Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Sigurnost na mrezi

[es] :: Security :: Sigurnost na mrezi

Strane: 1 2

[ Pregleda: 8702 | Odgovora: 25 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

MIKORIST

Član broj: 70328
Poruke: 34
*.adsl.sezampro.yu.



Profil

icon Sigurnost na mrezi29.10.2005. u 06:38 - pre 224 meseci
Najefikasnije oruzje koje u svojim rukama drzi svaki napadac-imajuci pri tome dobre ili lose namere-jeste sposobnost da se pronadju pukotine u sistemu.Ove pukotine ne moraju odmah da budu vidljive kreatorima sistema ili svakodnevnim korisnicima u stvari najbolji nacin na koji mozete da poboljsate bezbednost svog
sajta,kompijutera,mreze jeste da i provalite u njih.
Cilj ove teme jeste o tome da se otvoreno govori o postupcima i alatima koje napadaci cesto koriste i time osvetlimo pukotine u sistemima da bi mogle zauvek
da se zatvore....
Mada je moje misljenje da je za neprekidno pojavljivanje novih pretnji u vidu virusa, crva i drugih vrsta zlonamernih kodova kriv direktno Microsoft koji ne bi imao
materijalni interes u slucaju kada bi zatvorio pukotine u svom sistemu(bolje reci
vise ne bi imalo potrebe da se pisu nove verzije).Posto je Microsoftov cilj samo novac neki savrseniji sistem(mislim na sigurnost) od ovog danasnjeg necemo
skoro da vidimo.Mikrosoftovi postupci kao sto su neopravdano dugo pripemanje ispravki i namerna kasnjenja od po 188 dana za recimo
LSARV.DLL(meta crva Sasser-a)govore tome u prilog.

Unapred hvala na svim odgovorima savetima i iskustvima.....

[Ovu poruku je menjao MIKORIST dana 31.10.2005. u 22:17 GMT+1]
 
Odgovor na temu

IcyImpact

Član broj: 64366
Poruke: 939
*.adsl.net.t-com.hr.



Profil

icon Re: Sigurnost na mrezi29.10.2005. u 09:06 - pre 224 meseci
Pukotine nikad nece nestati - uvijek ce ih biti sto znaci da ce i opasnost uvijek vrebati, mi samo mozemo tu opasnost svesti na minimalnu...

Trenutno je u Hrvatskoj (a mislim i u Srbiji) sve vise mladih tinejdzera koji zele postati hakeri - oni zapravo zele postati crackeri jer misle da hakeri pisu crve, ruse servere i stosta drugo, no na kraju odnosno u vise od 90% slucajeva zavrsavaju kao lameri. Svi su oni odgledali puno puta filmove (Hackeri, Operacija Swordfish...) i cilj i je prilicno jasan - napraviti sto vecu stetu. Prvo pocinju sa citanjem raznih tutoriala (najcesce na engleskom) pa im pisci tih tutoriala pune glavu glupostima...

Takva glava je sad dobro napaljena na hack ovo-ono i vec sanjaju kako ce biti slavni i mocni "hakeri". Vise od 90% njihovog surfanja netom se svodi na posjetu sajtovima koji se bave hack, hacking ,crack, breaking itd. - citaju tutoriale, i isprobavaju alate. Dodje se i do faze kad "zive za hack alate" te ih po cijele dane skidaju te isprobavaju na prijateljima iz skole,a kad se na njima izvjezbaju onda krecu u "ozbiljnije" akcije. Ti alati su najcesce nukeri, sniferi, port scanneri i sl. U velikom broju slucajeva ne kuze bas najbolje sta koji alat radi ali ga koriste jer znaju njegu svrhu... Bjeze od komandno-linijskih programa te koriste windows-like program - upises ip, stisnes gumb i rusis zrtvu... To su najcesce frustrirana djeca, nisu previse drustveni, svakog smatraju debilom, moronom i samo su njihovi "ucitelji" i oni normalni ljudi... Te "ucitelje" su najcesce upoznali tijekom ucenja kako postati "hacker", a to su zapravo samo napredniji lameri koji vise kuze stvari no niti oni nisu sigurni u mnogo stvari. Tako se oni nalaze po raznim IRC kanalima, kontaktiraju se raznim IM programima gdje ovaj "ucitelj" drzi lekcije malom pocetniku.

Malo po malo dolaze do razine kad znaju kompajlirati exploite, ispocetka mu ucitelj kompajlira te ga postupno uci kako da on to sam izvede, uz pomoc kojih alata i pokusava mu objasniti sto se zapravo tu radi no to bas puno i ne zanima naseg pocetnika koji zeli sto prije rusiti forume, siteove tako da bi sebi (i drugima) dokazao sta on moze te da sebi stvori osjecaj kako je haker, usporedjuje svoj zivot sa onim u "hakerskim" filmovima te sto je slicniji to se on vise osjeca kao "haker". Evo, sad je naucio kompajlirati exploite te cijele dane provodi trazeci dobre arhive exploita i njihovom sto vecem broj na lokalnom disku... Pouzdanje tog lamera je sad vrlo veliko, misli da je bog i batina i da mu nitko nista ne moze, gadno se osvecuje svojim nepriajteljima te zbog nikakvih razloga (eto, dizajn je ruzan) rusi forume, siteove, a narucito mu se svidja rusenje siteova koji se bave hackom i tim stvarim... dok je njih smatrao bogovima dok je bio apsolutni pocetnik. Programiranje je mocna stvar, ali ga treba savladati i lamer ce skinuti neki jezik i poceti ga, ispocetka opsjednuto, a poslije lagano uciti.. Dolazi do razine kad zna napraviti program koji radi neku stetu i tako se sve vise orijentira na programiranje programa koji rade neku (bilo koju) vrstu stete. Sve to kulminira samo i iskljucivo programiranjem programa koji brisu datoteke, rade trojance i slicno - tako da su zapravo, proces ucenja programiranja staje.

I... mjeseci prolaze i nas lamer sve vise uci, no lameri uvijek dodju do tog trena da vise nemaju volje, nista im se neda i tako jedno tjedan-dva ili vise nisu puno za kompjuterom, misle da su sve naucili, a zapravo znaju malo.. Sad kad vec pomalo izlaze iz te krize, postupno sve manje uce i sve VISE primjenjuju u praksi "znanje" koje su prije stekli.

Nastavak slijedi...
Knowledge is power.
 
Odgovor na temu

MIKORIST

Član broj: 70328
Poruke: 34
*.adsl.sezampro.yu.



Profil

icon Re: Sigurnost na mrezi29.10.2005. u 19:12 - pre 224 meseci
Pre nego sto krenemo u opsirniju diskusiju
Nekoliko reci o terminima "HAKER" I "KRAKER":
"HAKER"=Po meni je termin koji oznacava osobu koja se krece po nepoznatim sistemima u nesebicnom naporu da ih upozna i/ili ponovo izgradi, da bi ih poboljsala.
"KRAKER"=Zlonamerni haker koji provaljuje u sisteme iz zadovoljstva, ili radi koristi.
Takodje sam pristalica koncepta da hakeri nisu obavezno zli ljudi(u stvari, Sistem Administratore smatram hakerima sa etikom) i u "hakere" svrstavam ljude koji se bave istrazivanjem i eksperimentisanjem na sopstvenim sistemima.
Sa druge strane,dozvolite da naglasim da ne gajim simpatije prema nekome ko
bez dozvole pristupa mojim ili tudjim racunarskim resursima.Kakva god bila definicija "hakera" ovo je granica koju povlacim izmedu ispravnog i pogresnog.
Zbog toga molim(nije obavezno) da koristimo termine kao sto su "kraker" "zlonamerni haker" "napadac" ili "uljez" uvek kada govorimo o nameri
neovlascenog pristupa racunarskim resursima…………..

[Ovu poruku je menjao MIKORIST dana 29.10.2005. u 21:00 GMT+1]
 
Odgovor na temu

MIKORIST

Član broj: 70328
Poruke: 34
*.adsl.sezampro.yu.



Profil

icon Re: Sigurnost na mrezi29.10.2005. u 21:21 - pre 224 meseci
Anatomija krakerskog poduhvata:

1.Pravljenje otisaka(footprinting tools)-DNS transfer zone-mehanizmi
za pretrazivanje,bilo koji UNIX klijent
2.Skeniranje-Ping na mrezi-TCP/UDP skeniranje portova
3.Popisivanje-listanje korisnickih naloga-listanje deljenih resursa-
identifikacija aplikacije
4.Ostvarenje pristupa-prisluskivanje lozinki-primena brutalne sile-
hvatanje fajla sa lozinkama
5.Povecanje privilegija-krekovanje lozinki
6.Kradja-traganje za lozinkama u cstom tekstu
7.Prikrivanje tragova-Sakrivanje alata
8.Kreiranje "malih vrata"-postavljanje servisa za daljinsku kontrolu
9.Iskljucenje cilja

preuzeto iz knjige Hakerske Tajne iliti Hacking Exposed

"mladi tinejdzeri"(prosecne intelegencije) stignu do 4 tacke najcesce i
"on moze te da sebi stvori osjecaj kako je haker" -bolje reci Sistem Administrator
mu stvori taj ocecaj da bi ga registrovao (znaju mu vec IP,zemlju,provajdera,ulicu i br. telefona)


Imaju cak i spiskove ip adresa koje nesmeju ni da skeniraju a to je tek
tacka br.2.


128.*.*.* Department of Defense
128.*.*.* Department of Defense
128.*.*.* U.S. Naval Academy
128.*.*.* Naval Research Laboratory
128.*.*.* Army Ballistics Research Laboratory
128.*.*.* Army Communications Electronics Command...

za ove IP u Americi verovatno dolaze na vrata odmah (i u Hrvatskoj sam cuo da je bio slucaj)
a da ne govorim o IP adresama obavestajnih sluzbi kod njih moze i glava da ode u bilo
kojoj zemlji...

Tako da vecina njih ima maniju gonjenja i osecaj da ih neko prati "tako se sve vise orijentira na programiranje programa
koji rade neku (bilo koju) vrstu stete"...
Recimo Crva Sasser napisao je tinejdzer Sven Jaschan (dva puta sam ja stradao od njega)
genije kojem su usli u trag i uhapsili ga u Nemackoj i ima 18 godina.Cuo sam da ce da ga angazuju da radi za neke kompanije ako bude bio dobar.Inace taj virus po svetu je napravio mnogo stete koju mere u milionima...
"Sven Jaschan, an 18-year-old computer enthusiast,
has been arrested at the house he shares with his
parents in the sleepy village of Waffensen, North Germany.
Jaschan was arrested in connection with writing and distributing
the infamous Sasser internet worm, which is estimated to have
attacked tens of millions of PCs across the world."
opsirnije na:http://www.sophos.com/virusinfo/articles/sasserarrest.html

[Ovu poruku je menjao MIKORIST dana 03.11.2005. u 10:58 GMT+1]
 
Odgovor na temu

IcyImpact

Član broj: 64366
Poruke: 939
*.adsl.net.t-com.hr.



Profil

icon Re: Sigurnost na mrezi01.11.2005. u 12:14 - pre 224 meseci
Citat:
...za ove IP u Americi verovatno dolaze na vrata odmah (i u Hrvatskoj sam cuo da je bio slucaj)...


Mislim 96', kada su dvojica iz Rijeke otkrila tajne lokacije americke vojske.

Citat:
...Recimo Crva Sasser napisao je tinejdzer Sven Jaschan...


Ja mislim da Sven nije sam napisao Sassera, nego da je imao nekolicinu pomagaca - ipak je to prevelik posao za jednog covijeka.
Knowledge is power.
 
Odgovor na temu

Mitrović Srđan
bloodzero
Freelance
Majur //: Šabac

Član broj: 10261
Poruke: 2800
*.ptt.yu.

Sajt: freeshell-reviews.com


+4 Profil

icon Re: Sigurnost na mrezi01.11.2005. u 12:21 - pre 224 meseci
Icy mnogo gresis ovaj slilno gresis sinak :)

Zasto bi snifferi itd bili lame alati pobogu?
Zasto neko ko se interesuje za security mora biti socijalni otpada i geek?
Mislim covce ovo je 21 vek izadje iz klisea i resi se predrasuda.

kakavi krekeri kakvi bakraci rec haker je totalno izgubila na znacenju godinama....unazad . Ja sam uen da postoje blackhatz whitehat i grayhat hakeri a crackeri su nesto posve drugo ljudi koji se bave RCE i sl.

Pobogu zasto bi m$ radio takvo nesto ??
jel pratis ti security related sajtove news grupe jel si video mozda exploite i POC
koji izlaze u zadnjih par godina?
Kkveu gluposto ...da je M$ kriv za unsecurity. A UNIX je kao bio smisljan sa namerom za sigurnost do mojega u pocetku sve do crva....


[Ovu poruku je menjao aleksandrin dana 01.11.2005. u 13:23 GMT+1]
Tony Melendez:
http://video.google.com/videoplay?docid=-
3819862628517136815&q=tony+melendez

NIKADA NE UZIMATI HOSTING NA GO DADDY!


 
Odgovor na temu

VRKY

Član broj: 21087
Poruke: 4690
*.adsl.net.t-com.hr.



+8 Profil

icon Re: Sigurnost na mrezi01.11.2005. u 12:35 - pre 224 meseci
Citat:
IcyImpact: Ja mislim da Sven nije sam napisao Sassera, nego da je imao nekolicinu pomagaca - ipak je to prevelik posao za jednog covijeka.


He, he na njegov račun se i stavlja Netsky "porodica" :) A sad jel on odgovoran za sve inačica ne mogu reć, jer je kod objavljen pa je vjerovatno obrađen od drugih osoba i otuda su potekle brojne inačice Netsky (bar po mom mišljenju). Uglavnom se to može napravit, samo je potrebno vrijeme ;)
 
Odgovor na temu

IcyImpact

Član broj: 64366
Poruke: 939
*.adsl.net.t-com.hr.



Profil

icon Re: Sigurnost na mrezi01.11.2005. u 17:44 - pre 224 meseci
Citat:
Icy mnogo gresis ovaj slilno gresis sinak :)

Zasto bi snifferi itd bili lame alati pobogu?
Zasto neko ko se interesuje za security mora biti socijalni otpada i geek?
Mislim covce ovo je 21 vek izadje iz klisea i resi se predrasuda.


Gore sam napisao cime se sve lameri koriste u svojim djelatnostima, a vrlo slicnim i sigurnosni strucnjaci i administratori. Bitan je nacin na koji se ti alati upotrebljavaju - lameri to upotrebljavaju u nelegalne svrhe sa svrhom da naprave stetu, sigurnosni strucnjaci i administratori da testiraju svoje sustave i nauce kako napadaci djeluju da bi se lakse od njih zastitili. Koliko vidim, nigdje nisam napisao da su snifferi lamerski alati, nego sam napisao da ih lameri koriste - htio sam reci sta se koristi kod napada na korisnika, a snifferi, nuker - zasto bi bili lamerski alati, ja bih rekao da su to normalni alati koje ce koristiti admin za provjeru sigurnosti svoje mreze, samo u koje se svrhe upotrebljavaju...

Citat:
Pobogu zasto bi m$ radio takvo nesto ??
jel pratis ti security related sajtove news grupe jel si video mozda exploite i POC
koji izlaze u zadnjih par godina?
Kkveu gluposto ...da je M$ kriv za unsecurity. A UNIX je kao bio smisljan sa namerom za sigurnost do mojega u pocetku sve do crva....


Necu puno komentirat, samo cu rec da korisnik kroji sigurnost svog OS-a.
Knowledge is power.
 
Odgovor na temu

Mitrović Srđan
bloodzero
Freelance
Majur //: Šabac

Član broj: 10261
Poruke: 2800
*.ptt.yu.

Sajt: freeshell-reviews.com


+4 Profil

icon Re: Sigurnost na mrezi02.11.2005. u 10:10 - pre 224 meseci
tu se slazemo i win i lin mogu biti sigurni u zavisnosti ko sa njima upravlja.

Ma kakvi dobri zli administratori i lameri odakle vam ta podela?
Jesi li cuo mozda za whitehakere i penetration testing?
Zasto pise white HACKER sve su to hakeri...ako je neko maliciozan i ima
destruktivne namere on je blackhat. Kakvi crackeri kakvi bakraci.
Tony Melendez:
http://video.google.com/videoplay?docid=-
3819862628517136815&q=tony+melendez

NIKADA NE UZIMATI HOSTING NA GO DADDY!


 
Odgovor na temu

MIKORIST

Član broj: 70328
Poruke: 34
*.adsl.sezampro.yu.



Profil

icon Re: Sigurnost na mrezi03.11.2005. u 10:02 - pre 224 meseci
Znao sam da ce biti rasprave oko samog imena HAKER.....
 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12849



+4784 Profil

icon Re: Sigurnost na mrezi03.11.2005. u 10:41 - pre 224 meseci
E, stvarno, aj' nemojte...
 
Odgovor na temu

`and

Član broj: 32490
Poruke: 776
*.041net.co.yu.

Sajt: www.bitbyterz.org


Profil

icon Re: Sigurnost na mrezi03.11.2005. u 11:31 - pre 224 meseci
Ma sada nema nijedno od toga ... svi hoce samo da zarade ... tema je ... lol
 
Odgovor na temu

MIKORIST

Član broj: 70328
Poruke: 34
*.absolutok.net.



Profil

icon Re: Sigurnost na mrezi04.11.2005. u 17:07 - pre 224 meseci
Pronasao sam sigurnosi propust u shellstyle.dll fajlu u Windowsu .Kada se modifikuje zlonamerno na ekranu se vise nista ne vidi.Bolje reci imao sam gomilu senki.
Kreiram svoju temu pa sam provalio nesto drugo u shellstyle.dll-u ...

[Ovu poruku je menjao MIKORIST dana 04.11.2005. u 21:01 GMT+1]
 
Odgovor na temu

Mitrović Srđan
bloodzero
Freelance
Majur //: Šabac

Član broj: 10261
Poruke: 2800
*.ptt.yu.

Sajt: freeshell-reviews.com


+4 Profil

icon Re: Sigurnost na mrezi04.11.2005. u 17:56 - pre 224 meseci
lmao,
a izvini kakav je to "sigurnosi" propust.
Evo ja izbrisem par fajlova i nema windowsa :)
Tony Melendez:
http://video.google.com/videoplay?docid=-
3819862628517136815&q=tony+melendez

NIKADA NE UZIMATI HOSTING NA GO DADDY!


 
Odgovor na temu

MIKORIST

Član broj: 70328
Poruke: 34
*.adsl.sezampro.yu.



Profil

icon Re: Sigurnost na mrezi04.11.2005. u 19:02 - pre 224 meseci
Sigurnost se sastoji u tome da samo ti mozes da unistis svoj
kompjuter a ne neko sa interneta da ti: "izbrise par fajlova" ....
............................................................................................




[Ovu poruku je menjao MIKORIST dana 04.11.2005. u 21:03 GMT+1]
 
Odgovor na temu

Mitrović Srđan
bloodzero
Freelance
Majur //: Šabac

Član broj: 10261
Poruke: 2800
*.ptt.yu.

Sajt: freeshell-reviews.com


+4 Profil

icon Re: Sigurnost na mrezi04.11.2005. u 20:56 - pre 224 meseci
sta si ti sad rekao neznas ni ti :)
Tony Melendez:
http://video.google.com/videoplay?docid=-
3819862628517136815&q=tony+melendez

NIKADA NE UZIMATI HOSTING NA GO DADDY!


 
Odgovor na temu

AleksandarNS
Consultant
Novi Sad/Beograd

Član broj: 36938
Poruke: 1209
82.117.203.*



+4 Profil

icon Re: Sigurnost na mrezi05.11.2005. u 13:40 - pre 224 meseci
'ajde, molim vas, bez suvishe offtopica.
It's a big mistake to allow computer to realise that you are in a hurry.
 
Odgovor na temu

unknown-3

Član broj: 64850
Poruke: 145
*.dialup.neobee.net.



+1 Profil

icon Re: Sigurnost na mrezi10.11.2005. u 10:09 - pre 224 meseci
Odma da kazem ova cela tema je jedan veliki LOL:>

IcyImpact je u svom prvom postu u ovoj temi bio skroz tacan.Evo ja priznajem ja sam bio kao oni lameri.Ali zasto lamer kasnije ne moze da uci nesto i da postane "normalan"???I zasto mora da odustaje od svega.Ako ce mo iskreno svi smo bili nekada pomalo takvi:>
Znaci dal ce "lamer" odustati od svega toga ili ce nastaviti i postati normalan.Pitanje je vremena kad ce on skontati "pravu" stvar:>

p0z

[Ovu poruku je menjao unknown-3 dana 10.11.2005. u 11:10 GMT+1]
 
Odgovor na temu

tomislavbo
Tomislav Bocevski
Skopje

Član broj: 73821
Poruke: 42
62.162.135.*

Sajt: majorgenks.page.tl


Profil

icon Re: Sigurnost na mrezi10.11.2005. u 10:18 - pre 224 meseci
Nema sigurnosti na mrezi !!![img]
 
Odgovor na temu

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3517
*.apatinonline.net.



+37 Profil

icon Re: Sigurnost na mrezi10.11.2005. u 16:02 - pre 224 meseci
Haha da se covek nasmeje...
Poslusajte Borisa dobro je rekao...
Da ne citiram
Aleksandrin je sve objasnio IcyImpact i skroz je realan odgovor.
Decko ni ne zna sta je snifer i sta se sve moze sa njim. I uopste nije lame alat nego je bas extra alat.
 
Odgovor na temu

[es] :: Security :: Sigurnost na mrezi

Strane: 1 2

[ Pregleda: 8702 | Odgovora: 25 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.