Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  33 4911
Hei jeg lurer litt på dette med sikkerhet, når man sitter i lan(tg). Jeg har ikke akkurat lyst til at noen snoker rundt i maskina mi.
Jeg bruker windows xp, zonealarm pro, winxp login og bios passord. Hva mer kan jeg gjøre
Sist endret av Red-Bull; 22. mars 2002 kl. 00:32.
Hvis du ikke har gjort det, så kan du disable NetBios over tcp/ip på wan kortet ditt.

Du må IKKE gjøre det på Lan kortet......

Har du kun Lan kort, er det greit. Da må folk gjette seg til navnet på maskina di.

Sist endret av Wolf'n'stein; 20. mars 2002 kl. 11:56.
du kan gjøre 1 ting til.


ta det litt med ro...

skjønner ikke hvor dette "hacker" hysteriet kommer i fra, hvorfor i svarte skulle noen gidde inn å rote på maskinen din... hvis ikke du har ting å skjule da, det kan jeg ikke si no om


uansett hørtes det ganske paranoid alt det du hadde satt opp til nå så jeg tror det holder... Skal du være mer sikker så må du heller ikke dra
Trådstarter
19 0
Vel det er en del "anti-windows" folk på skolen min som skal på tg og jeg vil gjerne kunne spille spill å sånt i fred

Noen flere tips?
Sist endret av Red-Bull; 22. mars 2002 kl. 00:33.
z0p
uʍop ǝpısdn
z0p's Avatar
Du kan jo for eksempel slutte å disse fol med sånne store signaturer

Tror ikke du trenger å gå rundt å være redd for å bli "hacket"
Tror ikke det er snakk om vilt fremmede som prøver å hacke akkurat ham med ondskap i tankene... det blir en litt for paranoid tankegang. Tror heller det er snakk om venner eller bekjente som skal kødde med ham eller noe... På små lan jeg har vært på har det gått sport i å komme seg inn på andre sine maskiner..i all vennskaplighet...
Zonealarm holder lenge!
ps: tror det er så god sikkerhet på tg at det du er redd for vil bli oppdaget rimelig fort! så ikke vær redd
Om du redd hackere på TG, kan du bare si til tg admin'ereat de skal følge extra godt med på din pc og hva som skjer med deg..
Om de skulle klare og finne noe ut vil de bli kasta ut...
Kjør en sniffer i bakgrunnen viss zonealarm ikke har det innebygd. så kan du lett buste jævlene som phøker (asniffer duger)
- steng for alle porter du ikke kommer til å bruke... (TCP/IP filtering)
- disable file and printer sharing for ms networks
- last ned alt av security oppdateringer fra microsoft
- sett opp et par, tre firewaller på maskina di eller ta med en extra maskin å sett opp egen firewall på den...

- sett opp logging av alt av trafikk (netspy packetcapturing f.eks.).. hindrer ikke at du blir hacket akkurat, men da kan du iaff se hvem som driver på på maskina di!!


siste utvei blir vel å trekke ut kabelen... :p
Trådstarter
19 0
hm ja takk for alle gode råd, fant en ganske bra guide til windows sikkerhet på lan.

takk igjen.
Sist endret av Red-Bull; 22. mars 2002 kl. 00:33.
▼ ... noen måneder senere ... ▼
vel, når jeg er på lan så søker jeg bestandig etter folk som har delt ut kataloger. i de katalogene leter jeg etter tekstfiler, dokumenter og xls ark. et mindre lan jeg var på for 2-3 uker siden skaffet meg hele 23 nye epostkontoer, 14 logins for yahoo og msn saker, og en lang liste med fungerende og ekte hl keys og nå snakker vi om folk med windows xp og diverse antihacke utstyr...

bare ikke del ut så mye, så er det greit.
foutenom det er de færreste på lan for å hacke, for blir man oppdaget er det gjerne rett ut derfra, og det å ringe hjem til foreldre og slikt klokken 4 om morraen og be om transport. det andre er at sjefer og slikt har en tendens til å komme med saks eller kniv i retning av tpkabler...

meitemark
0 takk til deg.
mongob0ffel's Avatar
heh.. jeg kjører SyGate Personal Firewall 5.0..

kjørte conseal tidligere/for ei stund sia, men gadd ikke å drive å fixe på rulesetsene mine hele tiden (var jo jævlig mye makk å endre på tinga ettersom behovene mine forandra seg)..

SyGate PW5 er dritenkel i bruk og logger og blokker det som trengs - anbefales

[EDIT]
SyGate PW5 er freeware for privatpersoner, og er helt reklamefri - download på www.sygate.com
[/EDIT]
hvis dere har litt mer kompetanse en mora mi saa anbefaler jeg Tiny Personal Firewall... men du maa ha litt kompetanse for aa bruke den... den er gratis ogsaa btw
hm, hvis du har god nok kompetangse eller og gidde og lese noen howtoer, setter du lett opp en ganske bra firewall som nesten er bombesikker. Finnes også et "plug-and-play" script for ipchains som du finner på www.linuxnorge.com..
Men, tviler på at en windows box ikke trenger noe mer enn 1 brannmur, disable delte mapper, og nyeste sikkerhetsoppdateringene fra microsoft så er den vel nesten bombesikker den og?
▼ ... over en måned senere ... ▼
eneste du kan være "redd" for er DDOS angrep, men det kan du heller ikke beskytte deg mot...
Opprinnelig postet av meitemark
vel, når jeg er på lan så søker jeg bestandig etter folk som har delt ut kataloger. i de katalogene leter jeg etter tekstfiler, dokumenter og xls ark. et mindre lan jeg var på for 2-3 uker siden skaffet meg hele 23 nye epostkontoer, 14 logins for yahoo og msn saker, og en lang liste med fungerende og ekte hl keys og nå snakker vi om folk med windows xp og diverse antihacke utstyr...

bare ikke del ut så mye, så er det greit.
foutenom det er de færreste på lan for å hacke, for blir man oppdaget er det gjerne rett ut derfra, og det å ringe hjem til foreldre og slikt klokken 4 om morraen og be om transport. det andre er at sjefer og slikt har en tendens til å komme med saks eller kniv i retning av tpkabler...

meitemark
Vis hele sitatet...

dette heter vel mer å dele det man ikke burde dele? er man dum nok til å dele c: og d: disken med alle subdirs er det like greit at noen stjeler hl keyen din, da har jeg ingen medfølelse....
Det er et MUST og være paranoid både når det gjelder LAN og inet. Selv kjører jeg ZoneAlarm Pro, SpyBlocker og Webwasher.
Pluss at jeg kjører Ad-aware, Registry Healer og SafeClean regelmessig.

En ren maskin er en god maskin. Ok, dette var avsporing2k...
nso
popålol
nso's Avatar
Administrator
jeg ville ihvertfall latt være å bruke winamp på lan
når man starter winamp sjekker den en server om det har kommet ny versjon... ved å endre litt på identserveren på lanet kan man redirecte denne requesten til en egen server hvor man har innstallert mye fanteri og oppnå relativt god kontroll over din pc.. uten at du merker det
nso, vil ikke kun de som har ansvaret for nettverket ha mulighet for å utføre?
Er genialt dersom man vil hindre folk i å kødde med maskina via physical access på LAN osv.

Programmet låser maskina med en utvalgt keystrike combo, passord låser opp maskina igjen.
Ser tøfft ut gjør det også...
Sist endret av plumRad; 6. juli 2002 kl. 12:57.
Ordenens Seglbevarer
Ond^Sofa's Avatar
Whatever happend to screensavers?
Og 'lås maskinen' i win2k
Screensaver passord er jo den dårligste beskyttelsen som finnes. Bare sett i en cd som har autorun og screensaveren slår seg av.
Ordenens Seglbevarer
Ond^Sofa's Avatar
phrode: I windows95 kanskje ja
Windows Lockup er både tøffere og mer praktisk enn screensavers vil jeg påstå.
(Da med customized bilde og lyd såklart.)
Opprinnelig postet av nso
jeg ville ihvertfall latt være å bruke winamp på lan
når man starter winamp sjekker den en server om det har kommet ny versjon...
Vis hele sitatet...
Det er bare å kjøre ZoneAlarm og sette restriksjoner på Winamp det.
nso
popålol
nso's Avatar
Administrator
uhm.. ikke identserver.. nameserver.. my bad
0 takk til deg.
mongob0ffel's Avatar
Opprinnelig postet av wiz


Det er bare å kjøre ZoneAlarm og sette restriksjoner på Winamp det.
Vis hele sitatet...
..eller å skru av "check for newer versions of winamp" og fortelle winamp at man ikke har en internet connection?

gjør det enkelt for gawds sake
nso, again, se den posten jeg skrev til deg
Dette gjelder ikke LAN spesielt, men sikkerhet generelt. Husk at IE er den browseren nesten alle windows brukere bruker, og det er her firewallen din ikke hjelper noe særlig. Det finnes per i dag brister i IE og outlook som gjør det mulig å sende deg en mail eller at du går på en webside, denne mailen/websiden sender så passordet ditt ut i plain text til ip angitt i mail/website. Firewall hjelper veldig lite på dette (99% som default, kan unngå dette ved å sperre all utgående trafikk på port 139 og 445), siden connectionen kommer fra deg.. du kan jo ha kun spesiell ip'er som har lov til å connecte til deg, men alikavel, denne personen har da passordet ditt.
(kanskje rotete skrevet.. men men)
KozmiC: Derfor bør man ha brannmur. Jeg vet ikke hvilken brannmur du bruker, men det finnes brannmurer som sperrer det meste, inkludert sperring av alle typer cookies, scripts, activeX, java og web bugs. Da er det ikke mye igjen.
Ordenens Seglbevarer
Ond^Sofa's Avatar
Jeg har enda igjen og se en firewall som fungerer akkurat slik jeg vil, uten en hel del masse pes og justeringer etterhvert som du surfer nye sider.
hvem er det her som virkelig har behov for "hacker beskyttelse".

jeg kj0rer tiny personal firewall fra tid til annen for aa sjekke hvilke programmer som kobler seg ut osv... Hvis noen er kompetente nok til aa knekke seg inn paa min maskin saa kan dem ogsaa faa lov til det for alt det jeg bryr meg uansett hva de skulle gj0re saa er det bare 1 times reinstallasjon saa er jeg paa bane igjen, mye mindre stress enn aa installere 20 forskjellige programmer som skal beskytte deg mot dritt og lort... da ser jeg blaa skjerm problemet som mye st0rre..
▼ ... over en uke senere ... ▼
King of Spooning
Acidous's Avatar
There's always someone better.
There's always someone stronger.

Give up your life and you shall loose...