לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > חומרה ורשתות
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #3  
ישן 06-02-2009, 22:05
  sniffer sniffer אינו מחובר  
 
חבר מתאריך: 03.01.02
הודעות: 2,577
בתגובה להודעה מספר 1 שנכתבה על ידי shalommolahs שמתחילה ב "2 שאלות: זיהוי פריצה וקישור בין שקע לחיבור אינטרנט"

בוא נעשה סדר בדברים:
"אם אני חושב שמישהו פרץ לי למחשב, איך אני בודק את זה?"

פורץ מתוחכם ינסה למחוק עקבות ואילו פורץ מקצועי יותר יטשטש אותם ע"י עריכתם והפנייה למקור אחר.
ב-Windows Firewall ישננו קובץ תיעוד של חיבורים (pfirewall.log)אך לא נראה לי שהוא עובד כברירת מחדל.
לכן אני ממליץ להתקין אפליקצית פיירוול נורמלית כמו Oupost Pro.
כמו כן מומלץ להריץ סריקת סוסים טרויאנים ומזיקים אחרים(TrojanRemover).
בנוסף לא יזיק לעבוד על Event Viewer.
ברמת העקרון בדיעבד, שלא השתמשת בשום FW\IDS \חתימות קבצים על המכונה,קצת קשה לאתר האם נעשה נסיון פריצה.

>אם אני יתקין איזה תוכנה שמתעדת חיבורי IP או רישומי UPLOAD וDOWNLOAD הפורץ ישים לב"
במידה ויש לך Router,כל נתב בסיסי תומך באופציה הזאת,מבחינת ה-Attacker("הפורץ") זה שקוף.


"אם למישהו יש כתובת IP כל שהיא שלי, אבל הוא לא יודע שהיא שלי
והוא רוצה לבדוק אם זה שלי, הוא יכול על ידי התחברות לשקע הטלפון שממנו אני מתחבר לקשר בין השניים?
אם הוא מתחבר דרך המודם שלי והשקע הוא יכול לקשר?
הכתובת IP שלי דינמית. (חייגן)"

לא,הוא לא יכול לבדוק עם זה שלך,צריך צו בית משפט ושיתוף מלא של ה-ISP שלא ישמחו לעזור לו כ"כ מהר.
אין לך מה לדאוג.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #4  
ישן 11-02-2009, 10:23
  shalommolahs shalommolahs אינו מחובר  
 
חבר מתאריך: 23.01.09
הודעות: 6
אחחח חיכיתי לתגובה שלך :]
בתגובה להודעה מספר 3 שנכתבה על ידי sniffer שמתחילה ב "בוא נעשה סדר בדברים: "אם אני..."

ברגע שאני יתקין Oupost Pro הוא אוטומטית יתעד את חיבורי ה-IP?

מה זה Event Viewer?

אני חושד שחבר שהיה בזמנו איתי בתיכון שם את הטרויין בדיסק מערכת ההפעלה.
הוא לא מתוחכם במיוחד.


מצד שני אני חייב להגיד שיש לי ניסיון רב עם תוכנות נגד טרויינים ולא עליתי על שום דבר. למרות שהחשד נגדו (בנוגע לגישה למחשב, ככל הנראה דרך הדיסק) מאוד מבוסס.
אז המטרה היא לגלות אם באמת שמו איזה טרויין ומי נכנס למחשב שלי (יש לי דרכים לאמת IP עם אותו בן אדם, רק צריך לראות שבאמת ה-IP הזה מחובר לי למחשב)
אני חושב בכל מקרה^^
אני לא מומחה בתחום.

הבעיה העיקרית שאם יש לי טרויין אני משער שהוא מתעד את הפעילות שלי במחשב, כך שאם אני יסמן ש V, הוא יוכל לראות את זה.
בחודשים האחרונים אני לא דואג להתגונן בכלל, כך שאני לא יודע כמה הוא יתאמץ לתשתש עקבות (מצד שני אם הוא יראה תמונת מסך שאני מסמן שם V, סביר שהוא יתחיל לתשתש עקבות.

בהרצת פקודת NETSTAT ראיתי שמחובר למחשב שלי מישהו מ-012 (שהמחשב היה נקי), כך שאני לא בטוח שהוא משתמש בפרוקסי.

אני כמובן לא צריך ראיה משפטית, אבל אני רוצה לנסות לגלות ב-100% מי פרץ לי למחשב.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 13:54

הדף נוצר ב 0.04 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר