Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Флейм раздела «Microsoft Windows» (Часть 5)

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94

Открыть новую тему     Написать ответ в эту тему

KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки

Эта тема предназначена для разговоров и споров вокруг ОС семейства MS Windows.  
Если у вас есть конкретная проблема — это не место для неё: пользуйтесь фильтром, если не нашли нужное, создайте новую тему.
Не стоит задавать здесь вопросы, кроме тех, на которые гарантированно можно ответить одной строчкой (забытая строчка из документации, команда, и т. п.).
Для более сложных вопросов нужно открывать отдельные темы. Кроме того, здесь можно уточнить, в какой теме/форуме нужно задать тот или иной вопрос.
Сравнение в любой форме ОС Windows с другими ОС следует делать в теме «Флейм форума ОС»
Здесь флейм только тематический и никакой политики.

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 09:34 04-09-2021 | Исправлено: KLASS, 09:39 04-09-2021
sdr77

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KLASS
> Дайте о чем говорите.
 
не понял. чего вам дать ?
 
в любом случае, я бы хотел прочитать прямые ответы на два прямых вопроса
"как вам поможет фаерволл" для сценария 1 и сценария 2.
 
> ОС (любая) должна соответствовать стандартам.  
 
ГОСТов и ISO на настройку винды нет.
другие создатели "стандартов" для меня не авторитет.
 
> А вы (прости Господи, бестолочи) решили, что умнее индусов, которые пишут ту ОС.  
 
толсто.

Всего записей: 386 | Зарегистр. 22-07-2005 | Отправлено: 14:54 15-01-2022
RdMax

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если служба не нужна, то стандарт это отключение настройками Windows, а потом переодические проверки годами не включилась ли служба ?
 
А как с файлами .dll это ненужной службы ? Какими настройками Windows их отключить ?
 
Даже не знаю почему люди не рассматривают реестр как конфигуратор ОС, ведь именно реестр, а не окна и галки в Windows, предоставляет наибольшие возможности для пользователя.

Всего записей: 271 | Зарегистр. 11-11-2020 | Отправлено: 15:02 15-01-2022 | Исправлено: RdMax, 15:18 15-01-2022
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RdMax
Не ходите тогда сюда и не тратьте время. Ага. иначе, противоречите себе же.
Вы зачем здесь... на тех форуме? Але?

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 15:23 15-01-2022
RdMax

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KLASS
Совершенству нет предела и если найдутся ещё способы меньше за чем-то присматривать, то я буду этому рад.

Всего записей: 271 | Зарегистр. 11-11-2020 | Отправлено: 15:28 15-01-2022
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RdMax
Тратите время?

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 15:29 15-01-2022
RdMax

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KLASS
Цитата:
Тратите время?

Мог где-то что-то упустить в своих подходах.

Всего записей: 271 | Зарегистр. 11-11-2020 | Отправлено: 15:33 15-01-2022
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RdMax
Вы здесь потому как хотите знать. Все остальное гон. Трата времени, это ваше бла-бла... ни о чем.

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 15:39 15-01-2022
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RdMax

Цитата:
И например мне ненужное проще поудалять, чем наращивать траты компьютерных ресурсов.

А блин... не узнал ник, извините, а иначе бы не вступил в диалог.
 
sdr77

Цитата:
типичный сценарий 1 - пользователь запускает нечто, пришедшее по почте или на флэшке...

Если вы запустили что-то с админскими правами в системе, то это что-то может сделать что угодно и дискутировать тут более не о чём.

Цитата:
типичный сценарий 2 - приходят волшебные пакеты на разрешенный порт, стартует удаленный шелл
уже с правами SYSTEM и т.д.
как вам поможет фаерволл ?

Демагогия (или непонимание основ). Вы сами открыли порт, а значит сами оценили риски. Если приложение с открытым портом настолько дырявое и вы ему не доверяете, но оно вам очень нужно, то перенесите его на виртуалку и т.д. и т.д. - несть числа решениям.

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29341 | Зарегистр. 15-09-2001 | Отправлено: 16:34 15-01-2022
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sdr77

Цитата:
не понял. чего вам дать ?

Дайте то, о чем вы ни о чем.
Файл exe у вас есть или воздух гоняете?
Если гоняете воздух - ходите мимо этого раздела, потому как скучны.
 
Добавлено:
PS
sdr77
RdMax
Вы просто валите с раздела, бестолочи. Я пока, прошу. А потом буду отслеживать вас, чтобы вообще в разделе не появлялись.

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 17:11 15-01-2022
mig73



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KLASS
Спокойствие, только спокойствие...

Всего записей: 8283 | Зарегистр. 24-02-2010 | Отправлено: 17:46 15-01-2022
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Спокойствие, только спокойствие...

копирайт (C)

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 17:59 15-01-2022
sdr77

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KLASS
> Файл exe у вас есть или воздух гоняете?  
 
0day я вам не дам. во-первых у меня нет, а во-вторых стоит денег.
но есть одна старая злая штука:
https://search.brave.com/search?q=cobalt+strike+site%3Acybersec.org&source=web
 
> Вы просто валите с раздела, бестолочи. Я пока, прошу.  
 
я думаю, завтра вам будет стыдно. и нехорошо.
 
WildGoblin
> Если вы запустили что-то с админскими правами в системе,
 
какой смысл мне что-то здесь писать, если меня не читают и/или не понимают прочитанное.
"оно локально повышает свои привилегии до SYSTEM" - я зачем написал ?
этих локальных уязвимостей на 100 лет вперед заготовлено, и не только в винде.
 
> Если приложение с открытым портом настолько дырявое и вы ему не доверяете
 
сервер RDP дыряв и я ему не доверяю. но у меня нет выбора.
приходится туннелировать во что-то. фаерволл тут не поможет. proof me wrong.

Всего записей: 386 | Зарегистр. 22-07-2005 | Отправлено: 18:59 15-01-2022
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sdr77

Цитата:
0day я вам не дам

Бла-бла
Шутку не читал, шутка - это вы.
Вы зачем здесь в разделе?
Адекватно сможете ответить?

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 19:11 15-01-2022
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sdr77

Цитата:
этих локальных уязвимостей на 100 лет вперед заготовлено, и не только в винде.

Ни о чём.

Цитата:
сервер RDP дыряв и я ему не доверяю.

Тоже самое.

Цитата:
приходится туннелировать во что-то.

Конечно - только впн и никак иначе.

Цитата:
фаерволл тут не поможет. proof me wrong.

Ещё файрвол не поможет от кори.


----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29341 | Зарегистр. 15-09-2001 | Отправлено: 10:30 16-01-2022
sdr77

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
>>  этих локальных уязвимостей на 100 лет вперед заготовлено, и не только в винде.
> Ни о чём.  
 
кому как.
 
>> сервер RDP дыряв и я ему не доверяю.
> Тоже самое.  
 
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=rdp
 
> Конечно - только впн и никак иначе.
 
а почему так ?

Всего записей: 386 | Зарегистр. 22-07-2005 | Отправлено: 17:26 17-01-2022
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sdr77

Цитата:
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=rdp

Что там есть существенного за последнее время? Я вот так при беглом просмотре ничего не нашёл.

Цитата:
а почему так ?

Да потому, что разве можно торчать в интернеты своими голыми приватными сервисами?

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29341 | Зарегистр. 15-09-2001 | Отправлено: 19:01 17-01-2022
sdr77

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
> Что там есть существенного за последнее время?  
 
хитрый какой. 2021 год - последнее время ? а 2020 ?
 
> разве можно торчать в интернеты своими голыми приватными сервисами?
 
можно !
1) у меня приватный ssh от cygwin торчит (через обратный NAT с нестандартного порта).
2) натуральный rdp://rds01.scloud.ru:3389 - торчит !
см https://scloud.ru/techinfo_1c_online/podklyuchenie-cherez-drugie-os/ios/  
 
и все тот же вопрос - как мне (и им) помогает фаерволл ?
очевидно никак.

Всего записей: 386 | Зарегистр. 22-07-2005 | Отправлено: 23:25 17-01-2022 | Исправлено: sdr77, 23:26 17-01-2022
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sdr77

Цитата:
хитрый какой. 2021 год - последнее время ? а 2020 ?  

...существенного и не запатченного?

Цитата:
можно !

Не можно!

Цитата:
1) у меня приватный ssh от cygwin торчит...

Если только на первых порах, а потом-то зачем? Наружу торчит только впн-сервер, а всё остальное уже во внутренней сети.

Цитата:
и все тот же вопрос - как мне (и им) помогает фаерволл ?

Как он им должен помогать?
 
А вот если все эти сервисы за впн, то очевидно, что помогает.


----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29341 | Зарегистр. 15-09-2001 | Отправлено: 08:22 18-01-2022
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sdr77

Цитата:
в любом случае, я бы хотел прочитать прямые ответы на два прямых вопроса


Цитата:
типичный сценарий 1 - пользователь запускает нечто, пришедшее по почте или на флэшке,
оно локально повышает свои привилегии до SYSTEM, отключает фаерволл
если он включен и устанавливает исходящий туннель в свой центр управления.
как вам поможет фаерволл ?

Если вас уже поимели (отключили файрволл) , стало-быть, он не работает, а вы спрашиваете здесь "чем он (файрволл) поможет?"
Чем может помочь неработающая стиральная машинка, автомобиль и прочее... Оно уже не работает и ничем помочь не может.
Вас уже поимели, с вытекающими, мозг включаем...

Цитата:
типичный сценарий 2 - приходят волшебные пакеты на разрешенный порт, стартует удаленный шелл
уже с правами SYSTEM и т.д.
как вам поможет фаерволл ?

То же самое. Если вас уже поимели, то какой смысл задавать вопросы про файрволл?
В простонародье "речь ни о чем."
Вас уже поимели, с вытекающими, мозг включаем...
Выкладывайте exe_шник, который вас поимел, тогда и поговорим. Иначе, вата, в простонародье, ни очем..

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 08:39 18-01-2022 | Исправлено: KLASS, 08:42 18-01-2022
RdMax

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sdr77 Это просто смешно пытаться объяснить людям, что играя по правилам внутри песочницы Windows им никогда не перехитрить песочницу, для этого надо сконфигурировть(собрать) как минимум другую песочницу с другими правилами.
 
По сему не вижу смысла дальше им в этом разделе писать.

Всего записей: 271 | Зарегистр. 11-11-2020 | Отправлено: 14:50 19-01-2022
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Флейм раздела «Microsoft Windows» (Часть 5)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru