Firewallbygge
sebastiannielsen>> Min konfundering handlade om varför du ville blockera "dålig" utgående trafik... visst vill man det men det kändes inte som om man borde behöva det eftersom "dålig" trafik måste komma utanifrån redan från början (man har ju dock blockat inkommande "dålig" trafik) förutsatt att man litar på sitt egna nätverk that is.
Jag kör själv en separat burk som brandvägg m m (OS: Linux Slackware)... bra talat det med proxyservern dock...
//rickeboy
Jag kör själv en separat burk som brandvägg m m (OS: Linux Slackware)... bra talat det med proxyservern dock...
//rickeboy
Det är inte helt ovanligt att man spärrar utgående trafik. På jobbet så har vi som grundregel att all trafik ut är spärrad och sedan går man genom div. proxy-servrar för att ta sig ut (HTTP, FTP, SOCKS) osv. Detta för att man vill förhindra att om någon maskin på insidan blir smittad av någon mask eller så att den inte sprider sig vidare till DMZ, andra workstation segment eller ut på internet.
Dock så förstår jag det inte ur just "phone-home" synpunkt. Hade jag skrivit en trojan så hade den allt fått prata HTTP och hade då förmodligen snirklat sig ut med hjälp av proxyn.
/a
Dock så förstår jag det inte ur just "phone-home" synpunkt. Hade jag skrivit en trojan så hade den allt fått prata HTTP och hade då förmodligen snirklat sig ut med hjälp av proxyn.
/a
-
- Inlägg: 3663
- Blev medlem: 11 september 2004, 09:30:42
- Ort: gbg
- Kontakt:
007sweden:
Med trojan-protokoll så menar jag de 100-tals olika udda protokoll som just trojaner och virus använder när de snackar med sina skapares servrar.
danei: Jag har fixat stavfelet nu. "mejlklienter talar" ska det vara.
sprawl: VNC-trojaner och liknande är gjorda för att ha en konstant förbindelse. HTTP, POP3 samt SMTP är gjorda för att koppla ner efter den gjort ärendet. Det innebär att om en tex VNC-trojan ska kunna fungera så måste den vara gjord så den "lägger på" och sedan kopplar upp igen.
Och det kommer bli ganska kraftig lagg för den som försöker styra min dator i så fall eftersom crackarens server måste vänta på en ny HTTP-uppkoppling från trojanen innan den kan fortsätta.
Så proxyservern kommer ju ana att det är något lurt om något försöker göra 2 HTTP-request i en och samma anslutning. Stämmer inte med HTTP-standarden.
Med trojan-protokoll så menar jag de 100-tals olika udda protokoll som just trojaner och virus använder när de snackar med sina skapares servrar.
danei: Jag har fixat stavfelet nu. "mejlklienter talar" ska det vara.
sprawl: VNC-trojaner och liknande är gjorda för att ha en konstant förbindelse. HTTP, POP3 samt SMTP är gjorda för att koppla ner efter den gjort ärendet. Det innebär att om en tex VNC-trojan ska kunna fungera så måste den vara gjord så den "lägger på" och sedan kopplar upp igen.
Och det kommer bli ganska kraftig lagg för den som försöker styra min dator i så fall eftersom crackarens server måste vänta på en ny HTTP-uppkoppling från trojanen innan den kan fortsätta.
Så proxyservern kommer ju ana att det är något lurt om något försöker göra 2 HTTP-request i en och samma anslutning. Stämmer inte med HTTP-standarden.
- Schnegelwerfer
- Inlägg: 1863
- Blev medlem: 8 november 2004, 13:46:56
-
- Inlägg: 3663
- Blev medlem: 11 september 2004, 09:30:42
- Ort: gbg
- Kontakt:
Schnegelwerfer: nope. med protokoll så menar jag det "språk" som klient/server pratar när en förbindelse väl har upprättats.
Det finns trojaner som kör ett helt udda protokoll över 80 (HTTP).
HTTP börjar ju med "GET / HTTP/1.1(ny rad)"
Men en trojan kanske börjar sin kommunikation med "GetMissions(ny rad)"
som sedan servern svarar med något kommando som betyder att den ska göra något illvilligt.
Det finns trojaner som kör ett helt udda protokoll över 80 (HTTP).
HTTP börjar ju med "GET / HTTP/1.1(ny rad)"
Men en trojan kanske börjar sin kommunikation med "GetMissions(ny rad)"
som sedan servern svarar med något kommando som betyder att den ska göra något illvilligt.
Jo, han vill vara berädd på att ta fighten med ett virus/hacker även på insidan av FW:en. Det kan vara klokt. Kanske får man besök av någon som har en smittad laptop eller ett virus som inte tas av antiviruset.
Då kan jag tippsa om flera saker:
1. Labrea (skenmål med larm och "slå tillbaka").
2. SUS-server.
3. En scanner för datorer i "promicius mode".
4. SMS medelande till dom tre...
Då kan jag tippsa om flera saker:
1. Labrea (skenmål med larm och "slå tillbaka").
2. SUS-server.
3. En scanner för datorer i "promicius mode".
4. SMS medelande till dom tre...
sebastian:
Du måste inte koppla upp och ner för varje förfråga över HTTP, dom flesta klienter och servrar stödjer något som kallas Keep-Alive som innebär att att du kan skicka flera förfrågan och få flera svar i samma uppkoppling. Sen så har dom flesta HTTP proxies även stöd för HTTPS vilket innebär att du då egentligen har en "öppen" pipa rakt ut på nätet och kan skicka vad du vill vart du vill.
Sen som sagt, hade jag skrivit en trojan som ska ha "phone-hom" så hade jag använt mig av HTTP eller eventuellt HTTPS om jag behöver återkoppling ifrån "servern".
/Andreas
Du måste inte koppla upp och ner för varje förfråga över HTTP, dom flesta klienter och servrar stödjer något som kallas Keep-Alive som innebär att att du kan skicka flera förfrågan och få flera svar i samma uppkoppling. Sen så har dom flesta HTTP proxies även stöd för HTTPS vilket innebär att du då egentligen har en "öppen" pipa rakt ut på nätet och kan skicka vad du vill vart du vill.
Sen som sagt, hade jag skrivit en trojan som ska ha "phone-hom" så hade jag använt mig av HTTP eller eventuellt HTTPS om jag behöver återkoppling ifrån "servern".
/Andreas
Jag tycker inte att man ska ta bort information då den kan vara intressant. Flytta den är helt ok.
Sen så tycker jag att attityden på forumet börjar bli lite väl kontrollerande. Låsa trådar, detta är MIN tråd får bara prata om sånt som jag vill här.
Jag tycker tjusningen med forum är att diskussionerna kan vandra lite
Men visst, ibland vill man ta bort!
/Andreas
Sen så tycker jag att attityden på forumet börjar bli lite väl kontrollerande. Låsa trådar, detta är MIN tråd får bara prata om sånt som jag vill här.
Jag tycker tjusningen med forum är att diskussionerna kan vandra lite

Men visst, ibland vill man ta bort!
/Andreas
Då var det dax för lite på/av-knappsbygge, tyvärr äger jag bara en mobilkamera att fota med så bilderna blir som de blir.

Fronten med lite grejor som skall bli knapp.

Knappen, en aluminiumcylinder som limmas på en tangentbordsknapp. Tangentbordsknappen limmas på en tillböjd aluminiumbit och limmas på baksidan av fronten.

Baksidan efter montage.

Framsidan efter montage. Nu återstår det att montera display och av/på lysdiod sen är fronten klar.

Fronten med lite grejor som skall bli knapp.

Knappen, en aluminiumcylinder som limmas på en tangentbordsknapp. Tangentbordsknappen limmas på en tillböjd aluminiumbit och limmas på baksidan av fronten.

Baksidan efter montage.

Framsidan efter montage. Nu återstår det att montera display och av/på lysdiod sen är fronten klar.