PTT
Submit
Submit
选择语言
正體中文
简体中文
PTT
NetSecurity
[问题] 接上网络就中毒?
楼主:
kdjf
(我抓得到什么呢?)
2012-09-16 12:35:17
看了上一篇文,加上之前看了很多资安的文章写到:
如果要架一个安全的系统
刚装好OS后,不能直接连上网络
要在别台电脑上,把所有的patch下载下来
拿到刚装好的电脑上,更新完之后,才能连上网络
可是就我的认知中,如果没有任何程式去使用网络
(连client for ms network之类的都关掉后)
网络上的资料不会进到自己的电脑中
除非是作业系统自己的network stack有漏洞
要不然,在使用者开始用网络前,还有怎样的机制可以造成中毒的?
作者:
anedo
(鹫岭之魂)
0000-00-00 00:00:00
印象中日本那边是有实作2K或XP安装完online到中毒要多久..系统有重大漏洞又没SP或hotfix,就算不中毒中后门也是问题还有worm、木马或是复合性的状况也是很讨厌的..
楼主:
kdjf
(我抓得到什么呢?)
0000-00-00 00:00:00
我的问题是:所以那种毒是怎么进去的?是设定的问题(ex.WindowsClientService的问题)还是系统(只看kernel networking)就有洞了像是一样提到的SMB,RPC..etc都是更新可以先关掉的啊一楼
作者: FireGenie ( **十六周年志庆**)
2012-09-17 09:41:00
不一定是 TCP/IP stack 啊, 还有 SMB, RPC...etc.
楼主:
kdjf
(我抓得到什么呢?)
2012-09-17 13:01:00
如果只是要上网下载更新的话,smb/rpc这些server也可以关掉吧?没有任何程式要求网络资源的话,network layer没洞的话,会有资料漏进来吗?虽然说大多的使用者也不知到怎么关掉那些服务难到network stack真的常有问题?
作者:
vaca1
(无聊人)
2012-09-19 22:54:00
好问题~我也想知道
继续阅读
[问题] 这样会中毒吗?
purestone
[情报] 101年资安系列竞赛
rettoly
[问题] 把帐号密码夹在网址中的安全性?
LaPass
Re: [讨论] 提升Unix服务器的防毒防骇能力
j155002
[问题] 骇客入侵
hansx
[讨论] 提升Unix服务器的防毒防骇能力
forever41200
[问题] 骇客攻防怎么学?
LaPass
[情报] [个资法实战课程]个资停止外泄
asmag
[情报] 第四届 Botnet 侦测与防治技术研讨会
Iolo
Fw: [问题] 请问如何锁IP?
dreamerx
Links
booklink
Contact Us: admin [ a t ] ucptt.com