|
Вариант для распечатки |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы
OpenNET: Виртуальная конференция (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [Проследить за развитием треда] | ||
| "'Пиратская' станция" | |
Сообщение от Larin ![]() ![]() on
31-Окт-02, 13:00 (MSK)
| |
Ситуация: сеть класса B. Большое здание, неуправляемое оборудование, ~800 машин. Периодически в сети появляется неизвестная рабочая станция, работает и исчезает. ОС - похоже, WinXP. Похоже, firewall. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| Оглавление |
|
| Индекс форумов | Темы | Пред. тема | След. тема |
| Сообщения по теме |
| 1. "RE: 'Пиратская' станция" | |
Сообщение от trin ![]() ![]() on
31-Окт-02, 13:30 (MSK)
| |
По какому протоколу работает сетка? Если TCP, то какой механизм раздачи адресов - статика, динамика? Вычислить MAC, поставить в сетке IDS, в большинстве из них, кажется, есть функции вычисления появления в сети "нежелательных" хостов. Либо просто повесить в сети tcpdump с фильтром на этот хост. По получении уведомления о присутствии в сетке этой машины, попытаться просканить ее ShadowSecurityScan или XSpider - на предмет наличия exploitable vulnerabilities - потом попытаться ломануть её, либо вычислить по косвенным данным, что за машина. Если XP - возможно, разрешает null session по NBT - можно снять данные о группах и юзерах, и другую ценную инфу. Возможно, IIS есть... В общем, дальше творчески развивать успех :) | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 2. "RE: 'Пиратская' станция" | |
Сообщение от Larin ![]() ![]() on
31-Окт-02, 14:51 (MSK)
| |
TCP, местами DHCP, местами статика. Сетка-то немаленькая... | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 3. "RE: 'Пиратская' станция" | |
Сообщение от trin ![]() ![]() on
31-Окт-02, 15:10 (MSK)
| |
>TCP, местами DHCP, местами статика. Сетка-то немаленькая... | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 4. "RE: 'Пиратская' станция" | |
Сообщение от Евгений ![]() on
31-Окт-02, 19:34 (MSK)
| |
Я обычно делаю так. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 5. "RE: 'Пиратская' станция" | |
Сообщение от Larin ![]() ![]() on
01-Ноя-02, 11:00 (MSK)
| |
Еще раз. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 6. "RE: 'Пиратская' станция" | |
Сообщение от VuDZ ![]() ![]() on
01-Ноя-02, 11:29 (MSK)
| |
>Вот потом что? Не совсем DOS-атаку, а забить бы его мусором, увеличить | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 7. "RE: 'Пиратская' станция" | |
Сообщение от Bart Simpson ![]() ![]() on
01-Ноя-02, 11:34 (MSK)
| |
>Еще раз. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 9. "RE: 'Пиратская' станция" | |
Сообщение от lavr ![]() ![]() on
01-Ноя-02, 15:09 (MSK)
| |
>>Еще раз. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 8. "RE: 'Пиратская' станция" | |
Сообщение от trin ![]() ![]() on
01-Ноя-02, 15:03 (MSK)
| |
Да, тут точно нужно ставить вопрос к директору об укреплении трудовой дисциплины. :( Это бардак, в нем без мазы порядок наводить. Единственное, что, на мой взгляд, можно было бы сделать (или попробовать сделать) - поиграть с идеей шифрования ip траффика от всех "легальных" клиентов и сервисов. Вроде, были пакеты такого функционала. Тогда, в сети просто станет бессмысленным "левое" подключение, потому, как сервисов доступных не будет. Но проги эти были коммерческие и довольно дорогие. В принципе, если все клиенты поддерживают vpn, можно самые интересные сервисы убрать из доступа напрямую, а выделить в сетку, доступную через vpn подключение - так часто теперь организуют доступ в инет ethernet-провайдеры. Есть минус - большая работа по консультированию пользователей и настройкам... | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 10. "RE: 'Пиратская' станция" | |
Сообщение от trin ![]() ![]() on
01-Ноя-02, 16:14 (MSK)
| |
Кстати, а что имелось ввиду под "похоже файрволл"? Просто интересно :) | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 11. "RE: 'Пиратская' станция" | |
Сообщение от Larin ![]() on
01-Ноя-02, 16:50 (MSK)
| |
NMAP выдал неоднозначный набор открытых портов, после чего станция пропала. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
|
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |