顯示具有 Sicherheit資訊安全 標籤的文章。 顯示所有文章
顯示具有 Sicherheit資訊安全 標籤的文章。 顯示所有文章

2008年6月5日 星期四

2008年6月4日 星期三

Google網站安全檢查

例如欲瀏覽www.example.com.tw,但不知道最近90天是否網站有發生安全性問題,可透過下列方式檢查
http://www.google.com/safebrowsing/diagnostic?site=www.example.com.tw

UrlVoid,

OnlineLinkScan,將欲查詢網站後輸入後,可顯示回應出數家安全業者,網站是否含惡意鏈結之結果

Gred(日文),線上輸入欲查詢之網站即可進行檢查近期安全性
Symantec Norton SafeWeb
Trustedsource

BrowserDefender ,支援Firefox 及 IE之外掛網站安全性ToorBar提示套件

Websecurityguard,安裝後會於IE或Firefox多了Toolbar工具桿,可顯示網站安全性

McAfee SiteAdvisor(公司使用需付費) 安裝於瀏覽器上,遇到有問題之網站其圖示會呈現紅色狀態

TrendProtect(公司使用需付費) 安裝於瀏覽器上,遇到有問題之網站其圖示會呈現紅色狀態

Web Of Trust(限個人使用)外掛於Firefox或IE瀏覽器上,顯示網站安全性

Finjan SecureBrowsing(個人內部使用)外掛於Firefox瀏覽器上,顯示網站安全性

Dr. Web Link Checker,輸入欲查詢網站(如: http://www.example.com.tw)
Exploit Prevention Labs Link Checker

CyberDefender's MyidentityDefender

其他惡意網站(含IP)相關查詢

BASE64演算法轉換程式

BASE64一般用於郵件編碼用途,亦可將文字予以編碼加密

下列網站亦提供線上方式BASE64 編碼/解碼轉換
http://www.gaijin.at/olsb64code.php
http://www.f2ko.de/ob64/ob64.html

安裝CrypTool工具,空白處填入欲處理字串,由Indiv.Procedures選單 | Tools | Codes | Base64

BASE64 編碼/解碼轉換工具

或可透過PHP提供之base64_encode 編碼函數及base64_decode 解碼函數
$code64=base64_decode("此處請置放Base64編碼 如:JHVzZXJubWFlPWxld - 中略 -j0wOw0KCS8v ,記得用雙引號要框起來");
echo $code64 . "
";

2008年5月21日 星期三

Rootkit 掃描工具

Rootkit可內崁在系統之程式,透過程序管理員看不出它在執行,可透過相關工具查詢
System Repair Engineer (SREng)

RootkitRevealer

GMER

Sophos Anti-Rootkit

相關參考資訊

2008年5月16日 星期五

Mail Header查詢郵件發信來源

Outlook使用者:
步驟1:開啟該封郵件
步驟2:點選"檢視(V)" | 選項(P) | "郵件選項"視窗下方即可查出"網際網路標題(H)"
同樣找出最底下之Received:form ms1.example.com.tw 可查出原發信來源
上面範例 ms1.example.com.tw就是發信來源

Thunderbird使用者:
步驟1:開啟該封郵件
步驟2:點選"檢視(V)" | 郵件標頭(H) | 選擇"全部(A)"
找出最底下之Received:form ms1.example.com.tw 可查出原發信來源

如何知道ms1.example.com.tw可透過TWNIC提供之WhoIs查詢服務
可選擇輸入"IP位址" 或將"英文網域"直接輸入,即可查詢權責管理單位

或可透過先前介紹過檢查郵件標頭網站(即http://www.aguse.jp/?m=m)查詢

2008年5月15日 星期四

FileMon RegMon 系統監控軟體

FileMon查詢檔案存取狀態
,例如:發現電腦速度變慢,且硬碟存取燈閃個不停,即可透過本軟體查詢,那個應用程式正在存取,並考慮將耗時存取檔搬移至虛擬記憶體去存取以加快電腦執行速度
moo0 File Monitor ,
(德文)LauschAngriff/Claimsman(mikkolehtisalo)/Phrozen Windows File Monitor,可即時監控系統檔案存取行為,並將結果產出
NewFileGo(joejoesoft)

RegMon查詢機碼存取狀態

Spyme Tool

(開放源碼)RegShot可將Registry註冊機碼紀錄(比較安裝軟體前後用)

InstallWatch 可查 新增檔案 ,INI,REGISTRY註冊樹

MJRegWatcher,可對Registry註冊機碼進行監控

2008年5月12日 星期一

安全性ftp連線 (SFTP)

下面指令為與遠端hostname ip建立安全性(即帳號密碼封包加密)FTP連線
sftp username@hostnameip

get rm.html /cygdrive/c 左邊指令為複製rm.htlm 至C槽

put /cygderiv/c/x.html /root 左邊指令為上傳C槽之x.html 至 /root
unix like

註:一般FTP協定屬明碼傳輸,SFTP則無法檢視到

VNC遠端連線控制軟體

(GPL)TightVNC遠端連線控制軟體

UltraVNC類似商用版PcAnyWhere遠端連線控制軟體

(開放源碼)Win2VNC可用1個鍵盤與滑鼠,控制2台電腦(需透過商用RealVNC Server http://www.realvnc.com/)

TeamViewer,(個人免費/商用須付費)
CrossLoop,遠端搖控軟體
Showmypc,



遠端處理相關軟體:
AdvancedRemoteInfo,可進行遠端主機資訊掃描軟體
Loginventory,(商用付費軟體)資訊資產掃描軟體(免費掃描20台以下電腦)

2008年5月9日 星期五

2008年5月8日 星期四

Drag'n'Crypt Ultra 檔案或資料夾加密工具

步驟1:下載安裝Drag'n'Crypt Ultra加密軟體
步驟2:解壓縮並執行DCU.EXE
步驟3:右下方SystemTray會發現多一個類似射箭標靶圖(黃色為底紅色線),點選右鍵選擇Settings | Use Context Menu (系統即會多出滑鼠右鍵選單)
步驟4:選擇欲加密之檔案或資料夾後,按滑鼠右鍵,選擇Drag'n'Crypt ULTRA,輸入加密鍵值(需再重覆輸入一次)
步驟5:系統自動會另外複製檔名相同外加.dcu之格式檔案
步驟6:解壓縮同步驟4,再按右鍵選Drag'n'Crypt ULTRA即可解壓縮(原壓縮檔如果存在相同目錄,會無法執行解壓縮動作)

相關軟體:
(開放源碼)AxCrypt,安裝後,先選擇欲加密之 檔案 或 資料夾,按滑鼠右鍵,點選AxCrypt,並輸入密碼後,即可進行檔案加密處理
(開放源碼)TrueCrypt 磁碟加密軟體,提供中文化套件下載

(開放源碼)htmlencrypter,JavaScript加密工具軟體

Gpg4Win
(開放源碼)FreeOTFE
Flexcrypt Folder 需搭配電子郵件軟體一起使用,但不支援WebMail電子郵件

2008年5月7日 星期三

重要資料搬至USB行動碟資料就安全了嗎?

啟示1:
前幾天與朋友聊天,他說他的電腦重要資料都放在行動碟上,其實駭客可是可將USB側錄軟體(有些側錄軟體,防毒軟體並不會有任何警告)植入電腦,只要你的行動碟裝置一扣上電腦,系統自動側錄一份資料至HDD,另在使用者網路連線同時,自動將側錄資料傳出去,
有些機密外洩案例就是公事家辦將公司USB插至家中無意外流出去的

啟示2:
可能是家中小孩安裝分享軟體(如:Winny,Foxy),因軟體漏洞或中毒,導致整個磁碟機完全分享給全世界

啟示3:
去年公司有些同仁電腦中毒不是由網路中毒,而是因業務需要插上外來的USB行動碟感染病毒的,在USB插入電腦的同時,病毒就可自動植入電腦

防護建議:
  1. 安裝具雙向偵側之防火牆,發現無故對外連線程式一律禁止
  2. 安裝防毒軟體隨時更新防毒碼
  3. 移除分享軟體(Winny,Foxy,BT,E-donkey,eMule,BitComet等)
  4. 重要資料加密(要注意的是(開放源碼)PDF Crack,ZIP,XLS加密,均有破解軟體可破解),才另存至USB內

2008年5月6日 星期二

MD5 SHA1雜湊值 驗證

微軟提供File Checksum Integrity Verifier驗證工具

產生驗證碼之使用範例
fciv -add TESTFILE.EXE -both -xml TESTFILE.XML
TESTFILE.EXE為下載下來準備做驗證之程式
TESTFILE.XML為準備提供使用者驗證指紋碼檔案
both參數表示產生 MD5 及 SHA1 雜湊值存放於TESTFILE.XML內

此工具亦可驗證MD5 或 SHA1雜湊值 (驗證SHA1演算法前,需將TESTFILE.EXE執行檔與SHA1指紋碼檔(即TESTFILE.XML檔)放置於同目錄中)
fciv -v -sha1 -xml TESTFILE.XML
執行結果若顯示 All files verified successfully即表示TESTFILE.EXE檔案為正常狀態

MD5 相關查詢

CrypTool


(開放源碼) md5deep 支援 MD5,SHA1,SHA-256,Tiger,Whirlpool演算法

Gaijin提供線上將"字串值"轉換成相關雜湊函數查詢

HashTab安裝後,可點選"檔案" | "內容",其File Hashes頁面,顯示相關雜湊函數
HashCheck Shell Extension,
WinMD5Free,

SlavSoft HashCalc 軟體,可將字串值或16進制字串,轉換成MD5,SHA,CRC32

2008年5月5日 星期一

以UnixLike,自行設置防火牆

這本書分成兩種OS(Part1為Linux,Part2為FreeBSD)分別教導讀者,如何利用Linux作業系統,來建置防火牆ファイアウォール,如何設置Iptable

相關查詢

優點:免費,且可將多餘比較舊的電腦充當Firewall
缺點:須持續kernel安全性更新,及Iptable之條件須持續維護,速度上亦無法與ASIC專業晶片處理比擬

2008年4月25日 星期五

使用網路查詢應有的認知

一.不要立即相信您眼前查到或收到電腦資訊
當您看到網路來的訊息,應先持75%懷疑的態度
案例1:欲至國外購物網站購買書籍,最好可信賴的公司購物,因為駭客可架設假網址(
例如官網為www.example.com.tw,他可申請www.examples.com.tw網址
官網為www.example.com.tw,他可申請www.example.com網址,少了.tw),只要畫面99%吻合,稍有不慎輸入帳號及密碼或信用卡資料,可能就會被拿來犯罪或盜刷
案例2:看到賣方網路信用評優良,可能是犯罪者同時申請多帳號,拚命對特定賣方帳號灌水,提昇信用評等
案例3:駭客可花錢,請搜尋引擎業者直接將排行調至最明顯處(如畫面最上方或右上方等),實際上那個鏈結網站,卻是暗藏有害惡意程式
案例4:郵件傳送假惡意資訊(如利用謠言產生器)或勒索(雷同電話詐騙勒索手法),只要現實生活想的到的事,網路就可能會發生(如Second Life 遊戲)
案例5:電腦蠕蟲可由已中毒的電腦中,由通訊錄名單任意捉一個人當寄件者,除非有經過簽章過之電子郵件,且簽章顯示正常及簽發憑證者為具公信力之單位,才足以證明,信件之真實性,否則收到之郵件均可能是假的
案例6:提供免費下載軟體,並於檔案中預先加料,防毒軟體亦不一定捉得木馬程式出來,故安裝相關軟體後自動將電腦內絶對路徑,電腦名稱,內部檔案,我的最愛,全部主動上傳公開給全世界知道


二.網路所查到的資訊,如要轉貼注意事項

三.不是看到Free的字眼,就一定是免費不用$的(尤其是不要在網路亂輸入個人信用卡號,不然莫明其妙被請款,就欲苦無淚),並且確認版權說明是否有使用限制,因不少資源是僅能個人使用,公司要付費

因應對策:
1.將查到關鍵資訊,留意網友是否有反應遭到詐騙,或是相關類似服務卻查到多個不同網址,就應多加留意
2.如果來自好友訊息,可先電話確認是否有寄送資訊給您
3.一定要安裝防火牆,防毒軟體(並更新防護碼),定期做間諜程式掃描,定期系統更新(WindowsUpdate,OfficeUpdate,AdobeReader,FlashPlayer等常用軟體更新)
4.TW CERT網路釣魚通報窗口 ,

網路購物相關參考資訊:
SOSA電子商務協會(可查詢相關電子商店)

2008年4月21日 星期一

eicar個人電腦安全性檢查

PC Security Test 個人電腦安全性檢查軟體(可測試防毒,Malware,Sypware,瀏覽器安全性等測試),提供英文版,德文版

賽門鐵克提供線上測試防火牆之安全性測試
http://security.symantec.com/

McAfee線上檢查,



Pc Flank Test Your System
,

http://www.auditmypc.com/firewall-test.asp

winboard,

http://probe.hackerwatch.org/probe/hitme.asp

由外對內檢查開放
PortCheck ,
http://www.heise.de/security/dienste/portscan/test/go.shtml?scanart=9

http://www.security-check.ch/index.cfm?lang=d

eicar可測試自己的防毒軟體是否有真正在動作,該組織提供下載測試之檔案不會對電腦造成傷害

檢視網站 HTTP Header 標頭

步驟1:HTTP(S)-URL: 輸入欲查詢之網站 如: http://www.example.com
步驟2:
輸入完後,點選 Submit 圖鈕


http://web-sniffer.net/

其他工具:
Wappalyzer,分析網站所使用之技術工具
cross browser compatibility, 跨瀏覽器相容性檢測工具
httprint,分析網站伺服器

免費AntiVirus防毒軟體

通常朋友詢問我電腦怪怪的時候,幾乎都是沒裝防毒軟體或防護碼已過期的情況,因為只要一扣上網路線,電腦蠕蟲就一定會不請自來,因此電腦一定要安裝防火牆,防毒軟體,掃間諜軟體,否則很可能會成為資料被偷走 或 被當成遙控端的冤大頭而不自知


家中可免費使用之防毒軟體
http://www.avast.com/eng/home-registration.php 有提供中文版下載,免費註冊才得更新系統

AntiVir
雨傘不會開,表示即時防毒失效( the umbrella cannot be opened),本身電腦並未安裝任何防間諜軟體AntiSpyware,可能是 程式集 | 啟動 | 放了不少 磁碟重組及其它瀏覽器等程式,將它移除後,雨傘就可打開了

Panda雲端技術防毒軟體,(限個人可免費使用)
Immunet FREE Antivirus ,

JUSTインターネットセキュリティ,

FortiClient,標準版提供防毒與防火牆等防護軟體

http://free.grisoft.com/

微軟免費防毒軟體Essentials,
herdprotect(雲端技術68多家防毒引擎掃描)
(開放源碼) http://w32.clamav.net/
(開放源碼)http://www.openantivirus.org/projects.php
Rising AntiVirus


iantivirus,For Mac麥金塔


免費線上掃毒軟體
http://www.virustotal.com/zh-tw/ (上傳可疑檔案,立刻透過30家以上業者進行檢查)
https://malwr.com
metascan ,
http://virscan.org/
http://virusscan.jotti.dhs.org/ (上傳可疑檔案,立刻透過數十家業者進行檢查)
http://www.kaspersky.com/downloads/kws/kavwebscan.html

(Standlone)http://housecall.trendmicro.com/
(standlone)McAfee Stinger,

http://support.f-secure.com/enu/home/ols.shtml
http://www.bitdefender.com/scan8/ie.html
http://www.pandasoftware.com/activescan/activescan/ascan_2.asp

相關掃毒工具:
Microsoft Safety Scanner,(本掃毒工具,屬臨時掃描性質,定義檔應定期更新,且防毒軟體仍應安裝)
Multi Virus Cleaner (MVC)
警政署免費提供「NPASCAN電腦健康檢查程式
交大惡意執行檔案檢測系統,
開放源碼)Viruseffectremo

防毒軟體移除程式:
AppRemover(限個人及非商用,可免費使用)
Norton Removal Tool for Windows,諾頓軟體移除工具

假防毒軟體移除程式:
Remove Fake Antivirus ,

Firewall免費之防火牆

Windows Firewall Control(sphinx-soft),
http://www.personalfirewall.comodo.com/download_firewall.html (支援中文)
simplewall(henrypp.org),
Privatefirewall,
http://www.softking.com.tw/soft/click_share.asp?fid3=3264
(開放源碼) http://sourceforge.net/projects/pktfilter/

online-armor,
TinyFiwall,
GhostWall,

LINUX系統用:
(開放源碼) fs-security,pfsense,

下面防火牆公司環境使用要付費
ZoneAlarm-Firewall

Ashampoo-Firewall

http://www.pctools.com/zh/firewall/download/

Softperfect firewall

Sunbelt Personal Firewall

Outpost Firewall Free

2008年4月18日 星期五

開放埠掃描(PortScan)工具

SuperScan 掃描電腦開放哪些通道

FoundStone公司亦提供許多好用的工具
http://www.foundstone.com/us/resources-free-tools.asp

nmap 掃描開放哪些埠,依主機回應訊息可判斷伺服器之類型
zenmap,nmapsi4(libstdc++-6.dll),提供圖型界面之NMAP掃描服務
quicksnap.py(須先準備nmap及python環境),以nmap掃描工具為基底,透過Python語法,提供掃描選項進行安全性掃描

相關檢測工具:
hping 客製封包埠掃描
ipfingerprints,線上ONLINE檢測PORT號