<?xml version="1.0" encoding="utf-8"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" version="2.0">
  <channel>
    <atom:link rel="self" type="application/rss+xml" href="http://breys.ru/rss"/>
    <language>ru</language>
    <copyright>Copyright 2008,2009 breys.ru</copyright>
    <title>Заметки на breys.ru</title>
    <link>http://breys.ru/blog/</link>
    <description>Заметки по теме: Безопасность, Брейс - дизайн студия</description>
    <item>
      <link>http://breys.ru/blog/137.html</link>
      <guid>http://breys.ru/blog/137.html</guid>
      <title>Укрепление безопасности в связи с получением реального IP адреса</title>
      <pubDate>Wed, 19 Nov 2008 18:43:36 +0400</pubDate>
      <description>&lt;p&gt;Наш провайдер Диван ТВ, всем безлимитчикам выдал по реальному IP адресу, правда динамическому&lt;/p&gt;
&lt;p&gt;У меня сразу задребезжал звонок моей паранои, ведь у меня открыт ssh доступ и пароли не самой свежей свежести, в общем нужно ограничить ssh доступ, топаем в:&lt;/p&gt;
&lt;pre&gt;sudo vim /etc/ssh/sshd_config&lt;/pre&gt;
&lt;p&gt;вот опции которые я подправил:&lt;/p&gt;
&lt;pre&gt;# прибиндил ssh сервер к своей локальной сетке&lt;br /&gt;ListenAddress ffsdmad.xxx&lt;br /&gt;# запретил логинится root&lt;br /&gt;PermitRootLogin no&lt;/pre&gt;
&lt;p&gt;Возможно стоит подумать на счёт rsa ключей, но сейчас просто прикрыл проблемный сервис&lt;/p&gt;
&lt;p&gt;теперь нужно проверится на другие потенциальные проблемы&lt;/p&gt;
&lt;pre&gt;&lt;strong&gt;&amp;nbsp;nmap 94.181.226.155&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Starting Nmap 4.53 ( http://insecure.org ) at 2008-11-19 18:42 MSK&lt;br /&gt;Interesting ports on dynamicip-94-181-226-155.pppoe.kirov.ertelecom.ru (94.181.226.155):&lt;br /&gt;Not shown: 1708 closed ports&lt;br /&gt;PORT&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; STATE SERVICE&lt;br /&gt;53/tcp&amp;nbsp;&amp;nbsp; open&amp;nbsp; domain&lt;br /&gt;80/tcp&amp;nbsp;&amp;nbsp; open&amp;nbsp; http&lt;br /&gt;111/tcp&amp;nbsp; open&amp;nbsp; rpcbind&lt;br /&gt;2049/tcp open&amp;nbsp; nfs&lt;br /&gt;3128/tcp open&amp;nbsp; squid-http&lt;br /&gt;6000/tcp open&amp;nbsp; X11&lt;/pre&gt;
&lt;p&gt;Прикрыть задницу более серьёзно и не вдаваясь в подробности различных служб, можно с помощью фаервола:&lt;/p&gt;
&lt;pre&gt;sudo iptables -A INPUT -i ppp0&amp;nbsp;&amp;nbsp; -m multiport -p tcp --dports 111,2049,3128,6000 -j DROP&lt;/pre&gt;
&lt;p&gt;&lt;strong&gt;какой ужас&lt;/strong&gt;, продолжение следует&lt;/p&gt;</description>
      <author>ffsdmad@jabber.ru ( Басманов ) </author>
    </item>
    <item>
      <link>http://breys.ru/blog/132.html</link>
      <guid>http://breys.ru/blog/132.html</guid>
      <title>Выбор антивируса: Kaspersky</title>
      <pubDate>Fri, 14 Nov 2008 11:57:37 +0400</pubDate>
      <description>&lt;h1&gt;Это наверно самый главный антивирус из тех, что я видел&lt;/h1&gt;
&lt;h4&gt;Лечит, проверяет, перехватывает все события на компе&lt;/h4&gt;
&lt;p&gt;А тормозит просто за троих. Но если нужно защитить рабочее место пользователя, на которого мне плевать и даже больше, не охота лишний раз видеть, то я воткну ему Каспера&lt;/p&gt;
&lt;p&gt;&lt;a title="Asus EEPC 701 и антивирус" rel="lightbox[roadtrip]" href="/upload/1226653726.68.jpg"&gt;&lt;img src="/upload/images/1226653726.68.jpg" alt="Asus EEPC 701 и антивирус" /&gt;&lt;/a&gt;&lt;a title="Asus eeepc 701 и Ubuntu" rel="lightbox[roadtrip]" href="/upload/1226654131.57.jpg"&gt;&lt;img style="width: 270px;" src="/upload/images/1226654131.57.jpg" alt="Asus eeepc 701 и Ubuntu" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Но сам я предпочитаю устранить причину, а не бороться постоянно со следсвием: достаточно одной простой Ubuntu чтобы получить бесплатную ось, массу полезного софта, безопасность на более высоком уровне и главное ни каких тормозов и ощущения что выкинул деньги только за большую коробку, стопку бумаги и обычный CD диск, даже не RW
&lt;hr /&gt;
&lt;/p&gt;
&lt;p&gt;Другие &lt;a title="найти заметки про антивирусы" href="/blog/q/антивирус"&gt;заметки про антивирусы&lt;/a&gt;&lt;/p&gt;</description>
      <author>ffsdmad@jabber.ru ( Басманов ) </author>
    </item>
    <item>
      <link>http://breys.ru/blog/124.html</link>
      <guid>http://breys.ru/blog/124.html</guid>
      <title>В поисках защиты: антивирус McAfee</title>
      <pubDate>Wed, 12 Nov 2008 09:36:53 +0400</pubDate>
      <description>&lt;p&gt;Мне "повезло" поработать с антивирусом &lt;strong&gt; McAfee&lt;/strong&gt;, один наш сотрудник почему то решил приобрести для организации именно его, хотя до этого ни кто про &lt;strong&gt;McAfee&lt;/strong&gt; ничего не слышал, мы заплатили 3800 за 3 лицензии в компании Рубикон. Кстати, в Рубикон удивились, почему мы приобрели именно &lt;strong&gt;McAfee&lt;/strong&gt; и не смогли дать ни каких комментариев по установке, мотивируя тем, что в глаза его не видели&lt;/p&gt;
&lt;p&gt;Первой забавной и неприятной особенностью данного антивируса оказался способ его распространения: из Рубиков вежливый сотрудник &lt;a href="mailto:zemtsov@rubicon-it.ru" target="_blank"&gt;zemtsov&lt;/a&gt; выслал нам &lt;strong&gt;pdf лицензию&lt;/strong&gt; с специальными числами, а скачивать мы обязаны его самостоятельно. Причём скачивание вызвало массу проблем, во первых для захода на сайт требуется только &lt;strong&gt; Internet Explorer&lt;/strong&gt; , а во вторых винда как минимум XP, потому что скачать из &lt;strong&gt;IE6&lt;/strong&gt; под &lt;strong&gt;Wine&lt;/strong&gt; не получилось. Очевидно производитель надеется что, пользователь без антивируса с помошью осла и винды, вылезет в интернет скачает их антивирус и не подхватит по пути заразы - идиотизм. Со способом распространения они сильно отстали от своих конкурентов. Кстати для установки второй копии McAfee придётся повторить процедуру выкачивания, помоему это идиотизм*идиотизм&lt;/p&gt;
&lt;p&gt;Кстати, испытуемый компьютер Cel 2200, 368Mb, 20Gb, для того чтобы он стал загружится хотя бы быстрее чем 10 минут, пришлось добавить ещё 256Mb оперативной памяти, так как с текущими параметрами и анивирусом работать было просто не возможно&lt;/p&gt;
&lt;p&gt;И так, я установил и запустил его, где то за 1 час, хотя скорость соединения у нас высокая: ~300кб/с. Из всего управления антивирусом я получил иконку в трее с кнопочками: выключить, справка (частично на русском), проверить папку, диск, весь компьютер, о программе и информацию о лицензии. Подсказка на значке сообщала что защита остановлена, а как включить её было не ясно совсем. Я попытался проверить папку с программой &lt;strong&gt;Total Commander&lt;/strong&gt; программа подвисла минуты на 3 и выдала сообщение, &lt;strong&gt;"память заражена, сканирование не возможно"&lt;/strong&gt; Я отключил все службы и автозапуск офтопика, перезагрузился и запустил проверку. Проверка 20Gb винчестера длилась часа 3, антивирус во время поиска находил и по возможности &lt;span style="text-decoration: line-through;"&gt;лечил&lt;/span&gt; заражённые файлы. Компьютер стоял в это время бесполезной железякой, чтоли делать было не возможно. Качество &lt;span style="text-decoration: line-through;"&gt;лечения&lt;/span&gt;&amp;nbsp;я не проверял&lt;/p&gt;
&lt;p&gt;Для проверки результативности &lt;strong&gt;McAfee&lt;/strong&gt; я решил перепроверить компьютер с помощью &lt;strong&gt;LiveCD Dr.Web&lt;/strong&gt; (на основе &lt;strong&gt;Linux Gentoo&lt;/strong&gt;), который я использовал впервые, и вот сейчас &lt;strong&gt;Dr.Web&lt;/strong&gt; за 30 минут проверил половину всех файлов, и нашёл больше сотни вирусов, правда все одного вида: &lt;strong&gt;Win32.Sector.4&lt;/strong&gt;, возможно &lt;strong&gt;McAfee&lt;/strong&gt; про него ещё не в курсе, хотя этому вирусу больше полгода&lt;/p&gt;
&lt;p&gt;Dr.Web за 1,20 обыскал всё, не смог вылечить исполняемый файл McAfee и удалил. Как теперь восстановит лицензионный McAfee кроме повторной переустновки я не знаю. Если бы у меня был выбор, то я &lt;span style="color: #ff0000;"&gt;ни за что не связался больше с антивирусом &lt;strong&gt;McAfee&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;</description>
      <author>ffsdmad@jabber.ru ( Басманов ) </author>
    </item>
  </channel>
</rss>

