Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Millaisia ohjelmia suosittelette verkkoliikenteen logitukseen?

2 views
Skip to first unread message

Allo

unread,
Dec 19, 2009, 12:34:39 PM12/19/09
to
Eli millaiset softat sopisivat siihen, ett� jokainen koneelta
ulkomaailmaan ja
p�invastoin kulkeva verkkoliikenne kaikkine "lisukkeineen" saataisiin
talteen
vaikka txt- tai log-tiedostona, josta voi tutkia, onko joku yritt�nyt
hy�k�t�
koneelle?

Kaspersky on kyll�, mutta se on trial-lisenssill�. Comodo sen sijaan on
asennettu
koneelle kyll�. Niin ja toki yhteys on natin takana jatkuvasti. Mutta
kertokaas
asiantuntijat, mitk� soittaisivat h�lytyskelloja, eli toisin sanoen:
Mitk� merkit ovat
melko varmoja seikkoja hy�kk�yksest�?

Logittaakos Tiny Personal Firewall?

T: Pauli K.

(jakelu my�s laajempaan ryhm��n jonne menee replyt)

Janne Karppanen

unread,
Dec 19, 2009, 2:18:27 PM12/19/09
to
Allo <komodo...@isoallo.poistatama.net> kirjoitti Sat, 19 Dec 2009
19:34:39 +0200:

> Eli millaiset softat sopisivat siihen, ettᅵ jokainen koneelta
> ulkomaailmaan ja
> pᅵinvastoin kulkeva verkkoliikenne kaikkine "lisukkeineen" saataisiin
> talteen

Wireshark?


--
Janne

Donkey Hottie

unread,
Dec 19, 2009, 2:43:04 PM12/19/09
to
On 19.12.2009 19:34, Allo wrote:
> Eli millaiset softat sopisivat siihen, ett� jokainen koneelta
> ulkomaailmaan ja
> p�invastoin kulkeva verkkoliikenne kaikkine "lisukkeineen" saataisiin
> talteen
> vaikka txt- tai log-tiedostona, josta voi tutkia, onko joku yritt�nyt
> hy�k�t�
> koneelle?
>
> Kaspersky on kyll�, mutta se on trial-lisenssill�. Comodo sen sijaan on
> asennettu
> koneelle kyll�. Niin ja toki yhteys on natin takana jatkuvasti. Mutta
> kertokaas
> asiantuntijat, mitk� soittaisivat h�lytyskelloja, eli toisin sanoen:
> Mitk� merkit ovat
> melko varmoja seikkoja hy�kk�yksest�?
>
> Logittaakos Tiny Personal Firewall?
>

Luulen, ett� tuommoinen lokitus veisi valtavasti levytilaa, ja sen
l�pik�yminen olisi hemmetinmoista. Netiss� on jatkuvasti "kohinaa" eli
yrityksi� p��st� koneelle, mutta ei se mit��n toimenpiteit� aiheuta, jos
palomuuri on kunnossa, eik� koneella oikeasti ole mit��n palveluja
(jotka olisi aktivoitu NATissa porttien uudelleenohjauksella).

En ryhtyisi moiseen.

--
Your ignorance cramps my conversation.

Hantte

unread,
Dec 19, 2009, 4:29:55 PM12/19/09
to

Aiemmin mainittu Wireshark on hyv�, mutta tarvitset teran levyn lokia varten.

Hommaa kunnollinen, erillinen, ulkoinen palomuuri (esim. ADSL-purkin
yhteydess� oleva), joka sitten l�hett�� sinulle mailin aina, kun joku
yritt�� v�kisin sis�lle.
Mulla on Zyxelin purkki, joka on toiminut vuosikausia.

--
Hantte

So many fantastic colours, I feel in a wonderland
Many fantastic colours, makes me feel so good

Janne Määttä

unread,
Dec 20, 2009, 3:46:02 AM12/20/09
to
On Sat, 19 Dec 2009 19:34:39 +0200, Allo wrote:
> Eli millaiset softat sopisivat siihen, ett� jokainen koneelta
> ulkomaailmaan ja p�invastoin kulkeva verkkoliikenne kaikkine
> "lisukkeineen" saataisiin talteen vaikka txt- tai log-tiedostona,

Wireshark. http://www.wireshark.org/

-jm

Allo

unread,
Dec 20, 2009, 5:07:32 AM12/20/09
to
Sit� vain, ett� tuleeko ne mahdolliset iskut ns. hajautetusti, eli
tunnettuja proxyja k�ytt�en, eik�s
toisen koneen "hidastaminen" netist� k�sin ole jo tietoliikenteen
h�irint��, koska n�in k�vi minulle.

Allo

unread,
Dec 20, 2009, 5:08:33 AM12/20/09
to
Tuo taas on Telewell ja linja kulkee tosiaan natin kautta.

Allo

unread,
Dec 20, 2009, 5:17:43 AM12/20/09
to

Wireshark on nyt latailtu, otan vain tuon toisen trialwaren pois, ettei
se aiheuta ristiriitaa.

Seppo Loisa

unread,
Dec 20, 2009, 7:00:40 AM12/20/09
to
Allo <komodo...@isoallo.poistatama.net> kirjoitti:

>Tuo taas on Telewell ja linja kulkee tosiaan natin kautta.

Eli koneellesi ei voi netist� hy�k�t� koska se ei n�y nettiin.

Akseli M�ki

unread,
Dec 20, 2009, 7:08:13 AM12/20/09
to
Allo wrote:

>Eli millaiset softat sopisivat siihen, ett� jokainen koneelta
>ulkomaailmaan ja
>p�invastoin kulkeva verkkoliikenne kaikkine "lisukkeineen" saataisiin
>talteen

Noh, sit� liikennett� on aika paljon. Ei ole oikein mahdollista k�sin
tarkistaa mit��n, koska aika ei riit�. Kaiken verkkoliikenteen
tallentamiseen ei edes v�ltt�m�tt� koneen kapasiteetti riit�.
Ylip��t��n vaatisi aika paljon tietoja ja taitoja, ett� moisista
lokeista edes saisi mit��n irti. Sinulla ei sellaisia taitoja taida
olla.

>Kaspersky on kyll�, mutta se on trial-lisenssill�. Comodo sen sijaan on
>asennettu
>koneelle kyll�.

Ihan tavallinen virustorjuntaohjelma ja tavallinen palomuuri riitt�v�t
vallan hyvin, eik� niiden lokeja kannata katsella. Min� suosittelisin
Microsoft Security Essentials -ohjelmaa, ja jos et tied� mist� se
l�ytyy niin Google varmaan tiet��.

>Niin ja toki yhteys on natin takana jatkuvasti.

Joka tarkoittaa l�hinn� sit� ett� se nat purkki on 'hy�kk�ysten'
kohteena. Kyll�h�n jos laveasti m��rittelee 'hy�kk�yksen' niin netiss�
kiinte�sti oleva kone on jatkuvien 'hy�kk�ysten' kohteena. Mutta
sittep�h�n on, jos koneessa ei ole mit��n vikaa ei ne hy�kk�ykset
merkitse mit��n. Kyse on v�h�n kuin sateesta joka iskee autoon. Ehj�
ja tiivis auto kest�� sateen, vesi vain valuu kylki� pitkin maahan.
Ylip��t��n jokainen viruksen sis�lt�v�n s�hk�postin voi kuvitella
olevan hy�kk�ys, ainakin johonkin s�hk�postilaatikkoon minulle tulee
niit� jatkuvasti.

>Logittaakos Tiny Personal Firewall?

Kerio Personal Firewall ainakin tekee jotain lokia, jossa ei kyll� ole
juuri mit��n katseltavaa, l�hinn� sinne kertyy erilaisia ilmoituksia
virheellisista paketeista sun muuta sellaista. Taitaa osin olla sama
ohjelma, tai samaa alkuper��. Taitaa muuten kumpikin olla jo ohjelmia
joiden kehitys on lopetettu.

Kuten sanoin vaikka hankkisit mink�laisen ohjelman joka lokittaa
verkkoliikennett�, et tee niill� lokeilla yht��n mit��n.

Akseli M�ki

unread,
Dec 20, 2009, 1:55:20 PM12/20/09
to
Seppo Loisa wrote:

>Eli koneellesi ei voi netist� hy�k�t� koska se ei n�y nettiin.

Kyll� musta voi, kun esimerkiksi vierailee ep�m��r�isill� sivuilla
niin sielt� voi yritt�� tunkea kaikenlaista moskaa koneelle. Toki
eih�n ne mit��n vakavia hy�kk�yksi� ole. Nettisivuilla voi my�s
piilet� viruksia jotka saastuttavat koneen jossa on haavoittuvuuksia
sis�lt�vi� plugineita. Itselleni kerran tunki tuollainen Adobe
Acrobatin haavoittuvuutta hy�dynt�v� virus ihan luotettavalta sivulta,
en siis edes avannut mit��n PDF tiedostoa vaan se avautui
automaattisesti menness�ni sivulle. Virus oli ujutettu sivulle
ilmeisesti murtautumalla palvelimelle.

Donkey Hottie

unread,
Dec 20, 2009, 4:55:55 PM12/20/09
to

Mjoo-o, mutta t�ss� on tietty tekninen ero. Weppisivuilla olevat
troijalaiset on nimenomaan toijalaisia, ne EI yrit� hy�k�t� aktiivisesti
minnek��n, vaan ne haetaan selaimella.

Lopputulos on periaatteessa sama, mutta t�ss� on se ero ett� palomuurin
lokeja seuraamalla n�it� ei n�e! N�m� nimenomaan on toijalaisia, jotka
selain tietentahtoen hakee koneelle. Toijalaiset ei ota yhteytt�
minnek��n, ne vain "odottelee" ett� joku raahaa ne porttien
sis�puolelle. Palomuuri ei auta mit��n, ainoastaan antivirus tms.
Palomuurin lokeille ei tule j�lki�, ei mit��n.

--
You will be awarded a medal for disregarding safety in saving someone.

Akseli M�ki

unread,
Dec 21, 2009, 3:06:33 PM12/21/09
to
Donkey Hottie wrote:

>Toijalaiset ei ota yhteytt�
>minnek��n, ne vain "odottelee" ett� joku raahaa ne porttien
>sis�puolelle. Palomuuri ei auta mit��n, ainoastaan antivirus tms.

Niin, itseasiassa juuri tuon PDF haavoittuvuutta hy�dynt�v�n jutskan
tarttumisen esti se, ett� haavoittuvuus aiheuttaa PDF pluginin
hakemaan tietysta toisesta IP osoitteesta viruksen koodin ja
suorittamaan sen, virus tai trojan ei suoraan pystynyt saastuttamaan
konetta. Minulla kun oli softapalomuuri ja yleens� jos joku ohjelma on
halunnut nettiin, olen sen p��st�nyt jos vain pid�n sit� erityisen
tarpeellisena, jotkut Aboden p�ivitykset en ole pit�nyt tarpeellisena
joten Adobe readerin ei ole sallittu ottaa yhteytt�. Palomuuri siten
etsi sen viruksen koodin lataamisen ja varsinaisen tartunnan. Tietty
p�ivitt�m�ll� sen Adobe Readerin tuota juttua ei olisi tapahtunut,
tosin enp� ollut ennen kuullutkaan ett� oikeasti noin voisi k�yd� jos
ohjelmassa on tarpeeksi vakava haavoittuvuus.

0 new messages