Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: несанкционированное подключение к рабочей станции  (Прочитано 7443 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Den78

  • Активист
  • *
  • Сообщений: 336
    • Просмотр профиля
Bars,
Профессионал зайдет и будет действовать так, что ты об этом не узнаешь, если он этого не захочет.
1 Версия - самая реалистичная:
Эту беспроводную мышку - либо оптику протирать, коврик менять покупать, либо в мусорку вместе с usb приемо-передатчиком, ибо все старые и на грани мышки "ерзают курсором".

2 Школьник сосед - подрастает будущий "кулцхакер".
Залез скорее всего через вафлю (роутер ВИ-ФИ от провайдера) - коробка с "торчащими авторучками"...
Его "таки да", тоже нужно самому настраивать, прописав локалку, авторизацию по маку, подключив NAT, можно и все порты залочить (1:65535) скажем кроме 80 и 443, ну там под торрент клиента оставить не стандартный портик, запретив все ненужные и непонятные службы.
Ему должен быть интересен в первую очередь рут, удаляем рут пароль (отключаем учетку рута)
sudo passwd -l rootЗаодно смотрим, не появились ли новые пользователи:
sudo cat /etc/passwd | awk '/bash/{print}'Проверим кто и когда логинился:
sudo gedit /var/log/auth.logХотя логи он был должен подчистить...
Смотрим отключена ли опция Удаленного управления:
Главное меню/Общий доступ к рабочему столу/
Пункт позволять пользователям видеть рабочий стол - галку убрать.
Наиболее популярен для удаленного управления ssh - проверить установлен ли ssh сервер, заодно и удалит если да:
sudo apt-get remove openssh-serverТакже можно проверить наличие VNC и RDP серверов...
И напоследок установить и выполнить проверку:
sudo apt-get install chkrootkitsudo chkrootkit -dи
sudo apt-get install rkhuntersudo rkhunter --checkи после использования удалить, так как эти утилиты сами имеют уязвимости...
Для полного успокоения (нирваны) можно поставить фаервол и антивирус:
sudo apt-get install gufwгде также залочить все порты 1:65535 (кроме 80 и 443) и/или службы ftp, ssh, ..........
про установку антивируса писать не буду (если очень надо найдешь поиском в софтовом разделе про comodo писал - слабый проц не потянет)

А для пущей надежности отключится совсем от этих наших интернетов, и непонятных флешек в него не тыкать, поместив системник в ящик из фольги, со свинцовыми пластинами - чтоб со спутника не зацепили (на случай hardware закладки в материнке)  :2funny:

Крепких снов, дорогой товарищ, главное чтобы граница была на замке и под присмотром  ;)


« Последнее редактирование: 18 Января 2014, 21:23:23 от Den78 »

Оффлайн peregrine

  • FSM
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 7203
  • Gentoo x64 Ubuntu 16.04.1 x64
    • Просмотр профиля
(Нажмите, чтобы показать/скрыть)

Оффлайн gva230

  • Активист
  • *
  • Сообщений: 981
  • GUI-овый линуксоид
    • Просмотр профиля
    • Моя дикая страничка
А для пущей надежности отключится совсем от этих наших интернетов
Гениальная идея! Товарищ топикстартер, когда вновь злые силы заладеют вашим курсором попробуйте отключить сеть аппаратно - вынуть сетевой кабель или выключить роутер. И сразу станет ясно, лежит проблема в железных глюках или в злодеяниях анонимуса.
Kubuntu - наше фсё! :Ь

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
ИМХО, для начала просто провод провайдерский дёрнуть, откуда будет ясно - локальная проблема (включая соседа-хакера) или он с глобала навещает Вашего друга

Оффлайн Den78

  • Активист
  • *
  • Сообщений: 336
    • Просмотр профиля
peregrine,
Лирическое отступление.
(Нажмите, чтобы показать/скрыть)

Наиболее вероятно имхо, что приемо-передатчик вышел из строя (кондюк высох или пробило, или еще чего) и он начинает ловить все помехи с близлежащих частот от частотного фильтра заложенного производителем.
Опять же все зависит от протокола связи между беспроводным комплектом и usb приемником.

P.S. Я конечно постибался, но не с целью кого-то запугать или как-то посмеятся над ТС, а просто для хорошего настроения окружающих, так что надеюсь без обид, а с Wi-Fi роутером - конечно нужно начинать с пароля и по возможности отключать WPS.
Православных с праздником !!!

Оффлайн Spect

  • Старожил
  • *
  • Сообщений: 1173
    • Просмотр профиля
Ubuntu 16.04 LTS [x86-64]/i3-2100T/2*4G/1T HDD/Intel HD 2000
Hatsan Escort Aimguard Combo 12/76, 7+1

Оффлайн kmomo

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Приветствую уважаемых знатоков!
Возникли некоторые вопросы, хоть и не совсем по теме (если что, надеюсь, направите, куда надо).
Вышел на эту тему, погуглив "Это обновление поставляется источником, не поддерживающим списки изменений." Дело в том, что раньше Тор вроде бы сам говорил, что пора скачать новую версию, а тут два отдельных обновления через менеджер обновлений, да еще такая фраза в описании.
Наверняка побеспокоился я зря. Но, почитав тему, кое-что выполнил, и последнее,
sudo rkhunter --checkвыдало несколько Warning-ов, например:

Performing file properties checks
    Checking for prerequisites                               [ OK ]
...
    /usr/bin/unhide.rb                                       [ Warning ]
...
    Checking for hidden ports                                [ Skipped ]
...
    Checking for passwd file changes                         [ Warning ]
    Checking for group file changes                          [ Warning ]
...
    Checking for hidden files and directories                [ Warning ]

И что мне теперь делать? :-\

*пошел просвещаться в другие темы*

Оффлайн Tear

  • Старожил
  • *
  • Сообщений: 1445
  • Ubuntu 16.04 LTS
    • Просмотр профиля

И что мне теперь делать? :-\

Проверить, установлен ли unhide, первым делом.

 

Страница сгенерирована за 0.068 секунд. Запросов: 25.