http://www.linuxjournal.com/content/detecting-conficker-linux-tools
Windows-käyttäjät ovat tänään pelosta kankeina ympäri maailman. Linux-käyttäjät sen sijaan voivat rennosti asentaa vaikka tarkkailuohjelman jolla seurata niiden surkimusten koneita, joilla tuli on jo työnsä tehnyt.
Tässä linkki:
http://www.linuxjournal.com/content/detecting-conficker-linux-tools
Confickerin tsekkaus Linuxilla
4
267
Vastaukset 4
viittaa karuhkoon sielunmaisemaan.
- MS08 -067 (KB 958644)
Tuohon haavoittuvuuteen on olemassa korjaus:
- Windows Vista- ja Windows Server 2008 -käyttöjärjestelmällä varustetuissa järjestelmissä haavoittuvuuden hyödyntäminen edellyttää kelvollista käyttäjätunnusta ja salasanaa kohdejärjestelmään.
- Haavoittuvuuden aiheuttamaa riskiä voidaan pienentää myös seuraavilla tavoilla:
* Poistamalla Server(Palvelin)- ja Computer Browser(Tietokoneiden selaus) -palvelut käytöstä.
* Estämällä liikennöinti kohdejärjestelmässä TCP-portteihin 139 ja 445.
* Windows Vista- ja Windows Server 2008 -käyttöjärjestelmällä varustetuissa järjestelmissä suodattamalla haavoittuvuutta koskeva RPC-tunniste käytöstä.
* Korjauspäivitys MS08 -067 (KB 958644)
* Korjaus vaatii järjestelmän uudelleenkäynnistyksen asennuksen jälkeen.
* Korjauksen asennuksen voi peruuttaa.
* Korjaus voidaan tunnistaa MBSA-ohjelmiston (Microsoft Baseline Security Analyzer) versiolla 2.1.
* Korjaus voidaan asentaa SMS-ohjelmiston (Systems Management Server) avulla.
* Korjaus voidaan asentaa Windows Update- ja Microsoft Update -sivustojen sekä Windows Server Update Services -palvelun avulla.
* Korjaus tulee saataville Microsoftin Downloads-sivustoon (http://www.microsoft.com/downloads, linkit yksittäisiin korjauksiin löytyvät englanninkielisestä tiedotteesta osoitteessa http://www.microsoft.com/technet/security/Bulletin/MS08 -067.mspx).
Haavoittuvuus koskee seuraavia käyttöjärjestelmiä:
- Microsoft Windows 2000 (Service Pack 4)
- Microsoft Windows XP (Service Pack 2 ja Service Pack 3)
- Microsoft Windows XP Professional x64 Edition (alkuperäinen versio ja Service Pack 2)
- Microsoft Windows Server 2003 (Service Pack 1 ja Service Pack 2)
- Microsoft Windows Server 2003 for Itanium-based Systems (Service Pack 1 ja Service Pack 2)
- Microsoft Windows Server 2003 x64 Edition (alkuperäinen versio ja Service Pack 2)
- Microsoft Windows Vista (alkuperäinen versio ja Service Pack 1)
- Microsoft Windows Vista x64 Edition (alkuperäinen versio ja Service Pack 1)
- Microsoft Windows Server 2008 (kaikki versiot)
Haavoittuvuuteen liittyviä lisätietoja ja linkit korjauksen eri versioihin löytyvät Microsoftin Web-sivustosta seuraavista osoitteista:
http://www.microsoft.com/technet/security/bulletin/ms08 -oct.mspx
http://www.microsoft.com/technet/security/Bulletin/MS08 -067.mspx
http://support.microsoft.com/kb/958644
Windows 2000-, Windows XP- tai Windows Server 2003 -käyttöjärjestelmällä varustetuissa järjestelmissä haavoittuvuutta voidaan hyödyntää ilman kelvollista käyttäjätunnusta ja salasanaa, mikä tarkoittaa sitä, että haavoittuvuutta voidaan potentiaalisesti hyödyntää verkkomadon toteuttamiseen
Windows Vista- ja Windows Server 2008 -käyttöjärjestelmällä varustetuissa järjestelmissä haavoittuvuuden hyödyntäminen edellyttää kelvollista käyttäjätunnusta ja salasanaa kohdejärjestelmään.- mutta.....
"Windows Vista- ja Windows Server 2008 -käyttöjärjestelmällä varustetuissa järjestelmissä haavoittuvuuden hyödyntäminen edellyttää kelvollista käyttäjätunnusta ja salasanaa kohdejärjestelmään."
Edellyttää kyllä kelvollista mutta 99,9% kotikäyttäjistä EI ole Vistassa salasanaa asetettuna "kun se on nin hankala näpytellä sitä aina". Eli siis salasanaksi tyhjä ja tunnuksen tietää jokainen vähänkin mikkisoftin tuotteita tunteva. - korjauspäivitys
mutta..... kirjoitti:
"Windows Vista- ja Windows Server 2008 -käyttöjärjestelmällä varustetuissa järjestelmissä haavoittuvuuden hyödyntäminen edellyttää kelvollista käyttäjätunnusta ja salasanaa kohdejärjestelmään."
Edellyttää kyllä kelvollista mutta 99,9% kotikäyttäjistä EI ole Vistassa salasanaa asetettuna "kun se on nin hankala näpytellä sitä aina". Eli siis salasanaksi tyhjä ja tunnuksen tietää jokainen vähänkin mikkisoftin tuotteita tunteva.* Korjauspäivitys MS08 -067 (KB 958644)
* UAC -toiminto käytössä
* Palvelin- ja Tietokoneiden selaus palvelut pois käytöstä.
* Etäkäyttö palvelut pois käytöstä
* Kelvollinen salasana
* Tietokoneen käyttö non-adminina(tavallinen käyttäjä vähemmin oikeuksin)
* AutoPlay pois käytöstä
* Kill-Bit(Spywareblaster, järjestelmän immunisointi)
* Kunnollinen haittaohjelmatorjunta
Aika moninkertainen suojaus.
"mutta 99,9% kotikäyttäjistä EI ole Vistassa salasanaa asetettuna"
Mistäs tiedät?
"tunnuksen tietää jokainen vähänkin mikkisoftin tuotteita tunteva."
Mistäs tiedät mikä se on? Tiedätkö muka tunnukseni?
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Törkeä petosepäily Suomussalmella
Uutisoi maikkari. Uhrin nimiin on nostettu pankkilainaa, hänet on saatu sijoittamaan hevosiin ja ostamaan autoja. Ei ta361745- 901015
Kysymys miehille ...
Kertokaapas miehet, että miksi monille miehille on niin hirveän tärkeää määritellä mitä mies saa tehdä ja mitä ei ja mil291862Ttp:llä kuontalot ojennukseen
Ttp n yrittäjä ilmoitti facessa, että ttp: n tiloihin tulee lokakuun eka vkl parturi. Se tulee parturoimaan vähävaraiste75780Poliisi etälamautti, sitten pahoinpiteli
Vaikeasti kehitysvammaisen niin vakavasti että kuoli pian sairaalassa. Ei osannut kehitysvammainen heti noudattaa polii272754Itsensäpaljastelija
Mikä juttu tämä nyt on. Ulkomaalainen ahdistelee naisia simpsiöllä Ei pysty lukea Lapuansanomista juttua loppuun asti. O45745- 69694
- 90645
Mies, olen pahoillani kun olen kuvitellut
Että pitäisit minusta. En sitä mistään tähdistä kuitenkaan lukenut, mulle vaan tuli jostain semmoinen tunne, kun itse ty59608- 33603