<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Персональный сайт</title>
		<link>http://infol.at.ua/</link>
		<description>Дневник</description>
		<lastBuildDate>Sun, 05 Jul 2009 10:26:44 GMT</lastBuildDate>
		<generator>uCoz Web-Service</generator>
		<atom:link href="https://infol.at.ua/blog/rss" rel="self" type="application/rss+xml" />
		
		<item>
			<title>Для сына ....</title>
			<description>&lt;h2&gt;&lt;br&gt;&lt;/h2&gt; 
 

&lt;div class=&quot;picture&quot;&gt;
 &lt;/div&gt;


 &lt;span class=&quot;submitted&quot;&gt;&lt;/span&gt;
 
 &lt;img src=&quot;http://www.rabotadoma.net/sites/default/files/imagecache/news_big/articleimgs/money.jpg&quot; alt=&quot;Денежки&quot; title=&quot;Денежки&quot; class=&quot;imagecache imagecache-news_big imagecache-default imagecache-news_big_default&quot; height=&quot;134&quot; width=&quot;200&quot;&gt; &lt;div class=&quot;field field-type-filefield field-field-img&quot;&gt;&lt;div class=&quot;field-items&quot;&gt;
 &lt;/div&gt;
&lt;/div&gt;
 &lt;p&gt;Очень много новичков, которые только вчера подключились к
Интернету, хотят много и стабильно зарабатывать в Интернете. Но не
всегда получается так, как хочется.&lt;/p&gt;
&lt;p&gt;В итоге новичок не может ничего заработать в Интернете, но при этом
рассуждает на «высокие темы» о том, что в Интернете заработать вообще
нельзя.&lt;/p&gt;
&lt;p&gt;Существуют очень много разнообразных причин, почему новичок,
пришедший в Интернет заработать деньги, никогда их не заработает. В
этой статье я хотел бы рассмотреть всего лишь восемь, на мой взгляд,
самых важных причин. Итак:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Причина №1:...</description>
			<content:encoded>&lt;h2&gt;&lt;br&gt;&lt;/h2&gt; 
 

&lt;div class=&quot;picture&quot;&gt;
 &lt;/div&gt;


 &lt;span class=&quot;submitted&quot;&gt;&lt;/span&gt;
 
 &lt;img src=&quot;http://www.rabotadoma.net/sites/default/files/imagecache/news_big/articleimgs/money.jpg&quot; alt=&quot;Денежки&quot; title=&quot;Денежки&quot; class=&quot;imagecache imagecache-news_big imagecache-default imagecache-news_big_default&quot; height=&quot;134&quot; width=&quot;200&quot;&gt; &lt;div class=&quot;field field-type-filefield field-field-img&quot;&gt;&lt;div class=&quot;field-items&quot;&gt;
 &lt;/div&gt;
&lt;/div&gt;
 &lt;p&gt;Очень много новичков, которые только вчера подключились к
Интернету, хотят много и стабильно зарабатывать в Интернете. Но не
всегда получается так, как хочется.&lt;/p&gt;
&lt;p&gt;В итоге новичок не может ничего заработать в Интернете, но при этом
рассуждает на «высокие темы» о том, что в Интернете заработать вообще
нельзя.&lt;/p&gt;
&lt;p&gt;Существуют очень много разнообразных причин, почему новичок,
пришедший в Интернет заработать деньги, никогда их не заработает. В
этой статье я хотел бы рассмотреть всего лишь восемь, на мой взгляд,
самых важных причин. Итак:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Причина №1: Новички неправильно выбирают сегмент рынка&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Вся вина в том, что новичок неправильно выбирает сегмент рынка лежит
на старожилах Интернет-Бизнеса, ибо они проповедуют только единственно
правильную модель построения Бизнеса, которая состоит в продаже
различных электронных книг и руководств. Это совершенно не так. В
Рунете существует очень много потенциально прибыльных ниш, в которых
можно работать и нормально зарабатывать, при этом не писать всякие там
книжечки.&lt;/p&gt;
&lt;p&gt;В чем главная причина, что новичок начинает работать в неправильном сегменте?&lt;/p&gt;
&lt;p&gt;Да все те же электронные книги о Е-коммерции, в которых заработок
сводится к простой формуле: Нашел нишу – создал сайт – создал рассылку
– написал книжечку на 20 страниц о чем-либо – продал.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Причина №2: В Интернет приходят ни с чем и хотят получить все&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Новичок, который пришел в Интернет с мыслями заработка, хочет
получить бесплатный домен, бесплатный хостинг, бесплатную раскрутку. Но
бесплатного ничего не бывает.&lt;/p&gt;
&lt;p&gt;Он ставит себе грандиозные планы, мол, хочу зарабатывать 5000$ в
месяц. Но так делать в корне нельзя. Нужно ставить себе достижимые
цели. Например, в этом месяце я хочу заработать 10$, в следующем. 20 $
и т.д. Резкого скачка быть не может. Если Вы не знаете, как заработать
10$ или 100$ в месяц, Вы никогда не заработаете 5000$.&lt;/p&gt;
&lt;p&gt;В противном случае, если новичок ставит себе цель в 5000$ в месяц,
но в результате зарабатывает 10$, то он кардинально разочаровывается в
Заработке в Интернете.&lt;/p&gt;
&lt;p&gt;Мой Вам совет: Никогда не смотрите на размеры заработка. Самое
главное – узнать саму технологию заработка. Только после того, как Вы
будете знать, как и откуда поступаю деньги, Вы сможете заработать.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Причина №3: Практически все новички очень быстро «ломаются» &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Как только на пути новичков становится маленькая преграда в виде
невозможности набрать 100 подписчиков рассылки за 1 месяц, или продать
больше 10 копий продукта в месяц, либо еще какая-то банальнейшая
проблема – они сразу сдают свои позиции.&lt;/p&gt;
&lt;p&gt;Новички по большому счету пассивны в своих решениях. И если они
видят, что проблему нельзя устранить своими силами, им легче просто
отмахнуться рукой и пустить все на самотек. Это в корне неправильные
действия, ибо нужно бороться за каждый шаг в Интернет-Бизнесе.&lt;/p&gt;
&lt;p&gt;Если у Вас что-то не получается – спросите совета у профессионала, в крайнем случае, заплатите ему за решение проблемы.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Причина №4: Нерациональное использование времени &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Новички в большинстве случаев начинались сказок, что в Интернете
можно заработать, потратив всего-то 1 час времени в сутки. Но даже и
этот час они используют не по назначению. Они проверяют почту, смотрят
свой веб-мани кипер, общаются по аське или на форуме.&lt;/p&gt;
&lt;p&gt;В итоге никаких полезных действий не выполнено. То есть, человек
просто просидел возле компьютера часок. Но в то же время, он ждет и
надеется, что скоро начнет зарабатывать.&lt;/p&gt;
&lt;p&gt;Если Вы можете уделять Бизнесу в Интернет всего 1-2 часа в день –
забудьте о том, что Вы сможете заработать в Интернете. На этапе
становления и создания первых источников дохода Вы будете тратить
вплоть до 16 часов в сутки. Например, я работаю над своими
Интернет-проектами столько, сколько нужно для выполнения
запланированных объемов работ. Во временном выражении это от 5 часов в
сутки.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Причина №5: Лень&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Лень – это еще один компонент, который не дает новичку начать
зарабатывать в Интернете. Начитавшись сказок о том, что Бизнес в
Интернете создать очень легко, новичок и не думает заниматься своими
проектами.&lt;/p&gt;
&lt;p&gt;Новичок думает, что после создания сайта на несколько страниц и
закачки его на бесплатный хостинг работа для него прекращается. После
этого деньги должны хлынуть к нему бурным потоком.&lt;/p&gt;
&lt;p&gt;Именно в этот момент новичок делает самую глупейшую из всех ошибок.
Он просто останавливается и ждет, пока кто-то зайдет на его сайт, пока
кто-то купит его книгу, пока кто-то купит книгу с сайта по партнерской
ссылке.&lt;/p&gt;
&lt;p&gt;Именно описанный в некоторых коммерческих продуктах способ заработка
порождает у новичков лень. Их мысли довольно просты: Зачем мне работать
с сайтом, если в книге написано что посетители сами найдут сайт и будут
стабильно покупать книгу.&lt;/p&gt;
&lt;p&gt;Если Вы хотите начать зарабатывать, в самом начале победите в себе лень.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Причина №6: Нежелание становится партнером в обмен на необходимые знания &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Самая свежая причина, с которой я столкнулся буквально несколько
дней назад. Со мной связался один человек и попросил помочь ему с
установкой контекстной рекламы. Я ему теоретически все объяснил. Но у
этого человека возникли какие-то проблемы, и он попросил, чтобы я
установил на его сайте контекстную рекламу.&lt;/p&gt;
&lt;p&gt;Не вопрос, я всегда иду на встречу новичкам. Конечно же, я
согласился, причем совершенно бесплатно, но при одном условии, что этот
человек зарегистрирует новый аккаунт в данной системе контекстной
рекламы по моей партнерской ссылке.&lt;/p&gt;
&lt;p&gt;В ответ я получил просто гениальную фразу, что он не будет
регистрироваться по моей партнерской ссылке, ибо, когда он будет
работать и зарабатывать деньги в контекстной рекламе, я же не буду
работать, а только получу комиссионные. В итоге он решил устранять
проблему самостоятельно.&lt;/p&gt;
&lt;p&gt;В чем здесь ошибка новичка? Главная его ошибка в том, что он не
воспринимает подобной помощи. Он лучше потратит пару дней на поиск
информации, чем зарегистрируется по партнерской ссылке, и получил
профессиональную помощь.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Причина №7: Нежелание изучать новую информацию&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Большинство новичков, перед тем, как начать создавать свой
Интернет-Бизнес прочитали одну, две, ну максимум три книги. После этого
они начинают разрабатывать свой Интернет-проект. Но в большинстве
случаев у них ничего не получается.&lt;/p&gt;
&lt;p&gt;В чем же здесь причина?&lt;/p&gt;
&lt;p&gt;Просто новички, начитавшись «бестселлеров», начинают сразу же
зарабатывать и совершают на своем пути простые ошибки. Лично я прочитал
достаточно много как электронных, так и бумажных книг о Бизнесе. Среди
этой массы книг я достаточно редко замечал очень важной рекомендации
новичкам, чтобы они много читали бесплатных электронных книг, платных
электронных книг, блогов, форумов, рассылок, вели общения на форумах.&lt;/p&gt;
&lt;p&gt;Ведь Бизнес в Интернете не стоит на месте. Если вчера являлась
успешной одна методика заработка в Интернете, то вполне возможно, что
на сегодняшний день данная методика вообще не будет приносить Вам доход.&lt;/p&gt;
&lt;p&gt;Лично я рекомендую меньше внимания обращать на электронные книги,
ибо их авторы в погоне за объемом книги добавляют очень много лишнего.
Обратите свое внимание на блоги. На них публикуется очень полезная
информация в достаточно сжатом виде. Поэтому Вы намного быстрее ее
прочитаете, и не будете тратить время на чтения лишнего.&lt;/p&gt;
&lt;p&gt;Например, в моей программе для чтения RSS-лент находится порядка 70
фидов на блоги интересующей меня тематики. Поскольку программа сама
закачивает свежие новости, мне нет смысла ходить по всех блогах в
поисках свежей информации. Ежедневно я получаю порядка 40 новостей,
которые детально изучаю. По времени я трачу приблизительно час-полтора
на изучения новой информации.&lt;/p&gt;
&lt;p&gt;Кстати, Вы совершенно бесплатно можете скачать программу для чтения RSS -лент на этой странице: &lt;a target=&quot;_blank&quot; href=&quot;http://gnatenko.ru/2007/11/17/programma-dlya-chteniya-rss-lent/&quot;&gt;http://gnatenko.ru/2007/11/17/programma-dlya-chteniya-rss-lent/ &lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Причина №8: Зарабатывать в Интернете может каждый&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Это последняя причина, о которой я хотел бы рассказать. Об этой
причине рассказывают практически в каждой популярной рассылке, на
каждом большом форуме.&lt;/p&gt;
&lt;p&gt;Начитавшись такой информации, новичок начинает действовать, но
результата как такового не получает. Ведь если он хочет работать в
сегменте Электронная коммерция, то ему нужно создать сайт, создать
рассылку, научится привлекать посетителей на сайт, написать электронную
книгу, подключить систему электронных платежей, написать рекламный
текст и многое другое.&lt;/p&gt;
&lt;p&gt;То есть, чтобы начать зарабатывать, новичок должен быть:
веб-дизайнером, неплохим автором текстов для рассылки, хорошим
оптимизатором, отличным копирайтером и многое другое. Новичок все эти
знания не может осилить за один подход. Он не может отлично работать во
всех сегментах. В некоторых ему вообще не нравится работать.&lt;/p&gt;
&lt;p&gt;Так почему же публикуется информация, что в Инетрнете может
заработать каждый? Все достаточно просто. Такая информация публикуется
на больших проектах, авторы которого владеют продуктами по всех
описанных категориях. И если новичок обратится с каким либо вопросом,
то авторитетный Бизнесмен вместо помощи перенаправит его на страницу с
электронной книгой, что он продает.&lt;/p&gt;
&lt;p&gt;С высоты своего небольшого двухлетнего опыта я могу сказать, что
зарабатывать в Интернете каждый не может. Некоторым такой вид заработка
просто не подходит, другие столкнулись с первыми проблемам и сразу
отказались продолжать развивать свой проект. За эти два года я видел
достаточно много новичков, которые хорошо стартовали, но спустя месяц,
два, пол года попросту исчезали. Изо всей обоймы новичков, которых я
знал и которые пришли в Интернет в сентябре 2005 года на данный момент
осталось всего-то четыре, бизнес которых набирает обороты.&lt;/p&gt;
&lt;p&gt;В заключении я хочу сказать, что статус &lt;strong&gt;Новичок &lt;/strong&gt;–
это не приговор. Это статус, с которого все начинали. Никто в один
момент не стал великим и могущим. Все прошли определенный путь от
новичка до профессионала. Самое главное, если Вы настоятельно хотите
создать Бизнес в Интернете, у Вас есть достаточно времени и просто
огромное желание работать, найдите для себя человека, который будет Вас
вести по жизни и помогать развивать бизнес. Нет, не просто направить на
страницу с электронной книгой, а просто максимально подробно отвечать
на Ваши вопросы.&lt;/p&gt;
&lt;p&gt;Если выбранный Вами человек достаточно сухо отвечает на Ваши
вопросы, либо же прямо рекламирует свои продукты, лучше поищите другого
человека. Например, у меня смена человека, высот которого я хочу
достичь, произошла буквально 2 месяца назад, и как результат, это
вызвало рост моего дохода от Бизнеса в Интернет практически в 3 раза.&lt;/p&gt;
&lt;p&gt;Поэтому, если Вы Новичок, изучайте бесплатные материалы, больше
читайте, практикуйте, тестируйте, проводите больше времени за
изучением, за практикой. И самое главное, нужно работать и еще раз
работать. Только работа и упорство принесут Вам успех!&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Источник: &lt;a target=&quot;_blank&quot; href=&quot;http://gnatenko.info/&quot;&gt;http://gnatenko.info&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;</content:encoded>
			<link>https://infol.at.ua/blog/2009-07-05-13</link>
			<dc:creator>infol</dc:creator>
			<guid>https://infol.at.ua/blog/2009-07-05-13</guid>
			<pubDate>Sun, 05 Jul 2009 10:26:44 GMT</pubDate>
		</item>
		<item>
			<title>Tracert</title>
			<description>Команда tracert &lt;p&gt; Команда tracert предназначена для трассировки маршрута, то есть пути прохождения пакетов до указанного хоста. &lt;br /&gt; Для того, чтобы выполнить команду tracert, надо: &lt;p&gt; Войти в командную строку. &lt;br /&gt; Набрать имя программы tracert с необходимыми Вам параметрами: &lt;p&gt; tracert ИМЯ_ДОМЕНА, или IP &lt;p&gt; где ИМЯ_ДОМЕНА - имя Вашего домена, например: domain.ru &lt;br /&gt; Максимальное число промежуточных узлов при трассировке - 30. Для каждого промежуточного узла выполняется 3 попытки. Результат трассировки содержит адрес промежуточного маршрутизатора и время отклика для каждой попытки в миллисекундах. &lt;br /&gt; Кроме того, могут появляться специальные символы, отображающие коды специфических ответов протокола ICMP: &lt;p&gt; Символ &lt;p&gt; Значение &lt;p&gt; ! &lt;p&gt; Порт недостижим &lt;p&gt; !N &lt;p&gt; Сеть недостижима &lt;p&gt; !H &lt;p&gt; Узел недоступен &lt;p&gt; !P &lt;p&gt; Недопустимый протокол &lt;p&gt; !F &lt;p&gt; Пакет превышает допустимую длину &lt;p&gt; !X &lt;p&gt; Административый запрет на доступ к узлу (фильтр, прокси и т.д.) &lt;p&gt; * &lt;p&gt; Не...</description>
			<content:encoded>Команда tracert &lt;p&gt; Команда tracert предназначена для трассировки маршрута, то есть пути прохождения пакетов до указанного хоста. &lt;br /&gt; Для того, чтобы выполнить команду tracert, надо: &lt;p&gt; Войти в командную строку. &lt;br /&gt; Набрать имя программы tracert с необходимыми Вам параметрами: &lt;p&gt; tracert ИМЯ_ДОМЕНА, или IP &lt;p&gt; где ИМЯ_ДОМЕНА - имя Вашего домена, например: domain.ru &lt;br /&gt; Максимальное число промежуточных узлов при трассировке - 30. Для каждого промежуточного узла выполняется 3 попытки. Результат трассировки содержит адрес промежуточного маршрутизатора и время отклика для каждой попытки в миллисекундах. &lt;br /&gt; Кроме того, могут появляться специальные символы, отображающие коды специфических ответов протокола ICMP: &lt;p&gt; Символ &lt;p&gt; Значение &lt;p&gt; ! &lt;p&gt; Порт недостижим &lt;p&gt; !N &lt;p&gt; Сеть недостижима &lt;p&gt; !H &lt;p&gt; Узел недоступен &lt;p&gt; !P &lt;p&gt; Недопустимый протокол &lt;p&gt; !F &lt;p&gt; Пакет превышает допустимую длину &lt;p&gt; !X &lt;p&gt; Административый запрет на доступ к узлу (фильтр, прокси и т.д.) &lt;p&gt; * &lt;p&gt; Нет отклика &lt;p&gt; Пример выполнения команды tracert: &lt;p&gt; tracert ya.ru &lt;p&gt; Трассировка маршрута к ya.ru [213.180.204.8] &lt;br /&gt; с максимальным числом прыжков 30: &lt;p&gt; 1 2 ms 2 ms 2 ms zakat-20.ultra.net.ru [192.168.20.1] &lt;br /&gt; 2 3 ms 2 ms 2 ms r0-7-3.ultra.net.ru [10.7.3.1] &lt;br /&gt; 3 12 ms 10 ms 9 ms gw.ultranet.ru [213.33.170.41] &lt;br /&gt; 4 7 ms 9 ms 7 ms border.ultranet.ru [213.33.170.35] &lt;br /&gt; 5 97 ms 23 ms 22 ms 213.33.134.45 &lt;br /&gt; 6 16 ms 17 ms 17 ms cisco02.Moscow.gldn.net [194.67.17.66] &lt;br /&gt; 7 21 ms 20 ms 19 ms cisco13.Moscow.gldn.net [194.186.157.206] &lt;br /&gt; 8 20 ms 25 ms 23 ms ix1-m10.yandex.net [193.232.246.93] &lt;br /&gt; 9 20 ms 20 ms 19 ms ya.ru [213.180.204.8] &lt;p&gt; Трассировка завершена.</content:encoded>
			<link>https://infol.at.ua/blog/2009-01-31-11</link>
			<dc:creator>Alex</dc:creator>
			<guid>https://infol.at.ua/blog/2009-01-31-11</guid>
			<pubDate>Sat, 31 Jan 2009 07:13:13 GMT</pubDate>
		</item>
		<item>
			<title>Nika вопрос по доступу сайта...</title>
			<description>В это теме подробно расскажу как это и зачем это нужно. Рассказывать я буду все это для пользователей windows. Предполагается, что пользователи других ОС достаточно продвинуты что бы и так знать как им сделать аналогичные манипуляции, либо могут найти инструкции в интернете без моей помощи. &lt;br /&gt; 1. Сначала немного теории: &lt;br /&gt; Quote &lt;br /&gt; Трассировка (trouce route) - Процедура получения информации о маршрутизаторах (узлах), через которые проходят пакеты к интересующему компьютеру. Позволяет обнаружить ошибки маршрутизации, а также то, к какому первичному провайдеру подключен хостинг-провайдер. &lt;p&gt; Подробнее: http://ru.wikipedia.org/wiki/Traceroute &lt;br /&gt; Зачем это надо? &lt;br /&gt; Иногда тот или иной сайт (как правило вас волнует ваш сайт) вам недоступен. &lt;br /&gt; У этого могут быть разные причины: &lt;br /&gt; 1. Проблемы на сервере (в том числе технические работы) &lt;br /&gt; 2. Проблемы вашего провайдера доступа &lt;br /&gt; 3. Проблемы на канале &lt;br /&gt; 4. Проблемы с браузером &lt;br /&gt; 5. Вас забанили ...</description>
			<content:encoded>В это теме подробно расскажу как это и зачем это нужно. Рассказывать я буду все это для пользователей windows. Предполагается, что пользователи других ОС достаточно продвинуты что бы и так знать как им сделать аналогичные манипуляции, либо могут найти инструкции в интернете без моей помощи. &lt;br /&gt; 1. Сначала немного теории: &lt;br /&gt; Quote &lt;br /&gt; Трассировка (trouce route) - Процедура получения информации о маршрутизаторах (узлах), через которые проходят пакеты к интересующему компьютеру. Позволяет обнаружить ошибки маршрутизации, а также то, к какому первичному провайдеру подключен хостинг-провайдер. &lt;p&gt; Подробнее: http://ru.wikipedia.org/wiki/Traceroute &lt;br /&gt; Зачем это надо? &lt;br /&gt; Иногда тот или иной сайт (как правило вас волнует ваш сайт) вам недоступен. &lt;br /&gt; У этого могут быть разные причины: &lt;br /&gt; 1. Проблемы на сервере (в том числе технические работы) &lt;br /&gt; 2. Проблемы вашего провайдера доступа &lt;br /&gt; 3. Проблемы на канале &lt;br /&gt; 4. Проблемы с браузером &lt;br /&gt; 5. Вас забанили &lt;br /&gt; и некоторые другие. &lt;br /&gt; Трассировка поможет идентифицировать ситуацию. И, обращаясь в службу поддержки, с проблемой о недоступности сайта вам стоит сразу присылать данные команды tracert. Это сэкономит время, и позволит быстрее начать решать проблемы по существу. &lt;br /&gt; ________________________________________ &lt;br /&gt; Так же, перед тем как писать о том, что ваш сайт недоступен, стоит попытаться определить, ваша личная это проблема, или носит глобальный характер. Если сайт недоступен полностью, скорее всего мы об этом знаем, хотя никто не запрещает вам еще раз нам напомнить об этом. Главное что бы ваши гневные письма не отвлекли нас от решение самой проблемы, переключив внимание на ответ вам. &lt;br /&gt; Для того что бы ориентировочно определить с чем связана проблема вам стоит попробовать открыть сайт в другом браузере, и убедиться что в нем он так же не открывается, если в другом браузере открылся, значит это проблема с вашими настройками браузера или фаервола. Попросить кого-то из ваших знакомых, пользующихся другим провайдером, а лучше живущих в другом регионе зайти на сайт. Если им удается благополучно зайти, а вам нет, скорее всего проблемы у вашего провайдера или на канале, хотя возможно и другие варианты. В этом случае как раз и стоит сделать трассировка, она поможет идентифицировать проблему. &lt;br /&gt; Так же, в качестве аналога обращения к знакомым, могу порекомендовать воспользоваться специализированными сервисами мониторинга доступности сайтов. Например: &lt;br /&gt; http://host-tracker.com/ &lt;br /&gt; зайдя по указанной ссылке, вводите адрес сайта и нажимаете кнопку check. Спустя некоторое время сервис покажет статусы доступности проверяемого сайта из разных точек мира. Есливыдается результат &quot;Оk&quot;. Значит опять же речь идет о вашей локальной проблеме. &lt;br /&gt; ________________________________________ &lt;br /&gt; Довольно часто я прошу сделать трассировку, что бы разобраться в сущности проблемы недоступности того или иного сайта (сервера), от того или иного пользователя. &lt;br /&gt; Как же сделать трассировку? &lt;br /&gt; Нажимаем &quot;Пуск&quot; далее нажимаем &quot;Выполнить&quot;. &lt;br /&gt; Там латинскими буквами без кавычек пишем &quot;cmd&quot; и нажимаем &quot;Ок&quot; (либо enter) &lt;br /&gt; &lt;br /&gt; В появившемся командной строке опять же без кавычек пишем &quot;tracert адрес интересующего сайта&quot; &lt;br /&gt; наприем если трассеруем ucoz.ru пишем &quot;tracert ucoz.ru&quot; и нажимаем вводу (Enter) &lt;br /&gt; &lt;br /&gt; Далее, полученные данные вы, вероятно, захотите отправить в службу поддержки. Не надо сделать скриншот, их можно скопировать и передать ввиду текст. Для этого, наводим мышью на командную строку, в которой содержатся результаты трассеровки, нажимаем правую кнопку мыши -&gt; выделить все. После чего нажимаем Enter. Все, теперь данные в буфере обмена. &lt;br /&gt; Их можно вставить в письмо нажав правую кнопку мыши -&gt; Вставить (либо ctr + V) &lt;br /&gt; &lt;br /&gt; трасеровка из разных частей света: &lt;br /&gt; http://www.traceroute.org/ (огромный список с сортировкой по странам) &lt;br /&gt; http://www.tracert.com/trace_exe.html (более 30 точек в т.ч. РФ и Украина) &lt;br /&gt; http://yoip.com.ua/tools/traceroute (украина)</content:encoded>
			<link>https://infol.at.ua/blog/2009-01-31-10</link>
			<dc:creator>Alex</dc:creator>
			<guid>https://infol.at.ua/blog/2009-01-31-10</guid>
			<pubDate>Sat, 31 Jan 2009 07:10:03 GMT</pubDate>
		</item>
		<item>
			<title>Проверка сайта на доступ и анализ</title>
			<description>&lt;u&gt;Как узнать IР - адрес моего компьютера?&lt;/u&gt; &lt;br /&gt; Чтобы узнать, какой IР - адрес присвоен компьютеру, введите команду winipcfg в диалоговом окне Run (Запуск). Щелкните на кнопке Start (Пуск) и в главном меню выберите пункт Run (Запуск). &lt;br /&gt; В Windows2000&amp;#92;XP IP - адрес можно посмотреть в свойствах соединения, когды вы находитесь на линии или набрав в командной строке - ipconfig /all. &lt;br /&gt; Ping &lt;br /&gt; Используется для проверки коннективности с удаленным хостом. Действует посредством посылки IMCP пакетов и ожидания ответа в течение 1 секунды (значение по умолчанию). Посылается 4 одинаковых пакета (значение по умолчанию). На экран выводится время в миллисекундах, затраченоое на ожидание отклика. &lt;br /&gt; Формат команды: &lt;br /&gt; ping [-n значение1] [-w значение2] [-t] IP-address или DNS-имя удаленного хоста значение1 ключа -n - число посылаемых на удаленный хост пакетов ( значение по умолчанию -4) значение2 ключа -w - время ожидания отклика в миллисекундах (значение по умолчанию -...</description>
			<content:encoded>&lt;u&gt;Как узнать IР - адрес моего компьютера?&lt;/u&gt; &lt;br /&gt; Чтобы узнать, какой IР - адрес присвоен компьютеру, введите команду winipcfg в диалоговом окне Run (Запуск). Щелкните на кнопке Start (Пуск) и в главном меню выберите пункт Run (Запуск). &lt;br /&gt; В Windows2000&amp;#92;XP IP - адрес можно посмотреть в свойствах соединения, когды вы находитесь на линии или набрав в командной строке - ipconfig /all. &lt;br /&gt; Ping &lt;br /&gt; Используется для проверки коннективности с удаленным хостом. Действует посредством посылки IMCP пакетов и ожидания ответа в течение 1 секунды (значение по умолчанию). Посылается 4 одинаковых пакета (значение по умолчанию). На экран выводится время в миллисекундах, затраченоое на ожидание отклика. &lt;br /&gt; Формат команды: &lt;br /&gt; ping [-n значение1] [-w значение2] [-t] IP-address или DNS-имя удаленного хоста значение1 ключа -n - число посылаемых на удаленный хост пакетов ( значение по умолчанию -4) значение2 ключа -w - время ожидания отклика в миллисекундах (значение по умолчанию -1000) -t - установка утилиты ping в непрерывный режим действия. &lt;br /&gt; Пример. C:&amp;#92;&gt;ping –n 10 ftp.netscape.com &lt;br /&gt; Pinging ftp.netscape.com [207.200.74.21] with 32 bytes of data: &lt;br /&gt; Reply from 207.200.74.21: bytes=32 time=150ms TTL=244 &lt;br /&gt; Reply from 207.200.74.21: bytes=32 time=130ms TTL=244 &lt;br /&gt; Reply from 207.200.74.21: bytes=32 time=220ms TTL=244 &lt;br /&gt; Reply from 207.200.74.21: bytes=32 time=150ms TTL=244 &lt;br /&gt; Reply from 207.200.74.21: bytes=32 time=120ms TTL=244 &lt;br /&gt; Reply from 207.200.74.21: bytes=32 time=180ms TTL=244 &lt;br /&gt; Reply from 207.200.74.21: bytes=32 time=151ms TTL=244 &lt;br /&gt; Reply from 207.200.74.21: bytes=32 time=170ms TTL=244 &lt;br /&gt; Reply from 207.200.74.21: bytes=32 time=141ms TTL=244 &lt;br /&gt; Reply from 207.200.74.21: bytes=32 time=90ms TTL=244 &lt;br /&gt; В поле time указывается, за какое время ( в миллисекундах) посланный пакет доходит до удаленного хоста и возвращается на Ваш хост. Так как значение по умолчанию для ожидания отклика от удаленного хоста равно 1 секунде, то все значения данного поля будут меньше 1000 миллисекунд. Если Вы получаете сообщение &quot;Request time out&quot;, то, возможно, если Вы увеличите время ожидания отклика, пакет дойдет до удаленного хоста. Вы можете увеличить время ожидания с помощью ключа - w: &lt;br /&gt; Пример. C:&amp;#92;&gt;ping -w 10000 bash.ac.ru &lt;br /&gt; Ключ -n используется для указания числа посылаемых пакетов. Если связь между хостами плохая, Вы увидете, сколько пакетов было потеряно. &lt;br /&gt; К сожалению, хосты некоторых организаций не принимают IMCP пакеты (которые используются утилитами, подобными ping) с помощью маршрутизаторов и брэндмауэров. Например, ftp.microsoft.com не пингуется, хотя зайти на этот сервер не составляет труда. Так как некоторые вирусы атакуют удаленные хосты с помощью ping , возможно, именно по этой причине блокируется получение ping-пакетов. &lt;br /&gt; Tracert &lt;br /&gt; Утилита tracert используется для отслеживания маршрута пакета, посланного текущим хостом удаленному. Она может показаться более удобной и содержательной, чем ping, особенно в тех случаях, когда удаленный хост недостижим. Вы сможете определить район проблем со связью ( у Вашего Интернет-провайдера, в опорной сети либо в сети удаленного хоста) по тому, насколько далеко будет отслежен маршрут. Если Вы увидете строку со зведочками (*) либо с сообщениями типа &quot;Destination net unreachable&quot; , &quot;Destination host unreachable&quot; или &quot;Request time out&quot;, возможно, Вы обнаружили район проблем со связью. &lt;br /&gt; Формат команды: &lt;br /&gt; tracert [-h значение1] [-w значение2 ] [-d] IP-address или DNS-имя удаленного хоста &lt;br /&gt; Утилита tracert срабатывает следующим образом: посылается по3 пробных пакета на каждый хост, через который проходит маршрут до удаленного хоста. Утилита tracert использует параметр time-to-live (TTL) для ограничения времени прохождения пакета по маршруту, на котором каждый хост обнаруживается. TTL - это количество &quot;скачков&quot; или последовательных хостов, через которые разрешается пройти пакету. Стартуя со значения равного 1, TTL возрастает до тех пор пока, либо пакет не достигнет удаленного хоста либо не будет достигнуто максимальное значение &quot;скачков&quot;( 30 по умолчанию). &lt;br /&gt; C:&amp;#92;&gt;tracert –d –h 16 ftp.microsoft.com &lt;br /&gt; Трассировка маршрута к ftp.microsoft.com [207.46.133.140] с максимальным числом переходов 16: &lt;p&gt; 1 3 мс 2 мс 2 мс 212.19.2.97 &lt;br /&gt; 2 4 мс 4 мс 5 мс 212.19.1.14 &lt;br /&gt; 3 40 мс 12 мс 6 мс 212.19.0.41 &lt;br /&gt; 4 8 мс 5 мс 5 мс 193.124.171.5 &lt;br /&gt; 5 9 мс 8 мс 7 мс 193.124.171.37 &lt;br /&gt; 6 20 мс 11 мс 25 мс 195.161.157.45 &lt;br /&gt; 7 71 мс 28 мс 41 мс 195.161.2.217 &lt;br /&gt; 8 226 мс 137 мс 130 мс 195.161.2.205 &lt;br /&gt; 9 108 мс 147 мс 390 мс 195.161.0.134 &lt;br /&gt; 10 512 мс 268 мс 277 мс 195.161.161.162 &lt;br /&gt; 11 228 мс 433 мс 242 мс 207.45.205.29 &lt;br /&gt; 12 267 мс 415 мс 262 мс 207.45.221.97 &lt;br /&gt; 13 759 мс 348 мс 322 мс 207.45.222.210 &lt;br /&gt; 14 301 мс 311 мс 283 мс 207.45.222.225 &lt;br /&gt; 15 331 мс * 331 мс 207.45.222.233 &lt;br /&gt; 16 346 мс 357 мс 318 мс 207.45.223.53 &lt;p&gt; Трассировка завершена. &lt;br /&gt; Параметр -d используется для отключения режима определения dns-имен хостов по IP-адресам для удобства чтения информации с экрана. Возможно, Вы не захотите использовать этот параметр, так как dns-имена хостов на маршруте от Вашего хоста до удаленного позволяют Вам понять, где физически эти хосты расположены. &lt;br /&gt; В этом примере использован ключ -h со значением 16 с целью избежать множество надоедающих сообщений типа &quot;Request timed out&quot; . Значение по умолчанию - 30, оно вполне приемлемо, и , если трассировка прошла успешно, то Вы увидете всего несколько строчек, демонстрирующих маршрут. &lt;br /&gt; В этом примере Вы видите, что на 10 скачке два из трех пакетов остались без отклика, возможно вследствие кратковременных сетевых проблем. Если Вы обнаружили проблему на одном из участков маршрута, то Вы можете связаться с администратором сети, которой принадлежит предыдущий участок маршрута, определив принадлежность сети по IP-адресу трассируемого хоста. В данном примере следует связаться с администраторjv сети, которой принадлежит IP-адрес 131.107.34.133 для того, чтобы он отследил проблему на следующем участке маршрута. Дальнейшее исследование проблемы с помощью утилиты nslookup ( которая будет рассмотрена ниже) показывает, что сеть класса В 131.107.0.0 принадлежит компании microsoft.com, так пожелаем ей удачи!</content:encoded>
			<link>https://infol.at.ua/blog/2009-01-31-9</link>
			<dc:creator>Alex</dc:creator>
			<guid>https://infol.at.ua/blog/2009-01-31-9</guid>
			<pubDate>Sat, 31 Jan 2009 06:54:21 GMT</pubDate>
		</item>
		<item>
			<title>Рекомендации по безопасности</title>
			<description>&lt;p class=&quot;MsoNormal&quot;&gt;Информацию предоставил Micke&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Рекомендации по обеспечению и увеличению безопасности
системы (интернет сети)&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Безопасность в целом зависит от большого количества
параметров и факторов. Укрупненно можно представить следующий набор критериев:&lt;/p&gt;



&lt;p class=&quot;MsoNormal&quot;&gt;1. Меры безопасности района проводимых работ.&lt;/p&gt;



&lt;p class=&quot;MsoNormal&quot;&gt;2. Меры безопасности зданий и их помещений, где проводятся
работы.&lt;/p&gt;



&lt;p class=&quot;MsoNormal&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;3. Меры безопасности персонала и исполнение самим персоналом
норм установленных соответствующими инструкциями.&lt;/p&gt;



&lt;p class=&quot;MsoNormal&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;4. Меры безопасности используемых технологий.&lt;/p&gt;



&lt;p class=&quot;MsoNormal&quot;&gt;&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;Схему безопасности в компьютерных технологиях представляют:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;1. Меры безопасности помещения, где расположено
оборудование.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;2. Меры безопасности п...</description>
			<content:encoded>&lt;p class=&quot;MsoNormal&quot;&gt;Информацию предоставил Micke&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Рекомендации по обеспечению и увеличению безопасности
системы (интернет сети)&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Безопасность в целом зависит от большого количества
параметров и факторов. Укрупненно можно представить следующий набор критериев:&lt;/p&gt;



&lt;p class=&quot;MsoNormal&quot;&gt;1. Меры безопасности района проводимых работ.&lt;/p&gt;



&lt;p class=&quot;MsoNormal&quot;&gt;2. Меры безопасности зданий и их помещений, где проводятся
работы.&lt;/p&gt;



&lt;p class=&quot;MsoNormal&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;3. Меры безопасности персонала и исполнение самим персоналом
норм установленных соответствующими инструкциями.&lt;/p&gt;



&lt;p class=&quot;MsoNormal&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;4. Меры безопасности используемых технологий.&lt;/p&gt;



&lt;p class=&quot;MsoNormal&quot;&gt;&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;Схему безопасности в компьютерных технологиях представляют:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;1. Меры безопасности помещения, где расположено
оборудование.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;2. Меры безопасности по предотвращению физического взлома,
включения и несанкционированного доступа к компьютерному оборудованию.&lt;/p&gt;



&lt;p class=&quot;MsoNormal&quot;&gt;&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;br&gt;3. Меры по локальной безопасности.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;4. Меры по безопасному хранению данных.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;5. Меры по безопасности ядра системы и самой системы.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;6. Меры по безопасности локальной сети и сетевых ресурсов.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;7. Меры по страхованию основных ресурсов локальной сети -
создание резервных копий для последующего восстановления.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;8. Меры, предпринимаемые в случае взлома ресурсов локальной
сети.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Рассмотрим более подробно:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;1. Меры безопасности помещения, где расположено
оборудование.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Помещения, где располагается основное компьютерное
оборудование должно быть отделено от оборудования общего пользования и выделено
в отдельное аппаратное помещение с соответствующей сигнализационной охраной,
специальными дверями, сейфовыми или специальными замками и другими мерами
предосторожности.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Соответствующие меры, оборудования и правила по данному
пункту могут быть получены в службе безопасности или в охранных агентствах.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;2. Меры безопасности по предотвращению физического взлома,
включения и несанкционированного доступа к компьютерному оборудованию.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;В этом пункте подразумевается физический доступ к консолям,
пультам управления и другим устройствам компьютеров, серверов, посредством
которого можно преодолеть барьеры безопасности и проникнуть в компьютеры,
сервера и сети организации, предприятия, компании и тд. и тп.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Меры защиты:&lt;/p&gt;



&lt;p class=&quot;MsoNormal&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;- использование специальных корпусов с возможностью их
блокирования от вскрытия или доступа к устройствам позволяющим перезагружать
компьютеры, сервера с последующим проникновением в их систему;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- использование специальных корпусов позволяющих блокировать
системы ввода информации при несанкционированном доступе к оборудованию;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- использование возможностей BIOS в случае Intel-base
платформы для задания паролей для защиты от несанкционированного доступа или
возможностей EEPROM на других платформах для задания пароля и защиты от взлома&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- использование паролей в загрузчиках систем, так называемых
boot loader&apos;ах для защиты от проникновения через системные консоли или пульты
управления;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- ведение протоколов на системах с целью обнаружения
несанкционированной перезагрузки оборудования, изменения самого оборудования
или его отдельных компонент, обнаружения даты и времени произведенного
несанкционированного доступа и использования привелигерованных системных ресурсов
для произведения незаконных действий.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;3. Меры по локальной безопасности.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Безопасность систем и сети не может быть построена на
доверии и локальные пользователи не являются исключением. В связи с этим
системные и сетевые администраторы должны иметь строгую и жесткую
организационную и административную политику со строгими рамками ответственности
и наказаний:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- регистрации компьютеров и систем в сети с ведением базы
данных по этой информации;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- регистрации и заведения пользователей в системе;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- использование дополнительных средств криптозащиты:
Kerberos, S/Key, OpenSSL;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- предоставления пользователям прав в рамках строго
соответствующих&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;выполняемой работы;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- предоставления прав доступа к ресурсам и устройствам
строго в рамках&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;тематики работы;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- систематической смены, как административных паролей, так и
паролей&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;пользователей в принудительном порядке;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- строго собирать статистическую информацию по работе
систем, работе пользователей на этих системах и другую статистическую
информацию необходимую для анализа состояния безопасности;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- проведения систематических работ по анализу собираемой
статистической инфор- мации в целях обнаружения, как нарушения безопасности
систем, так и попыток ее взлома или обхода;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- постоянного слежения за возникающими ошибками в системе и
за развитием&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;самой системой;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- создание или использование систем проверки и слежения за
целостностью&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;самой системы;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- своевременного апгрейда системы или исправления ошибок,
как минимум в&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;плане безопасности;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- создание локальной службы компьютерной безопасности с
соответствующими&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;правами и обязанностями.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;В соответствии с используемой системой, ниже приводится
список ссылок содержащих наборы исправлений, как самой системы, так и подсистем
её&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;безопасности&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;The FreeBSD
Security: http://www.freebsd.org/security/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;The FreeBSD
Security Ports: http://www.freebsd.org/ports/security.html&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;The FreeBSD
Security Patches: ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/advisories/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;The FreeBSD
Security Contact: security-officer@FreeBSD.org&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Комплексы и программы:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Для проверки целостности системы:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;Aide:
http://www.cs.tut.fi/~rammer/aide.html&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;Cops:
http://www.fish.com/cops/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;FileTraq:
http://filetraq.xidus.net/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;Integrit:
http://integrit.sourceforge.net/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;Osiris:
http://www.shmoo.com/osiris/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;Samhain:
http://www.la-samhna.de/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;Tripwire: http://www.tripwire.org/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;ViperDB:
http://www.resentment.org/projects/viperdb/index.html&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Для&lt;span style=&quot;&quot;&gt; &lt;/span&gt;проверки&lt;span style=&quot;&quot;&gt; &lt;/span&gt;хостов&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;ARPCI
(Automated RPCInfo) - Unix RPC Vulnerability Scanner:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;-
http://www.tpgn.net/projects/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;Syscheck,
Logcheck:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;-
http://www.sabernet.net/software/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;Psionic
Logcheck, PortCheck and Hostcheck:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- http://www.psionic.com/&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Для проверки логов, файлов содержащих статистическую
информацию:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;Logsurf:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;-
http://www.cert.dfn.de/eng/logsurf/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;Logcheck:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;-
http://www.sabernet.net/software/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;Psionic
Logcheck:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;http://www.psionic.com/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;Nlog:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;-
http://www.digitaloffense.net/index.html?section=PROJECTS&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;Tailbeep -
check file messages.log:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- http://soomka.com/&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Каким должен быть безопасный пароль:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- http://consult.cern.ch/writeup/security/security_3.html&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Замена telnet/ftp/rlogin/rsh/rcp - SSH (включает
slogin/ssh/scp/sftp-server&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;и sftp клиент):&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- http://www.openssh.com/ - свободно распространяемый
продукт&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- http://www.ssh.com/ - коммерческий продукт (см.
Лицензионное соглашение)&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Обнаружение &quot;Троянских коней&quot; и &quot;Черных
ходов&quot;:&lt;/p&gt;



&lt;p class=&quot;MsoNormal&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;- http://www.chkrootkit.org/&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;4. Меры по безопасному хранению данных.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Для сохранности данных, как личного порядка, так и рабочих
данных, необходимо чтобы системный администратор имел действенную политику
разграничения пользователей по группам, классам и тд. и тп., и вести
необходимую политику по авторизованному доступу к файловым системам,
директориям и отдельным файлам системы.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Пользователи в свою очередь могут воспользоваться
программами шифрации собственных данных для их безопасного хранения и
проведению собственной политики безопасного доступа к данным:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Для безопасного хранения собственных данных:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;PGP -
http://www.pgp.com/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;PGP
International - http://www.pgpinternational.com/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;GnuPG -
http://www.gnupg.org/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;К безопасному хранению данных относится и их резервное
хранение, этот пункт будет рассмотрен ниже.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;5. Меры по безопасности ядра системы и самой системы.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;В настоящий момент, большинство Unix-подобных систем имеет
дополнительные улучшения безопасности системы в Ядре и самого Ядра, данный
пункт исключительно индивидуален и описания и рекомендации для систем могут
быть найдены на сайтах конкретно интересующих вас систем, некоторые приведены
ниже:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;FreeBSD:
http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/security.html&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/kernelconfig.html&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;6. Меры по безопасности локальной сети и сетевых ресурсов.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;В случае, если ваши вычислительные ресурсы объединены в
локальную сеть, необходимо строго соблюдать меры безопасности сетевых ресурсов,
это особенно актуально если ваша локальная или корпоративная сеть имеет еще и
выход в Internet.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Время показывает, что взломы и несанкционированный доступ в
локальные или корпоративные сети в настоящее время происходит гораздо чаще, чем
физические или локальные нарушения мер безопасности, вот почему сетевая
безопасность, одна из важнейших компонент безопасности в целом.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Для сохранности локальных или корпоративных сетей от
вторжений существует достаточно много разнообразных средств и продуктов, чтобы
структурировано подойти к их применению, попробуем классифицировать основные
сетевые ресурсы и с этой точки зрения рассматривать системы сетевой
безопасности:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;К наиболее распространенным сетевым службам можно отнести:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- ftp
(program that use &quot;file transfer protocol&quot; for files download/upload)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- telnet
(remote login for terminal session)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- mail&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- MTA:
Sendmail/Qmail/Postfix and etc&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- Protocols
for remote mail-access: POP3[2], IMAP&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- named
(dns - domain name systems to translate between domain names and ip address)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;-
rlogin,rsh,rcp (remote login for terminal session, remote shell, remote copy)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- nfs
(network file system for export/import filesystems via network)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- &lt;st1:place w:st=&quot;on&quot;&gt;&lt;st1:City w:st=&quot;on&quot;&gt;nis&lt;/st1:City&gt;&lt;/st1:place&gt; (network information
service - well-known as yp)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- http
(hyper text transfer protocol)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Все эти службы практически не защищены, но необходимы для
полноценной работы сети.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Известно, что TCP/IP - clear-text protocol, те все
передаваемый по сети данные идут в чистом, не шифрованном виде, это означает
что хакеры, грамотные программисты, службы security или государственные службы
имеют возможность прослушивать проходящие по сети данные с помощью свободно
распространяемых в сети пакетов &quot;sniffer&quot;-ов или самостоятельно
написав подобную программу &quot;слухач&quot;, которая прослушивает все
проходящие сетевые пакеты и извлекает из них необходимые данные.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Чтобы защитится от подобных &quot;слухачей&quot; и других
методов взлома, таких как:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;DNS Spoofing, DoS (Denial of Service Attacks) и тд. и тп.
необходимо следовать следующим мероприятиям:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Общие:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- запретить доступ извне ко всем ресурсам локальной сети за
исключением тех, к которым этот доступ должен быть организован для
производственных целей и задач;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;По наиболее популярным ресурсам:&lt;/p&gt;



&lt;p class=&quot;MsoNormal&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;- запретить использование удаленного терминального доступа
посредством:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;telnet, rlogin&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;и заменить его на использование slogin (SSH - Secure Shell)
который до начала соединения уже производит шифрацию данных и использует
большое количество методов авторизации и шифрации при работе;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- запретить использование:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;rsh, rcp&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;и заменить на альтернативный вариант:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;ssh, scp&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;из пакета SSH;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- запретить использование ftp с пользовательской
авторизацией, разрешить использовать только public/anonymous доступ,
предоставив пользователям в качестве альтернативного решения:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;sftpserver и sftp клиент&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;из проекта SSH и связанных с ним программных средств;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;OpenSSH -
http://www.openssh.org/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;SSH -
http://www.ssh.com/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- запретить удаленную работу с почтой из-за пределов вашей
локальной или&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;корпоративной сети через протоколы:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;pop3, imap&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;предоставив в качестве альтернативного решения работу с
этими протоколами через SSL(Secure Sockets Layer) и TSL(Transport Layer
Security):&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;pop3,imap via SSL&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Использовать stunnel или sslwrap&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;OpenSSL -
http://www.openssl.org/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;Stunnel -
http://www.stunnel.org/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;SSLWrap -
http://www.rickk.com/sslwrap/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- постоянно следить за работой ваших primary dns серверов и
развитием программного обеспечения известного как bind, желательно установить
версию bind9, в остальных случаях постоянно следить за security и исправлениям
к версиям bind4 и bind8:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://www.isc.org/products/BIND/&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://www.isc.org/products/BIND/bind-security.html&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;в качестве альтернативного решения, заменить bind на djbdns
написанного доктором Бернштейном для Non-DMZ сетей:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://cr.yp.to/djbdns.html&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Примечание: постоянно делать страховочные копии всей
структуры DNS после каждого изменения.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- Проверить, как и кому, вы разрешаете импортировать ваши
файловые системы по сети посредством NFS, посмотреть возможности вашей версии
NFS на наличие и возможность использования ключей &quot;ro&quot;,&quot;nosuid&quot;
и тд. и тп.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- запретить обращение к tcp/udp портам соответствующим
работе с NFS извне.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- в больших локальных или корпоративных сетях часто
используют кластерные решения на базе NIS(YP)/NIS+ разработанного фирмой Sun
Microsystems для управления базами пользователей, групп, компьютеров и тд. и
тп. В случае если вы используете NIS, по возможности, замените его на NIS+,
который имеет большую степень безопасности и работает через SecureRPC или
воспользуйтесь одной из последних версий NIS и делайте резервные копии ваших
баз после каждого изменения.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- использование tcpwrapper&apos;ов для защиты сетевых служб:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;ftp://ftp.porcupine.org/pub/security/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- устанавливайте Apache httpd сервер с поддержкой протокола
https,&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;http over
ssl:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;http://www.apache-ssl.org/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;или&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;http://www.modssl.org/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;Apache
Security page:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;http://httpd.apache.org/docs/misc/FAQ.html&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;http://httpd.apache.org/docs/misc/security_tips.html&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- защита MTA: sendmail/qmail/postfix описана на сайтах
оригиналов и в руководствах распространяемых в дистрибутивах пакетов:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://www.sendmail.org/ ; http://sendmail.net/&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://www.qmail.org/&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://www.postfix.org/&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Ссылки на AntiSpam:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://www.mail-abuse.net/ - MAPS&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;http://spam.abuse.net/
- Boycott Internet Spam&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;http://www.abuse.net/
- Network Abuse Clearinghouse&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;http://www.cauce.org/
- Coalition Against Unsolicited Commercial Email (CAUCE)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;http://www.spamfree.org/
- Forum for Responsible and Ethical Email&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- VPN (Virtual Private Networks) поверх уже существующих
сетевых соединений&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;можно устанавливать Виртуальные Личные Сети, информация
может быть найдена:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://sunsite.auc.dk/vpnd/&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://www.xs4all.nl/~freeswan/&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://www.strongcrypto.com/&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://www.ietf.org/html.charters/ipsec-charter.html&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;По мониторингу сети (существует ряд достаточно эффективных
средств, часть которых уже упоминалась выше):&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- Argus:
ftp://ftp.sei.cmu.edu/pub/argus-1.5&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- Arpwatch:
ftp://ftp.ee.lbl.gov/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- Netlog:
ftp://net.tamu.edu/pub/security/TAMU/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- NetSaint:
http://www.netsaint.org/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- NFSWatch
nfs request monitor: ftp://coast.cs.purdue.edu/pub/tools/unix/nfswatch/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Сетевые анализаторы:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- Ethereal: http://www.ethereal.com/&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- Ettercap:
http://ettercap.sourceforge.net/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- IPlog:
http://ojnk.sourceforge.net/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Сетевые порт сканеры:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- Abacus: http://www.psionic.com/abacus/&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- ISS:
ftp://aql.gatech.edu/pub/security/iss&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- Nessus:
http://www.nessus.org/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- Saint:
http://www.wwdsi.com/~saint&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- Satan:
http://www.trouble.org/~zen/satan/satan.html&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- Nmap:
http://www.insecure.org/nmap/dist/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;Firewalls (&lt;/span&gt;сетевые&lt;span style=&quot;&quot;&gt; &lt;/span&gt;щиты&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;):&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;-
Freestone: ftp://coast.cs.purdue.edu/pub/tools/unix/freestone&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;(&lt;/span&gt;свободная&lt;span style=&quot;&quot;&gt; &lt;/span&gt;версия&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt; Brimstone firewall by SOS Corp.)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- IPFilter:
http://coombs.anu.edu.au/~avalon/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;http://www.obfuscation.org/ipf/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;FreeBSD &lt;/span&gt;встроенные&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;: IPFW/IPFilter,
http://www.freebsd.org/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;коммерческие:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- Cisco PIX, http://www.cisco.com/&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;-
CheckPoint Firewall-1, http://www.checkpoint.com/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- Gauntlet,
http://www.nai.com/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;Firewall
FAQ: http://www.interhack.net/pubs/fwfaq/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;st1:place w:st=&quot;on&quot;&gt;&lt;st1:PlaceName w:st=&quot;on&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;Purdue&lt;/span&gt;&lt;/st1:PlaceName&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt; &lt;st1:PlaceType w:st=&quot;on&quot;&gt;University&lt;/st1:PlaceType&gt;&lt;/span&gt;&lt;/st1:place&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;:
http://www.cerias.purdue.edu/coast/firewalls/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Коммерческие Firewall список: http://www.thegild.com/firewall/&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Утилиты:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- Dig: ftp://venera.isi.edu/pub/&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;-
Identd/Pidentd: ftp://ftp.lysator.liu.se/pub/ident/servers&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- Strobe:
ftp://suburbia.apana.org.au/pub/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- TCP
Wrapper: ftp://ftp.win.tue.nl/pub/security/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- Tcpdump:
ftp://ftp.ee.lbl.gov/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;-
Traceroute: ftp://ftp.psc.edu/pub/net_tools/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- Lsof:
ftp://vic.cc.purdue.edu/pub/tools/unix/lsof/&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- с помощью любого из выбранных и установленных вами
Firewall закройте доступ ко всем внутренним службам по портам tcp/udp которые,
не должны быть доступны из внешнего мира, порты известных служб:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://www.portsdb.org/&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://www.isi.edu/in-notes/iana/assignments/port-numbers&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://www.amaranthnetworks.com/nat/ports.html&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://www.good-stuff.co.uk/useful/portfull.html&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://www.chebucto.ns.ca/~rakerman/port-table.html&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Порты, на которых часто размещают троянов, черные ходы и
вирусы:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://advice.networkice.com/Advice/Exploits/Ports/default.htm&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Некоторые материалы для изучения:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Руководства Robert Graham&apos;а:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://www.robertgraham.com/pubs/network-intrusion-detection.html
- о вторжениях&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://www.robertgraham.com/pubs/sniffing-faq.html - о
слухачах&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://www.robertgraham.com/pubs/firewall-seen.html - анализ
статистики Firewall&apos;ов&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Описание взлома различных служб, ссылки и руководства по
security:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://www.cerias.purdue.edu/coast/coast.html - COAST
Университета Purdue&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://www.securityfocus.com/&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://securityportal.com/&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://packetstorm.securify.com/&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://www.sans.org/&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://advice.networkice.com/Advice/Exploits/default.htm&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Русскоязычные информационные сайты по безопасности, которые
не просто&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;заслуживают внимания, это достойные уважения Проекты:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://www.void.ru/ - один из лучших Российских проектов по
Безопасности&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;http://www.hackzone.ru/
== http://bugtraq.ru/ == Russian BugTraq&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://security.tsu.ru/ - Библиотека сетевой безопасности&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;http://www.security.nnov.ru/ - Компьютерная безопасность&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Регулярное чтение и изучение этих материалов будет полезно
для тех, кто занимается компьютерной безопасностью.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;7. Меры по страхованию основных ресурсов локальной сети -
создание резервных&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;копий для последующего восстановления.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Резервные копии файловых систем, важных архивов,
статистических файлов являются очень важным материалом не только на случай
страхования информации, но и для дальнейшего разбора и анализа важных файлов
системной статистики, необходимой для обнаружения типов и методов вторжения:
кто, откуда, как и зачем...&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Для проведения работ по backup&apos;ированию систем необходимо
выработать систему архивирования и расписание:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;1. Выбрать носитель архивирования в зависимости от объема
того или иного&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;ресурса подлежащего архивированию:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- Backup Tape Robot&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- Backup
Tape Libraries&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- Backup
Tape Streamer&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- Backup
Magnitooptical [Jukebox]&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;&quot; lang=&quot;EN-US&quot;&gt;- Backup
CD-R/CD-RW [Jukebox]&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;2. Определить частоту Полного архивирования системы&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;3. Определить расписание архивирования изменяемых частей
системы [систем]&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;4. Определить частоту и технологию архивации системной
статистики.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;8. Меры, предпринимаемые в случае взлома ресурсов локальной
сети.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Допустим, вы обнаружили, что вас взламывают или производят
вторжение, ваши действия:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;1. Сохранить спокойствие, поспешные действия могут причинить
гораздо больше вреда, чем хакеры.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Далее в зависимости от типа вторжения:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;a) физическое&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;b) локальное или локальной сети&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;c) из внешней сети&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Вам необходимо в случае a):&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;2a. Оповестить службу охраны помещения, предприятия,
института, фирмы и действовать согласно их рекомендации.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;2b. Необходимо провести личную беседу и выяснить
действительно ли этот пользователь осуществил взлом или кто-либо воспользовался
его учетной записью. В случае если пользователь признался в содеяном, вы должны
принять меры в соответствии с вашей локальной сетевой и административной
политикой. В ином случае заблокировать данную учетную запись или расставить
ловушки и взять под наблюдение, сообщив о данном инциденте в вашу сетевую
службу безопасности.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;2c. Оповестить службу сетевой безопасности и службу сетевого
центра вашей локальной или корпоративной сети и следовать их рекомендациям.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;3. В зависимости от типа соединения обнаруженного вторжения,
отсоединить физический сетевой носитель: модем, ethernet или twisted-pair
кабель и тд. и тп. для того чтобы предотвратить дальнейшие разрушения и
изменения в системе. Если невозможно физическое отсоединение от сети,
необходимо закрыть доступ этому пользователю любыми возможными средствами:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- заблокировать учетную запись&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- закрыть сетевой доступ адресу[ам] с которых произошло
вторжение через любой доступный метод, заканчивая Firewall&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- после этого закрыть все рабочие сеансы этого [их]
пользователей и завершить их сеансы&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;4. После указанных действий продолжить более пристальный и
внимательный мониторинг системы, на случай если взломщики попытаются вернуться.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Если вы обнаружили что факт взлома или вторжения уже
произошел:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;1. Сообщить в службу безопасности и следовать их рекомендациям.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;2. Попытаться обнаружить методы взлома и оставленные черные
ходы.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;3. Устранить недостатки в безопасности:&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- применить все исправления системы, существующие на данный
момент - произвести upgrade системы с применением соответствующих исправлений&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;- установить заново стабильную версию системы с применением
всех правок,&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;затем, используя backup восстановить необходимые вам и
пользователям данные, не относящиеся к самой системе (самый правильный и
надежный вариант, поскольку нельзя быть полностью уверенным в том, что вы нашли
все проблемы security, которыми воспользовались взломщики)&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Последний шаг: Допустим, вы выполнили все пункты и уверены в
том, что ваша система в данный момент в безопасности, хорошим тоном будет
сообщить о происшедшем инциденте дополнительно в CERT или иные подобные
институты, с описанием всего, что касается вторжения.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Заключение.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Безопасность ваших сетей и систем в ваших руках, не
забывайте об этом и создайте себе комфортные и безопасные условия работы.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/p&gt;</content:encoded>
			<link>https://infol.at.ua/blog/2008-05-13-8</link>
			<dc:creator>infol</dc:creator>
			<guid>https://infol.at.ua/blog/2008-05-13-8</guid>
			<pubDate>Tue, 13 May 2008 05:17:35 GMT</pubDate>
		</item>
		<item>
			<title>Для Обучения</title>
			<description>http://www.securityfocus.com/news&lt;br&gt;http://www.offensive-security.com/index.php&lt;br&gt;http://milw0rm.com/&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
			<content:encoded>http://www.securityfocus.com/news&lt;br&gt;http://www.offensive-security.com/index.php&lt;br&gt;http://milw0rm.com/&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</content:encoded>
			<link>https://infol.at.ua/blog/2008-01-11-7</link>
			<dc:creator>infol</dc:creator>
			<guid>https://infol.at.ua/blog/2008-01-11-7</guid>
			<pubDate>Fri, 11 Jan 2008 13:45:22 GMT</pubDate>
		</item>
		<item>
			<title>Практические аспекты выявления атак</title>
			<description>&lt;span style=&quot;font-family: Modern; font-size: 12pt;&quot;&gt;&amp;nbsp;&lt;span style=&quot;font-family: Arial;&quot;&gt;&lt;span style=&quot;font-family: Arial; font-size: 12pt;&quot;&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;span style=&quot;font-family: Arial; font-size: 12pt;&quot;&gt; &lt;span style=&quot;font-family: Arial; font-size: 12pt;&quot;&gt;Прежде всего необходимо 
подчеркнуть, что обнаружение атак системами обнаружения атак должно выполняться 
на различных уровнях ИС . Так, на самом нижнем 
уровне СОА способны выявлять атаки на конкретных узлах ИС - рабочих станциях, 
серверах и маршрутизаторах. Следующий уровень обнаружения - сетевые сегменты ИС, 
состоящие из нескольких хостов. Обнаружение атак также возможно и в более 
крупных объединениях элементов ИС - в локальных, территориально распределенных и 
глобальных системах. При этом в зависимости от инфраструктуры защищаемой ИС на 
разных уровнях могут использоваться разные методы выявления атак.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;&lt;br&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; 
&lt;p style=&quot;margin-bottom: 0cm; text-in...</description>
			<content:encoded>&lt;span style=&quot;font-family: Modern; font-size: 12pt;&quot;&gt;&amp;nbsp;&lt;span style=&quot;font-family: Arial;&quot;&gt;&lt;span style=&quot;font-family: Arial; font-size: 12pt;&quot;&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;span style=&quot;font-family: Arial; font-size: 12pt;&quot;&gt; &lt;span style=&quot;font-family: Arial; font-size: 12pt;&quot;&gt;Прежде всего необходимо 
подчеркнуть, что обнаружение атак системами обнаружения атак должно выполняться 
на различных уровнях ИС . Так, на самом нижнем 
уровне СОА способны выявлять атаки на конкретных узлах ИС - рабочих станциях, 
серверах и маршрутизаторах. Следующий уровень обнаружения - сетевые сегменты ИС, 
состоящие из нескольких хостов. Обнаружение атак также возможно и в более 
крупных объединениях элементов ИС - в локальных, территориально распределенных и 
глобальных системах. При этом в зависимости от инфраструктуры защищаемой ИС на 
разных уровнях могут использоваться разные методы выявления атак.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;&lt;br&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; 
&lt;p style=&quot;margin-bottom: 0cm; text-indent: 0.61cm;&quot;&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;Рассмотрим, как можно 
использовать сигнатурный и поведенческий методы для обнаружения различных стадий 
информационных атак.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;margin-bottom: 0cm; text-indent: 0.61cm;&quot;&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;Следует отметить, что на 
стадии рекогносцировки, когда осуществляется сбор информации, эффективны лишь 
сигнатурные методы выявления атак. Дело в том, что все операции получения 
необходимой нарушителю информации в большинстве случаев не вызывают никакого 
отклонения работы ИС от штатного режима. Для этого этапа характерны такие 
признаки, как формирование запроса к DNS-серверу, получение информации из базы 
данных SNMP MIB или многократные TCP-запросы на установление соединения с 
различными портами. На стадии рекогносцировки могут использоваться как сетевые, 
так и хостовые датчики (см. таблицу).&lt;/span&gt;&lt;/p&gt;
&lt;h3&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;Применимость сигнатурного и поведенческого методов для обнаружения различных 
стадий атак&lt;/span&gt;&lt;/h3&gt;
&lt;table align=&quot;center&quot; border=&quot;1&quot; bordercolor=&quot;#000099&quot;&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;Стадия атаки&lt;/span&gt;&lt;/td&gt;
&lt;td&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;Сигнатурный метод &lt;/span&gt;&lt;/td&gt;
&lt;td&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;Поведенческий метод&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;Рекогносцировка&lt;/span&gt;&lt;/td&gt;
&lt;td&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;+, СХ&lt;/span&gt;&lt;/td&gt;
&lt;td&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;-&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;Вторжение в ИС&lt;/span&gt;&lt;/td&gt;
&lt;td&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;+, СХ&lt;/span&gt;&lt;/td&gt;
&lt;td&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;+, СХ&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;Атакующее воздействие&lt;/span&gt;&lt;/td&gt;
&lt;td&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;-&lt;/span&gt;&lt;/td&gt;
&lt;td&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;+, Х&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;Развитие атаки&lt;/span&gt;&lt;/td&gt;
&lt;td&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;-&lt;/span&gt;&lt;/td&gt;
&lt;td&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;+, Х&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;
&lt;td colspan=&quot;3&quot;&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;&lt;i&gt;Примечание&lt;/i&gt;: + - метод применим; - - метод неприменим; СХ - 
используются сетевые и хостовые датчики; Х - только хостовые 
датчики&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;
&lt;p style=&quot;margin-bottom: 0cm; text-indent: 0.61cm;&quot;&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;На стадии вторжения 
обнаружить атаку можно при помощи как сигнатурных, так и поведенческих методов. 
Любое вторжение характеризуется определенными признаками, которые, с одной 
стороны, можно представить в виде сигнатуры, а с другой - описать как некое 
отклонение от штатного поведения ИС. Наиболее эффективно сочетание обоих 
методов, при этом для получения необходимых исходных данных применимы любые 
(хостовые или сетевые) датчики.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;margin-bottom: 0cm; text-indent: 0.61cm;&quot;&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;Эффективное выявление атак на 
этапах атакующего воздействия и развития атаки возможно только при помощи 
поведенческих методов, поскольку действия нарушителей зависят от целей 
проводимой атаки и фиксированным множеством сигнатур атак однозначно не 
определяются. Учитывая тот факт, что на двух последних стадиях жизненного цикла 
информационной атаки самые характерные объекты - это хосты, в данном случае 
наиболее целесообразно применение хостовых датчиков.&lt;/span&gt;&lt;/p&gt;
&lt;h2&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;***&lt;/span&gt;&lt;/h2&gt;
&lt;p style=&quot;margin-bottom: 0cm; text-indent: 0.61cm;&quot;&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;Итак, каков же ответ на 
поставленный в начале&amp;nbsp; вопрос: &quot;Можно ли выявить вторжение в 
информационную систему?&quot;. Да, можно, однако следует понимать, что обнаружение 
информационных атак на ресурсы ИС - весьма сложный технологический процесс, 
который связан со сбором немалых объемов информации о функционировании ИС, 
анализом этих данных и, наконец, выявлением факта атаки. Для эффективного 
обнаружения атаки на всех стадиях ее жизненного цикла требуется совместное 
применение как поведенческих, так и сигнатурных методов. И только комплексный 
подход к данной проблеме может значительно снизить риск вторжения в 
информационную систему и исключить потерю производственных и иных секретов.&lt;/span&gt;&lt;/p&gt;
&lt;hr&gt;

&lt;h3&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;Источники дополнительной информации&lt;/span&gt;&lt;/h3&gt;
&lt;ol&gt;&lt;li&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;Y. Ho, D. Frinke, D. Tobin. Planning, Petri-Nets and Intrusion Detection, 
1998. 
&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;Theuns Verwoerd, Ray Hunt. Intrusion detection techniques and approaches. 
Computer Communications, No 25, 2002. 
&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;Herve Debar, Marc Dacier, Andreas Wespi. Towards a taxonomy of intrusion 
detection systems. Computer Networks, No 31, 1999. 
&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style=&quot;font-family: Arial;&quot;&gt;M. Ludovic. GASSATA, a Genetic Algorithm as an Alternative Tool for Security 
Audit Trails Analysis, 1998.&lt;/span&gt; &lt;/li&gt;&lt;/ol&gt;</content:encoded>
			<link>https://infol.at.ua/blog/2007-12-15-6</link>
			<dc:creator>infol</dc:creator>
			<guid>https://infol.at.ua/blog/2007-12-15-6</guid>
			<pubDate>Sat, 15 Dec 2007 19:00:27 GMT</pubDate>
		</item>
		<item>
			<title>Поведенческие методы</title>
			<description>&lt;span style=&quot;font-family: Modern; font-size: 12pt;&quot;&gt;&lt;br style=&quot;font-family: Arial; font-weight: normal; font-style: normal; text-decoration: none; letter-spacing: 0pt; font-size: 9pt;&quot;&gt;&lt;span style=&quot;font-family: Modern; font-size: 12pt;&quot;&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;br&gt; &lt;span style=&quot;font-family: Times New Roman; font-size: 12pt;&quot;&gt;Поведенческие методы &lt;br /&gt; базируются не на моделях информационных атак, а на моделях штатного &lt;br /&gt; функционирования (поведения) ИС. Принцип работы любого из таких методов состоит &lt;br /&gt; в обнаружении несоответствия между текущим режимом работы ИС и режимом работы, &lt;br /&gt; отвечающим штатной модели данного метода. Любое несоответствие рассматривается &lt;br /&gt; как информационная атака. Преимущество методов данного типа - возможность &lt;br /&gt; обнаружения новых атак без модификации или обновления параметров модели. К &lt;br /&gt; сожалению, создать точную модель штатного режима функционирования ИС очень &lt;br /&gt; сложно.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; &lt;br /&gt; &lt;p style=&quot;margin-bottom: 0cm; ...</description>
			<content:encoded>&lt;span style=&quot;font-family: Modern; font-size: 12pt;&quot;&gt;&lt;br style=&quot;font-family: Arial; font-weight: normal; font-style: normal; text-decoration: none; letter-spacing: 0pt; font-size: 9pt;&quot;&gt;&lt;span style=&quot;font-family: Modern; font-size: 12pt;&quot;&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;br&gt; &lt;span style=&quot;font-family: Times New Roman; font-size: 12pt;&quot;&gt;Поведенческие методы &lt;br /&gt; базируются не на моделях информационных атак, а на моделях штатного &lt;br /&gt; функционирования (поведения) ИС. Принцип работы любого из таких методов состоит &lt;br /&gt; в обнаружении несоответствия между текущим режимом работы ИС и режимом работы, &lt;br /&gt; отвечающим штатной модели данного метода. Любое несоответствие рассматривается &lt;br /&gt; как информационная атака. Преимущество методов данного типа - возможность &lt;br /&gt; обнаружения новых атак без модификации или обновления параметров модели. К &lt;br /&gt; сожалению, создать точную модель штатного режима функционирования ИС очень &lt;br /&gt; сложно.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; &lt;br /&gt; &lt;p style=&quot;margin-bottom: 0cm; text-indent: 0.61cm;&quot;&gt;&lt;span style=&quot;font-family: Times New Roman; font-size: 12pt;&quot;&gt;&lt;span style=&quot;font-family: Times New Roman; font-size: 12pt;&quot;&gt;Среди поведенческих методов &lt;br /&gt; наиболее распространены те, что &lt;/span&gt;&lt;strong&gt;&lt;span style=&quot;font-family: Times New Roman; font-size: 12pt;&quot;&gt;ба&lt;/span&gt;зируются на статистических &lt;br /&gt; моделях&lt;/strong&gt;. Такие модели определяют статистические показатели, &lt;br /&gt; характеризующие параметры штатного поведения системы. Если с течением времени &lt;br /&gt; наблюдается определенное отклонение данных параметров от заданных значений, то &lt;br /&gt; фиксируется факт обнаружения атаки. Как правило, в качестве таких параметров &lt;br /&gt; могут выступать уровень загрузки процессора, нагрузка на каналы связи, штатное &lt;br /&gt; время работы пользователей системы, количество обращений к сетевым ресурсам и т. &lt;br /&gt; д.&lt;/span&gt;&lt;/p&gt; &lt;br /&gt; &lt;p style=&quot;margin-bottom: 0cm; text-indent: 0.61cm;&quot;&gt;&lt;span style=&quot;font-family: Times New Roman; font-size: 12pt;&quot;&gt;Примерами подобных &lt;br /&gt; статистических моделей могут служить пороговая модель, модель среднего значения &lt;br /&gt; и среднеквадратичного отклонения или ее &quot;расширение&quot; - многовариационная &lt;br /&gt; модель.&lt;/span&gt;&lt;/p&gt; &lt;br /&gt; &lt;p style=&quot;margin-bottom: 0cm; text-indent: 0.61cm;&quot;&gt;&lt;span style=&quot;font-family: Times New Roman; font-size: 12pt;&quot;&gt;В пороговой модели, как &lt;br /&gt; явствует из названия, для каждого статистического параметра определены пороговые &lt;br /&gt; величины. Если наблюдаемый параметр превышает заданный порог, то событие, &lt;br /&gt; вызвавшее это превышение, считается признаком потенциальной атаки. Например, &lt;br /&gt; превышение заданного количества запросов на доступ к ресурсам ИС может &lt;br /&gt; свидетельствовать о факте атаки типа &quot;отказ в обслуживании&quot;.&lt;/span&gt;&lt;/p&gt; &lt;br /&gt; &lt;p style=&quot;margin-bottom: 0cm; text-indent: 0.61cm;&quot;&gt;&lt;span style=&quot;font-family: Times New Roman; font-size: 12pt;&quot;&gt;Модель среднего значения и &lt;br /&gt; среднеквадратичного отклонения для каждого статистического параметра на основе &lt;br /&gt; математического ожидания и дисперсии определяет доверительный интервал, в &lt;br /&gt; пределах которого должен находиться данный параметр. Если текущее значение &lt;br /&gt; параметра выходит за эти границы, то фиксируется осуществление атаки. Например, &lt;br /&gt; если для каждого пользователя ИС определен доверительный интервал для времени &lt;br /&gt; его работы в системе, то факт регистрации пользователя вне этого интервала может &lt;br /&gt; рассматриваться как попытка получения несанкционированного доступа к ресурсам &lt;br /&gt; системы.&lt;/span&gt;&lt;/p&gt; &lt;br /&gt; &lt;p style=&quot;margin-bottom: 0cm; text-indent: 0.61cm;&quot;&gt;&lt;span style=&quot;font-family: Times New Roman; font-size: 12pt;&quot;&gt;Многовариационная модель &lt;br /&gt; аналогична модели среднего значения и среднеквадратичного отклонения, но &lt;br /&gt; позволяет одновременно учитывать корреляцию между большим количеством &lt;br /&gt; статистических показателей.&lt;/span&gt;&lt;/p&gt; &lt;br /&gt; &lt;p style=&quot;margin-bottom: 0cm; text-indent: 0.61cm;&quot;&gt;&lt;span style=&quot;font-family: Times New Roman; font-size: 12pt;&quot;&gt;Поведенческие методы также &lt;br /&gt; реализуются при помощи &lt;strong&gt;нейросетей&lt;/strong&gt; и &lt;strong&gt;экспертных &lt;br /&gt; систем&lt;/strong&gt;. В последнем случае база правил экспертной системы описывает &lt;br /&gt; штатное поведение ИС. Так, при помощи экспертной системы можно точно &lt;br /&gt; специфицировать взаимодействие между хостами ИС, которое всегда осуществляется &lt;br /&gt; по определенным протоколам в соответствии с действующими стандартами. Если же в &lt;br /&gt; процессе обмена информацией между хостами будет выявлена неизвестная команда или &lt;br /&gt; нестандартное значение одного из параметров, это может считаться признаком &lt;br /&gt; атаки.&lt;/span&gt;&lt;/p&gt;</content:encoded>
			<link>https://infol.at.ua/blog/2007-12-15-5</link>
			<dc:creator>infol</dc:creator>
			<guid>https://infol.at.ua/blog/2007-12-15-5</guid>
			<pubDate>Sat, 15 Dec 2007 18:58:59 GMT</pubDate>
		</item>
		<item>
			<title>Сигнатурные методы</title>
			<description>&lt;span style=&quot;font-family: Verdana; font-size: 12pt;&quot;&gt;Сигнатурные методы описывают 
каждую атаку особой моделью или сигнатурой, в качестве которой могут применяться 
строка символов, семантическое выражение на специальном языке, формальная 
математическая модель и т. д. Суть сигнатурного метода в следующем: в исходных 
данных, собранных сетевыми и хостовыми датчиками СОА, с использованием 
специализированной базы данных сигнатур атак выполняется процедура поиска 
сигнатуры атаки. Преимущество данных методов - высокая точность определения 
факта атаки, а очевидный недостаток - невозможность обнаружения атак, сигнатуры 
которых пока не определены.&lt;/span&gt;
&lt;p style=&quot;margin-bottom: 0cm; text-indent: 0.61cm;&quot;&gt;&lt;span style=&quot;font-family: Verdana; font-size: 12pt;&quot;&gt;Среди сигнатурных методов 
выявления атак наиболее распространен &lt;strong&gt;метод контекстного 
поиска&lt;/strong&gt;, который заключается в обнаружении в исходной информации 
определенного множества символов. Так, для выявления атаки на Web-се...</description>
			<content:encoded>&lt;span style=&quot;font-family: Verdana; font-size: 12pt;&quot;&gt;Сигнатурные методы описывают 
каждую атаку особой моделью или сигнатурой, в качестве которой могут применяться 
строка символов, семантическое выражение на специальном языке, формальная 
математическая модель и т. д. Суть сигнатурного метода в следующем: в исходных 
данных, собранных сетевыми и хостовыми датчиками СОА, с использованием 
специализированной базы данных сигнатур атак выполняется процедура поиска 
сигнатуры атаки. Преимущество данных методов - высокая точность определения 
факта атаки, а очевидный недостаток - невозможность обнаружения атак, сигнатуры 
которых пока не определены.&lt;/span&gt;
&lt;p style=&quot;margin-bottom: 0cm; text-indent: 0.61cm;&quot;&gt;&lt;span style=&quot;font-family: Verdana; font-size: 12pt;&quot;&gt;Среди сигнатурных методов 
выявления атак наиболее распространен &lt;strong&gt;метод контекстного 
поиска&lt;/strong&gt;, который заключается в обнаружении в исходной информации 
определенного множества символов. Так, для выявления атаки на Web-сервер, 
направленной на получение несанкционированного доступа к файлу паролей, 
проводится поиск последовательности символов &quot;GET */etc/passwd&quot; в заголовке 
HTTP-запроса. Для расширения функциональных возможностей контекстного поиска в 
некоторых случаях используются специализированные языки, описывающие сигнатуру 
атаки. Ниже приведен пример сигнатуры атаки Land, описанной при помощи языка 
N-code системы NFR.&lt;/span&gt;&lt;/p&gt;&lt;pre style=&quot;color: rgb(102, 0, 51);&quot;&gt;&lt;span style=&quot;font-family: Verdana; font-size: 12pt;&quot;&gt;filter pptp ip ()&lt;br&gt;{&lt;br&gt;# Если IP-адрес отправителя пакета &lt;br&gt;# данных совпадает с IP-адресом&lt;br&gt;# получателя, то в журнал записывается &lt;br&gt;# информация об атаке Land&lt;br&gt; if (ip.src == ip.dest)&lt;br&gt; {&lt;br&gt; system.time, eth.src, ip.src, sth.dst to land_recrdr;&lt;br&gt; }&lt;br&gt;}&lt;br&gt;&lt;/span&gt;&lt;/pre&gt;
&lt;p style=&quot;margin-bottom: 0cm; text-indent: 0.61cm;&quot;&gt;&lt;span style=&quot;font-family: Verdana; font-size: 12pt;&quot;&gt;С помощью контекстного поиска 
эффективно выявляются атаки на основе анализа сетевого трафика, поскольку данный 
метод позволяет наиболее точно задать параметры сигнатуры, которую необходимо 
выявить в потоке исходных данных.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;margin-bottom: 0cm; text-indent: 0.61cm;&quot;&gt;&lt;span style=&quot;font-family: Verdana; font-size: 12pt;&quot;&gt;В ряде академических СОА были 
реализованы еще два сигнатурных метода: анализа состояний и метод, базирующийся 
на экспертных системах.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;margin-bottom: 0cm; text-indent: 0.61cm;&quot;&gt;&lt;span style=&quot;font-family: Verdana; font-size: 12pt;&quot;&gt;&lt;strong&gt;Метод анализа 
состояний&lt;/strong&gt; основан на формировании сигнатуры атак в виде 
последовательности переходов ИС из одного состояния в другое. По сути, каждый 
такой переход определяется по наступлению в ИС определенного события, а набор 
этих событий задается параметрами сигнатуры атаки. Как правило, сигнатуры атак, 
созданные на основе анализа состояний, описываются математическими моделями, 
базирующимися на теории конечных автоматов или сетей Петри. Cеть Петри, описывающая сигнатуру атаки, которая выполняет подбор пароля для 
получения несанкционированного доступа к ресурсам ИС. Каждый переход ИС в новое 
состояние в этой сети Петри связан с попыткой ввода пароля. Если пользователь в 
течение 1 мин четыре раза подряд введет неправильный пароль, то метод 
зафиксирует факт осуществления атаки.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;font-size: 9pt;&quot; align=&quot;center&quot;&gt;&lt;span style=&quot;font-family: Verdana; font-size: 12pt;&quot;&gt;&lt;br&gt;&lt;br&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;margin-bottom: 0cm; text-indent: 0.61cm;&quot;&gt;&lt;span style=&quot;font-family: Verdana; font-size: 12pt;&quot;&gt;&lt;strong&gt;Методы, базирующиеся 
на экспертных системах&lt;/strong&gt;, позволяют описывать модели атак на естественном 
языке с высоким уровнем абстракции. Экспертная система, лежащая в основе методов 
этого типа, состоит из двух баз данных: фактов и правил. Факты представляют 
собой исходные данные о работе ИС, а правила - алгоритмы логических решений о 
факте атаки на основе поступившего набора фактов. Все правила экспертной системы 
записываются в формате &quot;если &lt;...&amp;gt;, то &lt;...&amp;gt;&quot;. Результирующая база 
правил должна описывать характерные признаки атак, которые обязана обнаруживать 
СОА.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;margin-bottom: 0cm; text-indent: 0.61cm;&quot;&gt;&lt;span style=&quot;font-family: Verdana; font-size: 12pt;&quot;&gt;Одна из наиболее 
перспективных сигнатурных групп - &lt;strong&gt;методы, основанные на биологических 
моделях&lt;/strong&gt;. Для их описания могут использоваться генетические или 
нейросетевые алгоритмы. Первые предназначены для поиска оптимального решения на 
основе механизма естественного отбора в популяции. Популяция атак (как и в 
биологическом мире) представляется как множество хромосом, каждая из которых 
моделируется битовой строкой. Популяция развивается на основе трех генетических 
операций - скрещивания, селекции и мутации, и ее развитие продолжается до тех 
пор, пока не будет достигнут заданный критерий оптимальности (он определяется в 
виде специальной функции). При использовании генетических алгоритмов для 
выявления атак в качестве хромосом популяции выступают векторы определенной 
длины, каждый элемент которых соответствует определенной атаке. В результате 
развития такой популяции можно получить оптимальный вектор, который будет 
указывать, какие атаки происходят в системе в текущий момент времени.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;margin-bottom: 0cm; text-indent: 0.61cm;&quot;&gt;&lt;span style=&quot;font-family: Verdana; font-size: 12pt;&quot;&gt;Нейросетевой метод основан на 
создании сети взаимосвязанных друг с другом искусственных нейронов, каждый из 
которых представляет собой пороговый сумматор атак. После создания нейросеть 
проходит период &quot;обучения&quot;, в течение которого она учится распознавать 
определенные типы атак: на ее вход подаются данные, указывающие на определенную 
атаку, после чего параметры нейросети настраиваются таким образом, чтобы на 
выходе она смогла определить тип этой атаки. Проблема данного метода состоит в 
том, что, прежде чем использующее его средство СОА сможет выявлять большое 
количество атак, необходим чрезвычайно длительный период обучения на большом 
количестве примеров. На сегодняшний день все методы, базирующиеся на 
биологических моделях, находятся в стадии исследования и коммерческого 
применения не имеют.&lt;/span&gt;&lt;/p&gt;</content:encoded>
			<link>https://infol.at.ua/blog/2007-12-15-4</link>
			<dc:creator>infol</dc:creator>
			<guid>https://infol.at.ua/blog/2007-12-15-4</guid>
			<pubDate>Sat, 15 Dec 2007 18:57:44 GMT</pubDate>
		</item>
		<item>
			<title>Способы обнаружения атак</title>
			<description>&lt;div style=&quot;font-family: Times New Roman; font-size: 9pt; font-weight: normal; font-style: normal; text-decoration: none; letter-spacing: 0pt;&quot; align=&quot;left&quot;&gt;&lt;span style=&quot;font-family: Times New Roman; font-size: 12pt;&quot;&gt;П&lt;span style=&quot;font-family: Arial;&quot;&gt;роцесс выявления &lt;br /&gt; информационных атак, как и атака, начинается со сбора данных, необходимых для &lt;br /&gt; определения факта атаки на ИС . В частности, можно &lt;br /&gt; анализировать сведения о пакетах данных, поступающих в ИС, производительность &lt;br /&gt; программно-аппаратных средств (вычислительная нагрузка на хосты, загруженность &lt;br /&gt; оперативной памяти, скорость работы прикладного ПО), сведения о доступе к &lt;br /&gt; определенным файлам системы и т. д. Полезно также иметь полную информацию о &lt;br /&gt; регистрации пользователей при входе в ИС.&lt;/span&gt;&lt;br&gt;&lt;/span&gt;&lt;/div&gt; &lt;br /&gt; &lt;p style=&quot;margin-bottom: 0cm; text-indent: 0.61cm;&quot;&gt;&lt;span style=&quot;font-family: Arial; font-size: 12pt;&quot;&gt;Для сбора исходной информации &lt;br /&gt; традиционно используют специализ...</description>
			<content:encoded>&lt;div style=&quot;font-family: Times New Roman; font-size: 9pt; font-weight: normal; font-style: normal; text-decoration: none; letter-spacing: 0pt;&quot; align=&quot;left&quot;&gt;&lt;span style=&quot;font-family: Times New Roman; font-size: 12pt;&quot;&gt;П&lt;span style=&quot;font-family: Arial;&quot;&gt;роцесс выявления &lt;br /&gt; информационных атак, как и атака, начинается со сбора данных, необходимых для &lt;br /&gt; определения факта атаки на ИС . В частности, можно &lt;br /&gt; анализировать сведения о пакетах данных, поступающих в ИС, производительность &lt;br /&gt; программно-аппаратных средств (вычислительная нагрузка на хосты, загруженность &lt;br /&gt; оперативной памяти, скорость работы прикладного ПО), сведения о доступе к &lt;br /&gt; определенным файлам системы и т. д. Полезно также иметь полную информацию о &lt;br /&gt; регистрации пользователей при входе в ИС.&lt;/span&gt;&lt;br&gt;&lt;/span&gt;&lt;/div&gt; &lt;br /&gt; &lt;p style=&quot;margin-bottom: 0cm; text-indent: 0.61cm;&quot;&gt;&lt;span style=&quot;font-family: Arial; font-size: 12pt;&quot;&gt;Для сбора исходной информации &lt;br /&gt; традиционно используют специализированные датчики СОА, размещаемые на разных &lt;br /&gt; элементах ИС. Напомним, что существуют два типа таких датчиков - сетевые и &lt;br /&gt; хостовые. Первые предназначены для сбора информации о пакетах данных, &lt;br /&gt; передаваемых в тех сегментах ИС, где они установлены. Хостовые же датчики &lt;br /&gt; размещаются на определенных компьютерах и собирают информацию о событиях, &lt;br /&gt; возникающих на этих компьютерах (например, сведения о сетевом трафике, &lt;br /&gt; поступающем на хост, или системных событиях, регистрируемых в журналах аудита &lt;br /&gt; ОС). При этом один узел может отслеживаться сразу несколькими хостовыми &lt;br /&gt; датчиками, каждый из которых предназначен для сбора определенной информации.&lt;/span&gt;&lt;/p&gt; &lt;br /&gt; &lt;p style=&quot;margin-bottom: 0cm; text-indent: 0.61cm;&quot;&gt;&lt;span style=&quot;font-family: Arial; font-size: 12pt;&quot;&gt;Анализ данных, собранных &lt;br /&gt; сетевыми и хостовыми датчиками, проводится в СОА с использованием специальных &lt;br /&gt; методов выявления атак. Существуют две основные группы таких методов - &lt;br /&gt; сигнатурные и поведенческие. Для того, чтобы лучше понять специфику обоих &lt;br /&gt; методов, рассмотрим их конкретные примеры, реализованные в современных СОА.&lt;/span&gt;&lt;/p&gt;</content:encoded>
			<link>https://infol.at.ua/blog/2007-12-15-3</link>
			<dc:creator>infol</dc:creator>
			<guid>https://infol.at.ua/blog/2007-12-15-3</guid>
			<pubDate>Sat, 15 Dec 2007 18:55:44 GMT</pubDate>
		</item>
	</channel>
</rss>