Показано с 1 по 12 из 12.

APS. Работа с прогой. Анализ данных. Фикс проблем.

  1. #1
    Junior Member Репутация
    Регистрация
    23.11.2008
    Сообщений
    80
    Вес репутации
    57

    APS. Работа с прогой. Анализ данных. Фикс проблем.

    Переношу своё сообщение-вопрос из раздела Помогите!, здесь оно будет более уместным:
    Цитата Сообщение от Sality Посмотреть сообщение
    APS скачал, поставил и почти каждые 5мин получаю предупреждения об атаке хакера. Часть из них я и сам могу разобрать, например сканирования локальной сети прогами типа lanscope APS воспринимает как атаку, то же и при активности некоторых портов сетевых игр. Но что делать с остальными, как понять какие из них являются параноей APS, а какие - действительно атаки? Выкладывать логи сюда? Но ведь атаки идут постоянно, причём с разных адресов.
    Для примера:
    атака на порт 1080;
    описание: Socks 5, CoolProxy, Wingate Proxy;
    статус: Тревога - хакер!!!!, Flood;
    доп.сведения: 118.167.139.187 118-167-129-187.dynamic.hinet.net;
    попытка: 91

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Гораздо проще сначала прочитать документацию по APS А там написано, что это детектор подключения к порту с функцией простейшей имитации основных сервисов (на уровне передачи заранее заготоволенного ответа). Это подробно расписано вот тут - http://www.z-oleg.com/secur/aps/index.php и вот тут http://www.z-oleg.com/secur/aps/faq.php , а вот собственно раздел документации с советами по анализу - http://www.z-oleg.com/secur/aps/aps_an.php
    В частности, применяется APS в основном для
    1. Проверки Firewall (т.е. если APS в недоверенных у Firewall, или Firewall аппаратный, то APS должен молчать)
    2. Отлова шутников в корпоративных ЛВС - это основное назначение. В корпоративных ЛВС как известно за всякие шалости типа сканирования сети, сканирование портов и ли сетевые игры можно лишиться чего-нибудь, например премии или работы. Предполагается, что это основное применение APS, использует его админ ЛВС, который устанавливает, какие порты следует прослушивать и точно знает, что ему делать с полученными логами (соответственно именно для этого там встроенный WEB сервер для просмотра логов и система передачи алертов по сети и электронной почте).
    Последний раз редактировалось Зайцев Олег; 07.02.2009 в 22:04.

  4. #3
    Junior Member Репутация
    Регистрация
    23.11.2008
    Сообщений
    80
    Вес репутации
    57
    Гораздо проще сначала прочитать документацию по APS
    Что я и сделал .
    Но ответа на поставленные мною вопросы я там не нашёл ).
    Исходя из вашего ответа, простому юзеру ПК без firewall'a эта прога не поможет? И указанную в примере атаку мне придётся просто терпеть?

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Sality Посмотреть сообщение
    Что я и сделал .
    Но ответа на поставленные мною вопросы я там не нашёл ).
    Исходя из вашего ответа, простому юзеру ПК без firewall'a эта прога не поможет? И указанную в примере атаку мне придётся просто терпеть?
    Первая фраза из FAQ в документации:
    Может ли утилита APS заменить Firewall ?
    Нет. Утилита предназначена для обнаружения факта подключения к защищаемым портам, а не для защиты имеющихся сервисов за счет фильтрации трафика в соответствии с заданными в настройке правилами. Более того, одно из основных предназначений APS состоит в тестировании работы Firewall

  6. #5
    Junior Member Репутация
    Регистрация
    23.11.2008
    Сообщений
    80
    Вес репутации
    57
    Ясно. Ну чтож, тогда буду ждать пока вы создадите новый маленький шедевр - файрвол размером с avz, не уступающий ему в функциональности .

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Jolly Rojer
    Регистрация
    15.12.2004
    Адрес
    Россия,Новосибирск
    Сообщений
    989
    Вес репутации
    304
    Цитата Сообщение от Sality Посмотреть сообщение
    Ясно. Ну чтож, тогда буду ждать пока вы создадите новый маленький шедевр - файрвол размером с avz, не уступающий ему в функциональности .
    Думаю долго ждать придется Я бы в таком случае сам бы занялся программированием чем ждать того чего ни когда не будет... Воспользуйтесь одним из бесплатных файров которые выдаст любая из поисковых систем.
    Начинающим КуЛьХаЦкЕрАм, а так же продвинутым! - http://www.uk-rf.com/glava28.html

  8. #7
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.09.2007
    Сообщений
    584
    Вес репутации
    657
    Воспользуйтесь одним из бесплатных файров которые выдаст любая из поисковых систем.
    например по слову WIPFW, кстати на его основе народ вроде уже ваяет и с потдержкой контроля приложений, ну а про размер ... в общем смотрите сами.

  9. #8
    Junior Member Репутация
    Регистрация
    23.11.2008
    Сообщений
    80
    Вес репутации
    57
    Цитата Сообщение от Virtual Посмотреть сообщение
    например по слову WIPFW, кстати на его основе народ вроде уже ваяет и с потдержкой контроля приложений, ну а про размер ... в общем смотрите сами.
    О, спасибо за совет, хорошая прога, такую и искал. Тольк вот в настройках не разобрался, достаточно того, чтобы висела в процессах? Поможете разобраться?

  10. #9
    Junior Member Репутация
    Регистрация
    23.11.2008
    Сообщений
    80
    Вес репутации
    57
    Может кто-нибудь, кто использует эту прогу отпишется? Я никак в ней не разберусь, после её запуска APS перестаёт сообщать об атаках, но и инет толком не пашет.

  11. #10
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.09.2007
    Сообщений
    584
    Вес репутации
    657
    пиши о проблемах поможем разобратся.
    //имхо похоже ты недопонял что это такое.
    это консольный файрвол без контроля приложений, аналог IPFW в *nix (соответственно любой, "шарящий" админ, *nix операционок вам поможет)
    состоит из 2х частей
    а. сам фарвол (драйвер)
    б. оболочка конфигурирования (служба)
    !!!правила должны находится в текстовом файле (который указывается при инсталяции сервиса в .бат файле)
    (тоесть для его работы нужно всего 3 файла: драйвер .sys, служба .exe и конфиг *.* )
    для написания правил вам, как минимум, понадобится понимание что есть:
    .сетевые интерфейсы
    .протоколы (tcp, udp, ip) протоколы верхнего уровня (http, ftp, pop и т.д.)
    . ip адреса и маски

    для начала озвуч
    .какую версию скачал себе, 2.8 или 3.2(бетта, не рекомендуется но очень хочется )
    .какой конфиг используеш (кстати гдет на просторах инета видел простой начальный конфиг "паранойя" все входящие залочены)
    как инсталиш (имхо то что предлагают, для меня не совсем подошло, переделал чтоб и конфиг копировался в систему, дабы инсталить и править с флешки, )
    .что и от чего защищаем? (сервер, шлюз, обычную рабочую станцию)?
    .что пользуем /клиенты, сервера/ ftp, http, клиенты пиринговых сетей...и т.д.

    ЗЫЗЫ
    http://wipfw.sourceforge.net/doc-ru.html доки на него
    \\не рекомендую использовать sh.exe глучит местами
    Последний раз редактировалось Virtual; 25.03.2009 в 15:30.

  12. #11
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для LEON®
    Регистрация
    28.06.2008
    Адрес
    Украина, Днепропетровск
    Сообщений
    223
    Вес репутации
    107

    Unhappy

    Здравствуйте! Вот то же скачал и установил себе APS и он постоянно показывает атаку (на скрине), причём кол-во атак увеличивается с каждой секундой. Подскажите что это за атака и как от неё избавиться. Стоит !avast и comodo firewall
    Изображения Изображения
    • Тип файла: jpg 1.JPG (100.6 Кб, 20 просмотров)
    :http:donor.org.ua

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Helkern живее всех живых..
    http://virusinfo.info/showthread.php?t=46650
    The worst foe lies within the self...

Похожие темы

  1. Ответов: 0
    Последнее сообщение: 19.07.2011, 20:20
  2. плохая работа авнтивируса и медленная работа компьютера (заявка №24211)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 28.06.2010, 21:00
  3. Ответов: 14
    Последнее сообщение: 30.08.2007, 10:23

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01195 seconds with 20 queries