|
MIRC/IRC
IRC - internet relay chat
Visite o canal do IRC: #artick e
#open.mind
Nicks que utilizo: Sleeper__
ou OpEnMiNd_
Se alguém o/a anda a "perseguir"
através das salas de chat ou o/a anda a incomodar visite os CYBER
ANGELS
Algumas
noções básicas
O mIRC é um programa que permite conversar na
Internet em tempo real, no entanto existem muitas pessoas que se aproveitam
desta maravilha da tecnologia para fazer asneiras. Em baixo, estão algumas
dicas para se proteger destes indivíduos:
Basicamente existem dois tipos de
ataques:
Os ataques directos ao computador e os ataques que só são possíveis
se o utilizador alvo aceitar um ficheiro através de DCC (Direct
Client do Client).
Para evitar futuras complicações, certifique-se que:
-
Não tem o AutoGet do seu cliente de IRC
activado.
-
As pessoas que lhe enviam ficheiros executáveis são de
confiança.
-
O local onde vai gravar o ficheiro que recebeu não
possibilita que esse ficheiro venha a ser acedido por algum programa.
Em relação aos ataques directos ao computador, a solução
passa por actualizar o sistema com os últimos "updates", de
forma periódica. Neste aspecto a PTnet optou por introduzir nos seus servidores
modificações que dificultam a obtenção do endereço IP da máquina de cada
utilizador. Apenas operadores de canais e agentes da PTnet podem obter essa
informação.
O que é um Nuke?
Quando existe uma comunicação entre dois computadores, essa
comunicação é vulgarmente efectuada utilizando determinados protocolos próprios.
Uma das componentes para a comunicação são os pacotes ICMP. Um
pacote ICMP que esteja alterado provoca que, em alguns sistemas
como o Windows 95, ocorra um erro. O Nuke é o nome atribuído a
um programa que envia um pacote ICMP alterado de forma a criar
alguns problemas no computador da pessoa alvo.
Geralmente este tipo de ataque faz com que:
-
O acesso à rede fique lento
-
Possa acontecer o desligar da ligação da rede (ligações
via modem)
-
Falha geral do sistema
Embora para alguns pareça que esta é uma brincadeira, o Nuke
pode levar a que alguém perca horas de trabalho, uma falha num computador
importante para um certo trabalho e ainda provocar com que o computador alvo
fique com o sistema operativo relativamente danificado.
O que são o Back Orifice e o
NetBus?
Quer o Back Orifice (BO), quer o NetBus são programas do tipo
"cavalo de Tróia" para o Windows. Sem o saber, quando se corre um
programa que se julga ter um certo efeito, o que acontece é que o programa
coloca uma forma de acesso exterior ao sistema desse computador.
Estes tipos de ataques não fazem nada a não ser deixar que um
outro utilizador entre no seu computador. Agora, quem o utiliza, pode:
-
Copiar dados confidenciais;
-
Apagar todos os dados do computador;
-
Correr programas;
-
Alterar dados.
Virtualmente tudo se pode fazer dentro do sistema alvo, pelo que
convém ter certeza que não tem nenhum destes "vírus"
instalado. Para saber se tem o BO ou o Netbus a forma mais eficaz é fazer o
seguinte:
-
Estabeleça a sua ligação à rede;
-
Não corra nenhum programa que tente aceder a outro
computador;
-
Execute o seguinte comando de DOS: netstat -a -n
Se encontrar alguma porta a ser utilizada que não saiba para
que serve, é muito provável ter um destes "vírus". De entre as
portas, existem algumas que são as mais vulgares:
- A porta 31337 activa, quase de certeza que tem o BO no seu
computador.
- Se por outro lado tiver a porta 1234, então deve ter o Netbus
1.5
Como eleger a protecção adequada?
A melhor maneira de se proteger destes ataques é utilizar um
script que tenha protecções contra nukes, BO, Netbus, Flood's, etc. Existe uma
grande variedade de scripts, no entanto os melhores são o Apolo11, o Dekadence,
o Ninja e o Scoop.
A seguir estão expostos os scripts aconselhados por Open Mind.
Clique aqui para obter uma lista
completa de todos os scripts disponíveis até ao momento!
Lista de
Scripts
NoName
Script
Este Script foi criado por mim, mas
ainda está muito longe de estar acabado. Muito mais útil do que o vulgar Mirc.
Pode fazer o download de NoName Script e experimentá-lo em sua casa.
Envie as suas opiniões e comentários sobre
este Script para biozone@clix.pt..
Download
Now
|