http://www.linuxjournal.com/content/detecting-conficker-linux-tools
Windows-käyttäjät ovat tänään pelosta kankeina ympäri maailman. Linux-käyttäjät sen sijaan voivat rennosti asentaa vaikka tarkkailuohjelman jolla seurata niiden surkimusten koneita, joilla tuli on jo työnsä tehnyt.
Tässä linkki:
http://www.linuxjournal.com/content/detecting-conficker-linux-tools
Confickerin tsekkaus Linuxilla
4
267
Vastaukset 4
viittaa karuhkoon sielunmaisemaan.
- MS08 -067 (KB 958644)
Tuohon haavoittuvuuteen on olemassa korjaus:
- Windows Vista- ja Windows Server 2008 -käyttöjärjestelmällä varustetuissa järjestelmissä haavoittuvuuden hyödyntäminen edellyttää kelvollista käyttäjätunnusta ja salasanaa kohdejärjestelmään.
- Haavoittuvuuden aiheuttamaa riskiä voidaan pienentää myös seuraavilla tavoilla:
* Poistamalla Server(Palvelin)- ja Computer Browser(Tietokoneiden selaus) -palvelut käytöstä.
* Estämällä liikennöinti kohdejärjestelmässä TCP-portteihin 139 ja 445.
* Windows Vista- ja Windows Server 2008 -käyttöjärjestelmällä varustetuissa järjestelmissä suodattamalla haavoittuvuutta koskeva RPC-tunniste käytöstä.
* Korjauspäivitys MS08 -067 (KB 958644)
* Korjaus vaatii järjestelmän uudelleenkäynnistyksen asennuksen jälkeen.
* Korjauksen asennuksen voi peruuttaa.
* Korjaus voidaan tunnistaa MBSA-ohjelmiston (Microsoft Baseline Security Analyzer) versiolla 2.1.
* Korjaus voidaan asentaa SMS-ohjelmiston (Systems Management Server) avulla.
* Korjaus voidaan asentaa Windows Update- ja Microsoft Update -sivustojen sekä Windows Server Update Services -palvelun avulla.
* Korjaus tulee saataville Microsoftin Downloads-sivustoon (http://www.microsoft.com/downloads, linkit yksittäisiin korjauksiin löytyvät englanninkielisestä tiedotteesta osoitteessa http://www.microsoft.com/technet/security/Bulletin/MS08 -067.mspx).
Haavoittuvuus koskee seuraavia käyttöjärjestelmiä:
- Microsoft Windows 2000 (Service Pack 4)
- Microsoft Windows XP (Service Pack 2 ja Service Pack 3)
- Microsoft Windows XP Professional x64 Edition (alkuperäinen versio ja Service Pack 2)
- Microsoft Windows Server 2003 (Service Pack 1 ja Service Pack 2)
- Microsoft Windows Server 2003 for Itanium-based Systems (Service Pack 1 ja Service Pack 2)
- Microsoft Windows Server 2003 x64 Edition (alkuperäinen versio ja Service Pack 2)
- Microsoft Windows Vista (alkuperäinen versio ja Service Pack 1)
- Microsoft Windows Vista x64 Edition (alkuperäinen versio ja Service Pack 1)
- Microsoft Windows Server 2008 (kaikki versiot)
Haavoittuvuuteen liittyviä lisätietoja ja linkit korjauksen eri versioihin löytyvät Microsoftin Web-sivustosta seuraavista osoitteista:
http://www.microsoft.com/technet/security/bulletin/ms08 -oct.mspx
http://www.microsoft.com/technet/security/Bulletin/MS08 -067.mspx
http://support.microsoft.com/kb/958644
Windows 2000-, Windows XP- tai Windows Server 2003 -käyttöjärjestelmällä varustetuissa järjestelmissä haavoittuvuutta voidaan hyödyntää ilman kelvollista käyttäjätunnusta ja salasanaa, mikä tarkoittaa sitä, että haavoittuvuutta voidaan potentiaalisesti hyödyntää verkkomadon toteuttamiseen
Windows Vista- ja Windows Server 2008 -käyttöjärjestelmällä varustetuissa järjestelmissä haavoittuvuuden hyödyntäminen edellyttää kelvollista käyttäjätunnusta ja salasanaa kohdejärjestelmään.- mutta.....
"Windows Vista- ja Windows Server 2008 -käyttöjärjestelmällä varustetuissa järjestelmissä haavoittuvuuden hyödyntäminen edellyttää kelvollista käyttäjätunnusta ja salasanaa kohdejärjestelmään."
Edellyttää kyllä kelvollista mutta 99,9% kotikäyttäjistä EI ole Vistassa salasanaa asetettuna "kun se on nin hankala näpytellä sitä aina". Eli siis salasanaksi tyhjä ja tunnuksen tietää jokainen vähänkin mikkisoftin tuotteita tunteva. - korjauspäivitys
mutta..... kirjoitti:
"Windows Vista- ja Windows Server 2008 -käyttöjärjestelmällä varustetuissa järjestelmissä haavoittuvuuden hyödyntäminen edellyttää kelvollista käyttäjätunnusta ja salasanaa kohdejärjestelmään."
Edellyttää kyllä kelvollista mutta 99,9% kotikäyttäjistä EI ole Vistassa salasanaa asetettuna "kun se on nin hankala näpytellä sitä aina". Eli siis salasanaksi tyhjä ja tunnuksen tietää jokainen vähänkin mikkisoftin tuotteita tunteva.* Korjauspäivitys MS08 -067 (KB 958644)
* UAC -toiminto käytössä
* Palvelin- ja Tietokoneiden selaus palvelut pois käytöstä.
* Etäkäyttö palvelut pois käytöstä
* Kelvollinen salasana
* Tietokoneen käyttö non-adminina(tavallinen käyttäjä vähemmin oikeuksin)
* AutoPlay pois käytöstä
* Kill-Bit(Spywareblaster, järjestelmän immunisointi)
* Kunnollinen haittaohjelmatorjunta
Aika moninkertainen suojaus.
"mutta 99,9% kotikäyttäjistä EI ole Vistassa salasanaa asetettuna"
Mistäs tiedät?
"tunnuksen tietää jokainen vähänkin mikkisoftin tuotteita tunteva."
Mistäs tiedät mikä se on? Tiedätkö muka tunnukseni?
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Törkeä petosepäily Suomussalmella
Uutisoi maikkari. Uhrin nimiin on nostettu pankkilainaa, hänet on saatu sijoittamaan hevosiin ja ostamaan autoja. Ei ta331472- 70927
Kysymys miehille ...
Kertokaapas miehet, että miksi monille miehille on niin hirveän tärkeää määritellä mitä mies saa tehdä ja mitä ei ja mil290819Ttp:llä kuontalot ojennukseen
Ttp n yrittäjä ilmoitti facessa, että ttp: n tiloihin tulee lokakuun eka vkl parturi. Se tulee parturoimaan vähävaraiste74744Poliisi etälamautti, sitten pahoinpiteli
Vaikeasti kehitysvammaisen niin vakavasti että kuoli pian sairaalassa. Ei osannut kehitysvammainen heti noudattaa polii258700- 69684
Itsensäpaljastelija
Mikä juttu tämä nyt on. Ulkomaalainen ahdistelee naisia simpsiöllä Ei pysty lukea Lapuansanomista juttua loppuun asti. O42630- 32579
- 72564
Mies, olen pahoillani kun olen kuvitellut
Että pitäisit minusta. En sitä mistään tähdistä kuitenkaan lukenut, mulle vaan tuli jostain semmoinen tunne, kun itse ty51554