Во-первых, обращаю ваше внимание вот на что: если вы никогда не пользовались netbios-соединениями в своей локальной сети и не собираетесь ничего настраивать, расшаривать и т.п., это еще НЕ ЗНАЧИТ, что вы защищены от атак. Наоборот. Как показывает практика, чаще всего вирусораспространителями в домашних сетях являются "молчащие" компы. Объясняется это очень просто. У них столько же шансов заразиться, как и у всех остальных (если конечно не поотключать половину служб в Виндах), а вот узнать о заразе шансов гораздо меньше. Просто потому что соседи по сетке чаще всего не могут им достучаться и настучать по голове за регулярные атаки с этого айпишника. Поэтому - читать всем!
|
ВНИМАНИЕ. Если вы думаете, что антивирус, висящий в памяти вашего компа, вас защитит - вы глубоко заблуждаетесь. Он конечно нужен, когда вы качаете у соседей софт, базара нет. Но гораздо нужнее - хороший фаервол в режиме "Запрещено все, что не разрешено". И еще - полностью пропатченная система. Объясняю почему. Существуют вирусы, изначально созданные для распространения по локальным сетям, используя дыры в операционных системах хостов. К ним относятся в частности:
Sasser [Рекомендации Microsoft для Win2000 - WinXP]
Lovesan aka MSBlast [FAQ по Lovesan] [Рекомендации Microsoft]
и еще многие-многие другие [список]. Эти наиболее "популярны".
Симптомы заражения довольно характерны: Винда вываливается в синий экран с ошибкой в lsass.exe или svchost.exe, или появляется окошко с сообщением, что ОСь через минуту собирается перегрузиться для разнообразия, а также куча ошибок при работе с Word, Excel. То есть, вы уже заразились. В этом случае я вам не помощник. Можете выкачивать с Микрософта всякие removal'ы, брать у Каспера clrav.com или лечиться народными средствами... практика показывает, что чаще всего систему приходится убивать. Отсюда вывод: позаботьтесь о себе заранее.
Если у вас WinXP - убедитесь, что стоит SP2. Поставьте себе Agnitum Outpost Firewall 2.5 или новее и отключите этот трижды долбаный встроенный брандмауэр. После этого посетите Центр загрузки Microsoft и не поленитесь скачать оттуда три патча (если ОСь на инглише - ищите не RUS, а ENG):
WindowsXP-KB890046-x86-RUS.exe
WindowsXP-KB893066-v2-x86-RUS.exe
WindowsXP-KB896358-x86-RUS.exe
Если у вас Win2000 - ставьте SP4, фаервол и следующие патчи:
Windows2000-KB823980-x86-RUS.exe
Windows2000-KB835732-x86-RUS.EXE
Windows2000-KB890046-x86-RUS.EXE
Windows2000-KB893066-v2-x86-RUS.EXE
Windows2000-KB894320-x86-RUS.EXE
Windows2000-KB896358-x86-RUS.EXE
Это МИНИМУМ!!!
На некрософте, как вы могли заметить, этих патчей гораздо больше.
Вариант еще лучше - настроить систему на автоапдейт с wsus.uffanet.ru и патчить все Security Updates оттуда по локальному трафику автоматом.
Ставить патчи нужно на чистую незараженную систему. Если вы уже заражены - они НЕ ПОМОГУТ. Если в вашей локалке свирепствуют черви, а вы поставили свеженькую ОСь, то я вас уверяю - не стоит грузиться с подрубленным сетевым кабелем. Отключите кабель физически, руками то есть. Пропатчитесь в оффлайне. Поставьте фаервол. И только после этого можете лезть в локалку. Фуу...
* Если у вас Win98/ME - вам в этом смысле повезло. Черви, заражающие эти системы если и существуют, то очень редки. Но вам не повезло в другом смысле. Ваша система слабовато защищена от брутфорс-атак. Говоря проще, можно подобрать пароль и войти на ваш комп администратором. Хороший способ - изменить логин Администратора на что-нибудь другое, но и это всех проблем не решит. Лучше все же поставить Win2000/XP.
В принципе, вы можете ничего подобного не делать. Все, что я описал выше, нужно лишь для латания дыр в Windows, которая, как всем уже известно, не система, а решето. Дело ваше. НО: Не закроете дыры сейчас, потом придется переставлять систему, если подхватите червячка. Несмотря на все заверения Касперского, черви типа sasserа почти НЕ ЛЕЧАТСЯ.
Вполне возможно, что я вас настолько напугал, что вы уже подумываете, а не послать ли всю эту халявную прелесть по известному азимуту... Чтож, лучше сделать так, чем забить большой ржавый гвоздь на все что выше и стать рассадником вирья, осложнив тем самым жизнь не только себе, но всем своим соседям.
|
Не советую расшаривать файло для записи! Существуют черви, которые распространяются по локалкам именно таким способом - заражая расшаренные ресурсы на других компах. Да и в своих шарах старайтесь проставлять атрибут read-only, особенно если расшариваете софт. В этом случае шанс заразить кого-нибудь своими "родными" вирями будет меньше.
Бывает так, что иногда на ваших расшаренных ресурсах собираются много юзверей... и сообща вешают комп, или просто кто-нибудь нежелательный залез..., или совсем отключить шары надо на какое-то время. Особенно это касается случаев, когда вы подключаетесь по рилму @local, где с недавних пор разрешен netbios. Совсем не улыбается допускать на шары чела, которого видишь первый и последний раз в жизни, и который начинает выкачивать гиг за гигом из твоего храна (а ведь входящий траф при этом тоже немаленький). Что делать?
В принципе, тонкая настройка доступа на свои шары вполне осуществима стандартными виндовыми средствами. Но там все довольно ненаглядно и долго. Чего стоит один только бан конкретного чела - "создать удаленного Пользователя с таким именем и запретить ему доступ...". Муть, кароче. Поэтому:
Есть такая программа - NetView. Адрес сайта ее создателя, откуда это чудо можно скачать:
http://www.killprog.com/
В этой проге есть все и гораздо больше, чем большинству из вас когда-либо потребуется. Плюс плагины. Must have, в общем.
|