Skocz do zawartości

KolegaDudysa

Użytkownicy
  • Postów

    418
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez KolegaDudysa

  1. Możliwe jest, ale to tylko moja teza że podczas aktualizacji Firefoxa niektóre ustawienia zostały przywrócone do wartości domyślnych lub zostały zmienione, w tym:

    places.history.expiration.transient_current_max_pages
    

    Musiałabyś wejść ponownie w about:config i sprawdzić wartość czy jest taka jaką wpisałaś. A czy próbowałaś wyżej wymienionych narzędzi?

    Jak korzystać z MozBackup?

    FEBE Tutorial

     

     

    1_54.jpg2_09.jpg3_10.jpg

  2. KolegaDudysa ( dlaczego nie kumpel ? )

     

    Bo kumpel by czuł zbyt dużą bliskość co do mojej osoby i jak się domyślam chciałby pożyczać co pewien czas kase (niektórzy kumple swoich psiapsiołów pożyczali kobiety - słyszałem z opowieści) Dlatego kolega do porządnego pochlania mi w zupełności wystarczy :lol:

  3. To może zamiast Snorta dość chwalony WireShark Sniffer? Lub WinDump linuxowy klon TcpDump? Ale analizy pakietów współczuję, mi by się nie chciało (znowu by trzeba było dużo czytać). Do testów hmm...to

     

    Metasploit

     

    Metasploit – otwarte narzędzie służące do testów penetracyjnych i łamania zabezpieczeń systemów teleinformatycznych. Metasploit zawiera bazę gotowych exploitów oraz udostępnia interfejs, dzięki któremu można przygotowywać własne, korzystając z gotowych komponentów.

     

    AirCrack-ng

     

    Aircrack-ng – narzędzie sieciowe służące do detekcji, przechwytywania pakietów i analizy sieci Wi-Fi. Umożliwia łamanie zabezpieczeń WEP, WPA/WPA2-PSK. Do prawidłowego działania aplikacji potrzebna jest karta sieciowa obsługująca tryb monitor (RFMON).

     

    Ostatnio instalowałem AVG i tak nie aktywowałem zapory i po wykluczałem dość sporo (xp sp3 - nie u siebie) ten antywirus taktował system jak wirusa :) Było na co popatrzeć :) a na innym Xp-ku chodził jak młoda dupcia idąca szlakiem na imprezkę :)

     

    EDIT:

    Przypomniało mi się o Install Guard / Install Guard Gives you Complete Control Over Software Installation in Windows. Pisałem no nim już na forum. To może nie to samo co EMET, ale daje dodatkową ochronę :)

  4. @Muzyk

    Spróbuj użyć CrowdInspect...pokazuje procesy, które maja aktywne połaczenie z siecią i określa ich reputację.

    http://www.crowdstrike.com/community-tools/

    Dobre dobre, Process Explorer też niedawno wprowadził funkcję Check VirusTotal. Chociaż wydaje mi się że może nieco lepszy byłby AnVir Task Free dostępna wersja portable. Po uruchomieniu Widok -> Kolumny -> zaznaczyć PID

     

    Następnie zaznaczyć process. Na dole w karcie po lewej - Properties znajduje się informacja "Ustanowione połączenia internetowe" następnie karta Połączenia i jeśli to svchost to powinno widnieć w połączeniach Generic Host process for Win32 Services (PID) na końcu tabeli plik czy DLL, który ustanawia połączenie, może to i lepsze bo można szybciej wykryć w procesie konkretny plik, ale to tylko moja subiektywna ocena.

     

    sshot_1.jpg

    sshot_2.jpg

    sshot_3.jpg

  5. I dodatkowo zabezpieczyć się EMET - Enhanced Mitigation Experience Toolkit

     

    Zestaw narzędzi rozszerzonego środowiska ograniczającego ryzyko (EMET)

    Enhanced Mitigation Experience Toolkit(EMET)

    Announcing EMET 5.0 Technical Preview

     

    Chociaż EMET został złamany, był ogłoszony konkurs i zabezpieczenia zostały złamane (dobra kasa dla zwycięzcy) MS$ ma wprowadzić zmiany w narzędziu w v5 i je ulepszyć.

  6. Muzyk.

     

    Czy są jeszcze jakieś inne logi, zrzuty pamięci, systemu, które można poddać analizie ?

    SNORT / klik

     

    Snort – sieciowy system wykrywania włamań, dostępny na wolnej licencji.

     

    Snort posiada szeroki zakres mechanizmów detekcji ataków oraz umożliwia,

     w czasie rzeczywistym, dokonywanie analizy ruchu i rejestrowanie pakietów

     przechodzących przez sieci oparte na protokołach IP/TCP/UDP/ICMP.

    Potrafi przeprowadzać analizę strumieni pakietów, wyszukiwać i dopasowywać

     podejrzane treści, a także wykrywać wiele ataków i anomalii, takich jak

    przepełnienia bufora, skanowanie portów typu stealth, ataki na usługi WWW,

     SMB, próby wykrywania systemu operacyjnego i wiele innych. SNORT może

    działać jako niezależny sniffer, rejestrator pakietów lub system IDS.

    Żaden z tych trybów nie ma przewagi nad pozostałymi. Wyjątkiem może

    być tylko rejestrator pakietów, który potrafi zapisywać pakiety na

    dysku w zorganizowanej strukturze katalogów. Jeżeli odpowiednio skonfigurujemy

     plik snort.conf, spowoduje to, że system będzie rejestrował tylko

    pakiety dopasowane do reguł określonych w tym właśnie pliku.

     

    Jest jeszcze takie narzędzie jak Redline

    klik

    klik

    Finding Evil on my Wife’s Laptop

    Wymaga Net F 4 Nawet tego cuda nie testowałem więc nie wiem jak się sprawuje.

     

    W świecie piszą że po załataniu luki OpenSSl można być dalej zagrożonym, doradzają zmiany haseł i coś wspominają o certyfikatach. Artykuły niedawno napisane, gdzieś 3 tygodnie temu.

    Heartbleed maliciously exploited to hack network with multifactor authentication

    Detect Exploit openSSL Heartbleed vulnerability using Nmap and Metasploit on Kali Linux

    ‘Heartbleed’ Vulnerability Opens the Door to SSL Heartbeat Exploits

    Attackers Exploit the Heartbleed OpenSSL Vulnerability to Circumvent Multi-factor Authentication on VPNs

     

    Nmap for Windows / klik

     

    Życzę powodzenia :lol:

  7. Posiada.
     
    post-24-0-79687500-1389890401_thumb.png
     
    W Changelog w któreś aktualizacji dodano możliwość wyłączenia aktualizacji:
     

    Advanced settings: disable automatic updates, disable hosts file rules usage.

     
    Kolejne wersje:
     

    v0.2.14 (May 05, 2014)

     

     

    EDIT:

     

     

    v0.2.15 (July 28, 2014)
    • Improved support for Java.
    • Improved support for OutBrowse installers.
    • Updated translations: Portuguese (Brazil), Portuguese (Portugal).
  8. Pojedyńcza funkcja przewijanie nieaktywnego okna:

     

    KatMouse ( w prog. ustawiasz wheel button )

    AlwaysMouseWheel

     

    Funkcje które wymieniłem powyżej:

     

    AltDrag

    TaekWindow

     

    Wydaje mi się że najlepszy jest AltDrag, filmik:

    Untitled.jpg

     

    A teraz :lol:

     

    Portable Ubuntu Remix:

     

    This project consist in a portable image of Ubuntu that could run in Windows as a native win32 application. You could execute Linux applications and integrate it in your Windows desktop.

    Klik / Uruchamiamy Ubuntu Portable w Windows 7 / YouTube URP

     

    ^_^

     

     

     

    Cooperative Linux is the first working free and open source method for optimally running Linux on Microsoft Windows natively. More generally, Cooperative Linux (short-named coLinux) is a port of the Linux kernel that allows it to run cooperatively alongside another operating system on a single machine. For instance, it allows one to freely run Linux on Windows 2000/XP/Vista/7, without using a commercial PC virtualization software such as VMware,

     

    coLinux

     

     

    Muzyk75 nie dziw się że Picasso monitoruje ten temat - skoro ja się w nim udzielam :lol:

     

    sshodfdft_1.jpgsshot_2.jpgsshot_3.jpg

    sshot_4.jpgsshot_6.jpg

     

    Tylko przed odpaleniem radzę całkowicie wyłączyć ochrony w antywirusie i zatrzymać usługi z nim związane bo skończy się tak jak u mnie czyli Bluescreenem na Xp (Nod) :lol: Nie chciałem na W7 eksperymentować, ale z tego co widziałem ludziska na tym systemie nie mieli większych problemów.

  9. PS. jak robisz te wymyślne skróty w linkach: klik / klik

    [url=][/url]
    
    [url=http://linuxmint.com/rel_petra_mate.php]klik[/url]
    
    [url=]klik[/url] / [url=]klik[/url]
    
    Brakuje Ci w windowsie zarządzanie oknami z funkcjami Linux? Np. przewijanie nieaktywnego okna / przełączanie się pomiędzy oknami / klejenie do krawędzi lub innych okien? Czy też przeciąganie okna w tle?
  10. Dla zainteresowanych Ubuntu Instalator WUBI

     

    Wubi to niewielki instalator pozwalający na nieskomplikowane zainstalowanie linuksowej dystrybucji Ubuntu z poziomu systemu Windows, w sposób podobny jak w przypadku zwykłych programów. Nie trzeba samodzielnie tworzyć i ustawiać nowych partycji, nie trzeba pobierać obrazu systemu i nagrywać na płytę, wystarczy w systemie Windows uruchomić Wubi, aby mieć drugi system operacyjny

     

    old ver klik

    poradniki: klik, klik

     

    do tego WINE / APP

     

    Wine (akronim rekurencyjny od słów "Wine is not an emulator") – oprogramowanie umożliwiające wykonywanie

     aplikacji przeznaczonych dla Microsoft Windows w środowisku systemu operacyjnego klasy Unix (Linux, Solaris, FreeBSD).

    Przy pomocy bibliotek Wine można również przenosić niektóre aplikacje systemu Windows do natywnych plików binarnych systemu Unix.

     

    Potestować zawsze warto, nawet gdy mi nie zawsze wychodziło to nie poddawałem się od razu / poddać się można z braku czasu :) a do dziś mistrzem dystrybucji linuxa nie jestem :lol:

     

    MUZYK, a próbowałeś kiedyś Ubuntu Mini Remix? Próbowałem go odpalić w MobaLiveCD ale uruchamiał się dłużej niż distro Ubuntu :lol: więc po 15 minutach mielenia zrezygnowałem. Przymierzam się jeszcze do ReactOS

     

    ReactOS – projekt mający na celu stworzenie systemu operacyjnego funkcjonalnie równoważnego

    z Microsoft Windows NT i 2000. W założeniach jest możliwość korzystania z aplikacji i

    sterowników Windows, aplikacji OS/2, Java i POSIX. Projekt jest we wczesnej fazie rozwoju.

     ReactOS został napisany w C, a niektóre elementy, jak ReactOS Explorer w C++. ReactOS nie jest klonem Windows.

     

    ReactOS® is a free open source operating system based on the best

    design principles found in the Windows NT® architecture

    (Windows versions such as Windows XP, Windows 7, Windows Server 2012 are built on Windows NT architecture). Written completely from scratch,

     ReactOS is not a Linux based system, and shares none of the UNIX architecture.

×
×
  • Dodaj nową pozycję...