Zabezpeceni Win. site

Slavomir Skopalik skopalik@elektlabs.cz
Neděle Leden 2 20:33:09 CET 2005


Ne jde vetsinou o podvrzeni IP, dale o scanovani portu
a pripadne drobne DoS.
Tenhle typ utoku neni nahoda, na to je vetsinou SW, ktery
vyrabi pakety s ruznym IP a zkousi to na ruzne porty
jelikoz se obcas stava (dost casto), ze admin si povoli
se sve konzole pristup ke sluzbe, ktera neni moc bezpecna.
A timto se zkousi, ze ktere stanice je to povoleno.
To vite, mladi si hraji a stari pestuji viry :))).

Banku ne, jen svou firmu a znate ten vir, co vypne PC
jeste drive, nez jej stihnete odvirovat, tak ten tu taky maji :)).
Jinak bych opavdu nechtel, aby se nekdo nepovolany dostal
k mym datum.

Ono pokud tomu sousedovi verite, tak jej pichnete rovnou do switche
a co chcete, aby videl, tak povolte.
Co nema videt, tak nechrante heslem, ale pritupovimy pravy k souborum
na urovni NTFS, to funguje dobre.
Na NT systemech funguje administratorske sdileni (zakazano az v XP),
tak si muzete stahovat data na svich PC bez nutnosti cokoliv "sdilet",
jelikoz je to sdileno automaticky, ale pouze pro admina.

	Slavek

PS: Pro ucastniky z druhe strany barikady http://www.oxid.it/


> 
> Neverim  ze jde o skutecne utoky.. Proste paranoidne 
> nastaveny log daneho routeru, ktery zaznamenava kdejaky paket 
> ktery se mu nelibi, coby utok.. Mate snad za NATem banku? 
> nebo tak zajimava data ze se neustale nekdo snazi k vam nabourat?
> 
> Tony OK1HMA
> 




Další informace o konferenci Hw-list