Kompiuterinių atakų tendencijos

Kompiuterinių atakų tendencijos sukurta Marius Urkis — Paskutinis taisymas 2013-10-29 10:52 Kompiuteriniu ataku tendencijos, pogrindinis verslas, prevencinės priemonės MIFSAkonf-LITNETCERT.pdf — PDF document, 1751 kB (1793740 bytes)


Natlogs

NAT (Network Address Translation) – tai paskirties arba šaltinio adresų keitimas tinklo pakete. Dažniausiai yra naudojamas šaltinio adreso keitimas (SNAT), reikalingas, kai lokalaus tinklo kompiuteriams priskiriami privatūs adresai (RFC1918) ir siunčiant duomenis į internetą juos reikia pakeisti realiais: Linux maršrutizatoriuose […]


Saugus DNS serviso konfigūravimas

DNS – tai sistema, naudojama kompiuterių simbolinius vardus (pvz. cert.litnet.lt) versti į IP adresą. Organizacijos diegia savo tinkluose DNS serverius tam, kad vietinio tinklo kompiuteriai galėtų greičiau gauti DNS atsakymus (kešuojantys serveriai) arba savo vardų zonai valdyti. Jei DNS serveris […]


WWW serverio pažeidimas

WWW serveris, saugumo incidentas sukurta Marius Urkis — Paskutinis taisymas 2013-10-29 10:52 wwwcompromise.pdf — PDF document, 2036 kB (2085658 bytes)


Apache, PHP saugumo priemonės

Įvadas Apache – tai atvirojo kodo HTTP serveris, naudojamas Unix ir Windows aplinkose, kuris aptarnauja daugiau nei pusę pasaulio internetinių svetainių. Yra naudojamos trys serverio versijos: Apache 1.3, Apache 2.0 ir Apache 2.1 (beta versija). PHP – (Hypertext Preprocessor) į […]


Autorun išjungimas

Autorun ir Autoplay funkcionalumas MS Windows sistemose Autorun: Windows automatiškai įvykdo programą, kuri įrašyta į failą Autorun.inf. Programa įvykdoma, kai prie kompiuterio prijungiama (įdedama) išorinės atminties saugykla (USB raktas, CD ir kt.) Autoplay: prie kompiuterio prijungus (įdėjus) […]


Atakos prieš WWW

Atakos prieš WWW paslaugas sukurta Marius Urkis — Paskutinis taisymas 2013-10-29 10:52 Saugumo grėsmės, kylančios WWW paslaugoms   http_atakos.pdf — PDF document, 1666 kB (1706687 bytes)  


IRC botnetai

Įžanga   Besivystančios informacinės technologijos vis labiau integruojasi į kiekvieną veiklos sritį, auga jų svarba kasdieniniame gyvenime. Kartu didėja ir pavojai IT paslaugoms ir daugėja būdų, kaip panaudojant tas pačias technologijas pakenkti kompanijoms, vyriausybėms ir pavieniams asmenims. Vienas iš šių dienų […]


Proxy paslaugų aktyvumo ypatumai

HTTP proxy   Pastaruoju metu pastebėti tokio tipo skenavimai:   12/12-16:13:55.588789 69.57.146.77:2485 -> 193.xxx.xx.161:8080 12/12-16:20:53.416556 69.57.146.77:3136 -> 193.xxx.xx.177:8080 12/12-16:55:16.149517 69.57.146.77:2389 -> 193.xxx.xx.1:80 12/12-16:55:41.540787 69.57.146.77:2775 -> 193.xxx.xx.2:80 12/12-16:56:34.206923 69.57.146.77:3645 -> 193.xxx.xx.4:80 12/12-16:57:00.241034 69.57.146.77:4084 -> 193.xxx.xx.5:80 12/12-16:57:52.424968 69.57.146.77:4929 -> 193.xxx.xx.7:80 12/12-16:59:11.970261 69.57.146.77:2104 […]


Saugumo terminai

Angliškai   Lietuviškai   (DNS) resolver library išsprendimo biblioteka Access Control List priėjimo valdymo sąrašas access point prieigos taškas account paskyra advisory rekomendacija adware reklaminė programa alternate port papildomas portas, alternatyvus portas antispyware antišnipinėjimo programa attacker puolantysis, užpuolėjas authorized sankcionuotas […]