PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,073
其實對付企業上百台的電腦我有一個很好的方法,這個方法一樣適用於一般人
不使用防毒軟體,僅使用hips軟體,制定全局FD規則並設定為安靜模式!
這樣攔截下來的威脅只會在LOG裡看到原來某某程式是病毒,只要觸動到規則的全部阻止
然後把所有的客戶端加上密碼,當然我還是不能保證100%的安全,但是相對於傳統緝毒引擎緝毒,HIPS我覺得才是最好的一個選擇

唯一的缺點是要這麼搞網管必須精通windows以及威脅侵入的原理,才能制定出好的規則
否則一切也是空談
     
      
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2007-08-26, 12:47 AM #41
回應時引用此文章
野口隆史離線中  
kart0822
Major Member
 
kart0822的大頭照
 

加入日期: Dec 2006
您的住址: South Park
文章: 143
防毒軟體又不是萬能的,不然常常更新是更新假的喔∼還不是為了補漏洞
 
__________________
今晚我哭了,因為戰爭永遠不會結束會一再發生,我們人類...我們如此聰明,
我們達成許多驚人成就,我們能登陸月球,我們卻還是做這種愚蠢的事。
[YOUTUBE]X6SCi2fFS8s[/YOUTUBE]
舊 2007-08-26, 12:53 AM #42
回應時引用此文章
kart0822離線中  
alexchao
Advance Member
 
alexchao的大頭照
 

加入日期: Sep 2003
您的住址: 高雄
文章: 447
引用:
作者野口隆史
如果要能夠偵測,必須先入庫,如果是HIPS軟體的話,要做到讓所有HIPS軟體AD跟ND都被過
其實相當相當的不容易,因為你除了紀錄鍵盤訊息,還要將鍵盤訊息回傳,就目前而言已經有防火牆能夠通過所有的leaktest!以一個真正駭客的角度來看這一件事,這其實也是非常了不起的一件事
所以要過hips,換句話說你不但要騙過ad還有nd
除非他真的是高手中的高手,要不然我真的很難相信可以讓所有安全軟體all pass


其實大家都想的太複雜了,我猜那傢伙做的大概就是簡單的鍵盤訊息程式
但是要怎麼通過hips,ad,nd呢??
根本不用去撞防毒程式,單純存個log檔藏起來
然後叫花錢的凱子再去弄回來就好,或是更簡單
叫凱子把目標的電腦開遠端存取,直接搖控操縱
之前我玩遠端存取搖控家裡的電腦把一些資料放上網路,好方便我在外面抓下來用
結果看到的人崇拜的要死,以為我是什麼駭客高手???
很多人根本什麼都不懂,很普通的東西就大驚小怪的多的是
舊 2007-08-26, 12:57 AM #43
回應時引用此文章
alexchao離線中  
michelle_lai529
*停權中*
 

加入日期: Dec 2005
文章: 21
引用:
作者野口隆史
其實對付企業上百台的電腦我有一個很好的方法,這個方法一樣適用於一般人
不使用防毒軟體,僅使用hips軟體,制定全局FD規則並設定為安靜模式!
這樣攔截下來的威脅只會在LOG裡看到原來某某程式是病毒,只要觸動到規則的全部阻止
然後把所有的客戶端加上密碼,當然我還是不能保證100%的安全,但是相對於傳統緝毒引擎緝毒,HIPS我覺得才是最好的一個選擇

唯一的缺點是要這麼搞網管必須精通windows以及威脅侵入的原理,才能制定出好的規則
否則一切也是空談

我試過類似的方式,制定權限觀念,而且不詢問...結果是沒幾天,同事跑來哭了,他的xxx不能用,他的xxx開不了,他的xxx沒反應...跟他說那是正常的,必須要有資安觀念,他"們"的說法是,騙人家不懂啊,這個也不行,那個也不行,什麼都可能中毒,那麼危險,那都不要工作了,還告到老大那裡去...在悠悠眾口的壓力下,全開放了,另外找個人當箭豬,不是,當網管...我選擇當個軟體開發的程式設計師...
舊 2007-08-26, 12:58 AM #44
回應時引用此文章
michelle_lai529離線中  
摩根
訪客
 
文章: n/a
嗯.....難到買軟體的那些男的都沒事嗎?
什麼人才會想出這種追女生的方法啊?
真是匪夷所思....
舊 2007-08-26, 01:08 AM #45
回應時引用此文章
 
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,073
引用:
作者michelle_lai529
我試過類似的方式,制定權限觀念,而且不詢問...結果是沒幾天,同事跑來哭了,他的xxx不能用,他的xxx開不了,他的xxx沒反應...跟他說那是正常的,必須要有資安觀念,他"們"的說法是,騙人家不懂啊,這個也不行,那個也不行,什麼都可能中毒,那麼危險,那都不要工作了,還告到老大那裡去...在悠悠眾口的壓力下,全開放了,另外找個人當箭豬,不是,當網管...我選擇當個軟體開發的程式設計師...

這樣子的話真的有些可憐...
網管的決策應該不是那些阿貓阿狗抗議就可以妥協的事情..如果真是如何那還需要網管幹麻...
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2007-08-26, 01:22 AM #46
回應時引用此文章
野口隆史離線中  
大昌
Master Member
 
大昌的大頭照
 

加入日期: Sep 2004
您的住址: 挖西呆巴狼
文章: 1,754
引用:
作者kart0822
防毒軟體又不是萬能的,不然常常更新是更新假的喔∼還不是為了補漏洞
http://kart0822.myweb.hinet.net/200...18733979_rs.jpg


恩恩恩....重點!

防毒防駭時間一到都有更新的動作...
因為不是對未知猜測的假設而做~是對已知並已在網路流竄的漏洞`後門`病毒而做
__________________
舊 2007-08-26, 02:12 AM #47
回應時引用此文章
大昌離線中  
-翔-
Regular Member
 
-翔-的大頭照
 

加入日期: Aug 2004
您的住址: 楠梓、淡水
文章: 67
我電腦裡也有一個小程式蠻強的,可以逃過卡巴的偵測,
且又常駐在後台log你電腦的使用記錄,還內建smtp可以指定email送出,
唯一麻煩的是,如果常駐在後台的時候,要把它叫出來很麻煩,
要很多個鍵一起按。

這個程式我「正式」使用過一次,使用過後,蠻絕的!真相很殘酷‥
__________________


舊 2007-08-26, 02:27 AM #48
回應時引用此文章
-翔-離線中  
大昌
Master Member
 
大昌的大頭照
 

加入日期: Sep 2004
您的住址: 挖西呆巴狼
文章: 1,754
引用:
作者-翔-
我電腦裡也有一個小程式蠻強的,可以逃過卡巴的偵測,
且又常駐在後台log你電腦的使用記錄,還內建smtp可以指定email送出,
唯一麻煩的是,如果常駐在後台的時候,要把它叫出來很麻煩,
要很多個鍵一起按。

這個程式我「正式」使用過一次,使用過後,蠻絕的!真相很殘酷


來嘛~~你說說看你說說看啦
__________________
舊 2007-08-26, 02:37 AM #49
回應時引用此文章
大昌離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,073
引用:
作者-翔-
我電腦裡也有一個小程式蠻強的,可以逃過卡巴的偵測,
且又常駐在後台log你電腦的使用記錄,還內建smtp可以指定email送出,
唯一麻煩的是,如果常駐在後台的時候,要把它叫出來很麻煩,
要很多個鍵一起按。

這個程式我「正式」使用過一次,使用過後,蠻絕的!真相很殘酷‥

請問程式可以給我嗎?
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2007-08-26, 02:54 AM #50
回應時引用此文章
野口隆史離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是02:10 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2026。