Ερώτηση Γενικα περι ασφαλειας συστηματων Windows...

26/04/2009 03:48 #1 από Δημήτρης (DimitrisG)
Γενικα περι ασφαλειας συστηματων Windows... δημιουργήθηκε από Δημήτρης (DimitrisG)
Το παρον αποτελει ενα αναδημοσιευμενο (απο εμενα) αρθρο. Εαν υπαρχει καποιο σημειο στο οποιο θελετε να ρωτησετε κατι παρακαλω μη διστασετε.

Καταρχήν μιλώντας για ένα υποκειμενικό θέμα όπως τo θέμα της ασφάλειας, θα πρέπει να δούμε χοντρικά σε τι επίπεδο ασφάλειας ενδιαφερόμαστε να κινηθούμε.

Μιλάμε για ασφάλεια του επιπέδου, ένα Antivirus Software, ένα Firewall Software, δημιουργία ενός Bios password and the case considered as closed?


Μήπως αυτό δεν είναι αρκετό και θα πρέπει να εστιαστούμε σε διπλά και τριπλά encryptions σε files που θα διανέμονται μόνον διαμέσου virtual network bridges, (Open VPN tunnelling stuffs)? Μήπως θα πρέπει να χρησιμοποιούμε one time passwords στα πάντα που στέλνουμε (μας στέλνουν);

Μήπως θα έπρεπε να εφαρμόσουμε τεχνικές απόκρυψης κρυπτογραφημένων δεδομένων μέσα σε διαφορετικού encrypted method αρχεία μέσα σε έναν φαινομενικά τυχαίο όγκο δεδομένων, ο οποίος είναι με απόλυτη ακρίβεια χαρτογραφημένος (προς δική μας εξυπηρέτηση για μελλοντικό decryption) όπου ο κάθε τυχαίος που καταφέρει να έχει φυσική η μη πρόσβαση να τον βλέπει ως απόλυτα νορμάλ και χωρίς κανένα σημάδι ένδειξης της “δουλειάς” μας.
Αλλά και ακόμα και εάν υποπτευθεί τι περίπου έχουμε κάνει και ο “ανεπιθύμητος” προβεί σε κάποιο είδος size calculation & file comparison process και αφού βρει τα “πειράγματα” χωρίς το ακριβές “map” ο μυθολογικός λαβύρινθος να ωχριά μπροστά σε αυτόν που συνθέσαμε και καλείτε να λύσει;


Μήπως θα πρέπει να περάσουμε ακοοοοομα ποιο πέρα, όπου η σημερινή τεχνολογία μας δίνει την δυνατότητα, εκεί που οι γνώσεις μας, η φαντασία μας και το ανάλογο “μαστόρεμα” θα μας οδηγήσει να πάμε σε ακόμα ποιο highly advanced μέτρα ασφάλειας;
*(Caution paranoia is pretty much closed)
Αυτά τα ψευδό διλλήματα, καλούμαστε να τα λύσουμε μόνοι μας, εγώ δεν μπορώ να βοηθήσω σε αυτό το κομμάτι μιας και οι προσωπικές ανάγκες του κάθε ενός αφορούν μόνον αυτόν αρχικά και αφετέρου \/\/h0 phuc|<1ng really needs all that advanced shit? :/

Ο βασικότερος κανόνας θα πρέπει να τονιστεί εδώ, αρχής εξ αρχής. Δεν μπορούμε να χαρακτηρίσουμε ένα σύστημα ανεξαρτήτου λειτουργικού συστήματος ασφαλές όταν σε αυτό έχουν φυσική πρόσβαση δυο άτομα, δεν υπάρχει έννοια μυστικού όταν την γνώση του την κατέχουν περισσότεροι από έναν άνθρωπο, εξ άλλου κατά μια έννοια “secret”=esoteric knowledge.

Service & update packs λοιπόν. Ανά τακτά χρονικά διαστήματα γίνετε το releasing διαφόρων update packs τα οποία καλά θα κάνουμε να τα έχουμε εγκαταστήσει στο σύστημα μας A.S.A.P.
Τα διάφορα πακέτα εκτός από διάφορα ανούσια στολίδια και περιττά πράγματα διαθέτουν και κάποια πολύ χρήσιμα hot fixes & patches όπου διορθώνονται αρκετά σφάλματα ασφαλείας που προκύπτουν σαφώς από ένα όχι τόσο καλά “δεμένο” σημείο στον κώδικα κάποιου developer.

To μεγάλο θέμα των malicious coding products που ταλαιπωρούν κατά κόρον τα Win και όλων αυτών των “εργαλείων” του Core war game (στην μαζική και ανεξέλεγκτη του μορφή και όχι στο ελεγχόμενο περιβάλλον των αρχικών master minds) είναι κάτι που προβληματίζει έντονα έναν Windows χρήστη, και κατ επέκταση θα πρέπει να είναι ιδιαίτερα προσεκτικός.

Η ανάγκη λοιπόν ενός εγκατεστημένου Antivirus για ένα Win box, το οποίο έχει πρόσβαση στο Internet / LAN / WAN η χρησιμοποιεί διάφορα μέσα μεταφοράς δεδομένων (usb sticks, cd/dvd discs, removable HDDs) με αρχεία και εφαρμογές άγνωστου προέλευσης, είναι υπαρκτή.

Ένα από τα πολλά disadvantage των Windows έναντι των Unix Based Operation systems.

Windows επιλέξατε; Περαστικά σας. (just kidding)

Φυσικά και δεν χρειάζεται να τονιστεί η αναγκαιότητα του να είναι full updated με τα latest virus signature definitions.
Πολλά AVs παρέχουν δυνατότητα repairing ενός infected αρχείου, και πολλοί είναι αυτοί που υποστηρίζουν ότι δεν είναι μια απόλυτα ασφαλή επιλογή.
Λέγετε ότι το repairing θα μπορούσε να είναι μια αποδεκτή επιλογή μόνον και μόνο για να επανέλθει το σύστημα σε μια κατάσταση “προσωρινής” αποκατάστασης και μόλις γίνει το όποιο κρίσιμο last moment back-up συνίσταται η wiping-out & reinstall everything from source ενέργεια.

Μια ασφαλή πρακτική για τα software που κατεβάζουμε με διάφορα p2p services είναι να τα βάζουμε να “τρέχουν” σε ένα διαφορετικό test system και μετά τους ανάλογους ελέγχους Virus, spyware, and rootkits scanning εάν περάσει τον έλεγχο μπορούμε να τα μεταβιβάσουμε στο “ασφαλές” σύστημα μας.
Βέβαια προκύπτει ένα άλλο θέμα εδώ σχετικό με malwares τα οποία παρόλα τα AV scanning αυτά ακάθεκτα συνεχίζουν την δουλειά τους χωρίς να έχουν εντοπιστεί καν.
Πρέπει να έχουμε υπόψη μας επίσης ότι είναι αρκετές οι τεχνικές οι οποίες “μπερδεύουν” τα Avs και τελικά ένα άκρως επικίνδυνο εκτελέσιμο πέρασε ανενόχλητο και περιμένει απλά ένα διπλό κλικ από τον εξαπατημένο ανυποψίαστο χρήστη....
Επίσης πρέπει να έχουμε υπόψη μας ότι πολλά malwares μπορεί να βρίσκονται και jointed σε executables τα οποία όταν εκτελεστούν η εγκατάσταση του κανονικού software να δείχνει ότι γίνετε κανονικά, αλλά παράλληλα να έχει γίνει και η ζημιά.

Άρα συμπεραίνουμε ότι ανάλογα με το security level που εμείς έχουμε θέση ως actual θα πρέπει ανάλογα να περιορίσουμε έως να εξαλείψουμε 100% όλα τα non genuine, non trusted downloads.
Στην περίπτωση του περιορισμού και όχι της απαγόρευσης τότε η συνοδεία του πηγαίου κώδικα των εφαρμογών επιβάλλετε.( Φυσικά και κάποιος πρέπει να ξέρει να αναλύσει και να καταλάβει το coding έτσι; Και υποτίθεται ότι είμαστε 100% σίγουροι ότι το compiled έτοιμο εκτελέσιμο είναι προϊόν του αυτού πηγαίου κώδικα otherwise compile the source code by your own :/ )

Φρόνιμο θα ήταν επίσης να γίνουν blocked κάποιοι συγκεκριμένοι τύποι αρχείων από το mail server μας όπως για παράδειγμα αρχεία *VBS, *EXE, *JPG, *PCX, *COM, *SCR.
Προσωπικά έχω βρει και *PDF, *MPEG, *AVI, τα οποία καβάλαγαν πάνω τους διάφορα καλούδια, να μην αναφερθώ σε κάτι AIO applications τα οποία ήταν κινητές μονάδες χολέρας.

Συμπέρασμα, πάλι πρέπει να τονιστεί η σοβαρότητα της έμπιστης και ασφαλής πηγής προέλευσης.
Και εδώ οι πράξεις μας θα προ-καθοριστούν από το security level που έχουμε θεσπίσει.

Άλλο ένα επικίνδυνο σημείο που θα πρέπει να κοιτάξουμε είναι το printer and file sharing στο σύστημα μας. Εάν δεν χρειαζόμαστε κάτι τέτοιο καλό θα είναι να απενεργοποιήσουμε κάθε shared option. Εάν κάτι τέτοιο είναι αδύνατο και πρέπει οπωσδήποτε να είναι enable το sharing τότε καλό θα ήταν να το ασφαλίσουμε με κάποιο ισχυρό pass.

Στο θέμα της παραβίασης ασφαλείας του συστήματος μας από intrusions, Dos & Ddos threads τι θα μπορούσαμε να κάνουμε;
Εδώ λοιπόν έχουμε να “παίξουμε “ με λίγο hardware, λίγο software και λίγο networking.
Στο παιχνίδι μας μπαίνει το Firewall λοιπόν, και ίσως να ήταν φρόνιμο να υιοθετούσαμε και μια ενίσχυση με κάποιο Intrusion detection system (βλέπε Snort/Wireshark κλπ). Του οποίου τα logs τα κοιτάμε έτσι;
( en.wikipedia.org/wiki/Intrusion-detection_system )
Εάν μιλήσουμε για Hardware Firewalls καταρχήν να πούμε ότι αμέσως μετά το purchasing τα default password codes επιβάλετε να αλλαχτούν με τους δικούς μας.

Οι κωδικοί ασφαλείας σε ότι και αν αφορούν καλό θα ήταν να είναι από 15 ψηφία και πάνω. Δεν βάζουμε ποτέ ίδιους κωδικούς σε όλα τα σημεία που χρειάζεται να έχουμε password protection, το μόνο που δεν χρειαζόμαστε είναι ένα domino effect (one is down so everything is down).
Εάν χρησιμοποιούμε software firewall τότε θα πρέπει να είμαστε λίγο προσεκτικοί και σίγουροι ότι υπάρχει καλή συνεργασία μεταξύ αυτού, του AV αλλά και με τα διάφορα Antispyware software που κυκλοφορούν και ενδέχεται να έχουμε στο σύστημα μας. Στο εν λόγο κομμάτι των Spywares υπάρχουν αρκετές απόψεις που υποστηρίζουν ότι αύξηση βαθμού ασφάλειας προσφέρει η συνδυαζόμενη χρήση μερικών Antispyware software, και όχι η μεμονωμένη χρήση ενός προϊόντος.

Στο θέμα των ports επικοινωνίας πρέπει να δώσουμε αρκετά μεγάλη προσοχή και να είμαστε αρκετά σίγουροι για το τι ανοίγουμε κάθε φόρα και για πόσο θα παραμένει ανοικτό.
Όλες οι μη χρησιμοποιήσιμες ports θα πρέπει να είναι blocked.
Κάποιες άλλες οι οποίες είναι χαρακτηρισμένες ως “vulnerable” ίσως να ήταν φρόνιμο να τις κρατήσουμε κλειστές εάν δεν γίνετε αυτό τότε ίσως να χρειάζεται να έχουμε λίγο αυξημένη προσοχή στον έλεγχο τους.

Ποιες ports και ποια services ανήκουν στην κατηγορία των επικίνδυνων και “high risk”;
Tcp ports 135, 139, and 445.
Udp ports 135, 137, and 445.
Μερικά χαρακτηρισμένα “high risk” services:
FTP services οι οποίες κάνουν “listening”στις 20-21 ports (20 data steaming & 21 control streaming).
Telnet shell service το οποίο κάνει “listening” στην 23 port.
SMTP, simple mail transfer protocol 53 port (spoofing & spamming vulnerable)
DNS listening on 53 port.
TFTP 69 port
HTTP 80 port
SNMP UDP service on 161 & 162 ports.
Φρόνιμο θα ήταν επίσης να γίνει απενεργοποίηση όλων των μη χρησιμοποιούμενων services στο σύστημα μας, κάτι που θα αναλύσουμε αργότερα.
Τα όσα προανέφερα ήταν τα γενικά και χοντρικά σημεία αναφοράς τα οποία αξίζει να έχουμε υπόψη μας.
Ας ξεκινήσουμε λοιπόν να δούμε τι μπορούμε να προσέξουμε στα Win XP.

Από τα όσα είπαμε στα γενικά ξεκινάμε με την παραδοχή ότι το σύστημα μας είναι full updated με SP2 installed.
Ξεκινώντας από το Web Browsing κομμάτι να πούμε ότι ο προ εγκατεστημένος IE ήταν για κλάματα. Οι φιλότιμες προσπάθειες της MS και ειδικά μετά το SP2 κατάφεραν να τον συμμαζέψουν αρκετά αλλά όχι όσο θα έπρεπε.

Μια καλή λύση για συστήματα χωρίς δυνατότητα εγκατάστασης SP η για παλιότερα συστήματα προ XP περιόδου είναι η χρήση Mozilla η Firefox, μακράν ασφαλέστερες Web Browsing solutions και εαν συνυπολογίσουμε και το “φτιάξιμο” που σηκώνει ο FF με τα διάφορα “add-on” σίγουρα αξίζει τον κόπο να επενδύσουμε λίγο χρόνο πάνω του. ( hhtp://addons.mozilla.org/extensions )
Ας αναφερθούμε λίγο και στο bult-in firewall των XP για όσους δεν θέλουν η δεν μπορούν να χρησιμοποιήσουν κάποιο άλλο Firewall software solution product.

Λοιπόν Start/Control Panel/Security Center click πάνω στο Windows Firewall.
Στο παράθυρο λοιπόν βλέπουμε τρία tabs General, Exceptions & Advanced.
Στην General καρτέλα μπορούμε να θέσουμε το WF “on” η “off” και να ενεργοποιήσουμε την επιλογή “Don't Allow exceptions” με την οποία μπλοκάρουμε κάθε connection request ακόμα και από τα προγράμματα που ενδεχομένως να είναι στη λίστα “exceptions”. Θα μπλοκάρουμε επίσης και την δυνατότητα εύρεσης συσκευών δικτύου και κάθε είδους δυνατότητα file & printer sharing.

Πάραυτα θα μπορούμε να κάνουμε ένα normal browsing σε web pages αλλά και να χρησιμοποιήσουμε τα IM services (instant messenger).
Μέσο της exceptions tab μπορούμε να προσθέσουμε προγράμματα και ports ώστε να επιτραπεί κάποιος συγκεκριμένος τύπος διακίνησης δεδομένων.
Με την επιλογή “change scope” (edit button) μπορούμε να προκαθορίσουμε το αν η εφαρμογή θα μπορεί να είναι “ελεύθερη” επικοινωνίας από ένα εύρος υπολογιστών, από ολόκληρο το attached δίκτυο (εάν υπάρχει) η από έναν και μόνο host.

Στην “Advanced” tab μπορούμε να προβούμε σε μια σειρά από χρήσιμες και ενδιαφέρουσες ρυθμίσεις.
Μπορούμε λοιπόν να κάνουμε μια επαναφορά κανόνων και ρυθμίσεων στην αρχική τους φάση “Restore Defaults”, μπορούμε να θέσουμε κανόνες αποδοχής και απόρριψης σε ICMP (ping) requests.
Μπορούμε να κρατάμε κάποιο log για δικούς μας λόγους “Security Logging Settings”.


Η μέθοδος βάση της οποίας ένα καλό exploitation, μπορεί να δημιουργήσει ένα ρήγμα στο επίπεδο ασφάλειας του κάθε συστήματος, πάνω στα διάφορα ανοικτά services είναι πολύ συνηθισμένη.
Όταν λοιπόν δεν χρειάζεστε κάποια services δεν έχετε παρά να τα κλείσετε.
Στα XP λοιπόν με ένα δεξί κλικαρισμα πάνω στο My Computer επιλεγούμε το Manage, κάνουμε ένα expand στο Services & Applications tab και επιλεγούμε Services.

Με διπλό κλικ πάνω σε κάθε service ανοίγουν τα properties του κάθε service.
Στο startup πεδίο μπορούμε να επιλέξουμε “Automatic”, “Manual” & “Disable”.
Αν και δεν θα έπρεπε να εξηγηθεί πάρα πολύ στο “Automatic” το εν λόγο service ξεκινά σε κάθε boot του συστήματος μας.
Στο “Manual” θα πρέπει να το ξεκινήσουμε εμείς μέσο κάποιας εφαρμογής δλδ που θα το χρειαστεί & στο “Disable” το service είναι down and closed. :/
Εάν υποθέσουμε λοιπόν ότι μιλάμε για ένα office function machine τότε σαφώς και δεν χρειάζονται όλα τα services να είναι “up & running”.

Ποια θα έπρεπε να είναι κλειστά και ποια ανοιχτά;
1. Alerter, δίνει κάποια administrative alerts για συγκεκριμένους υπολογιστές / χρήστες σε ένα δίκτυο. disabled μιας και δεν χρειάζεται.
2. Application Layer Gateway Services, εάν χρησιμοποιείται ICS (Internet Conection Sharing) τότε καλό θα ήταν να είναι σε θέση Automatic αλλιώς disabled.
3. Application Management disabled το εκτός και αν συμμετέχετε σε κάποιο Active Directory Domain.
4. Automatic Updates Services, μπορεί να είναι στο Auto μην κάνουμε και αυτό manual ε;
5. Background Intelligent transfer Service, disabled.
6. ClipBook, disabled.
7. COM + Event System, disabled.
8. Com + system Application, disabled.
9. Computer Browser, disabled.
10. Cryptographic Services, “Auto”.
11. DHCP Client, “Auto”.
12. Distributed Link Tracking Client, disabled.
13. Distributed transaction Coordinator, disabled.
14. DNS client, εχμμμμμ “Auto”.
15. Εrror Reporting Service, ενοχλητικό και ανόητο disabled
16. Event Logging, χρησιμο για troubleshooting purposes, “Auto”.
17. FAX services, disabled
18. Telephony, disabled δεν είναι και τόσο χρησιμοποιήσιμο.
19. Help & support, εάν τακτικά καταφεύγετε στην εύρεση κάποιας λύσης αφήστε το αυτόματο otherwise shut it down.
20. Human Interface Device Acess, εάν όλες οι συσκευές δουλεύουν κανονικά τοτε καντε Disabled.
21. IMAPI CD-Burning Com Service, sounds cool vote for “Auto” then.
22. Indexing Services, disabled.
23. Internet Connection Firewall and Internet Connection Sharing, “Auto”
24. IPSEC Services, “Auto”.
25. Logical Disk Manager Administrative Services, manual.
26. Logical Manager, manual.
27. Messenger, συνεργάζεται με το Alerter δεν χρειάζεται, disabled.
28. NetMeeting Remote desctop sharing disabled.
29. Network DDE, disabled.
30. Network DDE BSDM, disabled.
31. Network Location Awareness (NLA) , disabled.
32. Performance Logs and Alerts, disabled.
33. Portable media serial Number, disabled.
34. QoSRSVP, disabled.
35. Remote Access Auto Connection Manager, disabled.
36. Remote desctop Help session manager, disabled.
37. Remote Procedure call Locator, disabled.
38. Remote Registry service, disabled.
39. Routing and remote access, disabled.
40. SSDP Discovery service, disabled.
41. System event notification, disabled.
42. Telephony, disabled.
43. Terminal services, disabled.
44. Volume shadow copy, disabled.
45. Web Client, disabled.
46. Windows image Acquisition (WIA), disabled, αλλά εάν διαπιστώσετε κάποιο πρόβλημα με κάποια συσκευή όπως scanner, camera τότε βάλτε το στο “Auto” ξανά και κάντε το start.
47. Wireless zero configuration, εάν δεν έχετε wireless networking τότε disabled.
48. WMI performance adaptor, disabled.

Όσα δεν ανέφερα αφήστε τα όπως είναι, υπόψη και στο ότι κάποια installed applications τα οποία έχετε προσθέσει στο system σας ενδέχεται να έχουν προσθέσει κάποια services αυτά αποφασίστε αν τα χρειάζεστε αφήστε τα ως έχουν otherwise shut them down.
Κάπου εδώ τελειώσαμε με τα services. Όπως είδατε πολλά από αυτά που κάναμε disabled δεν ήταν ζωτικής σημασίας για το σύστημα μας και απλά έτρεχαν η περίμεναν έτοιμα να τρέξουν.
Μετά από ένα restart θα δείτε ότι το σύστημα μας τρέχει κανονικότατα χωρίς κανένα πρόβλημα.

Όπως προανέφερα ποιο πριν, το θέμα των συνεχόμενων upates, και Service packs είναι ζωτικής σημασίας στο Security section.
Μια καλή ιδέα θα ήταν να κάναμε μια επίσκεψη στο www.microsoft.com και να κάναμε ένα search για ένα security analyzer tool, το Baseline (MBSA).

Στο search bar λοιπόν βάλτε hfnetchk, κατεβάστε το εκτελέσιμο και κάντε εγκατάσταση στο C:\ hfnetchk, στη συνέχεια από command prompt δώστε hfnetchk -z-v.

Τα δυο switches λένε στο εργαλείο να κάνει download μια database από όλα τα διαθέσιμα patches και αφού κάνει scanning το σύστημα μας θα μας δώσει μια λίστα με ποια patches ΔΕΝ έχουμε installed.
Η λίστα που θα δοθεί θα είναι με βάση του article number της MS και οπότε μετά απλά πάμε στο support ( www.microsoft.com/suport ) και τα λοιπά και τα λοιπά.

Ποια λοιπά; Α, ναι ! Ε ανάλογα το article number θα βρούμε το patch που χρειαζόμαστε και θα το download/run στο system μας.
Penetration testings, καλό θα ήταν να πούμε ότι υπάρχουν κάποια tools με τα οποία μπορούμε να κάνουμε έναν έλεγχο στο σύστημα μας.
Για παράδειγμα αξίζει να δείτε το ShieldsUp στο ( www.grc.com ) και επισης στο ( security.symantec.com ) υπάρχει ένα ανάλογο.


Σε machin-ακια με administrative purposes η όπου είναι κατά κάποιον τρόπο κοινόχρηστο σύστημα από πολλούς users με διαφορετικούς user accounts καλό θα ήταν να γίνονταν χρήση των Runas features.
Δηλαδή: Ποια applications θέλουμε να έχουμε υπό περιορισμό; Τα εντοπίζουμε μέσο Win Explorer
δεξί κλικ πάνω στο εικονίδιο του εκτελέσιμου/ Run As option/ και ανάλογα επιλέγουμε τον χρήστη και pass.


Εκτός από το συμπέρασμα ότι το θέμα registry σχεδιάστηκε για να καραφλιάζει ο κόσμος που ασχολείται με το αντικείμενο, είναι επίσης διαπιστωμένο ότι κάποιες μικρό αλλοιώσεις μέσα στην όλη δομή μπορούν να προκαλέσουν σοβαρότατες κρανίο εγκεφαλικές κακώσεις στα Windows.
Δεν μπορούμε να κάνουμε τίποτα όμως διαφορετικό έκτος από το να λάβουμε κάποια μέτρα ασφαλείας πάνω σε αυτό μιας και πληροφορίες σχετικές με το hardware του συστήματος, preferences, security, και ένα σωρό άλλα βρίσκονται μέσα σε αυτό το κολαστήριο.

Δεν θα αναφερθώ σε επεξηγήσεις των hives, keys/subkeys, value entries, τι ακριβώς είναι το κάθε .evt, .sav, .dnb, .dns, .del αρχείο και λοιπά details όπως όλα τα steps χρήσης της registry κατά το boot process των XP, μιας και νομίζω ότι είναι out of subject. Ενδιαφέρων είναι σίγουρα αλλά μην το κάνουμε και 150 σελίδες ε;

Backing up the Registry, λοιπόν είναι μια πράξη που θα έπρεπε να κάνει κάποιος που σκέπτεται securely.
Που βρίσκετε η Registry λοιπόν; Βρίσκετε στο %systemroot%\system32\config.
Most of the cases δηλαδή στο C:\windows\system32\config.
Backing it up then, με τον εύκολο τρόπο χωρίς πολλά additional software και εργαλεία,

Start/run/regedit.exe
Ανοίξαμε λοιπόν τον Registry Editor, έξοχα ως εδώ.
Βεβαιωθείτε ότι είναι High lighted το My computer location, (ε, εάν δεν είναι κάντε ένα κλικ), μετά File/export, επιλέξτε location αποθήκευσης, name it & you are done!

Για λόγους ασφάλειας το backup φυσικά το κρατάμε όχι στον σκληρό μας δίσκο αλλά σε ένα Usb stick με όλα τα απαραίτητα recovery tools μας.
Η επαναφορά όλων των καταχωρήσεων της Registry από το backup .reg file που δημιουργήσαμε γίνετε με ένα διπλό κλικ στο αρχείο αυτό. Και φυσικά η επανα- ενεργοποίηση της με ένα restart του συστήματος.
Εναλλακτικοί τρόποι δημιουργίας αντιγράφου ασφαλείας της Registry συστήματος σας εκτός από τον προαναφερόμενο είναι:

1.Με χρήση του προ εγκατεστημένου backup utility των Windows, Start/Run/ntbackup.exe
2.Φτιαξτε ένα Directory σε κάποιο σημείο του σκληρού σας, η σε κάποιο άλλο partition. Για παράδειγμα md D:\RegistryBackup, έπειτα
xcopy C:\Windows\system32\Config\*.* D: \RegistryBackup\*.*/s

Η επαναφορά των καταχωρήσεων γίνετε πολύ απλά με τον πρώτο τρόπο (αυτόν που χρησιμοποιήσαμε τον Registry Editor), μιας και το μόνο που χρειαζόμαστε είναι να αποκτήσουμε δυνατότητα πρόσβασης και να εκτελέσουμε το backup αρχείο.
Για την απόκτηση πρόσβασης θα μπορούσαμε να χρησιμοποιήσουμε άνετα την Recovery Console, (Ακόμη καλύτερα θα ήταν να την είχαμε μόνιμα εγκατεστημένη στο σύστημα μας).
Το ότι τα Windows XP επιτρέπουν remote registry editing, δημιουργούν ακόμα έναν extra σημείο που θα έπρεπε να προσέξουμε.
Μήπως θα έπρεπε να ασχοληθούμε λίγο με τα permissions settings που μας δίνει ο registry editor (edit/permissions) ώστε να αποκλείσουμε την οποιαδήποτε επέμβαση στη registry του συστήματος μας από κάποιον άλλο user;

The most affective and common weakness to exploit is the one of the people sitting behind the keyboard.


:bye:

#!/bin/bash

/sbin/modprobe ip_tables
/sbin/modprobe ip_conntrack
/sbin/modprobe ip_conntrack_ftp

rm /root/.dyn*

Παρακαλούμε Σύνδεση ή Δημιουργία λογαριασμού για να συμμετάσχετε στη συζήτηση.

14/12/2010 21:12 #2 από Χρήστος Κονταξάκης (chrispic)
Απαντήθηκε από Χρήστος Κονταξάκης (chrispic) στο θέμα Απ: Γενικα περι ασφαλειας συστηματων Windows...
ΠΡΟΣΟΧΗ ΙΟΣ !!!!

Προωθημένο μήνυμα
Από: irene maravelia <Αυτή η διεύθυνση ηλεκτρονικού ταχυδρομείου προστατεύεται από τους αυτοματισμούς αποστολέων ανεπιθύμητων μηνυμάτων. Χρειάζεται να ενεργοποιήσετε τη JavaScript για να μπορέσετε να τη δείτε.>
Ημερομηνία: 14 Δεκεμβρίου 2010 12:25 μ.μ.
Θέμα: Fw: ΠΡΟΣΟΧΗ IOΣ!!!
Προς: Christos Kontaxakis

ΠΡΟΣΟΧΗ!!!!!!!

Ενημερώστε όλες τις επαφές που έχετε στον υπολογιστή σας, να μην δέχονται μηνύματα από τις εξής διευθύνσεις: 

Αυτή η διεύθυνση ηλεκτρονικού ταχυδρομείου προστατεύεται από τους αυτοματισμούς αποστολέων ανεπιθύμητων μηνυμάτων. Χρειάζεται να ενεργοποιήσετε τη JavaScript για να μπορέσετε να τη δείτε. 
Αυτή η διεύθυνση ηλεκτρονικού ταχυδρομείου προστατεύεται από τους αυτοματισμούς αποστολέων ανεπιθύμητων μηνυμάτων. Χρειάζεται να ενεργοποιήσετε τη JavaScript για να μπορέσετε να τη δείτε. 
yann.photos@ hotmail.fr 
Αυτή η διεύθυνση ηλεκτρονικού ταχυδρομείου προστατεύεται από τους αυτοματισμούς αποστολέων ανεπιθύμητων μηνυμάτων. Χρειάζεται να ενεργοποιήσετε τη JavaScript για να μπορέσετε να τη δείτε.

 
Πρόκειται για ιό «πειρατή» στον υπολογιστή σας και εάν κάποια από τις επαφές σας τον «αρπάξει» θα πληγείτε και εσείς. Στείλτε λοιπόν αυτό το μήνυμα σε όλους. Είναι επείγον και ο ιός κυκλοφορεί ήδη. 
Η επιβεβαίωση αυτής της πληροφορίας έχει ήδη ανακοινωθεί από το γαλλικό κανάλι EUROPE 1. 

Τις προσεχείς ημέρες πρέπει να προσέξετε να μην ανοίξετε κανένα μήνυμα που ονομάζεται l'Invitation (πρόσκληση), ή τι θέλει η φωτογραφία σου σ΄αυτό το site?  Όποιος κι' αν σας το έχει στείλει!!! Είναι ένας ιός που ανοίγει μια ολυμπιακή δάδα και καταστρέφει το σκληρό δίσκο του PC. Αυτός ο ιός θα σας σταλεί από κάποιον που έχετε στις επαφές σας, γι αυτό πρέπει οπωσδήποτε να στείλετε αυτό το e-mail σε όλους. 
   
Εάν, λοιπόν, δεχτείτε ένα μήνυμα με θέμα 'invitation' (πρόσκληση) ΜΗΝ ΤΟ ΑΝΟΙΞΕΤΕ ΚΑΙ ΣΒΗΣΤΕ ΤΟ ΑΜΕΣΩΣ ΑΠΟ ΤΟ PC ΣΑΣ. Είναι ο χειρότερος ιός που έχει ποτέ ανακοινώσει το CNN και έχει καταταχθεί από τη Microsoft ως ο πιο καταστροφικός ιός που έχει παρουσιαστεί μέχρι σήμερα! 

Αυτός ο ιός ανακαλύφθηκε χτες (?) το απόγευμα από την MCAfee και δεν έχει βρεθεί ακόμα λύση. 

Καταστρέφει απλούστατα την 'zero zone ' του σκληρού δίσκου όπου είναι κρυμμένες οι κύριες πληροφορίες! 


Τα λεφτά είναι χρήσιμα, αλλά δυστυχώς από μόνα τους δεν φέρνουν την ευτυχία

Παρακαλούμε Σύνδεση ή Δημιουργία λογαριασμού για να συμμετάσχετε στη συζήτηση.

Συντονιστές: Δημήτρηs ΚουζούπηsΠαπακωστας Δημητρης (tselikas)Γιαννης (STAY_ALIVE)Φώτης Σαρρηγεωργίου
Χρόνος δημιουργίας σελίδας: 0.157 δευτερόλεπτα

© 2004 - 2026 All Rights Reserved. | Φιλοξενία & Κατασκευή HostPlus LTD

hostplus 35

No Internet Connection