kargo
03.09.07,13:12
Za posledný týždeň sa mi dvakrát stalo že sa mi na monitore objavil nápis : Na počítač je pripojený ďalší používateľ a PC sa choval ako zamrznutý a musel som ho vypnúť odpojením napájania. Neviem či to je len zhoda okolností ale niekto v poslednom čase dcére dvakrát prelomil heslo na ICQ teraz si už dala dosť dlhé a zatiaľ má pokoj.PC mám doma a internet cez mikrovlnku. Prosím pomôžte
Zoltán Kovács
03.09.07,11:18
Máš dostatočne chránený PC s Firewallom?
kargo
03.09.07,11:55
Používam Mozillu Firefox a pokiaľ viem tá má kvalitné zabezpečenie a NOD32
Braňo
03.09.07,12:08
Aký firewall používate? Máte všetky záplaty na operačnom systéme?
tuxik senior
03.09.07,12:40
operacny system je predpokladam WinXP.

treba oskenovat kdeakymi programami na najdenie keyloggerov, trojanov a podobnych skodlivych programov cely pc.

prelomenie hesla na ICQ je mozne len pomocou slovnikoveho utoku, to musi mat clovek slabe heslo, ktore sa vyskytuje v slovniku, su to bezne slova. metodou "burtalneho utoku" kombinacie znakov je dost neohrabane, a naviac funguje len v slabych heslach. najefektivnejis je keylogger, ktory odchytava stlacenia klavesnice.

odporucam zmenit vsetky hesla v PC za silne hesla typu "uH@dn1" - nemusi byt ani dlhe staci mat 7 znakov, kde je nejaky specialny znak, cisla, male a velke pismenka. utok hrubou silou je v takom pripade vyluceny :D doba odhalenia hesla par stoviek rokov.

dalej pokial nieje nainstalovany firewall tak nainstalovat. odporuvam sunbelt personal firewall, daju sa najst navody ako ho nastavit aj na internete, v pripade ze nic nenajdete mozem poslat nejaky lahky navod ako na to, urcite neinstalovat bez predchadzajuceho oboznamenia sa co vlastne robim, tym sa zamedzi moznost odosielania nejakeho dat z keyloggera alebo ineho nechceneho skodliveho sw.

dalej
start > ovladacie panely > (prepnut sa do klasickeho zobrazenia) > nastroje pro spravu :
1) mistni zasady pro zabezpeceni - zasady uctu - zasady uzamceni uctu - prahova hodnota nastavit tak na 3 pokusy, pokial clovek vie svoje heslo tak to je plne postacujuce aj pri preklepoch
2) mistni zasady pro zabezpeceni - mistni zasady - zasady auditu - auditovat udalosti prihlaseni, auditovat udalosti prihlaseni k uctu - nastavit audit vsetkych prihlaseni, tym sa da pekne zistit ci sa niekto pokusa pripajat.
toto okno mozeme zavriet

3) sprava pocitace - mistni uzivatele a skupiny - uzivatele - ucet administratora zablokovat alebo mu nastavit silne heslo, ucet guest zablokovat, ucet aspnet zablokovat pokial je aktivny, tieto ucty nemusia byt aktivne pokial sa nepouzivaju, aspnet je aktivni pokial pouzivam IIS server
- prepokladam ze sa jedna to pc bezneho uzivatela.

pokial sa k tomu nastavia silne hesla tak akekolvek prihlasenie bude skoro nemozne, vyzadovalo by to velke usilie, a pokial sa len niekto "hral" ta si radsej najde nezabezpeceny ciel

edit:
to ze namiesto IE pouzivam FireFox mi neuzatvori mozne porty. standardne je otvoreny port 23 telnet, 21 FTP a mnoho dalsich, ktore sa nevyuzivaju, nie su kontrolovane a tym padom je mozne na nich nepozorovane operovat a ovladat PC vzdialene.
aj po nainstalovani firewallu hrozi nebezpecenstvo v podobe odpocuvania komunikacie, kde uz ale nehrozi az tak velke nebezpecie ako pri otvorenych vsetkych portoch, uzavretim zneprijemnime utocnikovi pracu.
bezny uzivatelia este stale niesu nauceny zabezpecovat kvalitne svoje pc, myslia ze jedinym moznym rizikom su len virusy.
rychle internetove pripojenie a otvorene porty su lakadlom nielen pre profi black hackerov ale aj pre zacinajuce deti :-)
zombie pc sa vzdy hodi
kargo
03.09.07,16:02
Neviem kto si a ako si to urobil, ale dúfam že si to urobil s dobrým úmyslom. Ale už si nedám na PC ani jednu fotku.
Melnick
03.09.07,16:25
kargo, keď čítam Tvoj príspevok a príspevok tuxika seniora ,vyzerám asi takto :eek: ,ibaže tie oči mám raz tak veľké. Ja som tomu neprikladala žiaden význam a to som ten nápis mala x krát. Nestrašte ma páni. Čo si ja úbohá počnem.
tuxik senior
03.09.07,17:03
bezpecnosti PC je potreba venovat dostatocnu pozornost, hlavne ak sa zacne diat nieco podivne.

pokial clovek pouziva od zaciatku aj nizsi stupen ochrany, nemusi neskor siahat po vyssom. existuje mnoho metod hackovania ale aj ochrany.

trochu z historie:
mozno vo vas vyvolava slovo hacking hrozu alebo neviem co. no hackeri existuju od pociatku ery pocitacov. hacker je clovek, ktory sa venuje pocitacom rozumie im dokonale, zdokonaluje svoje programy, venuje sa bezpecnosti atp. v dnesnej dobe sa tomu hovori white hacking. ale ako vo vsetkom sa nasli ludia, ktori si povedali preco to nezneuzit a od tej doby sa slovo hacking vzilo ako nieco zle.

neviem co znamena ten druhy prispevok od kargo, ... .
v_mary
03.09.07,17:15
Kargo, síce nerada vstupujem do tejto debaty, ale tuxík ti len vysvetlil ako to funguje. Určite ti to nespravil. Na takú vec by ho nenahovorila ani vlastná matka :) . Ja mám tiež fotku na skype a zatiaľ mi nik nevošiel do PC . A v PC mám kvantum, nielen svojich fotiek. Pravdepodobne ho mám dobre zabezpečený :eek: Takže bude to niekto iný. Ja tiež nie :D
kargo
03.09.07,17:17
Niekto mi upratoval v PC. Dokonca mi zmenil aj obrázok v logu tak že zodpovedá lepšie mojim záľubám. Len dúfam že s vaničkou nevylial aj dieťa.A na nikoho neukazujem-mohol to urobiť ktokoľvek kto číta Poradu.
tuxik senior
03.09.07,17:37
kto cita poradu vie, ze hacking je protizakonny a prieci sa dobrym mravom, takze to nik snad neurobil, taktiez sa tu nikde nezobrazuje IP adresa.

black hacking ma vela spolocneho so socialnym inzinierstvom, black hacker sa musi vzit do cloveka, ktoreho PC chce napadnut, musi vediet mysliet ako on, musi ho prinutit podfukom odoslat priamo k nemu potrebne informacie ako IP adresu, prihlasovacie meno a heslo. pokial neviem IP velmi tazko sa dostanem niekomu do pc.

urob to co som ti povedal a mas pokoj.
z mojich skusenosti a diskusii kde pisu pubertaci a podobne individua sa o hack ICQ a pc snazia hlavne chlapci, ktori si myslia ze ich dievcata maji niekoho ineho. alebo chlapci, ktori si chcu nejake dievca ziskat. pritom si neuvedomuju mozne nasledky a dopady. skus hladat tymto smerom.

sedim pri booku 16hodin denne, viem co je black hacking, programujem, ale pouzivam len white hack pre svoje aplikacie.
black hack som mal chut parkrat pouzit, ale prieci sa mi, nestoji mi to za to. som biely mag ... :D
v_mary
03.09.07,17:40
:eek:Kargo, to by ťa musel daný človek dobre poznať. Ja čítam poradu dosť pravidelne a dlho, ale neviem o tebe nič ;) Nehnevaj sa, ale ja si to nemyslím. Možno som naivná, ale ten, kto ti upratoval, dobre pozná teba alebo tvoju dcéru a skôr by som povedala, že číta " iné stránky" a nie poradu :), ale to je len môj názor.
Melnick
03.09.07,17:47
Neviem kto si a ako si to urobil, ale dúfam že si to urobil s dobrým úmyslom. Ale už si nedám na PC ani jednu fotku.

Podľa mňa to vôbec nepatrí tuxikovi, ale neznámemu upratovačovi.:) :)


Kargo, síce nerada vstupujem do tejto debaty, ale tuxík ti len vysvetlil ako to funguje. Určite ti to nespravil. Na takú vec by ho nenahovorila ani vlastná matka :) . Ja mám tiež fotku na skype a zatiaľ mi nik nevošiel do PC . A v PC mám kvantum, nielen svojich fotiek. Pravdepodobne ho mám dobre zabezpečený :eek: Takže bude to niekto iný. Ja tiež nie :D
kargo
03.09.07,17:47
posledne mi párkrát vypadol internet a zakaždým som musel obnovovať aj IP . Nemôže to súvisieť nejak s tým čo sa potom dialo?A o jednom zvedavom a žiarlivom ctiteľovi svojej dcéri viem ale má len 16 a nie je žiadny počítačový talent
tuxik senior
03.09.07,17:58
moze ale nemusi, wifi technologia je velmi nachylna na vypadky pripojenia a pri zlom nastaveni nedokaze obnovit sama od seba spojenie, potrebuje refresh adresy a udajov vyvolany uzivatelom.

mozno ma kamaratov, ktori maju talent na pc.
staci si vygooglovat how to hack icq, jak hacknout icq, ako hacknut icq a clovek sa musi niekedy az smiat coho si ludia schopni, prispevky typu "s kludom zaplatim za zistenie informacii icq xxx xxx xxx IP yyy.yyy.yyy" alebo "za uplatu poprosim o hacknutie kamaratovho pc".

niekedy je lepsie zabezpecit a viac to neriesit. stopy sa daju najst, popisovat ti to nebudem, ak to bol nejaky fafrnolk nechal ich vela, ak to bol profik zamietol za sebou tak, ze nenajdes nic. pokial ti nezmizli dolezite data tak je to v pohode a nabuduce venuj zabezpeceniu vacsiu pozornost.

to Melnick:
nic v zlom ale ja som ten pocit mal, a spajanie s black hackom neznasam
kargo
03.09.07,18:09
Mrzí ma to podozrenie asi som to zle napísal. Prepáč a ďakujem za všetky rady a pomoc. Už si budem dávať väčší pozor. Všade spomínajú len vírusy , červy a trojanov. Čo som ja nejaký NBÚ aby mi niekto liezol do počítača?
tuxik senior
03.09.07,18:32
v poho.

NBU niesi ale si dobry nastroj na NBU.
cez tvoj pocitac sa moze dostat na NBU a na NBU bude figurovat tvoja IP podla ktorej povedia ze si ich hackol ty.

hacknutie NBU je dost diskutabilny priklad, dalo by sa to oznacit ako sedy hack, a moze si za to hlavne NBU. heslo "nbusr123" je asi tak silne ako tekute zelezo. moja 8-rocna sesternica si dokaze na zabezpecenie svojho uctu vymysliet silnejsie heslo.
Katy a R
19.10.07,19:32
v poho.

hacknutie NBU je dost diskutabilny priklad, dalo by sa to oznacit ako sedy hack, a moze si za to hlavne NBU. heslo "nbusr123" je asi tak silne ako tekute zelezo. moja 8-rocna sesternica si dokaze na zabezpecenie svojho uctu vymysliet silnejsie heslo.

Poraď, ako správne vytvoriť "silné" heslo - tiež patrím k skupine ľudí, ktorým v prvom rade napadne dátum narodenia, skratky mien detí ... a pod. Nó .. nie až tak celkom - ale silné moje heslá asi nebudú.
tuxik senior
19.10.07,20:56
trebars nejaka hlaska z filmu, telefonne cislo, matematicky vzorec v algebraickom tvare, kusok nejakej mailovej adresy, oblubeny clanok a pod... .

cim viac viac veci skombinujes, tym lepsie, no so zlozitostou hesla to neprehanaj, nech si ho pamatas.

myslim ze nepotrebujes hesla ktore uvadzam ako priklad.

uvadzam priklady od znamych administratorov, napriklad pri pretahovani nejakych dat mali heslo "toto@jesilne@hesloKtereMaCCA44znaku@"

ja osobne pouzivam heslo, ktore ma 3 cisla, 4 male, 5 velkych pismen a dalsie 4 zvlastne znaky :D

zabudnute silne heslo moze byt niekedy neriesitelny problem, je potrebne si to uvedomit, skor ako bude neskoro. :-)