pajautaa

Nu, jā, jā - atkal par aizdomām, vai man kāds neuzglūn

« previous entry | next entry »
Dec. 10., 2009 | 06:50 pm
posted by: flitta in pajautaa

1)Vai interneta kantorī tie, kas tur sēž, var redzēt vai man ir ieslēgts dators?

2)Vai kāds no kāda cita datora var redzēt, ko es daru un piekļūt maniem failiem? Pieņemot, ka šis cilvēks kādreiz ir instalējis man datoru (un es nezinu, kas tur ir sainstalēts). Kā es varu pārbaudīt, vai mani neizspiego (un neķeksē manus failus?)

Kaut kur interntetā lasīju, ka teorētiski, ja datoram ir internets, tad varot pieslēgties no cita datora, izmantojot kaut kādu Remote Control. Uzsērčojot tādu savā datorā atradu, bet vai tiešām kāds var bez manas ziņas pieslēgties manam datoram un darīt kas ienāk prātā? Par sakarīgajām atbildēm paldies jau iepriekš.

# | jā, ir doma! | Add to Memories


Comments {17}

barvins

from: [info]barvins
date: Dec. 10., 2009 - 07:57 pm
#

Var pamēģināt šādi:
c:\windows\system32\netstat.exe -a > c:\res.txt

Atbildēt | Iepriekšējais | Diskusija


barvins

from: [info]barvins
date: Dec. 10., 2009 - 08:19 pm
#

Piemēram, ja ir "LISTENING" uz kaut kādiem portiem, un tu zini, ka nav neviens windows serviss vai kāda tava uzinstalēta programma, kas šādus portus izmanto. Ja ir savienojumi ar kaut kādām adresēm, par kurām tu neko nezini, nekad neesi vērusi vaļā. Labāk iedod to sarakstu šitajiem speciem, lai apskatās.
Ja saraksts baigi garš, ir jēga beigt kačāt torrentus, aizvērt pārlūkprogrammu, skype un citas programmas, kas lieto internetu, bet kurām tu tā kā uzticies, un tad palaid vēlreiz netstat - būs īsāks saraksts.

Atbildēt | Iepriekšējais | Diskusija


flitta

from: [info]flitta
date: Dec. 10., 2009 - 08:40 pm
#

Active Connections

Proto Local Address Foreign Address State
TCP zive:epmap zive:0 LISTENING
TCP zive:microsoft-ds zive:0 LISTENING
TCP zive:1025 localhost:1026 ESTABLISHED
TCP zive:1026 localhost:1025 ESTABLISHED
TCP zive:1027 zive:0 LISTENING
TCP zive:1047 localhost:1048 ESTABLISHED
TCP zive:1048 localhost:1047 ESTABLISHED
TCP zive:3182 localhost:12080 ESTABLISHED
TCP zive:3185 localhost:12080 ESTABLISHED
TCP zive:5152 zive:0 LISTENING
TCP zive:5152 localhost:3005 CLOSE_WAIT
TCP zive:12025 zive:0 LISTENING
TCP zive:12080 zive:0 LISTENING
TCP zive:12080 localhost:3182 ESTABLISHED
TCP zive:12080 localhost:3185 ESTABLISHED
TCP zive:12119 zive:0 LISTENING
TCP zive:12143 zive:0 LISTENING
TCP zive:netbios-ssn zive:0 LISTENING
TCP zive:1681 89-235-246-71.saturn.infonet.ee:47243 TIME_WAIT
TCP zive:1842 java.sun.com:http CLOSE_WAIT
TCP zive:1843 img.microsoft.com:http ESTABLISHED
TCP zive:3276 stat.livejournal.com:http TIME_WAIT
TCP zive:3316 213.175.75.2:http CLOSE_WAIT
TCP zive:3317 213.175.75.2:http CLOSE_WAIT
UDP zive:microsoft-ds *:*
UDP zive:isakmp *:*
UDP zive:1680 *:*
UDP zive:1737 *:*
UDP zive:2091 *:*
UDP zive:2128 *:*
UDP zive:2140 *:*
UDP zive:4500 *:*
UDP zive:ntp *:*
UDP zive:1900 *:*
UDP zive:ntp *:*
UDP zive:netbios-ns *:*
UDP zive:netbios-dgm *:*
UDP zive:1900 *:*

Atbildēt | Iepriekšējais | Diskusija


flitta

from: [info]flitta
date: Dec. 10., 2009 - 08:45 pm
#

ā, jāpiemin, ka visu iespējamo esmu izslēgusi, un atvērta ir tikai klab.lv . Neko citu nezinu, kas un kā šajā datorā ir sainstelēts.

Atbildēt | Iepriekšējais | Diskusija


barvins

from: [info]barvins
date: Dec. 10., 2009 - 10:35 pm
#

Hmm. TCP sadaļā neko īpaši aizdomīgu nemana - tur izskatās, ka viss ir vai nu saistīts ar kaut kādām standartīgām windows fīčām, vai ar Avast antivīrusu programmu, un tās adreses, kurām nesen biji pieslēgusies, izskatās nekaitīgas, izņemot, varbūt, šito "TCP zive:1681 89-235-246-71.saturn.infonet.ee:47243 TIME_WAIT", bet tā var būt palieka no kāda torrenta kačāšanas vai kā tamlīdzīga.
Kas darās ar UDP - vens viņu zina, tur var būt jebkas.

Vispār, ja baigi gribas uzmanīties, ir jēga uzinstalēt kādu firewall, kas tev pārjautā atļaut/neatļaut katrreiz, kad tavam datoram kāds mēģina pieslēgties veidā, kādā iepriekš neesi teikusi, ka drīkst, vai kad tavs dators mēģina kaut kur pieslēgties, veidā, kādā nav nav specifiski pateikts, ka drīkt. Tikai tad ir diezgan liela ķēpa, kamēr tādam firewall iemāca, kuras tad ir tās atļautās darbības.

Atbildēt | Iepriekšējais