由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Hardware版 - PC 怎么搞 intrusion detection
相关主题
家用虚拟机服务器怎么搞给PPS设置ramdisk出问题了。
为啥没看到有人在就笔记本上装ddwrt?win 8 降到win 7,现在机器有睡死现象,要怎样设置?
感觉Vista的文件系统有严重安全问题大家现在都用什么杀毒?
win vista 待机问题dsb 来回答个security system的问题吧
Vista 烂在哪里?求助:被win 10 + cterm 3.6.3整疯了
继续求解office 2010不能同时打开文件的问题win10内存管理出问题了?还是Chrome漏内存?
Sandy Bridge在HTPC方面的一片详细评测差不多的预算,xeon和i7哪个性能好?
大家的win7都有这个毛病吗?raid还是好
相关话题的讨论汇总
话题: pc话题: intrusion话题: detection话题: firewall话题: 软件
进入Hardware版参与讨论
1 (共1页)
t******o
发帖数: 3223
1
不知道发哪里, 只好发硬件版了
今天发现电脑被hack了, 有人通过家里电脑在 target.com order itunes。 昨天发现
有人试图篡改 email 秘码, 及时改了密码, 但由于是远程控制了电脑, 所以hacker
还是得逞了。远程的软件是 anydesk
现在这种联网的世界, 感觉这种事防不胜防, 所以问下有啥好的 intrusion
detection 软件, 可以第一时间发现这种木马,或者远程控制
c******n
发帖数: 16666
2
这不像hack 软件本身是正儿八经的rdp软件
关键是你装软件时候要注意 UAC还是要开起来
a*****a
发帖数: 1429
3
自己装个软路由UTM吧。推荐Sophos XG Firewall,家用免费。打开IPS, IDS

hacker

【在 t******o 的大作中提到】
: 不知道发哪里, 只好发硬件版了
: 今天发现电脑被hack了, 有人通过家里电脑在 target.com order itunes。 昨天发现
: 有人试图篡改 email 秘码, 及时改了密码, 但由于是远程控制了电脑, 所以hacker
: 还是得逞了。远程的软件是 anydesk
: 现在这种联网的世界, 感觉这种事防不胜防, 所以问下有啥好的 intrusion
: detection 软件, 可以第一时间发现这种木马,或者远程控制

i***l
发帖数: 9994
4
不至于吧。现在直接黑路由没有那么容易。
估计是你的桌面操作系统给人种了木马。
最保险的方法就是用Linux。Ubuntu很容易上手。我现在基本不用Windows了,除非用少
数几个只有WIN版的软件。
t******o
发帖数: 3223
5
估计是用anydesk更方便,hack了之后装了这个来方便操作,我自己在用team viewer,
黑客只能用 anydesk了
[在 chunjuan (👍春卷🐱更多春卷👍) 的大作中提到:]
:这不像hack 软件本身是正儿八经的rdp软件
:关键是你装软件时候要注意 UAC还是要开起来
t******o
发帖数: 3223
6
我试试看
[在 atnalta (职业debugger) 的大作中提到:]
:自己装个软路由UTM吧。推荐Sophos XG Firewall,家用免费。打开IPS, IDS
:hacker
:☆ 发自 iPhone 买买提 1.23
t******o
发帖数: 3223
7
windoes 10 的防病毒体系为什么没有报警?
我赶快去cox下载了免费mcafee 好像也没发现木马
Linux 不懂啊,看来只好改mac了
[在 iBull (一块红布) 的大作中提到:]
:不至于吧。现在直接黑路由没有那么容易。
:估计是你的桌面操作系统给人种了木马。
:最保险的方法就是用Linux。Ubuntu很容易上手。我现在基本不用Windows了,除非用
少数几个只有WIN版的软件。
i***l
发帖数: 9994
8
Mac也不安全。每年的黑客大赛mac被黑客攻破的次数和windows差不多。
Ubuntu容易的很,你会WINdows10,基本就会Ubuntu。

【在 t******o 的大作中提到】
: windoes 10 的防病毒体系为什么没有报警?
: 我赶快去cox下载了免费mcafee 好像也没发现木马
: Linux 不懂啊,看来只好改mac了
: [在 iBull (一块红布) 的大作中提到:]
: :不至于吧。现在直接黑路由没有那么容易。
: :估计是你的桌面操作系统给人种了木马。
: :最保险的方法就是用Linux。Ubuntu很容易上手。我现在基本不用Windows了,除非用
: 少数几个只有WIN版的软件。

a***e
发帖数: 27968
9
确定不是家里小盆友?

hacker
★ 发自iPhone App: ChineseWeb 1.0.6

【在 t******o 的大作中提到】
: 不知道发哪里, 只好发硬件版了
: 今天发现电脑被hack了, 有人通过家里电脑在 target.com order itunes。 昨天发现
: 有人试图篡改 email 秘码, 及时改了密码, 但由于是远程控制了电脑, 所以hacker
: 还是得逞了。远程的软件是 anydesk
: 现在这种联网的世界, 感觉这种事防不胜防, 所以问下有啥好的 intrusion
: detection 软件, 可以第一时间发现这种木马,或者远程控制

c******n
发帖数: 16666
10
你这不是毒啊
也不是黑啊
被人装了个正经的远程控制软件
国内之前有骗子就是用teamviewer 定制企业logo
冒充其他公司来骗钱

【在 t******o 的大作中提到】
: windoes 10 的防病毒体系为什么没有报警?
: 我赶快去cox下载了免费mcafee 好像也没发现木马
: Linux 不懂啊,看来只好改mac了
: [在 iBull (一块红布) 的大作中提到:]
: :不至于吧。现在直接黑路由没有那么容易。
: :估计是你的桌面操作系统给人种了木马。
: :最保险的方法就是用Linux。Ubuntu很容易上手。我现在基本不用Windows了,除非用
: 少数几个只有WIN版的软件。

相关主题
Sandy Bridge在HTPC方面的一片详细评测win 8 降到win 7,现在机器有睡死现象,要怎样设置?
大家的win7都有这个毛病吗?大家现在都用什么杀毒?
给PPS设置ramdisk出问题了。dsb 来回答个security system的问题吧
进入Hardware版参与讨论
a*****a
发帖数: 1429
11

另外华硕家用路由器有AiProctection,里面有TrendMicro提供的Infected Device
Prevention and Blocking。不知道效果怎么样。

【在 t******o 的大作中提到】
: 我试试看
: [在 atnalta (职业debugger) 的大作中提到:]
: :自己装个软路由UTM吧。推荐Sophos XG Firewall,家用免费。打开IPS, IDS
: :hacker
: :☆ 发自 iPhone 买买提 1.23

t******o
发帖数: 3223
12
Win 10 怎么查log 可以知道什么时候装的?
[在 chunjuan (👍春卷🐱更多春卷👍) 的大作中提到:]
:你这不是毒啊
:也不是黑啊
:被人装了个正经的远程控制软件
:国内之前有骗子就是用teamviewer 定制企业logo
:冒充其他公司来骗钱
c******n
发帖数: 16666
13
要查的话event view往前翻 肯定能找到

【在 t******o 的大作中提到】
: Win 10 怎么查log 可以知道什么时候装的?
: [在 chunjuan (👍春卷🐱更多春卷👍) 的大作中提到:]
: :你这不是毒啊
: :也不是黑啊
: :被人装了个正经的远程控制软件
: :国内之前有骗子就是用teamviewer 定制企业logo
: :冒充其他公司来骗钱

t******o
发帖数: 3223
14
event viewer 里面具体那个sub category记录程序安装的event?

【在 c******n 的大作中提到】
: 要查的话event view往前翻 肯定能找到
t******o
发帖数: 3223
15
请问 Sophos UTM Home 和 Sophos XG Firewall Home 有什么不同?
而且下载了Sophos XG Firewall 好像不会安装, 似乎需要一台额外的机器专门装这个


【在 a*****a 的大作中提到】
: 自己装个软路由UTM吧。推荐Sophos XG Firewall,家用免费。打开IPS, IDS
:
: hacker

B**********r
发帖数: 812
16
路由用linux机器,设好firewall
然后windows机器躲在后面可以吗?
B********r
发帖数: 397
17
用windows只要中了木马再怎么设路由都没用
人家又不是要hack你server,只要你能上网,木马直接往外连outgoing port就行了,
作为client端很简单的

【在 B**********r 的大作中提到】
: 路由用linux机器,设好firewall
: 然后windows机器躲在后面可以吗?

a*****a
发帖数: 1429
18

XG Firewall是新版本
这属于软路由范畴,所以要有台机器,或者VM来安装运行。

【在 t******o 的大作中提到】
: 请问 Sophos UTM Home 和 Sophos XG Firewall Home 有什么不同?
: 而且下载了Sophos XG Firewall 好像不会安装, 似乎需要一台额外的机器专门装这个
: ,

a*****a
发帖数: 1429
19

你大概对IPS和IDS没有太多概念。

【在 B********r 的大作中提到】
: 用windows只要中了木马再怎么设路由都没用
: 人家又不是要hack你server,只要你能上网,木马直接往外连outgoing port就行了,
: 作为client端很简单的

B********r
发帖数: 397
20
你是说用软路由还是装windows里? 软路由不是费电吗

【在 a*****a 的大作中提到】
:
: 你大概对IPS和IDS没有太多概念。

相关主题
求助:被win 10 + cterm 3.6.3整疯了raid还是好
win10内存管理出问题了?还是Chrome漏内存?windows里的search匪夷所思
差不多的预算,xeon和i7哪个性能好?公司网络组建
进入Hardware版参与讨论
Y***i
发帖数: 1932
21
这个对普通家用会不会是overkill?

【在 a*****a 的大作中提到】
:
: 你大概对IPS和IDS没有太多概念。

g*****2
发帖数: 863
22
Mac 系统里木马不是那么容易存活下来, windows就是病毒温床,

【在 i***l 的大作中提到】
: Mac也不安全。每年的黑客大赛mac被黑客攻破的次数和windows差不多。
: Ubuntu容易的很,你会WINdows10,基本就会Ubuntu。

g*****2
发帖数: 863
23
不行, 木马在windows,定时向外面联系,
solarwinds被黑就这样,被安了木马, 染化把客户感染,混入微软,微软都没发现,
windows就是垃圾,千疮百孔,

【在 B**********r 的大作中提到】
: 路由用linux机器,设好firewall
: 然后windows机器躲在后面可以吗?

s******e
发帖数: 3
24
1. 装一个杀毒软件,可以防住已知病毒。每年boxing week促销,几十刀10个授权,还
送一些云存储。
2. 之前在论坛看到一系列帖子,大意是以德防毒,写得很好,这么做了基本和病毒木
马无缘。

【在 g*****2 的大作中提到】
: 不行, 木马在windows,定时向外面联系,
: solarwinds被黑就这样,被安了木马, 染化把客户感染,混入微软,微软都没发现,
: windows就是垃圾,千疮百孔,

d******a
发帖数: 32122
25
使用了免费赠送木马的盗版Windows或者盗版Office?

hacker

【在 t******o 的大作中提到】
: 不知道发哪里, 只好发硬件版了
: 今天发现电脑被hack了, 有人通过家里电脑在 target.com order itunes。 昨天发现
: 有人试图篡改 email 秘码, 及时改了密码, 但由于是远程控制了电脑, 所以hacker
: 还是得逞了。远程的软件是 anydesk
: 现在这种联网的世界, 感觉这种事防不胜防, 所以问下有啥好的 intrusion
: detection 软件, 可以第一时间发现这种木马,或者远程控制

d******a
发帖数: 32122
26
老老实实用正版软件
对于网上下载的软件认真核实一下,少上黄色网站,根本不会有这类问题

【在 t******o 的大作中提到】
: 请问 Sophos UTM Home 和 Sophos XG Firewall Home 有什么不同?
: 而且下载了Sophos XG Firewall 好像不会安装, 似乎需要一台额外的机器专门装这个
: ,

d******a
发帖数: 32122
27
属实,果粉们都类似被割了小鸡鸡,从此免除了得花柳病的危险
果粉们非常幸福

【在 g*****2 的大作中提到】
: Mac 系统里木马不是那么容易存活下来, windows就是病毒温床,
Y***i
发帖数: 1932
28
Sophos XG Firewall个人用是免费的。

【在 d******a 的大作中提到】
: 老老实实用正版软件
: 对于网上下载的软件认真核实一下,少上黄色网站,根本不会有这类问题

s********i
发帖数: 17328
29
anydesk是你自己装的还是坏人偷偷装的?

hacker

【在 t******o 的大作中提到】
: 不知道发哪里, 只好发硬件版了
: 今天发现电脑被hack了, 有人通过家里电脑在 target.com order itunes。 昨天发现
: 有人试图篡改 email 秘码, 及时改了密码, 但由于是远程控制了电脑, 所以hacker
: 还是得逞了。远程的软件是 anydesk
: 现在这种联网的世界, 感觉这种事防不胜防, 所以问下有啥好的 intrusion
: detection 软件, 可以第一时间发现这种木马,或者远程控制

g*****2
发帖数: 863
30
杀毒软件是根据特征码判断,新病毒就不行了,
windows本身千疮百孔,病毒改改代码就行了,勒索软件无数变种,

【在 s******e 的大作中提到】
: 1. 装一个杀毒软件,可以防住已知病毒。每年boxing week促销,几十刀10个授权,还
: 送一些云存储。
: 2. 之前在论坛看到一系列帖子,大意是以德防毒,写得很好,这么做了基本和病毒木
: 马无缘。

相关主题
请教怎么tune windows XP 的performance为啥没看到有人在就笔记本上装ddwrt?
问个放火墙的问题感觉Vista的文件系统有严重安全问题
家用虚拟机服务器怎么搞win vista 待机问题
进入Hardware版参与讨论
d******a
发帖数: 32122
31
不运行来历不明的软件就行了,类似洁身自好。即便运行也可以在虚拟机或者Windows
自身Sandbox, 类似戴着套逛妓院
Mac本身并不更加安全,只不过是缺省不让安装而已,类似割掉了鸡鸡自然就基本避免
了性病

【在 g*****2 的大作中提到】
: 杀毒软件是根据特征码判断,新病毒就不行了,
: windows本身千疮百孔,病毒改改代码就行了,勒索软件无数变种,

g*****9
发帖数: 349
32
请问已经装了Team Viewer是不是不安全存在隐患,最好把这个软件反安装了?
另外请问Chrome是不是很安全的浏览器,如果怕中招的话?
g*****2
发帖数: 863
33
你这种小白还是用mac, mac安全,

【在 g*****9 的大作中提到】
: 请问已经装了Team Viewer是不是不安全存在隐患,最好把这个软件反安装了?
: 另外请问Chrome是不是很安全的浏览器,如果怕中招的话?

d******a
发帖数: 32122
34
1. 洁身自好,不安装来历不明的软件。要查每个安装程序的数字签名,没有数字签名
查SHA1
2. 用备份软件把系统备份了,万一中标,重新恢复就行了

【在 g*****9 的大作中提到】
: 请问已经装了Team Viewer是不是不安全存在隐患,最好把这个软件反安装了?
: 另外请问Chrome是不是很安全的浏览器,如果怕中招的话?

d******a
发帖数: 32122
35
小白也要爽一把
到底是戴个套好呢,还是阉割了好呢
mac用户纷纷表示被阉割了之后他们更安全了

【在 g*****2 的大作中提到】
: 你这种小白还是用mac, mac安全,
1 (共1页)
进入Hardware版参与讨论
相关主题
windows里的search匪夷所思Vista 烂在哪里?
公司网络组建继续求解office 2010不能同时打开文件的问题
请教怎么tune windows XP 的performanceSandy Bridge在HTPC方面的一片详细评测
问个放火墙的问题大家的win7都有这个毛病吗?
家用虚拟机服务器怎么搞给PPS设置ramdisk出问题了。
为啥没看到有人在就笔记本上装ddwrt?win 8 降到win 7,现在机器有睡死现象,要怎样设置?
感觉Vista的文件系统有严重安全问题大家现在都用什么杀毒?
win vista 待机问题dsb 来回答个security system的问题吧
相关话题的讨论汇总
话题: pc话题: intrusion话题: detection话题: firewall话题: 软件