piątek, 15 kwietnia 2011

Przekierowanie portów w routerze - jak przekierować porty w komputrze ? Przekierowywanie portów krok po kroku - jak przekierować porty w routerach ? Simple Port Forwarding proste przekierowanie portów. Jak otworzyć port na routerze ?

Jak przekierować porty w routerach ?
 Simple Port Forwarding - proste przekierowanie i otwieranie portów.
Jak przekierować porty na routerze, po co przekierowuje i otwiera się porty na routerze - poradnik krok po kroku odpowie ci na te pytania. Dowiedz się jak zmienić ustawienia routera, tak aby przepuszczał odpowiednie porty bez żmudnej konfiguracji - szybko i bezpiecznie.

Przekierowanie portów - do czego służy ?

Jeżeli zainstalowaliśmy w komputerze jakiś program, albo grę która wymaga dostępu do sieci a nasz Firewall skutecznie to blokuje, to możemy wykorzystać możliwości jakie daje nam przekierowanie portów.
Inaczej mówiąc, bez przekierowania portów będziemy widoczni na zewnątrz spod adresu IP naszego routera, dzięki czemu pozbawieni będziemy wielu możliwości np. możliwości gry "poza natem".
W tym celu, musimy niejako "odkryć swoje IP" przed światem zewnętrznym, dzięki czemu pokażemy na zewnątrz nasz rzeczywisty "zewnętrzny" adres IP.



Mógłbyś zadać w takim razie pytanie - dlaczego nie ma tak od razu ? 
Otóż nasz router, spełnia rolę firewalla, który niejako ukrywa nas w internecie czyniąc jeszcze bardziej bezpiecznymi.
W momencie, w którym "odsłaniamy" się innym użytkownikom internetu, jesteśmy bardziej narażeni na różnego rodzaju ataki sieciowe - to tak jakbyśmy nosili klucze domowe z przypiętą etykietą adresu zamieszkania (co będzie w przypadku, gdy je zgubimy i znajdzie je złodziej).

Przekierowanie portów Simple Port Forwarding :

Aby przekierować porty w routerze, dla mniej zaawansowanych użytkowników, którzy nie chcą zagłębiać się w ustawienia swojego routera przeznaczona jest aplikacja Simple Port Forwarding : http://www.programosy.pl/program,simple-port-forwarding.html


Oczywiście program ten jest po polsku, wystarczy w dolnym rogu ekranu po lewej stronie wybrać język polski (Polish).

Pierwsze, co robimy to wybieramy router jaki posiadamy, a następnie wpisujemy adres IP routera, hasło administratora i login naszego urządzenia.
Następnie wystarczy wpisać adres portu, który chcemy przekierować - klikamy prawym klawiszem i wybieramy "Dodaj Nowe", albo z menu wybieramy Plik -> Dodaj Port. 


Następnie musimy wybrać menu "Dodaj niestandardowe", gdyż baza danych dostępna jest dla osób, które opłaciły program - w naszym przypadku, trzeba ręcznie wpisywać dla jakiego programu chcemy przekierować porty (w płatnej wystarczy wybrać nazwę programu).

 
Wypełniamy odpowiednie pola, i zapisujemy nasze ustawienia (Dodać) a następnie aktualizujemy ustawienia w naszym routerze.

Hub czy Switch - różnice między Hubem a Switchem ? Czym rózni się hub od switcha ?

Hub i Switch - jakie są różnice ?
flickr, philcampbell
Chciałbyś dowiedzieć się czym różni się Hub od Switcha, albo czym są te dwa urządzenia i do czego służą ?
Co jest bezpieczniejsze w użytkowaniu, gdzie narażeni jesteśmy na "podsłuchiwanie" pakietów - czyli wady i zalety switcha i huba.

Hub i Switch - czyli krótko o urządzeniach sieciowych :

Oba urządzenia za zadanie mają łączyć wiele komputerów, tak aby możliwe było przekazywanie pakietów (ramek) między nimi.   
Zadaniem Huba, jest przekazywanie sygnału z jednego portu na wszystkie pozostałe, bez sprawdzania kto jest adresatem wiadomości.
Switch przekazuje ramki, wyłącznie do adresata a to dzięki tzw. tablicy Mac kart sieciowych.

Ponadto oba urządzenia pracują w różnych warstwach sieciowych, mianowicie HUB obsługuje warstwę fizyczną, dzięki której przesyłane są impulsy energetyczne a SWITCH pracuje w warstwie łącza danych, która rozpoznaje min. różnego rodzaju sytuacje konfliktowe (błędy).

Bezpieczeństwo - switch vs hub, co wybrać i kiedy :

Jeżeli będziemy rozdzielać połączenie internetowe w naszej lokalnej domowej sieci, to Hub jak najbardziej będzie tutaj dobrym rozwiązaniem - zwłaszcza, że jest tańszy niż Switch.
W każdym innym przypadku, a więc rozdzielając połączenie internetowe np. w sieci osiedlowej lepszym rozwiązaniem okaże się switch.
Switch działa w trybie fullduplex, dzięki czemu możliwa jest równoczesna komunikacja, ponadto generuje on mniejszy ruch a to dzięki temu, że wie do kogo jest wysłana informacja.
I co bardzo ważne, w przypadku Switcha pakiety są wysyłane do konkretnego odbiorcy, dzięki czemu trudniej jest przechwycić taką wiadomość.

Stałe czy zmienne IP jak to sprawdzić ? Jakie IP posiadam - czym różni się stałe IP od zmiennego ?

Stałe czy zmienne IP - jakie IP posiadam ?
flickr, jmoravec

Adresy IP, możemy podzielić niejako na dwa rodzaje mianowicie na stałe oraz zmienne IP. Czym zatem różni się stałe IP od zmiennego, jakie są zalety i wady posiadania stałego adresu IP, oraz czy można zmienić zmienne IP na stałe, a także zmienić stałe IP na zmienne ?

Adres IP - czyli co to właściwie jest i do czego służy ?

Adres IP składa się z czterech części oddzielonych kropkami z zakresu od 00000000 do 11111111 w zapisie dwójkowym. Stosuje się jednak, bardziej dla nas przyjazny zapis dziesiętny, a więc przekształcając powyższe otrzymujemy liczby z zakresu od 0 do 255.

Przykładowy adres IP : 120.40.40.0 

Adres IP, jest niejako "rejestracją" naszego komputera - to dzięki niemu możemy rozpoznać kto jest użytkownikiem danej sieci komputerowej. Adres taki nie jest jednak na stałe przypisywany konkretnemu urządzeniu (zestawowi komputerowemu), ale nabywany w momencie przyłączenia użytkownika do sieci internetowej.
To właśnie dzięki tej identyfikacji, wiele służb potrafi rozpoznać z czyjego adresu IP zostało popełnione przestępstwo.

Obecnie wykorzystuje się protokół w wersji czwartej IPv4, który posiada 32 bitowy adres - jak się można przekonać w dzisiejszych czasach, jest to niewystarczające. Rośnie liczba internautów a co za tym idzie wyczerpała się pula dostępnych adresów IP. 
W związku z tym, wprowadzono nowy protokół IPv6, który składa się z 128 bitowej liczby całkowitej.

Adres IP stały czy zmienny ?

Zaletą stałego adresu IP, jest niezmienna widoczność z zewnątrz - dzięki czemu, w łatwy sposób można się z nami komunikować. 
Jest to niewątpliwie przydatne np. gdy korzystamy z sieci p2p albo chcemy postawić na komputerze serwer, czy radio internetowe. W przypadku zmiennego adresu IP, musimy liczyć się z tym że nasz adres przy każdym ponownym uruchomieniu komputera będzie się zmieniał. 
W związku z tym, podając komuś aktualny adres IP np. aby połączyć się z nami, może się okazać że jest on już nieaktualny.
Zaletą zmiennego adresu IP, jest np. możliwość w łatwy sposób ominięcia limitów niektórych serwisów do pobierania plików - które kontrolują z jakiego adresu jest pobierany dany plik.

Jak sprawdzić, które IP posiadam ?

Wystarczy, że skorzystasz z portalu do sprawdzania adresów IP np. http://twojeip.wp.pl/ i porównasz, czy po ponownym uruchomieniu komputera, będzie one takie samo -> jeżeli tak to znaczy, że posiadasz stałe IP.
 
IP zewnętrzne czy wewnętrzne ?

Istnieje jeszcze odział na adresy IP zewnętrzne oraz wewnętrzne - zależy to głównie od providera, jakie przydzielił nam IP. Lepszym rozwiązaniem jest posiadanie zewnętrznego adresu IP, który jednoznacznie nas identyfikuje i wskazuje konkretnego użytkownika. Natomiast wewnętrzny adres IP, jest niejako lokalizacją do naszej sieci - w związku z czym, mamy mniejsze pole manewru w przypadku, gdybyśmy chcieli posłużyć się nim np. do łączności z innymi użytkownikami. 

Aby sprawdzić, z jakiego adresu IP korzystamy wystarczy porównać go z adresami z puli :
10.0.0.0 - 10.255.255.255
172.16.0.0 - 172.31.255.255
192.168.0.0 - 192.168.255.255
 

Jeżeli twój adres IP, mieści się w wyżej wymienionym zakresie to oznacza że posiadasz adres IP wewnętrzny, w przeciwnym przypadku korzystasz z IP zewnętrznego. 

czwartek, 14 kwietnia 2011

Jak przetestować system pod względem bezpieczeństwa ? Jak sprawdzić zabezpieczenia komputera ? Jak przetestować komputer - bezpieczny pecet ! Testujemy bezpieczeństwo komputer online i offline !

Przetestuj swój komputer - dowiedz się czy jest zabezpieczony przed atakami z zewnątrz.

Chciałbyś się dowiedzieć czy twój komputer jest dobrze zabezpieczony - posiadasz pakiet antywirusowy, firewalla a może o czymś zapomniałeś. Przetestuj swój komputer w trybie online pod względem bezpieczeństwa. Sprawdź czy w twoim komputerze nie występują luki w zabezpieczeniach, dowiedz się jak poprawić bezpieczeństwo twojego systemu.

Testy bezpieczeństwa komputera - jak przetestować bezpieczeństwo komputera :

Jeżeli jesteś nowicjuszem, to tym bardziej powinieneś sprawdzić czy rzeczywiście dobrze się zabezpieczyłeś przed ewentualnymi atakami z internetu - oczywiście nawet potwierdzenie testów bezpieczeństwa nie da ci 100% pewności, że nie trafisz atakiem cyberprzestępcy, ale warto ! 


Firma Symantec, na swojej stronie internetowej udostępnia test bezpieczeństwa przeprowadzany online - dzięki niemu, dowiemy się czy nasz system posiada podstawowe bariery ochronne np. antywirusa czy firewalla.
Wchodzimy na stronę http://security.symantec.com/sscv6/ssc_EULA.asp?langid=ie&venid=sym&plfid=23&pkj=QLNGPWFYJOKMFIDPMSV&scanstate=2&bhcp=1  i oczywiście akceptujemy postanowienia regulaminu Symantec.
Rozpocznie się skanowanie naszego komputera, pod względem możliwości wprowadzenia złośliwych kodów itp.. w wyniku dostaniemy szczegółową informację o tym, czy trzeba coś zmienić - czy aktualnie wszystko jest w porządku.

Kolejnym bardzo ciekawym testem, jest test sprawdzenia otwartych portów w naszym komputerze - dzięki niemu możemy dowiedzieć się jakie porty mogą być podatne na ataki.
A to wszystko dzięki witrynie "Hacker Watch" http://www.hackerwatch.org/probe/


Wystarczy wybrać jeden z dwóch testów Simple Probe - prosta próba, albo Port Scan - skaner portów.
Portal ten, w głównej mierze będzie testował skuteczność naszego Firewalla.

Rozbudowany test bezpieczeństwa komputera - wszystko w jednym miejscu :


Istnieje, bardzo ciekawa strona na której możemy sprawdzić nasz system pod kątem wielu zabezpieczeń w jednym miejscu.
Mowa tutaj o stronie dostępnej pod adresem : http://www.pcflank.com/ , która posiada aż 7 testów, które sprawdzą nasz system pod różnym kątem.


Spróbuję krótko opisać, działanie poszczególnych testów :

1) Test, który pokazuje podatność systemu na różne zagrożenia z internetu (skaner portów, trojan test itp )
2) Tzw. "test widoczności" - sprawdza, na ile jesteśmy widoczni dla innych użytkowników internetu, a także możemy sprawdzić czy nasz Firewall skutecznie ukrywa, które porty mamy otwarte w systemie.
3) Test przeglądarki internetowej, dzięki temu dowiemy się na ile przeglądarka ujawnia informacje o tym jakie strony przeglądamy, czy z jakiego kraju pochodzimy.
4) Test koni trojańskich - sprawdza, czy nie staliśmy się ofiarami najpopularniejszych koni trojańskich.
5) Skaner portów, dowiemy się jakie posiadamy otwarte porty i które z nich mogą stać się przyczyną ataków hakera.
6) Test podatności na ataki - testuje nasz firewall, pod względem podatności na ataki z zewnątrz a także sprawdza jak zareaguje nasz router na dziwne pakiety (stabilność routera). Może wymagać ponownego uruchomienia komputera - w przypadku gdy system nie poradzi sobie np. z atakiem DOS
7)Miara szybkości internetu - tutaj dowiemy się jaką prędkością łącza aktualnie dysponujemy.

Jak zablokować animację Flash na stronie internetowej. Blokowanie animacji i reklam flash na stronach internetowych. Blokada animacji flash to proste !

Blokujemy animację flash na stronach internetowych.
flickr, Torley

O zaletach animacji flash nie trzeba nikogo przekonywać, jest wiele ciekawych gier online bazujących na tej technologii czy śmiesznych animacji. Oczywiście istnieją także wady takiego rozwiązania - wchodząc na większość dużych portali internetowych zasypywani jesteśmy reklamami właśnie w tym formacie.
W przypadku korzystania z ograniczonej łączności z internetem pobieranie dodatkowych animacji flash, może okazać się dla nas bardzo uciążliwe - zobaczmy jak wyłączyć animację flash na stronach www.

Internet Explorer :

W przypadku, gdy korzystamy z przeglądarki Microsoftu możemy skorzystać z porady zawartej na oficjalnej stronie, dzięki której dowiemy się jak wyłączyć format ActiveX :

 

Inny sposób, na zablokowanie animacji flash :

W tym celu dokonamy zmian w rejestrze systemu Windows (start >> uruchom >> regedit)
Po otwarciu rejestru przechodzimy odpowiednio do klucza : HKLM \ SOFTWARE \ Explorer Microsoft \ Internet \ ActiveX Compatibility

Musimy utworzyć podklucz o nazwie : {D27CDB6E-ae6d-11CF-96b8-444553540000}
Następnie wchodzimy do nowo utworzonego podklucza i w prawym menu dodajemy nową wartość REG_DWORD o nazwie Compatibility Flags.
Jako wartość wpisujemy tutaj liczbę 400 - szesnastkowo. 
 
Po dokonanych zmianach i ponownym uruchomieniu komputera, nie powinniśmy już spotkać się z animacją flash - aby cofnąć ustawienia wystarczy skasować wpis z rejestru.

wtorek, 1 marca 2011

Jak bezpiecznie korzystać z hotspotów ? Jak zabezpieczyć się przed kradzieżą hasła w sieci wi-fi ? Ochrona przed wtyczką Firesheep - jak obronić się przed kradzieżą cookies ?

Bezpieczne korzystanie z hotspotów - obrona przed Firesheep !
flickr, Oneras

W poprzednim artykule, dowiedzieliście się jak niebezpieczne może być korzystanie z niezabezpieczonych hotspotów (sieci wi-fi). Narzędzie o nazwie Firesheep, jest na tyle proste że nawet bez znajomości specjalistycznej wiedzy, praktycznie każdy może włamać się na nasze konto do portali społecznościowych, skrzynek pocztowych itp..
Zobaczmy zatem jak bezpiecznie korzystać z hotspotów i miejsc, w którym jesteśmy szczególnie narażeni na kradzież ciasteczek (cookies) - jak obronić się przed atakiem wtyczki Firesheep !

Jak bezpiecznie korzystać z hotspotów - zabezpiecz się przed kradzieżą konta :

Jeżeli chcemy bezpiecznie korzystać z miejsc, w których oferowany jest bezpłatny dostęp do internetu za pomocą sieci bezprzewodowych (niezabezpieczonych) to warto wyposażyć się w zestaw narzędzi, które pozwolą czuć się bezpiecznie.
 Sebastian Górski, KomputerŚwiat.pl

Na samym początku polecam, dodatek do Firefoksa o nazwie HTTPS Everywhere, który możemy pobrać ze strony : https://www.eff.org/https-everywhere
Jest to dodatek, którego zadaniem jest szyfrowanie połączenia między hostem a komputerem użytkownika.
Jak powstrzymać atak wtyczki Firesheep - czyli "kto mieczem wojuje...." :

Przeważnie jest tak, że jeżeli powstają jakieś narzędzia służące konkretnemu atakowi ( w tym przypadku wykradanie cookies), to są także narzędzia próbujące powstrzymać ten atak.
I tak jest także w tym przypadku - pokażę Ci dwie wtyczki, dzięki którym ochronisz się przed przejęciem sesji.

1. FireShepard - ochrona przed Firesheep :  

Jest to niewielki program, którego zadaniem jest zalewanie sieci bezprzewodowej masą pakietów - w ten sposób, powoduje on zawieszenie się narzędzia hakerskiego. 
Czyli inaczej mówiąc FireShepard, wysyła "sztucznie" stworzone ciasteczka, które ogłupiają niebezpieczną wtyczkę - staje się ona bezużyteczna.


Wtyczkę Fireshepard pobierzemy z tej strony : http://notendur.hi.is/~gas15/FireShepherd/

2. BlackSheep - pomysł zaczerpnięty niczym z Troi :

 flickr, Rui Ornelas

Jest to wtyczka do Firefoksa, która za zadanie ma sprawdzić czy ktoś aktualnie nie próbuje wykraść naszej sesji. Robi to przy pomocy sztucznie wygenerowanych ciasteczek cookies - w momencie, gdy haker przejmie nad nimi kontrolę, dostaniemy odpowiedni komunikat z informacją o numerze IP złodzieja.
Dodatek dostępny jest pod adresem : http://www.zscaler.com/blacksheep.html

Korzystając z sieci bezprzewodowych i punktów dostępowych do internetu (hotspotów), pamiętajmy także aby po zakończeniu przeglądania poczty, czy portali społecznościowych zawsze używać przycisku WYLOGUJ !

Jak włamać się do sieci wifi za pomocą Firesheep i wykraść hasła użytkowników ? Narzędzie hakerskie o nazwie Firesheep - jak włamać się na konto internetowe !

Diabelnie niebezpieczna wtyczka "Firesheep" - zobacz jedno z hakerskich narzędzi.
flickr, UMBRELLA SHOT
Chciałbyś poznać techniki ataku hakerów, narzędzia jakimi się posługują - zobacz jak wykorzystać słabe punkty niezabezpieczonej sieci wifi i wykraść hasła użytkowników. Prezentujemy jedną z najpopularniejszych wtyczek "Firesheep", która pozwala wykraść sesję użytkownika sieci wifi.
Zobacz jak włamać się na konto użytkownika, jakie niebezpieczeństwa czają się przy korzystaniu z sieci bezprzewodowych i jak się przed nimi zabezpieczyć.

Wtyczka Firesheep - skąd się wzięła i co to jest ?
Eric Butler, codebutler.github.com 
 
Jakiś czas temu programista o nazwisku Eric Butler, opublikował w internecie bardzo interesującą wtyczkę do przeglądarki internetowej Firefox.
Aktualnie wtyczka cieszy się ogromną popularnością, z tego względu że aby z niej korzystać nie trzeba posiadać wiedzy programistycznej czy hakerskiej.
Wtyczka Firesheep ma zadanie przechwycić sesję użytkownika korzystającego z niezabezpieczonej sieci wi-fi, a więc dostarcza użytkownikowi tzw. cookies. 
Dzięki temu, osoba wykorzystująca ten atak, jest w stanie wykraść nasze hasła do popularnych kont internetowych na Facebooku, Twiterze czy Wordpressie.

Jak działa Firesheep :
 flickr, eirikso

Jak już wcześniej wspomniałem, wtyczka działa w momencie gdy zaczniemy korzystać z niezabezpieczonej sieci wi-fi. Gdy do takiej sieci podłączy się domniemany haker z wtyczką "Firesheep" będzie on w stanie przechwycić nasze "cookies", które pozwolą mu np. zalogować się na serwisy z których aktualnie korzystamy ( wcale nie musimy znać hasła użytkownika ).

Wtyczka znajduje się na stronie : http://codebutler.github.com/firesheep/  

Obrona przed "kradzieżą" sesji :

Sam twórca wtyczki, chciał pokazać jak niebezpieczne jest korzystanie z niezabezpieczonych sieci bezprzewodowych - teraz mamy na to dowód.
Starajmy się zatem nie korzystać z publicznych hotspotów - a gdy już musimy to zrobić, to miejmy w zanadrzu wtyczki, które pozwolą nam zaszyfrować połączenie (bezpieczne logowanie, https ...).