Tietoliikenneterroristien torjunta

Kaikki autoiluun liittymätön, mutta muuten HYÖDYLLINEN keskustelu.
Sana on MELKEIN vapaa.
Märkäkorva
"Viggen"
Viestit: 527
Liittynyt: Pe Joulu 03, 2004 09:32
Paikkakunta: Oulu

Viesti Kirjoittaja Märkäkorva »

Itellä kotona D-Linkin palomuuriboksi VDSL:n välissä ja lisäksi XP:n oma palomuuri. (rautamuuri estää turhan liikenteen ulkoapäin, XP:n oma muuri sisältäpäin kaiken semmosen liikenteen, mitä en halua) Viruksentorjuntaan on uus F-Secure, joka siis toimii XP:n kanssa moitteetta (XP jopa tunnistaa, että viruksentorjunta on asennettu ja toiminnassa). Tämmöinen valinta, koska työpaikka kustantaa F-Securen meille myös kotikäyttöön.

Exploreria en käytä selaimena vaikka maksettais, on se vaan sen verta paska. Aina oli kaikenlaista spywarea kone täynnä. Mozillalla oon surffaillu, eikä ongelmia ole ollut. Joskus F-Secure herjailee, että tuommonen ja tuommonen virus koitti läpi ja se tuhottiin. Koneelta ei ole viruksia löytynyt, joten toimiva on tuokin kombinaatio. Joskus tosi harvoin tulee Ad-Awarella ja Spybotilla kateltua levy läpi ja jotain cookieseja ne joskus löytää, mitkä niitten mielestä on haitallisia.
2xSaab, ikäeroa vaatimattomasti vajaat 36 vuotta
95 VAN -71 MA, 9-5 Stw Aero -06,
9-3 SC TTiD A6 -08, 9-5 Wagon -01/-02 KA, 9000 CD 2.3i -92 -- MYYTY pois
--2236--
Svc
"Saabisti"
Viestit: 3103
Liittynyt: Ti Touko 06, 2003 11:16
Paikkakunta: Hanko

Viesti Kirjoittaja Svc »

Olen nyt pari vuotta käyttänyt ADSL-reitittimen yhteydessä olevaa rautapalomuuria "high security" -asetuksella, eli kaikki portit oletuksena kiinni ja siten aukonut tarpeen mukaan reikiä sisältä ulos. Ulkoa sisäänpäin kaikki portit ovat kiinni ja Stealth-modessa. Purkissa on lisäksi päällä NAT ja Web-serveri erillisessä DMZ:ssa. Kotiverkon koneissa on vielä erillinen softapalomuuri sisäverkkoa ja palvelinta suojaamassa.

Eipä ole ongelmia ollut muuten kuin sähköpostin ja nettisivujen mukana tulevat pöpöt, jotka nekin on virusskanneri napsinut kiinni. (Toivottavasti)
Svc, Saabiton saabisti
Citroën C5 2.0 HDi -11, Seat Leon e-Hybrid -21
V.J.S
"Hölösuu"
Viestit: 8098
Liittynyt: Ti Heinä 15, 2003 06:09
Paikkakunta: Ihmiskunnan kehto: Paippinen

Viesti Kirjoittaja V.J.S »

Henkka #2283 kirjoitti:
Rautapalomuurin saa yksinkertaisimmillaan modeemin mukana....

Kannattaa kuitenkin olla tarkkana nuitten kanssa ja lukea käyttöohjeet, esim tossa telewellissä palomuuri piti käydä laittamassa asetuksista päälle. Oletusarvoisesti oli pois päältä.
Niin, eivätpä tosiaan palveluntarjoajat paljoa mainosta sitä, että ainakin näissä laajakaistojen mukana tulevissa modeemeissa on yleensä kaikissa sisäänrakennettu palomuuri. Netin kun asentaa palveluntarjoajan oletusasetuksilla, on palomuuri konffattu pois päältä. Isolla kyllä mainostetaan, että palveluntarjoaja hyvää hyvyyttään tarjoaa palomuuripalvelun tähän ja tähän hintaan, mutta tuosta modeemissa olevasta ilmaisesta palomuurista ei mainita halaistua sanaa.

Tein muuten tuossa taannoin kun palomuurin hommia hoiti Norton, Symantecin "turvaskannauksen", eli siis testasin palomuurin toimintaa. Useampi portti näkyi olevan alttiina hyökkäyksille, vaikka kuinka yritin säätää palomuurin asetuksia. Ajoin saman skannauksen, kun IT-taitoinen kaveri kävi konffaamassa ton modeemin palomuurin päälle. Tulos: kaikki portit täysin näkymättömiä ulospäin tuleville "tunnusteluille". Nyt ei tule törkyä koneelle oikeastaan ollenkaan.
-Ville
-Sähkövatkain model Y -24
-A6 Avant 2,7T Biturbo Q -01 TipTr, status: ajokiellossa.
-Luottopeli Audin porsiessa: Pösö 307 1.6 -03 ja pihakoristeena Saab 900 T8 5D -84
Svc
"Saabisti"
Viestit: 3103
Liittynyt: Ti Touko 06, 2003 11:16
Paikkakunta: Hanko

Viesti Kirjoittaja Svc »

http://www.grc.com ja sieltä "Shields Up" testi.
Paljastaa kyllä väärin konfatun palomuurin.
Svc, Saabiton saabisti
Citroën C5 2.0 HDi -11, Seat Leon e-Hybrid -21
ng900aero
"Saabisti"
Viestit: 9416
Liittynyt: Ti Marras 18, 2003 23:59
Paikkakunta: Herttoniemi

Viesti Kirjoittaja ng900aero »

Nyt on tuo Zone Alarm asennettuna ja F-secure pois, hyvin näyttäisi pelaavan, ainakin tuon qrc:n testin mukaan. Täytyypä asentaa f-secure uuelleen tuon 15 päivän kokeilujakson päätyttyä, kiitokset neuvoista!

Edit: nyt tuo ilmoittelee about 5 min. välein että blokkaa yhteysyrityksen, mitä nuo tunkeilijat oikein ovat ja mitä ne hakevat, koettavat käyttää koneeni resursseja vai mitä ihmettä? Yksi tuli Elisan laajakaistasta, pitääkö selvittää ketä ovat ja soittaa perään :lol:
Saab 9-3 SC TTiD -08
Saab 9-3 Cabrio 1.8t -06
Ducato Maxi -98
ng900aero
"Saabisti"
Viestit: 9416
Liittynyt: Ti Marras 18, 2003 23:59
Paikkakunta: Herttoniemi

Viesti Kirjoittaja ng900aero »

Täh, muutaman tunnin aikana 158 murtautumisyritystä 8O 8O
Eipä ihme kun pari päivää nettiyhteys tuntui hitsin takkuiselta kun F-secure falskasi, ad-awere löysi 208 kriittistä objektia, tosin niistä ei varmaan ole kuin pieni osa viruksia mutta kuitenkin.
Saab 9-3 SC TTiD -08
Saab 9-3 Cabrio 1.8t -06
Ducato Maxi -98
LUU5
"Turbo"
Viestit: 208
Liittynyt: Pe Heinä 23, 2004 23:56
Paikkakunta: Vantaa

Viesti Kirjoittaja LUU5 »

F-Secure on kyllä muutenkin aivan paska, ja elisan toimittama tietoturvapalvelu on fu*k-securen myös.. Norton on kyllä kiistämättä alansa huippu.. F-secure ei edes löydä kaikkia niitä viiruksia jotka esim ilmainen avg-antivir löytää.. Susi mikä susi.. :evil:
#2089
ng900aero
"Saabisti"
Viestit: 9416
Liittynyt: Ti Marras 18, 2003 23:59
Paikkakunta: Herttoniemi

Viesti Kirjoittaja ng900aero »

Zone alarm on torjunut 1401 tunkeilijaa parissa päivässä 8O Ei ihan turha ohjelma.
Muttta miksikäs en pääse nettiin tuolla toisella koneella, kaksi konetta on kytketty samaan ADSL-modeemiin tms, ja kaikki on niinkuin aiemminkin, mutta vaikka tämä palomuurillinen kone on irti modeemista, ei tuolla toisella pääse nettiin? Ei kait tuo ohjelma nyt osannut tehdä mitään muutoksia tuohon modeemiin, jokuhan mainitsi jostain rautasoftan aktivoimisesta, tms?
Juu, tiedän, en ole mikään ruudinkeksijä :lol: :lol:
Saab 9-3 SC TTiD -08
Saab 9-3 Cabrio 1.8t -06
Ducato Maxi -98
se93tbo
"Hölösuu"
Viestit: 2343
Liittynyt: Su Helmi 15, 2004 16:46

Viesti Kirjoittaja se93tbo »

Vesa Pohjalainen kirjoitti:Meillä on rautapalomuuri modeemissa ja Nortonin Internet Security 2004, mutta kyllä troijalaisia silti on joskus läpi päässyt. Noiden lisäksi on koneilla vielä pari siivousohjelmaa Spybot ja Ad-Awere. Molemmat löytää aina jotain kuitenkin, eli ei tuo aukotonta ole, paitsi, kun nappaa verkkokaapelin veks. :)

Näillä on yritetty selvitä. Selaimena on Firefox ja postiohjelmana Firebird molemmat Mozillan kamaa. Hyvin ovat toimineet. XP:n varmistuksena on surullisen kuuluisa SP2 joka vaati koko XP:n uudelleen asennuksen, jotta alkoi toimia. Kone tosin käynnistyy nykyisin paljon nopeammin kuin aiemmin. XP:n palomuuri ei ole käytössä. Tosin ongelmia on siinä määrin, etten ole saanut toista XP konetta toimimaan yhteen kirjottimen kanssa, eli joku blokkaa jonkun. Sisäverkko siis ei pelitä.
XP:n sisäverkon kanssa pitää kummankin koneen olla palomuureiltaan lähes identtisiä, että päästää tiedon koneesta koneeseen. Mä otin Zonen pois ja käytän SP2 palomuuria kummassakin koneessa niin toimii sisäverkko. Palomuurina on lisäksi toi 3com WLAN-purkki.

Mutta ZoneAlarm on erittäin tehokas sisäverkon estäjä.
Kannattaa kokeilla sisäverkkoa ihan ilman mitään palomuureja, ja alkaa sitten vasta kun yhteys pelittää valitsemaan mitä palomuuria haluaa käyttää.

Niin ja silloin kun toi SP2 tuli siinä oli vialla jotain mikä on sittemmin korjattu, koska äijän firman koneet jouduttiin kaikki putsaan ton SP2:n ekan asennuksen jälkeen, mutta myöhemmin asennettuna ovat toimineet mainiosti.
Tosin sielläkin on purkin lisäksi palveluntarjoajan roskapostisuodin ja palomuuri lisäksi.
9-3.1972
ng900aero
"Saabisti"
Viestit: 9416
Liittynyt: Ti Marras 18, 2003 23:59
Paikkakunta: Herttoniemi

Viesti Kirjoittaja ng900aero »

Mites kun pitäisi hankkia langaton sisäverkko, en rakennusaikana malttanut investoida valokaapelihin.. pääseekös tuo naapurinmies lukemaan mun sähköpostit vai kuinka tuollainen yhteys suojataan? :lol:
Saab 9-3 SC TTiD -08
Saab 9-3 Cabrio 1.8t -06
Ducato Maxi -98
se93tbo
"Hölösuu"
Viestit: 2343
Liittynyt: Su Helmi 15, 2004 16:46

Viesti Kirjoittaja se93tbo »

ng900aero kirjoitti:Mites kun pitäisi hankkia langaton sisäverkko, en rakennusaikana malttanut investoida valokaapelihin.. pääseekös tuo naapurinmies lukemaan mun sähköpostit vai kuinka tuollainen yhteys suojataan? :lol:
Mulla on ainakin tuollainen boxi, ei pitäis kovin helposti ainakaan tavallisen pulliaisen sinne murtautua jos laittaa suojaukset ok:

http://www.3com.com/prod/fi_FI_EMEA/det ... CRWE454G72

Mun näyttäs olevan hiukan uudempi, mutta aivan samannäköinen ja toiminnot.
9-3.1972
jarmop
"Aero"
Viestit: 319
Liittynyt: To Helmi 19, 2004 20:30
Paikkakunta: Espoo

Viesti Kirjoittaja jarmop »

Ihan vaan tiedoksi

1. Zone Alarmin päivitykset eivät asennu, jos F-Secure käytössä. (siis XP)
2. Duunissa ja himassa rautapalomuurit,eräälläkin koneella Zone näyttää 0kpl blokattua hyökkäystä, vaikka on ollut käytössä about 2 vuotta. Softavahtina Zone on tod. hyvä.
3. Tein taannoin koeasennuksen verkkoletku kiinni:
- tyhjä kone johon Win 2 k
- CD:ltä SP4 + Zone + F-securen kokeiluversio
- verkkoletku irti ja full scan F-Securella näytti yli 400 tartuntaa, vaikkei selainta edes oltu avattu :evil:

Seuraavaksi varma konsti pitää virukset ja tunkeilijat loitolla:
Hommatkaa laskutikku, lyijykynä ja ruutupaperia :lol: :lol: :lol:

Hyvää kesää kaikille, allekirjoittanut aloittaa nyt loman ja lähtee Otepäähän vetään naulan päähän. (tonnarilla tietysti)
Jäsen: #2563
99GL-76, 99GLS-79, 90-86, 900NG-94, 9000 2,3T-92, 9000 2,0t-98 A50, 9000 2,0t-96, 900NG CAB-2000, 9000 Aero-MY96, Ford Transit 310 H3/L3-2015, Fiat 500, 11.
Bob
"Hölösuu"
Viestit: 2222
Liittynyt: Ma Syys 20, 2004 19:56

Re: Tietoliikenneterroristien torjunta

Viesti Kirjoittaja Bob »

ng900aero kirjoitti:Milläs saa palomuurin toimivaksi, mulla on käytössä F-secure 2004 jossa on kaikki päivitykset ok, ja se on aina päällä.. siltikin virusohjelma löytää päivittäin jotain hiton troijalaisia, eli ensi ohjelma päästää ne läpi ja sitten deletoi ne :evil:
kannattaisiko ottaa vaikkapa Elisan palomuuripalvelu, luulisi että pelaisi vähän paremmin?
Edit: mistä noita vihulaisia oikein putkahtaa, miten ne osaavat mun koneelle tulla? :D
Oletko varma, että nuo troijalaiset ovat "uusia" ainakin XP:ssä on sellainen piirre, että ns. system restore -toiminto palauttaa ne aina takaisin ja F-Secure löytää ne "uusina".

Korjauksena laita Contol Panelista System Restore pois monitoroimasta levyjäsi, buuttaa -> aja virustorjunta vähintään käyttöjärjestelmälevylle -> buutti ja System Restoren käynnistys -> troijalaiset on historiaa!

Jatkossa voit vähentää ko. troijalaisten pääsyä koneeseesi pitämällä muilla kuin luotetuilla sivuilla active skriptit ja activeX:t pois päältä. ko. troijalaiset tulevat usein activeX-komponenttien "päällä" koneeseen.
potkuhousu
"Hölösuu"
Viestit: 3644
Liittynyt: Ke Maalis 12, 2003 21:05
Paikkakunta: Espoo
Viesti:

Viesti Kirjoittaja potkuhousu »

Modeemissa palomuuri asetus tapissa ja ohjelmisto päivitetty siittävän usein. Joka koneessa ZoneAlarm LAN verkossa poislukien Mäcit
Langattomassa verkossa palomuuri ja häivytys ettei näy ulospäin ellei kutsuta oikella nimellä. Softat päivitetty WLAN koneessa (Buffalo) Zonealarm koneissa poislukien Mäcci jossa oma palomuuri.

Viruksia nolla ja hyökkäykset on pysyneet poissa.
Jyrki alias potkuhousu
SS-K #1636 STCF #2
Zaino Show Car Polish Trolli.nu
Viimeistely alkaa ensimmäisestä Zaino kerroksesta
SSAero
"Turbo"
Viestit: 210
Liittynyt: To Maalis 18, 2004 19:12

Viesti Kirjoittaja SSAero »

jus kirjoitti:Mikäs olisi sellainen kevyt palomuuri- ja virustorjuntaohjelma, joka suostuisi pyörimään 300MHz PII:ssa 98SE:n päällä? Uusi F-secure toimii kyllä, mutta boottaaminen kestää niin kovin kauan. Tuollainen vanhempikin kone riittäisi hyvin pikkusurffailuun, mutta pitäisi silti saada käynnistymään kohtuuajassa. Onko nuo ZoneAlarmit ja Nortonit tältä osin kevyempiä?
Kokeile ZoneAlarmia, joka suht. kevyt palomuurisofta ja virustorjuntaan esim. AVG (http://www.grisoft.com), joka myös suht. kevyt ja molemmat em. ilmaisia.

SSAero
Vastaa Viestiin