banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật Xin hướng dẫn phòng và chống hacker trong mạng nội bộ.  XML
  [Question]   Xin hướng dẫn phòng và chống hacker trong mạng nội bộ. 17/03/2012 22:18:44 (+0700) | #1 | 259133
angelluck31
Member

[Minus]    0    [Plus]
Joined: 17/03/2012 10:27:23
Messages: 1
Offline
[Profile] [PM]
Em là gà, nhưng cũng có vọc vào tin học 1 chút cho có căn bản về mạng ( MCSA ) để chút hiểu biết.

Em vào quán trà sữa, vừa đặt máy xuống, vào yahoo ( mạng Wifi ) là có người buzz yahoo làm quen em. Xem xét tình hình không quen, nên em cũng chỉ nói vu vơ vài câu ( Lạ là ng ta biết chỗ e đang ngồi và em cũng biết ng ta là ai - hắn ta ngồi trong góc phòng bên này, em ngồi trong góc phòng bên kia, hai đứa không quen biết gì với nhau ).
Một lúc sau hắn bỏ đi. Thì máy em mất mạng Wifi, chạy 5-6 lần và thử restart 2 lần, sau đó khoảng 15' sau thì đăng nhập lại bình thường.

Đến 3h sau, hắn lại chat tiếp với em, không biết hắn ngồi ở đâu ( vì trong phòng không có hắn )... nói vu vơ và em ra về, sau khi về lên mạng thì hắn bắn qua cho em pass Yahoo của em

Toàn cảnh thuật lại.

1. Trà sữa nhưng có đến 3 tên Wifi ( Kooltea, Kooltea2, Kooltea3. Chỉ có Kooltea3 và Kooltea2 là vào wifi được - thông thường là như thế ).
2. Wifi có đặt pass.
3. Windows em xài bảng có bảng quyền ( nhưng không đặt pass đăng nhập )
4. Antivirus là Nortron còn 3 tháng mới hết bảng quyền.


Các cao nhân cho em hỏi cách phòng và chống trường hợp này ra làm sao ạh? Chứ kiểu này nguy hiểm quá.

Các cao nhân nếu có Yahoo thì cho em xin với smilie
[Up] [Print Copy]
  [Question]   Xin hướng dẫn phòng và chống hacker trong mạng nội bộ. 17/03/2012 23:04:02 (+0700) | #2 | 259138
miyumi2
Member

[Minus]    0    [Plus]
Joined: 11/03/2012 15:33:55
Messages: 57
Offline
[Profile] [PM]
Bạn vào mạng bằng wifi công cộng thì nguy cơ bị đánh cắp dữ liệu (sniff) và thông tin session khá là cao.
Có thể hạn chế bằng cách bật tường lửa (firewall), bỏ check tất cả port service cho phép kết nối từ bên ngoài vào, chỉnh cấu hình TCP/IP bỏ chọn "File and Printer Sharing for Microsoft Network", truy cập web bằng giao thức https,...

Cá nhân mình ra ngoài thì thường sử dụng thiết bị 3G để vào mạng cho an toàn.
[Up] [Print Copy]
  [Question]   Xin hướng dẫn phòng và chống hacker trong mạng nội bộ. 18/03/2012 19:35:34 (+0700) | #3 | 259238
[Avatar]
TranbinhFPT
Member

[Minus]    0    [Plus]
Joined: 15/07/2011 00:06:41
Messages: 3
Offline
[Profile] [PM]
Hắn sniff để biết được nick yahoo, sau đó có thể bạn đăng nhập bằng gmail hoặc tài khoản nào đấy, hắn bắt được thì có thể dễ dàng đoán mật khẩu yahoo hiện tại của bạn smilie bạn nên set arp
Tớ là của gió... chào cuộc đời vào mỗi ngày mới!
[Up] [Print Copy]
  [Question]   Xin hướng dẫn phòng và chống hacker trong mạng nội bộ. 18/03/2012 23:38:33 (+0700) | #4 | 259255
[Avatar]
freeze_love
Member

[Minus]    0    [Plus]
Joined: 23/01/2009 23:07:19
Messages: 415
Location: HCMc
Offline
[Profile] [PM] [Email]
à à smilie
Dùng wifi thì phải chịu thôi bạn ko có cách nào đâu.
do{
học đến điên;
}while (sống);
[Up] [Print Copy]
  [Question]   Xin hướng dẫn phòng và chống hacker trong mạng nội bộ. 19/03/2012 08:56:57 (+0700) | #5 | 259266
[Avatar]
bolzano_1989
Journalist

[Minus]    0    [Plus]
Joined: 30/01/2007 12:49:15
Messages: 1406
Offline
[Profile] [PM]
Trrong trường hợp của bạn angelluck31, chủ topic, bạn có thể tìm hiểu và dùng VPN.
Kiểm tra các file bạn nghi ngờ có virus:
http://goo.gl/m3Fb6C
http://goo.gl/EqaZt
http://goo.gl/gEF8e
Nhận mẫu virus qua FB: http://goo.gl/70Xo23
HVA Malware Response Team: kiemtravirus@gmail.com
Trợ giúp diệt virus: http://goo.gl/2bqxY
[Up] [Print Copy]
  [Question]   Xin hướng dẫn phòng và chống hacker trong mạng nội bộ. 19/03/2012 10:09:54 (+0700) | #6 | 259269
lenon
Member

[Minus]    0    [Plus]
Joined: 15/12/2007 18:35:56
Messages: 29
Offline
[Profile] [PM]
Vào đây đọc cách phòng chống và nguyên nhân thì muốn lần mò thử cách thực hiện >smilie
[Up] [Print Copy]
  [Question]   Xin hướng dẫn phòng và chống hacker trong mạng nội bộ. 20/03/2012 16:24:24 (+0700) | #7 | 259384
[Avatar]
halowen3456
Member

[Minus]    0    [Plus]
Joined: 29/12/2009 08:48:56
Messages: 68
Offline
[Profile] [PM]
Dùng wifi vẫn tiện lợi hơn cách mọi người khuyến cáo !!! Giờ cần tìm biện pháp phòng chống chứ ko phải là dùng cách khác !!!
HỌC, HỌC NỮA, HỌC MÃI
[Up] [Print Copy]
  [Question]   Xin hướng dẫn phòng và chống hacker trong mạng nội bộ. 20/03/2012 23:18:11 (+0700) | #8 | 259414
[Avatar]
ft13896
Member

[Minus]    0    [Plus]
Joined: 01/02/2012 08:00:47
Messages: 52
Offline
[Profile] [PM] [Yahoo!]
Khả năng khá cao là hắn dùng cain smilie Và BẢN chứ không phải BẢNG nhé bạn .
Key : Session Sidejacking
[Up] [Print Copy]
  [Question]   Xin hướng dẫn phòng và chống hacker trong mạng nội bộ. 23/03/2012 15:11:15 (+0700) | #9 | 259695
my_money
Member

[Minus]    0    [Plus]
Joined: 24/08/2007 17:50:45
Messages: 5
Offline
[Profile] [PM]
Hi , tui nghĩ bạn bị như sau ;

B1. bạn bị kick khỏi net (netcut chẳng hạn) , để bạn phải đăng nhập lại tài khoản yahoo 1 lần nữa
B2. Bạn bị tấn công bằng ARP poisioning , làm laptop của bạn nhận nhầm gateway là máy của kẻ tấn công , do đó mọi thông tin bạn gửi ra đều bị người ta lụm hết
[Up] [Print Copy]
  [Question]   Xin hướng dẫn phòng và chống hacker trong mạng nội bộ. 23/03/2012 16:12:41 (+0700) | #10 | 259701
[Avatar]
hnnhh
Member

[Minus]    0    [Plus]
Joined: 10/01/2011 08:30:49
Messages: 10
Offline
[Profile] [PM]
Mình cũng gà ! smilie nhưng nếu bạn dùng Wifi thì có thể cài thêm cFosSpeed trong đó check vào các mục Firewall và bỏ VPN, và một số cổng ....,bạn vào google check thêm nhé ! có lẽ là cách hạn chế hay nhất ! Vì mình cũng từng gặp trường hợp này !
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|