Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 12.02.2008, 19:11   #11
rpy3uH
добрый няша
Старожил
 
Аватар для rpy3uH
 
Регистрация: 29.10.2006
Сообщений: 4,804
По умолчанию

Цитата:
Сообщение от Spaun Посмотреть сообщение
Это не серьёзно... мне просто неохота думать что какой-то юзверь сможет снести защиту да и не юзверь тоже ((
тьфу. я пошутил, а вы не поняли.......
rpy3uH вне форума Ответить с цитированием
Старый 14.02.2008, 19:03   #12
Spaun
Пользователь
 
Регистрация: 05.02.2008
Сообщений: 33
По умолчанию

Цитата:
Сообщение от rpy3uH Посмотреть сообщение
тьфу. я пошутил, а вы не поняли.......
Да нет просто комп в сейфе тоже может быть в сети, и его тоже можно взломать...
Spaun вне форума Ответить с цитированием
Старый 14.02.2008, 19:07   #13
Spaun
Пользователь
 
Регистрация: 05.02.2008
Сообщений: 33
По умолчанию

Цитата:
Сообщение от B_N Посмотреть сообщение
"Снос" защиты больше зависит от квалификации юзера
Мне кажется, что "Снос" защиты больше зависит от спецификации админа и его способностях ограничения, но все же не существует идеальной защиты ибо всё что придумал человек может человеком быть и сломано...
Spaun вне форума Ответить с цитированием
Старый 14.02.2008, 19:28   #14
AlDelta
Реанимируюсь...
Участник клуба
 
Аватар для AlDelta
 
Регистрация: 19.07.2007
Сообщений: 1,445
По умолчанию

Цитата:
Мне кажется, что "Снос" защиты больше зависит от спецификации админа и его способностях ограничения
Не согласен, но способность ограничения - улыбнуло...

Мало все просто позакрывать или ограничить. Если так волнует безопасность - после всех ограничений осталось только лично тестить, пытаться сломать, получать доступ. Что-то удалось сделать - закрываем дырку и снова все начинаем делать сначала.

Но главное, чтобы вопросы безопасности не стали вопросами паранойи
Пишите код так, как будто сопровождать его будет склонный к насилию психопат, который знает, где вы живёте.
Правила форума => Правила раздела => Для общего развития => Помощь студентам => Перед тем, как создавать тему, скачайте себе...
P.S.: форум не песочница (с)
название статьи на сайте MS: "Отмена принудительного отключения автоматического запуска в реестре Windows"
AlDelta вне форума Ответить с цитированием
Старый 15.02.2008, 10:46   #15
Spaun
Пользователь
 
Регистрация: 05.02.2008
Сообщений: 33
По умолчанию

Цитата:
Сообщение от AlDelta Посмотреть сообщение
Не согласен, но способность ограничения - улыбнуло...
За это спосибо
Но все же это долгая тема и она безгранична "в вопросах защиты и взлома" существует много мнений и мне бы хотелось услышать побольше о "взломе" дабы предотвратить.....
Spaun вне форума Ответить с цитированием
Старый 11.03.2008, 05:16   #16
Andrey1433
Пользователь
 
Регистрация: 07.03.2008
Сообщений: 11
По умолчанию

Это песочный замок -
Взлом : по форме запроса пароля определяем тип BIOSа - далее берем стандартный пароль (для любого биоса есть один стандартный вышитый пароль для кажлго типа свой) - все есть биос - дальше подключаем ( если отключенно) через биос любой съемный носитель , через съемный носитель запускаем какую-нибудь оперционную ситему ( да сейчас даже линукс можно с диска без установки запустить), но лучьше брать специализирвоаные низкоуровневые , дальше вытаскиваем святая святых - это таблица паролей винды (хотя елси это еще нужно - вообще винду можно уже снести ) ну и далее простой програмкой расшифровываем - все пароль админа на руках .. дальше все что хотите
Andrey1433 вне форума Ответить с цитированием
Старый 16.03.2008, 06:46   #17
Spaun
Пользователь
 
Регистрация: 05.02.2008
Сообщений: 33
По умолчанию

А не подскажите где взять эту таблицу паролей и версий биоса...
Spaun вне форума Ответить с цитированием
Старый 24.03.2008, 11:18   #18
crazy horse
ios developer
Старожил
 
Аватар для crazy horse
 
Регистрация: 16.11.2007
Сообщений: 2,885
По умолчанию

Spaun
imho, если вас интересует безопасность, то в 1-ю очередь необходимо отказаться от windows.
Делайте что хотите, но чтобы через полчаса в лесу было светло, сухо и медведь!
crazy horse вне форума Ответить с цитированием
Старый 24.03.2008, 14:26   #19
Air
Участник клуба
 
Аватар для Air
 
Регистрация: 30.04.2007
Сообщений: 1,307
По умолчанию

На счёт пароля на вход, я так сделал в школе, где работаю.

На компе есть сис админ (учётка по умолчанию), даёте ей пароль 40-42 символа, создаёте второго админа, даёте пароль по проще.
Далее, в локальной политике устанавливаете "блокировать учётную запись" после (скажем) 4 раз не верного ввода пароля.
Учётку сис админа переименуйте так чтоб при входе писать не "администратор", а "Правитель"(к примеру и это не должны знать юзеры)
Далее в антивирусе, в проактивной зашите(для касперского) установите "блокировать действия подозрительных программ" и без сообщений (что б юзер не знал) - правда после этого придётся часов 10-20 конфигурировать антивирус, т.к. загрузка модулей будет расцениваться подозрительным действием.
Сетевой экран, рекомендую "OutPos FireWall" 1 версии или 3, у меня 1 и я не жалуюсь. как только сконфигурируете FireWall можно приступить к тестированию, если за 5-7 дней Вы не нашли решения как взломать комп, то на ближайшие 5-6 месецев можете не беспокоиться. (если конечно пароль не подсмотрят )

Результат
Если пароль второго админа будут взламывать, то Вы узнаете, т.к учетка заблокируется, в FireWall-е будут сообшения об атаках на комп откуда и куда. Так же в настройках FireWall-а (1 версии) можно указать "блокировать атакующий комп на" (до 1000 минут) "блокировать подсеть атакующего" и т.д.
Касперский заблокирует все не понятные обрашения к реесру, памяти процессов, загрузку модулей.

Почему я так всё сделал...
По этой технологии (где-то) с 20 октября 2007 я защитил школьный сервер, 14 компов (в комп. классе) и 21 комп по школе (FireWall конечно только на сервере).

И по сей день у меня практически работы нет, всё тихо и спокойно в сети, никто никуда залесть не может.

Цитата:
Сообщение от crazy horse Посмотреть сообщение
Spaun
imho, если вас интересует безопасность, то в 1-ю очередь необходимо отказаться от windows.
А по Вашему windows плохо зашишена, достаточно FireWall и антивирус и всё супер.
А если не windows, то что? Linux? Linux - идеально подходит под серверы, т.к. там куча сетевых утилит и он полностью конфигурируетя пользователем, но интерфейс.... (Linux Mops 6.0 (или Maps, не помню) подмазан чуть-чуть под windows)
Всё гениальное - просто!

Последний раз редактировалось Air; 24.03.2008 в 14:33.
Air вне форума Ответить с цитированием
Старый 24.03.2008, 14:32   #20
crazy horse
ios developer
Старожил
 
Аватар для crazy horse
 
Регистрация: 16.11.2007
Сообщений: 2,885
По умолчанию

Цитата:
windows плохо зашишена
по вашему ее ради шутки must die обозвали?
Делайте что хотите, но чтобы через полчаса в лесу было светло, сухо и медведь!
crazy horse вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
WebBrowser как узнать что страница полностью догрузилась Comer_Jus Работа с сетью в Delphi 6 01.07.2011 09:46
Полностью сохранить форму в файл как .dfm anton14 Общие вопросы Delphi 5 16.10.2010 18:42
Интернет в будущем может стать полностью платным Tanzilit Свободное общение 17 04.06.2008 21:15
помогите кто может нужен исходник ICQ бота полностью заранье спаибо xakkkkker Фриланс 3 19.12.2007 02:51
как отобразить фотуиз ресурсов полностью? Dude_first Общие вопросы Delphi 3 07.10.2007 09:33