Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem H*A*C*K*I*N*G

Omlouvám se za název - nechci aby se poradna objevovala s těmito slovy ve vyhledáváčich :-). K věci. Chtěl jsem se zeptat. Jak funguje hacking veřejné Ip ?? jestli mě jako nabourá a potom musí uhodnout heslo uživatele atp?? Když nevím jak to funguje, nemůžu se proti tomu bránit. Jako jestli prostě nějako zadá se připojit na tu IP a má vyhráno. Nebo ještě musí prolíst dalších 20 věcí... Díky

Předmět Autor Datum
Zmám web o bezpečnosti, tam se dozvíš víc: www.soom.cz Pavel
Pavel 18.02.2009 07:28
Pavel
Nechceš, aby se slovo objevovalo ve vyhledávačích - ale ve své třetí větě ho uvádíš. ;-) Boti nejsou…
L-Core 18.02.2009 07:48
L-Core
never všetkému čo vidíš v amerických filmoch - uhadnuť heslo ? Božská prostota
Joseph 18.02.2009 09:16
Joseph
no prostě co hacker musí překonat aby se mi do pc dostal kdybych měl veřejnou ip a switch...
Laiker 18.02.2009 09:19
Laiker
Tohle se nenaučíš za pár minut. Musel bys znát ještě spoustu věcí okolo. Opravdu znát. Pavel
Pavel 18.02.2009 09:28
Pavel
já to nechci umět..ale chci vědět co všechno ti hackeři dělaj..jako hesla atp..kde maj bejt lepší at…
Laiker 18.02.2009 09:35
Laiker
No co dělaj... Většinou sedí. [hacker.jpg]
kmochna 18.02.2009 09:44
kmochna
To si myslis, ze si otevre prohlizec, zada IP a pak jen vyplni heslo? :-D Vezmeme si jako priklad ha…
JR_Ewing 18.02.2009 09:55
JR_Ewing
Jinak vystavovat windows primo do internetu na verejne adrese je podle me holy nerozum. A to jako…
Michal.Maniak 18.02.2009 10:10
Michal.Maniak
Casto na nich byvaji bezpecnostni diry ve sluzbach, ktere jeste nejsou zaplatovane nebo jsou spatne…
JR_Ewing 18.02.2009 10:32
JR_Ewing
zabezpečit třeba co ?? jako firewall ??? nevím..jsem laik :-(
Laiker 18.02.2009 14:29
Laiker
Kolikrat uz ti to tu bylo receno? Verejnou adresu si dej na router a na pocitac si pres nej nasmeruj…
JR_Ewing 18.02.2009 15:06
JR_Ewing
Robi sa to asi takto. Spravi sa skript, ktory vykonava nasledovne. Strojovo (rad za radom) skenuje i…
fleg 18.02.2009 11:16
fleg
Heslo na roota "root" je opravdu velký nerozum. Geekové používají "toor" ]:) (pokud si dobře vzpomín…
L-Core 18.02.2009 11:23
L-Core
NBU bylo osudnych par zasadnich veci, ktere se proste nedelaji: 1) pristup z adresare ve kerem se na…
JR_Ewing 18.02.2009 11:28
JR_Ewing
co to je ten roota root ?
Laiker 19.02.2009 07:19
Laiker
fleg sa snazil napisat, ze na ucet root (=administrator) je nerozum davat rovnake heslo, t. j. root.… poslední
2laak 19.02.2009 08:05
2laak

To si myslis, ze si otevre prohlizec, zada IP a pak jen vyplni heslo? :-D
Vezmeme si jako priklad hack slovenskeho narodniho bezpecnostniho uradu. Je tam krasne videt, jak si jen tak hrali a nasli chybu ve skritpu na strance, nasledne diky tomu ziskali senzam uzivatelu systemu (linux) toho pocitace a diky naprosto kravskemu heslu uzivatele s pravy roota se dostali dovnitr. Uz tady admin udelal radu bezpecnostnich chyb, dale pak stejna hesla po cele siti, nezasifrovane databaze hesel ulozene v pocitacich, ti lide pak ovladali celou sit. Akce mela jeste dohru, kdyz na ne prisli tak policie vyrabovala hostingove centrum (spousta platicich zakazaniku) ze ktereho udajne vychazel utok, misto aby sel brucet ten debil, co tam nechal bezpecnostni diry jako vrata. Na oplatku za tuhle akci policie hackeri proste rozbourali jejich sit (meli pristup k aktivnim prvkum). Ano, ti admini i pres to ze vedeli k cemu doslo ony diry a ani po nekolika dnech nezavreli.
To je utok z vyuzitych chyby v programu (php) s kombinaci s chybami v zabezpeceni. Na tve windows se predpokladam muzou zkouset dostat cervy jednoduse zkousenim bezpecnostnich chyb, ktere eventualne nemas ozaplatovane, pak se tam cerv usadi a stahne virus, ktery se postara o dalsi sireni. Ze by si na tebe zasedl hacker je sance opravdu minimalni. Jinak vystavovat windows primo do internetu na verejne adrese je podle me holy nerozum.

Kolikrat uz ti to tu bylo receno? Verejnou adresu si dej na router a na pocitac si pres nej nasmeruj jen porty ktere potrebujes. Vyreseno. Zaplaty, firewall (kde neodklikavas jen tlacitkem povolit), sledovat aktualni hrozby, aplikovat hotfixy..

EDIT: branit se aktivne rizikum vyzaduje temer totozne znalosti jako umet ty rizika vytvaret. Nejlelpsi zabezpeceni ti udela hacker :-).

Robi sa to asi takto. Spravi sa skript, ktory vykonava nasledovne.
Strojovo (rad za radom) skenuje ip adresy jednotlivych subnetov. Akonahle najde "zive" pc urci sa OS. Zaroven sa spusti sken portov a hladaju sa beziace sluzby. Akonahle urci napriklad, ze tvoj system XP SP2 a nema poslednu zaplatu na DCOM, spusti znamy (alebo menej znamy) exploit a pokusi sa naburat do systemu. Ked je uz v nom a ma admin prava instalne tam virus, rootkit a ten uz potom robi, co mu rozkazes. Casto nerobi nic iba ticho cusi a caka na prislusny prikaz "zhora". Vtedy sa z tvojho pc stava zombie a taketo pc sa potom vyuzivaju pri utokoch na ine servre alebo cele siete. Zombie sa spajaju totizto do botnetov a tie potom organizuju synchronizovane utoky v realnom case. Takze ziadne take, ze zrovna na tvoj pocitac sa niekto specialne zamera nehrozi. Ak ta zachytia skeny je to vzdy len nahoda lebo to beru rad radom.
Osobne som mal asi 4 roky na nete w2k s verejnou ip adresou (na internate, zapnuty 24 denne) a nikdy som ziadne utoky na seba nezaznamenal (a to som sa vtedy o bezpecnost este dost husto zaujimal, takze som vsetko skenoval a sledoval ako o zivot;o)).
Linux je z mjho pohladu menej nachylny system na kriticke chyby, takze najcastejsie typy utokov na linuxove masiny su brute-force utoky root pripadne ine konta. Uspesnost tychto utokov je ale miziva (pokial admin nema heslo na roota root).
Co sa tyka NBU naozaj napriek objavenej chybe este par dni po zverejneni bol server zvonku pristupny a sam som neodolal a bol som sa tam pozriet;o).
Zaroven ma to pobavilo natolko, ze som zaslal NBU oficialnu ponuku pri platani podobnych diet, kedze ich admini mali evidentne cas. Je to cele o to usmevnejsie, ze isteho casu som mal pre NBU pracovat, ale nezobral som to vdaka smiesnemu platu, takze tym dotycnym adminom som mohol byt aj ja;o).

NBU bylo osudnych par zasadnich veci, ktere se proste nedelaji:
1) pristup z adresare ve kerem se nachazi web kamkoli do adresarove struktury, web ma byt uzamceny ve svem adresari a basta fidli
2) pristup na tentyz server z internetu na SSH byl otevreny
2) stroj nebyl umisten v DMZ, ale byl primo ve vnitrni siti

Zpět do poradny Odpovědět na původní otázku Nahoru