Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Komputery - oprogramowanie i sprzęt (https://forum.cdrinfo.pl/f113/)
-   -   Backdoor na pingwina. :) (https://forum.cdrinfo.pl/f113/backdoor-pingwina-94404/)

Berion 01.03.2015 22:26

@mgit
Ale po co mam oddawać kontrolę nad swoim komputerem bliżej nieokreślonej firmie? Na Windows i tak zawsze oddaje się dwóm: twórcy OSu i programu antywirusowego. Więc kolejny nie robi specjalnie różnicy. Na Linuksie już robi bo tam nie ma niczego podejrzanego (poza blobami w jądrze...). Inna filozofia.


@Andy
O widzisz i takie rozwiązanie jest całkiem niezłe. Bo jedyne czego mi brakuje w takiej sytuacji to w zasadzie tylko IP ofiary. Taki skrypt, który by odpalał się od razu przy starcie byłby całkowicie transparentny dla przeciętnego Kowalskiego (nieprzeciętny i tak zaorze od razu dysk twardy). A skojarzenie miałeś zupełnie słuszne.

To jak? Zrewanżujesz mi się skryptem za to logo z czaszką? Wiedziałem, że ruszy Cię sumienie. :D Założenia byłyby takie:
1. Sprawdzanie miałoby miejsce co 15 min.
2. Sprawdzałby obecność na sdb1 pliku np. PlayOnline.cfg (;p)
3. Wysyłałby na maila aktualne IP (w tytule listu).

I czemu w Cronie? Nie dałoby się jakoś w samym bashu (dopisałbym wtedy do skryptów startowych)? Pytam, jestem bashowym laikiem. :)

andy 01.03.2015 21:22

https://preyproject.com ?

mgit 01.03.2015 21:18

Dla darmowych os są również... tobie to zawsze źle... masz gotowe rozwiązanie... po co sobie utrudniać?

andy 01.03.2015 21:17

Może zwykły skrypt w cronie, który czeka na plik z danymi i jak go nie ma wysyła na email adres IP oraz lokalizację?
Dodatkowo odpal sobie serwer ssh i połącz z jakimś dyndns aby zawsze była możliwość*podłączenia się*pod kompa.

Aż*mi się przypomniało :D

Berion 01.03.2015 21:14

Bez sensu bo tych programów nie kontroluję ja tylko również owa firma. A jeśli na dodatek pojawiają się na liście programów to bez sensu podwójnie. To są rozwiązania dla komercyjnych OSów, które i tak mają zaszyte swoje własne tylne furtki.

mgit 01.03.2015 19:13

Ilość załączników: 1
Jak na Windows tak i na Linux'a są pakiety ochrony zwane Internet Security, SmartSecurity itd. z security w nazwie. Programy te posiadają tak zwany moduł Anti-Theft który to z poziomu www umożliwia wyczyszczenie dysku, zablokowanie systemu itd. Coś podobnego do modułu ochrony dla komórek tylko, że przeznaczony dla PC / Ultrabook / Notebook

Berion 01.03.2015 18:23

@mgit
Nie rozumiem. :P

@misiozol
Podejrzewasz mnie o zło. Drugą połowę tak się dobiera, aby nie trzeba było jej kontrolować. Po prostu będzie to komputer ojca i chcę jakoś się zabezpieczyć na okoliczność zguby itp. Gdyby znalazca zdecydował się sobie go przywłaszczyć i nie oddawać, a złodziej ukraść - chcę mieć narzędzia do wyrządzania e-krzywdy. Dlatego ewentualne prywatne dane w szyfrowanych kontenerach, brak hasła do logowania, wyłączona hibernacja etc. i właśnie coś co umożliwi mi zdalna kontrolę.

misiozol 01.03.2015 15:38

Ty lepiej powiedz jakiej lasce chcesz go pozyczyc lol2

mgit 01.03.2015 15:38

A nie lepsza jakaś funkcja Anti-Theft z jakiegoś mobile security?

Berion 01.03.2015 15:34

Backdoor na pingwina. :)
 
Szukam sposobu na zabezpieczenie się na wypadek kradzieży lub zgubienia notebooka. :) Żadnych prywatnych, a w każdym razie istotnych danych tam nie ma, więc jestem skłonny na dobrowolne, co więcej, intencjonalne wspawanie sobie czegoś w rodzaju backdoora.

Na pewno przydałby mi się prosty keyloger, który przechwytywałby cały strumień z fizycznej klawiatury plus ewentualnie współrzędne myszki, touchpada i ekranu (bo dotykowy). Fajnie gdyby jednak był otwarto źródłowy (tak, i frytki do tego ;p).

I oczywiście coś co stale próbowałoby nawiązać połączenie z określonym przeze mnie adresem. Pewnie dałoby się jakiś skrypt wysmarować z ssh?


Wszystkie czasy w strefie CET. Aktualna godzina: 14:39.

Powered by vBulletin® Version 3.9.0 LTS
Copyright ©2000 - 2026, vBulletin Solutions Inc.