Просмотр полной версии : Вопрос по сокрытию сетевых интерфейсов
mandalay
03.05.2009, 02:36
Доброго времени суток! Вот в чем суть, стоит сервак под Линухом, мне нужно спрятать на нем трафик которым следовательно я пользуюсь в тихую, задача была бы проста еслиб я на этом серве сидел один, но к сожелению доступ рутовый есть и у других, я тут и подумал есть ли возможность каким нибудь образом спрятать интерфейсы, правила в iptables, и т.д от посторонних глаз... написал уже кучу скриптов по автоматизации и переключению, но они все паляться... подскажите люди добрые кто знает
AlexSatter
03.05.2009, 09:32
из описанной проблемы, мало что понятно. что используется, какие системы мониторинга и так далее и тому подобное :)
может использовать руткит? для ваших целей...
mandalay
03.05.2009, 12:53
ну чтож тут непонятного!!! мне нужно уводить трафик с роутера... в дальнейшем таких роутеров будет 3... проблема в том что есть люди которые имеют туда доступ, но эти люди туповаты для систем мониторинга, но увидеят если что не так... поэтому и прошу у вас помщи... как мне это все спрятать... все остальные системы мониторинга я обойду сам))) Заранее благодарю... У меня была такая идея ( реальзовать все это при помощи openvpn сервиса), ну вот опять незадача ( спрятать порты, правила в iptables так как это нат, и т.д). Уже голову сломал по этому поводу...
Погоди, давай спокойно и подробно.
1) Какая система стоит на сервере?
2) Статистика какая используется на этом сервере? Или ее вообще нет?
3) Если есть, то по какому принципу ведутся логи: ip,login/pass/mac?
Навскидку, я вижу решение проблемы такими вариантами:
1) назначить диапазон адресов, по которым статистика не ведется
2) поставить в cron задачу чистить логи, которые показывают твое присутствие
mandalay
03.05.2009, 16:37
1) система linux rh5 ent
2) статистика ведеться не на самом серере, а в 2-местах ( биллинг сервер (billmaster) к нему имею доступ, но ограниченный , и статистика на другом серваке том точно не знаю систему мониторинга туда добраться без вариантов) статистика ведеться по ip, но на трафик по большому счету пофиг, мне главное зделать все аккуратно чтоб докопаться не могли... хорошо в кроне зделаю не вопрос... но это будет видно, хотелось бы какой нибудь скрытый виртуальный интерфейс ( есть идеи)!!!
Ну давай логично, если статистика уходит на хосты, к которым ты не имеешь доступа, значит нужно сделать так, чтобы она:
а) не собиралась
б) не отправлялась
в) искажалась
Какова механика статистики? Насколько я понял из http://www.bill-master.ru, система предназначена для провайдеров. Как вывод - сложности с пунктами а) и б). Единственное, что приходит на ум - подмена ip-адреса на твоей машине.
mandalay
03.05.2009, 21:52
Логично и я о том же... только вот не задача... я не могу поменять ip мне нужен вертуальный интерфейс... его я создам. а как бы я мог его спрятать
и реально ли это вообще
А что ты понимаешь под виртуальным интерфейсом и где ты его собрался ставить - на сервере или на своей машине? Спрятать - от кого? Сервер получит твой ip. Поясни, пожалуйста, детальнее.
mandalay
04.05.2009, 01:09
так... Хочу созать на серве интерфейс виртуальный (vconfig add) и хочу чтобы при команде (ifconfig или ip a) этот интерфейс не отображался... каке монипуляции мне нужно зделать и где чтобы этого добиться
Это не сделаешь никак, если только не переписать код утилиты ifconfig и ip
2автор - тему переименовал
В следующий раз с подобным заголовком уйдет в болталку
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot