Jak mam odhalit záškodníka?

Vývojová prostředí, aplikace, skripty, http://www... síťové programy, internet, sdílení...
Odpovědět
petrdobromysl
Nováček
Nováček
Registrován: 30. črc 2004

Jak mam odhalit záškodníka?

Příspěvek od petrdobromysl »

Ahoj všichni,
mám důvodné podezření že mi někdo
šmíruje v počítači, a je dost možny
ze je to aji nekdo z firmy!
Nevite nekdo o programu, kterej
zjisti jakejkoliv cizi pristup k pc
z internetu nebo vnitrni siti!
Dikec
TomV
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 12. lis 2003
Bydliště: Jihočeská Metropole (tm) ... lol
Kontaktovat uživatele:

Příspěvek od TomV »

Čeče, tys to napsal jak básničku... :-)

Řešení je jednoduché - nainstaluj si firewall a nikdo na tebe pak nemůže...
The problem has been eaten.Obrázek
Vanilkovou do velkýho kornoutu bych prosil... hodně velkýho... hodně vanilkovou
miho
Čestný člen
Čestný člen
Registrován: 29. kvě 2003
Bydliště: Orlová-Lutyně

Příspěvek od miho »

TomV píše:nainstaluj si firewall a nikdo na tebe pak nemůže...
Kezby to bylo tak jednoduche...

Pro linux bych ti doporucil LIDS (The Linux Intrusion Detection System), pro windows netusim zda neco takoveho je...

Jinak asi nejjednodussi radou je vsechno sifrovat.
127.0.0.1, sweet 127.0.0.1
petrdobromysl
Nováček
Nováček
Registrován: 30. črc 2004

Příspěvek od petrdobromysl »

no ale ja nepotrebuju zamezit pristup!!
mam firemni kompl, to by se asi vedoucimu nelibilo!!
ale potrebuju zjistit kdo mi sem leze!
miho
Čestný člen
Čestný člen
Registrován: 29. kvě 2003
Bydliště: Orlová-Lutyně

Příspěvek od miho »

Hmm i v tom by ti mohl FW pomoci - lze nastavit aby propoustel veskery provoz ale zaznamenaval si prichozi spojeni do logu. Nejake znalosti o protokolech a portech by to ale chtelo.

Vem v uvahu i to sifrovani.
127.0.0.1, sweet 127.0.0.1
Lemra
Čestný člen
Čestný člen
Uživatelský avatar
Registrován: 03. zář 2003

Příspěvek od Lemra »

Nebo můžeš použít některý hlídací softík - dálkově třeba PC Remote Control (něco jako VNC, ale umí běžet skrytě na pozadí a z druhýho PC on-line vidíš, co se na prvním děje - http://www.share2.com/pcremotecontrol/ ) a nebo některý z lokálních softů typu SpyAgent (loguje stisky kláves, spouštěné aplikace, otvíraná okna, navštívené www stránky, vložená jména a hesla, vytváří screenshoty obrazovky atd - http://www.spytech-web.com/spyagent.shtml ) - to samý umí třeba Real Spy Monitor http://www.realrecorder.net/realspy/ , 007 Spy Software http://www.keylogger-spy.com/ ... 8)
miho
Čestný člen
Čestný člen
Registrován: 29. kvě 2003
Bydliště: Orlová-Lutyně

Příspěvek od miho »

Pikantni by bylo, kdyby prave pro smirovani byl pouzit nektery z techto softiku ;-)
Jinak pokud bych chtel nekoho smirovat tak mu nahodim na kompa ftp s pristupem na cely disk. ICQ komunikaci vytahnu z hostorie, navstivene stranky jsou v cache, dokumenty krasne stahnu... pohoda.
127.0.0.1, sweet 127.0.0.1
Joži
Začátečník
Začátečník
Registrován: 13. čer 2004
Bydliště: Brno
Kontaktovat uživatele:

Příspěvek od Joži »

:) sak si mrkni beziace procesy, pripadne ich nahod sem :)
TomV
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 12. lis 2003
Bydliště: Jihočeská Metropole (tm) ... lol
Kontaktovat uživatele:

Příspěvek od TomV »

2 petrdobromysl : Můžeš upřesnit, podle čeho soudíš, že ti tam někdo leze a jakým způsobem si myslíš, že to dělá ? V jakém softwaru pracuješ ?

2 MIHO : Kerio P.F. má jakousi implementaci IDS v sobě...
The problem has been eaten.Obrázek
Vanilkovou do velkýho kornoutu bych prosil... hodně velkýho... hodně vanilkovou
petrdobromysl
Nováček
Nováček
Registrován: 30. črc 2004

Příspěvek od petrdobromysl »

proste me to pri vypinani porad hlasi:
Obrázek

ale sdilení mám vypnutý !!!!
HADES
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 03. čer 2003
Bydliště: Uherské Hradiště
Kontaktovat uživatele:

Příspěvek od HADES »

Nainstalovat KPF (kerio personal firewall), povolit logování komunikace. Potom si vytáhneš z jakých lokálních IP adres na ten komp leze a jednoduše přes průzkumníka zjistíš, kdo to dělá
Intel Core2Duo E8200 @3GHz / Gigabyte EP35-DS3 / PowerColor ATI HD 6850 1GB DDR5/ Patriot 2x2GB DDR2 800MHz 5-5-5-12 / Kingston V+ 64GB SNVP325 / Samsung Spinpoint F1 HD320HJ / WD1001FALS / WD5000AAKS / Samsung S203P / SB X-Fi X-Treme Gamer / Genius SW5.1HT / Speedlink Medusa Home / Logitech MX518 Gaming Grade / LOGITECH Deluxe 250 / Dragonlord PC-K58 / Scythe Mugen / Samsung 226BW / Windows 7 Home Premium 64bit
KOFis
Mírně pokročilý
Mírně pokročilý
Uživatelský avatar
Registrován: 03. čer 2003
Bydliště: Brno

Příspěvek od KOFis »

petrdobromysl píše:proste me to pri vypinani porad hlasi:
Obrázek

ale sdilení mám vypnutý !!!!
jestli ti de jen o tohle, tak se jen podivaj do ovladaci panly - sprava pocitace - sdilene slozky. tam najdes kdo si co u tebe prohlizi. ten firewall si ale nainstaluj stejne :)
pipa
Začátečník
Začátečník
Registrován: 29. říj 2003

Příspěvek od pipa »

Zkus si tam dat Belarc advisor.Myslim ze krome vypisu hw komponent pocitace ti to napise i kdo se k tobe pripojil.
AMD Duron 1,6G (Applepred),Gigabyte GA7VT600,Bios rev.F9,Ram 768 MB,Hitachi Deskstar T7K250,cooler Arctic Cooling CoperSilent 2.
Odpovědět

Zpět na „Programování a web“