作者查詢 / zball

總覽項目: 發文 | 留言 | 暱稱
作者 zball 在 PTT [ AntiVirus ] 看板的留言(推文), 共31則
限定看板:AntiVirus
首頁
上一頁
1
下一頁
尾頁
[問題] 求解勒索與小烏龜
[ AntiVirus ]18 留言, 推噓總分: +1
作者: Kitten1156 - 發表於 2017/05/13 21:26(7年前)
4Fzball: 就 1. 選2的人為求使用方便把所有port forward或是DMZ都打05/13 21:55
5Fzball: 開了 確實許多遊戲或網路外掛比較不會有問題 但是本機就整05/13 21:55
6Fzball: 個暴露在外網05/13 21:56
7Fzball: 2. 有機器本身因為user因為使用不當自己下載病毒或是在外網05/13 21:56
8Fzball: 先中毒後 把機器搬到router內網使用 病毒也會掃描內網port05/13 21:58
9Fzball: 由於都在內網 router本身firewall規則起不了作用 一起中招05/13 21:59
[請益] 網攻沒事?因為 接在路由器後,且DMZ 關閉
[ AntiVirus ]18 留言, 推噓總分: +6
作者: yongchou - 發表於 2017/05/13 17:21(7年前)
13Fzball: 依目前病毒模式 是主動掃描port 445 的smb服務來做接下來05/13 19:45
14Fzball: 攻擊 如果是躲在router後面且port forward跟DMZ都沒開的話05/13 19:45
15Fzball: 應該可以躲過這波外網中毒機台攻擊 --但如果內網有別機台05/13 19:45
16Fzball: 台因為其他原因中標的話 依照病毒規則是也會攻擊內網的05/13 19:45
[問題] 用手機開分享給電腦上網會中標嗎?
[ AntiVirus ]23 留言, 推噓總分: +6
作者: daug - 發表於 2017/05/13 14:53(7年前)
10Fzball: 依病毒的攻擊手法 跟分享器的設定比較有關 如果只是廉價Hub05/13 15:24
11Fzball: 或是port forwarding有port 445到主機的 甚至是連外全脫光05/13 15:24
12Fzball: 不設防的DMZ功能開啟router 那應該都是會中..05/13 15:25
20Fzball: 跟router有沒有設定到port445 forward或DMZ有沒有開啟有關05/13 15:52
21Fzball: 上述的設定有開的話 不管是虛擬IP還是哪家分享器都會中05/13 15:53
[問題] WIN10目前無敵?
[ AntiVirus ]83 留言, 推噓總分: +40
作者: oz5566 - 發表於 2017/05/13 13:02(7年前)
51Fzball: win10也有一樣漏洞 只是運氣好覆寫記憶體區段剛好不能執行05/13 13:56
Re: [情報] WanaCrypt0r 2.0 大規模攻擊漏洞系統
[ AntiVirus ]46 留言, 推噓總分: +14
作者: piligo - 發表於 2017/05/13 07:36(7年前)
19Fzball: 看分享器設定吧 port forwarding有設好只開必要的port 和不05/13 11:40
20Fzball: 亂開DMZ功能的應該都會沒事 因為這個漏到似乎是主動try SMB05/13 11:44
21Fzball: v1 port445看有無回應來做接下來的攻擊 上述動作有做好的分05/13 11:45
22Fzball: 享器會把try port動作擋在外面 不過還是把漏洞早點補上才好05/13 11:46
25Fzball: imasa大的文章很清楚啦 看起來就是用SMBv1 裡面memmove的程05/13 13:09
26Fzball: 是漏洞來把惡意程式置入執行 SMBv1 protocol用的是port 44505/13 13:10
27Fzball: 理論上看是把這個port關閉掉 或是router沒有設定將這個port05/13 13:12
28Fzball: 從外部forward到內網主機的話 這次勒索病毒應該是不受影響05/13 13:13
31Fzball: 中的八九成都是DMZ直接開的吧 很多人使用只在乎方不方便不05/13 13:58
32Fzball: 在乎安全的 router firewall不會設定的我看幾乎都是DMZ開了05/13 14:00
33Fzball: 但也不排除uesr根本不知道啥是DMZ 只知道開了網路很多功能05/13 14:01
34Fzball: 才能正常所以就Enable了 囧05/13 14:02
41Fzball: 如果白名單是指鎖特定MAC才能連上的應該是跟這個問題沒關係05/13 22:08
42Fzball: 主要還是看外網掃port445時 路由器有沒有設定把這個行為傳05/13 22:09
43Fzball: 給內網主機 如果port forward有設到445 或DMZ全脫光就會中05/13 22:10
首頁
上一頁
1
下一頁
尾頁