Pages:
Author

Topic: Сетевая безопасность для новичков - page 4. (Read 18761 times)

member
Activity: 126
Merit: 10
воу я чувствую после всех этих манипуляций с гипербезопасностью все перестанет работать Cheesy
newbie
Activity: 165
Merit: 0
Я так понимаю происходит просто редирект ? Мы допустим переходим по закладке на свой кошелек, а нас редиректит на фишинговый сайт с похожим, но не таким же доменным именем?
member
Activity: 182
Merit: 11
l_w как тебе идея для топка: аналогичный этому только наоборот. Как так? - инструкция для параноиков. Какое поведение железа/ПО не должно вызывать приступов паники Smiley  Roll Eyes

l_w
member
Activity: 630
Merit: 60
Если кому либо интересно каким образом это работает - посмотрите ролики на ютубе. Их очень много. Только не вздумайте что либо скачивать.
member
Activity: 182
Merit: 11
Последние 2 поста не выдерживают никакой критики. (Процитировал, чтобы было понятно что комментирую). Зачем писать на всеобщее обозрения свои догадки и суеверия (и как следствие заблуждения) в области, в которой не разобрались и не понимаете Huh А ведь тему и совсем новички читают, которые всё на веру принимают. И вы им сразу голову забиваете неверными/полуверными утверждениями.
Стыдно!

Присоединяюсь к ТС. Давайте не будем голословными и попробуем-таки выдержать критику.

Что написано не верно?
Какие из приведенных рекомендаций вносят сумятицу?
За что должно быть стыдно?
l_w
member
Activity: 630
Merit: 60
Quote
Для Windows - Пуск, выполнить, вводим команду CMD, откроется командная строка. В командной строке вводим команду nslookup и имя сайта который мы хотим проверить
пример nslookup binance.com
смотрим результат работы команды, команда выдает IP адреса сервера что мы проверяем
сравниваем их с оригинальными.
А где узнать непосредственно оригинальный ИПHuh
https://www.reg.ru/support/hosting-i-servery/sajty-i-domeny/kak-nastroit-dns/kak-uznat-ip-adres-sayta
newbie
Activity: 1
Merit: 0
Quote
Для Windows - Пуск, выполнить, вводим команду CMD, откроется командная строка. В командной строке вводим команду nslookup и имя сайта который мы хотим проверить
пример nslookup binance.com
смотрим результат работы команды, команда выдает IP адреса сервера что мы проверяем
сравниваем их с оригинальными.
А где узнать непосредственно оригинальный ИПHuh
l_w
member
Activity: 630
Merit: 60
newbie
Activity: 63
Merit: 0
member
Activity: 182
Merit: 11
[...]
Вид распространения: склейки с файлами JPG, PDF, DOC или просто исполняемый файл(exe, bat, com) + плюс базовые техники социальной инженерии.
[...]

Вот это особо подчеркнуть считаю важным. Иной раз человек с базовыми знаниями может подумать "а чо там .жпг - ничо страшного". Насколько мне известно, просто с клика уже можно подсунуть троян.
Механизм примерно такой: клик -> редирект на страницу, где начинает скачиваться троян -> потом может быть что угодно, даже Беркова HD

Если нет машины с Убунту, то дополнительным средством безопасности может стать создание для себя двух профилей: админского и с правами юзера.
Все дела делаем с юзера, а наладки и прочее такое с админа.
l_w
member
Activity: 630
Merit: 60
Стиллер или как легко потерять все свои учетные данные!!!

Стиллер от англ. Steal воровать – разновидность трояна, которая вытаскивает из хранилища браузеров, мессенджеров сохраненные пароли, декодирует их и отправляет вирмейкеру(на почту, ftp или куда либо еще(опционально))

Распространение: массовые почтовые рассылки, программы, лежащие в свободном доступе в интернете.

Вид распространения: склейки с файлами JPG, PDF, DOC или просто исполняемый файл(exe, bat, com) + плюс базовые техники социальной инженерии.

Пара примеров:

Нам приходит письмо на почту, якобы от какой то девушки с громким заголовком НЕГОДЯЙ ЗАЧЕМ ТЫ ВЫЛОЖИЛ ЭТИ ФОТО, во вложениях к письму лежат файлы JPG и вроде бы не предвещают никакой опасности. При попытке открытия одного из таких файлов фоном запускается сам троян и начинает граббить (воровать) ваши сохраненные в браузере учетные данные и отправлять их вирмейкеру.
Другие примеры: письмо из банка с громким заголовком о передаче дела в суд, письмо из налоговой и т. п.
Во всех этих письмах присутствуют не вызывающие подозрений вложения DOC(файл MS Office), PDF(якобы какой то неоплаченный счет) ну и самые популярные у вирмейкеров картинки(JPG)

Далеко не каждый стиллер детектится антивирусом!!!

Меры предосторожности:

1.   Отдельный компьютер для работы на бирже и с онлайн кошельками.
2.   На рабочем компьютере занимаетесь только делом(никаких запросов в инете вроде – офис скачать бесплатно, елена беркова фулл хд скачать и тп)
3.   Операционная система на базе Linux(99% всех троянов пишется именно под Windows)
4.   Ваша внимательность(НЕ УВЕРЕН – НЕ ОТКРЫВАЙ!!!)
5.   Не сохраняйте ваши учетные данные в браузере!!!
6.   По возможности везде подключайте 2FA!!!

Что делать если вы все же открыли такой подозрительный файлHuh?

1.   Выключаете компьютер(желательно с кнопки удерживая ее 5 сек)
2.   С другого компьютера меняете пароли к вашим сервисам(чем быстрее, тем лучше)
3.   На рабочем компьютере, где был запущен подозрительный файл, чтобы наверняка, меняете операционную систему.

Будьте внимательны!
Надеюсь был кому нибудь полезен.
l_w
member
Activity: 630
Merit: 60
Совершенно бессмысленно менять IP
Данный IP из диапазона серых IP - адресов
От 10.0.0.0 до 10.255.255.255 с маской 255.0.0.0 или /8
От 172.16.0.0 до 172.31.255.255 с маской 255.240.0.0 или /12
От 192.168.0.0 до 192.168.255.255 с маской 255.255.0.0 или /16
От 100.64.0.0 до 100.127.255.255 с маской подсети 255.192.0.0 или /10

Это адреса предназначенные для применения в частных локальных сетях, они не "принадлежат интернету"

Блин, ну логично же! Если хацкер уже прошел на твой роутер, то узнать какой используется диапазон адресов не составляет труда. Тупанул, звиняйте Smiley

Так или иначе еще раз спасибо за ликбез!

Ничего страшного. Обращайтесь.
Инфу по прошивкам добавлять не стал, т к тема все же в разделе Новички. Не будем сильно усложнять.
jr. member
Activity: 224
Merit: 1
Табсбуком давно пользуюсь, очень удобно, все закладки давно забыл
member
Activity: 182
Merit: 11
Совершенно бессмысленно менять IP
Данный IP из диапазона серых IP - адресов
От 10.0.0.0 до 10.255.255.255 с маской 255.0.0.0 или /8
От 172.16.0.0 до 172.31.255.255 с маской 255.240.0.0 или /12
От 192.168.0.0 до 192.168.255.255 с маской 255.255.0.0 или /16
От 100.64.0.0 до 100.127.255.255 с маской подсети 255.192.0.0 или /10

Это адреса предназначенные для применения в частных локальных сетях, они не "принадлежат интернету"

Блин, ну логично же! Если хацкер уже прошел на твой роутер, то узнать какой используется диапазон адресов не составляет труда. Тупанул, звиняйте Smiley

Так или иначе еще раз спасибо за ликбез!
newbie
Activity: 25
Merit: 0
У меня с роутером проблем нет , но за информацию спасибо для общего развития .
За сервис tabsbook для хранения часто используемых ссылок - особое спасибо.
l_w
member
Activity: 630
Merit: 60
Привет!

Спасибо за ликбез. Поправил настройки роутера в соответствии с приведенными рекомендациями. Только МАКи прописывать не стал и ССИД скрывать.

Вопрос такой: насколько полезно с точки зрения защиты менять адреса в сети со стандартных 192.168.*.* на что-то другое?

От себя имею добавить что нелишним будет еще накатить последнюю прошивку для своего роутера.

Совершенно бессмысленно менять IP
Данный IP из диапазона серых IP - адресов
От 10.0.0.0 до 10.255.255.255 с маской 255.0.0.0 или /8
От 172.16.0.0 до 172.31.255.255 с маской 255.240.0.0 или /12
От 192.168.0.0 до 192.168.255.255 с маской 255.255.0.0 или /16
От 100.64.0.0 до 100.127.255.255 с маской подсети 255.192.0.0 или /10

Это адреса предназначенные для применения в частных локальных сетях, они не "принадлежат интернету"
member
Activity: 182
Merit: 11
Привет!

Спасибо за ликбез. Поправил настройки роутера в соответствии с приведенными рекомендациями. Только МАКи прописывать не стал и ССИД скрывать.

Вопрос такой: насколько полезно с точки зрения защиты менять адреса в сети со стандартных 192.168.*.* на что-то другое?

От себя имею добавить что нелишним будет еще накатить последнюю прошивку для своего роутера.
newbie
Activity: 210
Merit: 0
jr. member
Activity: 61
Merit: 1
newbie
Activity: 210
Merit: 0
Я конечно не так силен во всех этих тонких познаниях мировой паутины  Embarrassed но могу только порекомендовать завести отдельно комп для работы (трейдинг, баунти и пр), отдельно для кошельков (без подключения к сети, если держать на долгосрок). Основные взломы происходят из-за невнимательности или из-за перехода по ссылкам из разных источников  Cry Поэтому рекомендую сразу сохранять рабочие ссылки и переходить только по ним. Плюс можно использовать вспомогательные сервисы типа tabsbook для хранения часто используемых ссылок (все как на ладони) Smiley Как минимум вы точно будете знать, что эта ссылка рабочая и вы не попадете на фишинговый сайт)) пишу об этом простым языком, потому что не все смогут настроить свой маршрутизатор и проверять подписи на исправления  Huh а вообще никакой антивирус не поможет вам, если вы будете ползать по левым сайтам, т.к эти вирусы штопают каждый день и не по одному  Shocked можно лишь следовать простым рекомендациям и тем самым обезопасить себя от взломов  Wink
Pages:
Jump to: