<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>Безопасность - admin root портал для сисадминов</title>
<link>http://admin-root.com/</link>
<language>ru</language>
<description>Безопасность - admin root портал для сисадминов</description>
<generator>DataLife Engine</generator><item>
<title>Безопасность в твоих руках</title>
<guid isPermaLink="true">http://admin-root.com/35-bezopasnost-v-tvoix-rukax.html</guid>
<link>http://admin-root.com/35-bezopasnost-v-tvoix-rukax.html</link>
<description><![CDATA[Сегодня мы поговорим о способах защиты компьютера путем конфигурирования ОС Windows XP. Необходимость этого, прежде всего, связана с атакой и взломом самих настроек операционной системы, а также использованием ее ошибок. Заранее предупреждаю, что при управлении службами вы должны быть внимательными и запоминать, какие службы отключаются.<br /><br />Итак, начнем с простого. Одним из способов распространения угроз является переполнение буфера. Напомню, что это запись данных в выделенную область памяти, которая превышает предельный для нее заявленный объем. В результате чего данные, не вмещающиеся в буфер, записываются в соседние области памяти и могут повредить их содержимое. Новые, 64-разярядные процессоры от AMD и Intel имеют аппаратные средства защиты от переполнения буфера, а в ОС Windows это организовано одноименным модулем защиты DEP (Data Execution Prevention). Этот модуль вы найдете тут: Пуск – Настройка – Панель управления – Система, далее во вкладке Дополнительно ищем Параметры быстродействия и выбираем вкладку Предотвращение перевыполнения данных.]]></description>
<category><![CDATA[Безопасность]]></category>
<dc:creator>compakt</dc:creator>
<pubDate>Mon, 02 Nov 2009 08:53:04 +0300</pubDate>
</item><item>
<title>Windows 7: найдена критическая ошибка</title>
<guid isPermaLink="true">http://admin-root.com/32-windows-7-najdena-kriticheskaya-oshibka.html</guid>
<link>http://admin-root.com/32-windows-7-najdena-kriticheskaya-oshibka.html</link>
<description><![CDATA[Критическая ошибка неконтролируемой утечки памяти, найденная в Windows 7, может, по мнению экспертов, привести либо к переносу даты выпуска финальной версии новой операционной системы, либо к немедленному выпуску "заплатки"<br /><br /><br />Для воспроизведения ошибки достаточно открыть окно командного процессора CMD.com и запустить проверку жесткого диска утилитой CHKDSK  /r.<br /><br />Наблюдать неконтролируемую утечку памяти можно в Диспетчере задач (открывается комбинацией Ctrl+Shift+Esc): процесс chkdsk.exe начнет потреблять все больше и больше ресурсов. В итоге либо остановится проверка диска, зависнув в момент достижения 90-процентного потребления от общего объема памяти в системе, либо произойдет критический сбой работы компьютера с выводом "синего экрана смерти" (BSOD).<br /><br />Проблема наблюдается при запуске CHKDSK на вторичном (не являющемся загрузочным) жестком диске. Ошибка обнаружена в 32- и 64-разрядных редакциях Windows 7 RTM.<br /><br />В экспертных тестах ресурса InfoWorld ошибка была успешно воспроизведена в трех редакциях Windows 7 на двух платформах (нетбуке на базе Intel Atom и ноутбуке с процессором Intel Core 2 Duo) и в окружении виртуальной машины VMware Workstation 6.5.2. Как следует из отчета, причина проблемы заключается в некорректной работе стека драйверов файловой системы NTFS.<br /><br />Стивен Синофски (Steven Sinofsky), президент подразделения Windows в Microsoft, попытался успокоить общественность, взволнованную сообщением о критической ошибке в новой ОС, приводящей к сбою работы при выполнении столь простой операции, как проверка диска на наличие ошибок. По его словам, корпорация уже начала проведение нагрузочных тестов на 40 различных платформах с целью воспроизведения ошибки.<br />]]></description>
<category><![CDATA[Безопасность, Информация]]></category>
<dc:creator>compakt</dc:creator>
<pubDate>Thu, 03 Sep 2009 20:23:26 +0400</pubDate>
</item><item>
<title>Избавляемся от вируса Не лицензионная Windows</title>
<guid isPermaLink="true">http://admin-root.com/21-izbavlyaemsya-ot-virusa-ne-licenzionnaya-windows.html</guid>
<link>http://admin-root.com/21-izbavlyaemsya-ot-virusa-ne-licenzionnaya-windows.html</link>
<description><![CDATA[<p>Не так давно подхватил одну заразу, котороя попила не мало моей кровушки.</p>
<p>После загрузки ПК через некоторое время появляется синий экран с сообщением о том что у меня типо стоит не лицензионная ОС WINDOWS и внизу просят ввести код активации чтобы убрать это окно, но чтобы получить код нужно отправить смс.</p>
<p>Мне удалось закрыть это окно путем вызова диспетчера задач. Вызвал ДЗ и быстро нажал Tab и пробел, сумел подлавить.</p>
<p>И сразу же начал искать инфу по этому поводу, и нарыл кое что, а именно то что отослав смс окно так и будет появляться, это обычный развод.</p>
<p>Но как избавиться от него не снося операционку я не нашел, тогда пришлось покапаться в автозагрузке, там то я и нашел решение проблем.</p>]]></description>
<category><![CDATA[Безопасность, Информация]]></category>
<dc:creator>compakt</dc:creator>
<pubDate>Sat, 04 Jul 2009 23:04:01 +0400</pubDate>
</item><item>
<title>Вебмастера! Ставьте защиту от спаммеров!</title>
<guid isPermaLink="true">http://admin-root.com/16-vebmastera-stavte-zashhitu-ot-spammerov.html</guid>
<link>http://admin-root.com/16-vebmastera-stavte-zashhitu-ot-spammerov.html</link>
<description><![CDATA[<p>Случай из моей практики. На каком-то бесплатном сервере я разместил сайт и поставил трекер. Первым посетителем моего сайта была &hellip; спаммерская сканирующая программа! Она искала Email адреса.</p>
<p>А теперь рекомендации (от простого к сложному):</p>]]></description>
<category><![CDATA[Безопасность, Web Мастерам]]></category>
<dc:creator>compakt</dc:creator>
<pubDate>Tue, 26 May 2009 08:55:29 +0400</pubDate>
</item><item>
<title>Parosproxy - как узнать вредоносный сайт</title>
<guid isPermaLink="true">http://admin-root.com/12-parosproxy-kak-uznat-vredonosnyj-sajt.html</guid>
<link>http://admin-root.com/12-parosproxy-kak-uznat-vredonosnyj-sajt.html</link>
<description><![CDATA[<table style="width: 100%;" border="0" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<tr>
<td></td>
<td><span class="news">
<div id="news-id-9">В последнее время в виртуальном мире интернета развелось очень большое количество сайтов вредителей. Действие от них разнообразное: одни встраиваются в ваши Cookies , другие посредством предложения встроить в ваш браузер дополнительную панельку для удобного поиска,- шпионят за вашими действиями; третьи просто показывают не нужную рекламу и это далеко не все случаи. В целях защиты, я наткнулся в интернете на такую программку, которая посредством соединения через прокси-сервер, проверяет сайты на содержание вредоносных кодов. А называется она Parosproxy.<br /></div>
</span></td>
</tr>
</tr>
</tbody>
</table>]]></description>
<category><![CDATA[Безопасность, Сис. Админ, Информация]]></category>
<dc:creator>compakt</dc:creator>
<pubDate>Fri, 22 May 2009 09:43:47 +0400</pubDate>
</item><item>
<title>Firewall – Защита компьютера от утечки и атаки хакеров</title>
<guid isPermaLink="true">http://admin-root.com/10-firewall-zashhita-kompyutera-ot-utechki-i-ataki.html</guid>
<link>http://admin-root.com/10-firewall-zashhita-kompyutera-ot-utechki-i-ataki.html</link>
<description><![CDATA[<table style="width: 100%;" border="0" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<tr>
<td></td>
<td><span class="news">
<div id="news-id-12">За все время разработки глобальной сети интернет, системе безопасности уделялось меньше всего внимания. Незащищенный протокол TCP/IP является самым опасным протоколом по которому наши хитрые люди под названием &rdquo;хакеры&rdquo; и крадут личную информацию. Что бы этого не допустить, были придуманы программы, предотвращающие злоумышленные действия хакеров, и вредоносных программ.<br /><br />Фаерволы делятся на два типа: Это аппаратные и программные. Фаерволы первого типа представляют из себя отдельный компьютер или же отдельный прибор, к которому подключается компьютер пользователя или целая локальная сеть для общего доступа в интернет. Поскольку простому пользователю не имеет смысла приобретать отдельный компьютерный блок, то на выручку пришли программисты, которые и придумали программный фаервол, устанавливаемый на ПК пользователя, т.е. программный.</div>
</span></td>
</tr>
</tr>
</tbody>
</table>]]></description>
<category><![CDATA[Безопасность, Информация]]></category>
<dc:creator>compakt</dc:creator>
<pubDate>Fri, 22 May 2009 09:41:29 +0400</pubDate>
</item><item>
<title>Удаляем вирус из системы</title>
<guid isPermaLink="true">http://admin-root.com/7-udalyaem-virus-iz-sistemy.html</guid>
<link>http://admin-root.com/7-udalyaem-virus-iz-sistemy.html</link>
<description><![CDATA[<span style="font-family: times new roman;"><span style="font-size: xx-small;">Что делать, если антивирус не справился со своей работой.<br /></span></span><span style="font-family: times new roman;"><br /> <br /> <br />     В последнее время, одним из основных направлений развития вредоносных программ стало применение в них всевозможных способов защиты от обнаружения антивирусными средствами - так называемые руткит (rootkit) - технологии. Такие программы часто или не обнаруживаются антивирусами или не удаляются ими. В этой статье я попытаюсь описать более или менее универсальную методику обнаружения и удаления вредоносного программного обеспечения из зараженной системы. Сначала пару слов, о признаках современного качественного вируса. Он работает в режиме ядра (kernel mode) и имеет неограниченные возможности по перехвату и модификации системных функций. Другими словами - вирус имеет возможность скрыть от пользователя (и антивируса) свои файлы, ключи реестра, сетевые соединения, - все, что может быть признаком его наличия в зараженной системе. Он может обойти любой брандмауэр, системы обнаружения вторжения и анализаторы протоколов. И, кроме всего прочего, он может работать и в безопасном режиме загрузки Windows. Иными словами, современную вредоносную программу очень непросто обнаружить и обезвредить. Развитие антивирусов тоже не стоит на месте, - они научились находить и обезвреживать руткитов, но рано или поздно, найдется модификация вируса, которая какое-то время будет "не по зубам" любому антивирусу. Для примера я взял вирус, ссылку на который получил в спам-письме, следующего содержания: <em><!--colorstart: green--><span style="color: green"><!--/colorstart--> <br /><br /> Здравствуйте.<br /> Нас заинтересовала ваша кандидатура, однако предлагаем вам заполнить<br /> наш фирменный бланк резюме и отправить его по адресу job@altervista.org<br /> Ответ не гарантируется, однако если Ваше резюме нас заинтересует, мы<br /> позвоним Вам в течение нескольких дней. Не забудьте<br /> указать телефон, а также позицию, на которую Вы претендуете. Желательно<br /> также указать пожелания по окладу.<br /> Наш фирменный бланк вы можете скачать по нижеуказанной ссылке.<br /> http://verano-konwektor.pl/resume.exe<br /> <!--colorend--></span><!--/colorend--></em> <br /></span>]]></description>
<category><![CDATA[Безопасность, Сис. Админ]]></category>
<dc:creator>compakt</dc:creator>
<pubDate>Mon, 06 Apr 2009 10:11:19 +0400</pubDate>
</item><item>
<title>Как выследить шпионские программы в Windows</title>
<guid isPermaLink="true">http://admin-root.com/2-kak-vysledit-shpionskie-programmy-v-windows.html</guid>
<link>http://admin-root.com/2-kak-vysledit-shpionskie-programmy-v-windows.html</link>
<description><![CDATA[Отслеживание загрузки шпионских программ в системе Windows<br /> Последнее время в Интернете часто встречаются вопросы о том,<br /> что при использовании Internet Explorer происходит смена стартовой страницы,<br /> при загрузке по ссылке открываются совершенно другие страницы. Я сам столкнулся с этим и поэтому изучал проблему на себе.<br /> Первое, что советовали, это воспользоваться спецпрограммами типа Ad-aware и Антивирус Касперского с новыми базами. <br /> Это правильно и на какое-то время решает проблему, но потом опять все повторяется.<br /> Я же решил выяснить вручную где прописывается шпион и как мне кажется выяснил это.<br /> Я не писатель и не журналист, стиль моей писанины прошу не критиковать,<br /> пишу потому что сам не нашел в одном месте подробного описания как и что происходит и решил восполнить это.<br /> Может кому будет интересно.<br /> <br /> <br /> Итак, встретившись с тем, что ваш Internet Explorer стал загружать не те ссылки, <br /> первое что можно посоветовать - это поставить Ad-aware и Антивирус Касперского с новыми базами и просканировать компьютер. <br /> Но если вы хотите сами решить эту проблему, то моя статья для Вас.<br /> Также я постараюсь описать свои действия подробно, может кому из начинающих пригодится в качестве методики поиска шпионов.<br /> Специалистам это может будет излишне. Они и без меня это знают, поэтому я адресую статью в первую очередь для начинающих.<br /> <br /> <br /> Для наблюдений я использовал два компьютера: на работе Windows XP без сервис паков <br /> и дома сначала также Windows XP без сервис паков, потом поставил последовательно SP-1 и SP-2.]]></description>
<category><![CDATA[Безопасность]]></category>
<dc:creator>compakt</dc:creator>
<pubDate>Mon, 06 Apr 2009 10:01:24 +0400</pubDate>
</item></channel></rss>