вопрос № 135.807
Здраствуйте. уважаемые эксперты. Назрел следующий вопрос:
Начальник поставил задачу, чтобы сервер windows 2003 server ent:
1 Загружался с флэшки и логинилась с неё.
2 Выключался с помощью нее же (чтоб при извлечении система выполняла shutdown)
1 Я так понимаю создаем загрузочную флэшку и перенаправляем загрузку на нее. А как с нее логиниться? т.е. надо чтоб система загружалась только при ее наличии, т.к. mbr и загрузчик можно легко вернуть на жесткий.
2. Если какая программа которая опрашивает наличие подключенной флэшки и при ее извлечении сразу выключает комп.?
Перенести систему на флэшку не решение.
Есть у кого -нибудь идеи или кто сам реализовывал подобную схему?
Отправлен: 07.05.2008, 16:34
Вопрос задал: Lex77 (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 1)

Отвечает: NetBrain
Здравствуйте, Lex77!

Предлагаю пойти от противного. Предположим, Вы выполнили поставленную задачу. У Вас есть сервер, который:
- имеет крайне медленную дисковую систему;
- дисковая система является очень ненадежной;
- данные легко уязвимы;
- сбой доступа к флешке ведет к потере данных пользователей и нарушению целостности баз данных.

Насколько я понимаю, начальник поставил Вам задачу исключить несанкционированный доступ к данным и обеспечить авторизацию административного доступа к серверу.

В большинстве нормальных учебников по MS Windows Server целые главы посвящены авторизации с использованием смарт-карт. Есть уйма устройств, работающих аналогично от считывателей всевозможных RFID карт до биометрических устройств...

Если стоит задача защитить данные при появлении нежелательных гостей, может быть, имеет смысл рассмотреть вариант использовании устройств, подобных таким: http://npoanna.ru/Content.aspx?name=models.stek-ns22km

Если уж Вам так необходимо использовать именно флешку, рассмотрите вариант создания на сервере RAM-диска необходимого объема для хранения рабочих баз данных. Перед началом рабочего дня на этот диск копируются данные с флешки (или удаленного NAS), а по окончание рабочего дня актуальная версия баз копируется на флешку (NAS). В час "Х" достаточно нажать reset или удаленно загасить ИБП и на сервере не останется данных для "гостей" (естественно, своп должен так же выполняться на RAM-диск).

Главное при этом, можно не хранить флешку с данными в течение рабочего дня в офисе :)
Ответ отправил: NetBrain (статус: 2-ой класс)
Ответ отправлен: 08.05.2008, 02:29
Оценка за ответ: 5


Вопрос № 136.007
Не знаю в ту раасылку или нет.
У меня Касперский (7.0.0.125 – лицензия). Вчера загрузил обновления для Windows XP (в том числе для Windows Update). Сегодня на Касперском включил контроль целостности приложений в проактивной защите.

Касперский выдал – «Изменился исполняемый файл приложения. Подозрительное действие: Aplpication changed. Процесс: C:WINDOWSsystem32wuauclt.exe. Вроде этот процесс относится именно к Windows Update. Я его разрешил. Правильно ли я сделал?
И второй вопрос после включения контроля целостности приложений в проактивной защите, перестали запускаться Word и Excel. Отключаю контроль целостности приложений в проактивной защите - все работает. Прокомментируйте, пожалуйста.
Заранее благодарю…
Отправлен: 08.05.2008, 19:02
Вопрос задал: Pruso (статус: Посетитель)
Всего ответов: 2
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Janpit
Здравствуйте, Pruso!
Вообще-то, это нужно было сделать раньше, если Вы не начинающий и заботитесь о своей защите или работаете в опасной среде.
Но и сейчас не поздно все поправить. По вопросу: правильно. Изменился после обновлений важный системный файл (по-моему, он проверяет Web-сайт Microsoft на наличие последних обновлений) и KIS (судя по версии - он) дает Вам знать. Больше спрашивать не должен.
Если Вы загружали обновления с Microsoft, полная проверка ПК была до этого сделана, то нужно теперь показать KIS "кто - враг, а кто - друг". Блокирует Excel & Word? При условии отсутствия вирусов на ПК (!!!), открывайте KIS и заходите в настройки проактивной защиты.
Контроль целостности приложений-настройка-контролируемые приложения
и ищем там Excel & Word. Если найдете, то отметьте курсором и внизу указываете "запуск, изменение компонентов и разрешение) действие. Понять смысл легко. Если не найдете, то через кнопку "добавить" ищете или "обзором", или через "Приложения" и повторяете те же действия. Если не желаете точно настраивать, то добавьте их во вкладке "Общие компоненты" в "Общие" и поставьте галочку внизу "Автоматически добавлять компоненты, подписанные Microsoft". ОК.
---------
Умный - это тот, кто много знает. Мудрый - это тот, кто понимает то, что он знает.
Ответ отправил: Janpit (статус: Профессионал)
Россия, Волгоградская обл.
Адрес: Волгоградская область г. Калач-на-Дону
ICQ: 240810943
----
Ответ отправлен: 08.05.2008, 22:28

Отвечает: Сикорский Максим Владимирович
Здравствуйте, Pruso!
Скорее всего, если обновления загружали полностью( с обновлением офиса включая Word и Excel) , то KAV, заметил изменение в системных файлах, и проактивная защита их успешно блокирует. Для нормальной работы этих приложений, нужно зайти в настройки защиты KAV и поставить галочки напротив "добавлять элементы Microsoft"
Ответ отправил: Сикорский Максим Владимирович (статус: 2-ой класс)
Ответ отправлен: 10.05.2008, 01:58
Оценка за ответ: 5
Комментарий оценки:
Спасибо. У же разобрался


Вопрос № 136.185
Здравствуйте уважаемые! Вопрос касается работы с файрволом. Очень надеюсь, что по адресу.
Как избавиться от надоедливых, чуть-ли не ежеминутных сообщений, что "ABBYY Community Agent" или "NDIS User mode 1/0 Driver" или "Еще кто-то" был блокирован при попытке с кем-то там связаться? Неужели только если разрешить делать,что хотят? У меня "Sygate Personal Firewall".
Спасибо.
Отправлен: 10.05.2008, 11:41
Вопрос задал: Евгений Валентинович (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 1)

Отвечает: Сикорский Максим Владимирович
!!!
Здравствуйте, Евгений Валентинович!
Не совсем понятен вопрос. Постараюсь ответить. Настройки этого файрвола, достаточно тонкие. И настроить можно почти любой процесс. Настроек достаточно для добавления правил: в доверенные, игнор, либо по запросу у пользователя о текущем действии. Можно также настраивать каналы на прослушку, или частично блокировать доступ приложения в сеть. Более полное описание файрвола и его работы, можно найти по ссылке в Приложении
Однако в бесплатной версии некоторые фильтры, а также настройки блокированы.

Исправлено написание ссылок. Теги вам еще недоступны.
-----
∙ Отредактировал: Janpit (Профессионал)
∙ Дата редактирования:< /b> 10.05.2008, 22:48

Приложение:

Ответ отправил: Сикорский Максим Владимирович (статус: 2-ой класс)
Ответ отправлен: 10.05.2008, 14:52
Оценка за ответ: 3


Вы имеете возможность оценить этот выпуск рассылки.
Нам очень важно Ваше мнение!
Оценить этот выпуск рассылки >>

Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2008, Портал RusFAQ.ru, Россия, Москва.
Авторское право: ООО "Мастер-Эксперт Про"
Техподдержка портала, тел.: +7 (926) 535-23-31
Хостинг: "Московский хостер"
Поддержка: "Московский дизайнер"
Авторские права | Реклама на портале

∙ Версия системы: 4.92 pre 5.0 RC2 от 09.05.2008

Яндекс Rambler's Top100
RusFAQ.ru | MosHoster.ru | MosDesigner.ru | RusIRC.ru
Kalashnikoff.ru | RadioLeader.ru | RusFUCK.ru

В избранное