:: www.spippolatori.com --[ AHCCC FAQ - Defending ]-- :: -/- in girum imus nocte, ecce, et consumimur igni -/- |
ahccc FAQ --[ DEFENDING ]--
Q) Come mi proteggo da un attacco
+++ATH0??
Q) Come posso controllare se
sono stato infettato tramite una backdoor?
1) c:\windows\win.ini
2) Controlla il registro di configurazione (usa l'editor c:\windows\regedit.exe) nelle chiavi: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce
Se vedi qualche voce equivoca, potrebbe essere quella la responsabile.
netstat -na per vedere se c'e' qualche processo in attesa dell'ospite indesiderato (lo si riconosce dallo stato LISTEN del "servizio") In ogni caso non disdegnare l'utilizzo di un antivirus aggiornato, o se vuoi scaricare qualcosa di piccolo che controlli solo le backdoor piu' conosciute (ma garantisco che non sono poche) potresti usare il Cleaner che dovresti trovare su http://www.dynamsol.com/puppet Inoltre tramite programmini tipo W95win_top.exe o AVP System
watcher (http://www.avp.it) puoi tenere
sotto controllo la lista dei processi in esecuzione, comodo per togliersi
(o farsi venire!) qualche dubbio.
Q) E' sicuro ICQ dal punto
di vista della sicurezza informatica?
http://blacksun.box.sk/icq.txt
(ICQ Security tutorial)
[dalla mailing list VULN-DEV presso SECURITYFOCUS.COM]
Q) Come funziona un nuke? un
flood? un ping of death?
Il ping of death causa invece il blocco totale che solo il riavvio "brutale" tramite apposito tastino del case riesce a ripristinare. Il tutto a causa di un ping di dimensione errata. Il flood invece e' letteralmente una inondazione di dati che
la linea utente connesso in dial-up non riesce a gestire, e quindi gli
spreca tutta la banda rendendo necessaria una nuova connessione con ip
diverso. Inutile dire che un flood da una connessione telefonica 56.6 kpbs
non fa nulla, deve venire da una banda molto maggiore per essere sicuri
che sortisca il suo effetto.
|
|