Ambulanta i izvestaj

2

Ambulanta i izvestaj

offline
  • Srđan Tot
  • Am I evil? I am man, yes I am.
  • Pridružio: 12 Jul 2005
  • Poruke: 2483
  • Gde živiš: Ljubljana

Sve je tačno što si napisao. Moraš priznati da ipak postoje i kućni računari koji imaju javnu IP adresu (lično ja sam do pre 3 meseca imao javnu statičku adresu na računaru), i zašto ne zaštiti i te korisnike time što će se pristup do logova ograničiti samo na AMF tim? Smile



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • magna86  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 21 Jun 2008
  • Poruke: 6103

Napisano: 13 Avg 2013 1:41

Hm...iskreno stvarno do sada nisam video javnu IPv4 adresu na nekom racunaru. Very Happy
Razumem IPv6 gde ne skripi sa adresama al' stvarno nisam video sa IPv4. Eto, priznajem. Mr. Green

Ali opet malo to znaci nekome.

Imace usera kao internet lokaciju najvise ali da bi bilo sta izvrsio maliciozno, mora korisnika prevariti ubacivanjem nekog svog fajla. Moze jedino iskorisitit tu adresu pa izvrsiti DDoS ali zasto bi bootnet racunare koristio na usera. Sve se vrti oko toga da se pozicionira u racunar iza usera i zastitnih programa.

A sto se tice pitanje, rekoh ti, takvi su uslovi ASAP clanstva. Mozda bi bolje bobby (ili mozda Bora) to pojasnio uslove kao predstavnik ali sve se svodi na predhodno pomenuto.

Dopuna: 13 Avg 2013 1:44

edit: Ispravljam se. Javna IP adresa nije tvoja vec od provajdera. Najvise sto ce neko imati koristi jeste informacije provajdera. Nece doci do usera. Mr. Green



offline
  • Srđan Tot
  • Am I evil? I am man, yes I am.
  • Pridružio: 12 Jul 2005
  • Poruke: 2483
  • Gde živiš: Ljubljana

Napisano: 13 Avg 2013 1:50

Ako tako mora, onda tako mora. Već sam ranije rekao da ima više koristi nego štete pri korišćenju trenutnog načine razmene logova. Hoću samo da kažem da uvek postoji mesta za poboljšanje.

Na primer, zašto ne bi ASAP napravio svoj web portal na kojem bi korisnici postavljali logove, a samo ASAP članovi + saradnici imali pravo pristupa? Smile

Dopuna: 13 Avg 2013 1:51

Edit: Ja sam imao javnu adresu baš od mog računara... dodatno sam platio za to Smile Statička, javna IP adresa Smile

offline
  • magna86  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 21 Jun 2008
  • Poruke: 6103

Srki_82 ::
Na primer, zašto ne bi ASAP napravio svoj web portal na kojem bi korisnici postavljali logove, a samo ASAP članovi + saradnici imali pravo pristupa? Smile


Ko kaze da to ne postoji? Mr. Green ASAP poseduje svoju stranicu i svoj forum. Mr. Green
Trenutno ASAP sajt i forum imaju problem sa prikazom stranice, nadamo se da ce se to ubrzo resiti.

Helperi koji su naravno volji obavljaju malware removal na tom forumu. Obicno su to helperi koji dolaze i sa drugih ASAP / UNITE foruma. Takodje, helper izrazava zelju i bira na kom ce forumu odradjivati malware removal. Najpoznatiji su malwarebytes, geektogo, techsupport, bleeping, malwareremoval, whatthetech ...etc...etc...

Postoji savez na nivou svih tih foruma, postoje saradnici i pojedinci iz AMF Tima imaju pristup sobama u tim foruma isto tako i oni kod nas. Guest AMF titula je rezervisana za kolege sa drugih security foruma koji imaju pristup nasim odajama.

offline
  • Srđan Tot
  • Am I evil? I am man, yes I am.
  • Pridružio: 12 Jul 2005
  • Poruke: 2483
  • Gde živiš: Ljubljana

Eto, ako već postoji način da korisnici vaših usluga postavljaju logove koje samo vi možete da vidite, pretražujete i koristite, zašto ga ne koristite?

rip
  • argus  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 27 Apr 2008
  • Poruke: 9160
  • Gde živiš: Prokuplje

Srki, to su sve vec kompromitovani racunari, ljudi traze pomoc po principu spasavaj ako mozes Mr. Green
Drugo, nema sanse da te neko hakne gledajuci nase logove, nista on tu ne moze da nadje a da je zanimljivo za njega, niti iko to gleda osim nas koji se time bavimo.
Trece, preko najobicnijeg messengera moze da ti hakne IP ako te navuce na prevaru, znaci u 90% slucajeva je potrebno da budes "navucen" na ovaj ili onaj nacin, naravno govorim o full Windowsu koji je primera radi 3x zasticeniji od full Ubuntu OS (exploit rupe).
Znaci nista nije nemoguce, ali ako razmisljamo na taj nacin onda je to po meni vec paranoja Mr. Green

edit:

Sto se tice servera to niko ne radi po forumima, to je druga prica i to se naplacuje. DDS recimo ne moze ni da se pokrene na serveru.

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

@Srki_82
Ne postoji mogucnost da samo clanovi AMF tima vide logove. Situacija je takva kakva jeste i ne moze da se promeni.
Jedina stvar koju mozemo da uradimo je arhiviranje postova nakon nekog vremena, i da pristup arhivi bude ogranicen. Opet, ako je nekom stalo do toga da krade podatke, njemu je dovoljno i to vreme za koje je tema javno dostupna (pre arhiviranja).

Ko je trenutno na forumu
 

Ukupno su 1243 korisnika na forumu :: 46 registrovanih, 8 sakrivenih i 1189 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 357magnum, _Petar, AC-DC, ajo baba, Atomski čoban, Bobrock1, BRATORIII, dekan.m, Dimitrise93, Djokislav, Djokkinen, doktor123, doktor1964, DonRumataEstorski, Dorcolac, FileFinder, flash12, frenki1986, Insan, Istman, kjkszpj, krkalon, Kubovac, kunktator, Lieutenant, ljubacv, Mercury, Mi lao shu, Milometer, nemkea71, novator, opt1, panzerwaffe, pein, pristinski korpus, procesor, savaskytec, ser.hill, slonic_tonic, Srle993, suton, Trpe Grozni, Tvrtko I, virked, VJ, voja64