kaspersky

Num mundo de vírus, spyware e bugs nada como estar informado

Moderadores: Administradores, Moderadores

Mensagempor PapaGigas » Quarta Jun 01, 2005 23:32

Vamos lá a ver uma coisa: qual é a forma que sugerem para verificar qual é o processo que está á escuta?.. :roll:
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor maxfire » Quarta Jun 01, 2005 23:34

Eu até lhes chamo transações "echelon", e não "unknown"
E reparem, esta palavra é um trigger para esse programa.
Bem como Bin Laden.
Ou Iraq...
Ou Al Quaeda...


Não tarda nada, eles entram-me por aqui adentro. :lol: :mrgreen:
maxfire
Membro de Prata
Membro de Prata
 
Mensagens: 336
Registado: Sábado Mai 14, 2005 21:22

Mensagempor maxfire » Quarta Jun 01, 2005 23:42

PapaGigas Escreveu:Vamos lá a ver uma coisa: qual é a forma que sugerem para verificar qual é o processo que está á escuta?.. :roll:

Capturar e analisar, o trafico da rede, com um bom sniffer.
E, descartar aqueles que sao desconhecidos.

Não vejo outra saida.
maxfire
Membro de Prata
Membro de Prata
 
Mensagens: 336
Registado: Sábado Mai 14, 2005 21:22

Mensagempor PapaGigas » Quarta Jun 01, 2005 23:46

maxfire Escreveu:Capturar e analisar, o trafico da rede, com um bom sniffer.
E, descartar aqueles que sao desconhecidos.

Não vejo outra saida.


Eu tava a pensar exactamente no mesmo.. e tb a pensar usar simultaneamente um router/firewall em linux (para me certificar).. :roll:
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor kathanaz » Quarta Jun 01, 2005 23:57

Ummm… estão-me a aguçar o apetite… agora é que vou ler uns manuais da cena.
Avatar do Utilizador
kathanaz
Membro de Prata
Membro de Prata
 
Mensagens: 110
Registado: Quinta Mai 26, 2005 21:27

Mensagempor maxfire » Quarta Jun 01, 2005 23:59

PapaGigas Escreveu:router/firewall em linux (para me certificar).. :roll:


Sim. linux sim, fw, não.
maxfire
Membro de Prata
Membro de Prata
 
Mensagens: 336
Registado: Sábado Mai 14, 2005 21:22

Mensagempor PapaGigas » Quinta Jun 02, 2005 0:02

maxfire Escreveu:Sim. linux sim, fw, não.


errr.. como assim?.. que queres dizer com isso?.. eu estou a falar de colocar uma máquina dedicada a servir de router/firewall em linux.. :roll:
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor maxfire » Quinta Jun 02, 2005 0:10

Eu percebi.
Mas se meteres isso, eles nao entram.
E as vezes, eu quero que eles entrem...
Se nao, ficas a saber o mesmo.
maxfire
Membro de Prata
Membro de Prata
 
Mensagens: 336
Registado: Sábado Mai 14, 2005 21:22

Mensagempor PapaGigas » Quinta Jun 02, 2005 0:18

maxfire Escreveu:Eu percebi.
Mas se meteres isso, eles nao entram.
E as vezes, eu quero que eles entrem...
Se nao, ficas a saber o mesmo.


Não necessáriamente.. lol.. eu quero acima de tudo ver se sai alguma coisa.. tipo.. até posso abrir portas ao inbound.. q não é por ai.. :roll:
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor maxfire » Quinta Jun 02, 2005 0:19

Bem visto...!
maxfire
Membro de Prata
Membro de Prata
 
Mensagens: 336
Registado: Sábado Mai 14, 2005 21:22

Mensagempor kathanaz » Quinta Jun 02, 2005 17:14

Já que a conversa está a ir por aqui permitam me que faça um pergunta.
O sniffer mostra os processos em escuta. Ok. E saber que pacotes é que o processo está a processar é possível com o sniffer ou é preciso algo mais. Ex. tens uma acção X que liga o teu ip ao ip Y pela porta Z. Mas o quê que está a passar por ai?
Avatar do Utilizador
kathanaz
Membro de Prata
Membro de Prata
 
Mensagens: 110
Registado: Quinta Mai 26, 2005 21:27

Mensagempor MetalFatigue » Quinta Jun 02, 2005 18:43

Este post devia estar mais acima...esta conversa ja vai mais a frente...pelos vistos o ppl aqui é gosta bastante da outpost FW, nc tive nenhuma experiencia com essa firewall, mas ja agora se ja exprimentaram a Sygate FW gostava de saber a vossa opiniao, ate agora estou satisfeito. tinha vindo da zonealarm e para mim foi uma maravilha esta
*-ASUS P5K-PRO
-Intel Core 2 Duo E8200
-2x2GB PC6400 Team Elite
-RAID0 2xSeagate SP 500GB + WD Green 1TB
-GF 9600GT
-MSI TV @nywhere Master
*-Toshiba A200-21T

http://souprimeiroministro.pt.vu
MetalFatigue
Membro de Ouro
Membro de Ouro
 
Mensagens: 654
Registado: Quarta Out 20, 2004 14:31
Localização: Bobadela

Mensagempor maxfire » Quinta Jun 02, 2005 20:52

kathanaz Escreveu:Já que a conversa está a ir por aqui permitam me que faça um pergunta.
O sniffer mostra os processos em escuta. Ok. E saber que pacotes é que o processo está a processar é possível com o sniffer ou é preciso algo mais. Ex. tens uma acção X que liga o teu ip ao ip Y pela porta Z. Mas o quê que está a passar por ai?


Depende do sniffer, que estiveres a usar. Mas a maioria, sao tambem "traffic analyser", ou seja, identificam-te os processos, origem e destino, mas tambem o conteudo.
Eventualmente, pode querer mais detalhes, e se realmente quiseres saber mais, guardas o que captaste e analisas,com outro tipo de programas mais complexos.
Ha de facto sniffers mais indicado para captar, e outros mais aptos para analisar.
maxfire
Membro de Prata
Membro de Prata
 
Mensagens: 336
Registado: Sábado Mai 14, 2005 21:22

Mensagempor kathanaz » Quinta Jun 02, 2005 20:58

Tks maxfire vou mesmo tirar isto tudo a limpo, é uma temática bastante interessante.
Avatar do Utilizador
kathanaz
Membro de Prata
Membro de Prata
 
Mensagens: 110
Registado: Quinta Mai 26, 2005 21:27

Mensagempor PapaGigas » Quinta Jun 02, 2005 23:11

maxfire Escreveu:Ha de facto sniffers mais indicado para captar, e outros mais aptos para analisar.


hummm.. sim.. de facto tens absuluta razão.. mas tipo.. assim sendo quais são as tua recomendações a esse nivél.. :roll:
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

AnteriorPróximo

Voltar para Segurança Informática

Quem está ligado:

Utilizadores a ver este Fórum: Nenhum utilizador registado e 0 visitantes

cron