ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > АнтиАдмин
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Lan сети
  #1  
Старый 30.05.2007, 01:39
Аватар для !_filin_!
!_filin_!
Участник форума
Регистрация: 07.01.2007
Сообщений: 103
Провел на форуме:
726068

Репутация: 122
Отправить сообщение для !_filin_! с помощью ICQ
По умолчанию Lan сети

Интересно какие есть способы защиты от админов в ЛАН сетях, например исследую я комп чела в сети а меня резко отрубают...Или просто нехочется чтоб админы знали где я лажу по сети...
ЗЫ : гг...у 90% людей после прочтения этого поста сложится мнение что я качаю вовсю порно...
ЗЫ ЗЫ : нет просто неприятно что кто то следит за тобой...
 
Ответить с цитированием

  #2  
Старый 30.05.2007, 02:03
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

системы слежения:
а) удалённого администрирования (админ к примеру может видеть твой рабочий стол и содержимое диска).
б) кейлоггеры (записывают клавиши, делают снимки экрана через опр. время, пишут лог). Потом этот лог попадает админу.
в) прокси, nat, Фаер сервисы (которые используются для выхода в инет с твоего компа). Если выход на инет у тебя не прямой, а через шлюз, какого-либо клиента и т. д. То практически весь трафф может быть залогирован на компьютере-сервере (где лазил, что качал и т. д.)
г) снифферы, если даже выход в инет прямой, но через локалку, твой трафф может быть перехвачен.

То есть я думаю ты понял: 1) всё что установленно админом/хакером на твоём компе - работает на него. 2) всё через что ты связан с глобальной сетью - тоже может работать на него.

Ну а теперь ответ: чтоб админы не знали где ты лазишь по сети трафф надо шифровать, т. е. юзать спец сервисы VPN или SSH но это как правило стоит денег, кроме того не факт, что админы обнаружив левый трафф (VPN, SSH) не прикроют его. В самом простом случае можешь использовать прокси и анонимайзеры - трафф будет видно до них, а не до porno.com, но в случае с внутренней (локальной) кэшерующией проксей всё твоё порно будет в кэше, что посмотреть очень легко...

Последний раз редактировалось -=lebed=-; 30.05.2007 в 02:07..
 
Ответить с цитированием

  #3  
Старый 30.05.2007, 02:12
Аватар для !_filin_!
!_filin_!
Участник форума
Регистрация: 07.01.2007
Сообщений: 103
Провел на форуме:
726068

Репутация: 122
Отправить сообщение для !_filin_! с помощью ICQ
По умолчанию

Админы то ничё не ставили (уверен!) просто кабельок кинули и типа вот те инэт...и сетка....Значит я так понял никакого эффктивного способа нет...И даже то что я щас пишу может быть перехвачено...это не есть хорошо....ЧТож спасибо за ответ ....
 
Ответить с цитированием

  #4  
Старый 30.05.2007, 02:27
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Сообщение от !_filin_!  
Админы то ничё не ставили (уверен!) просто кабельок кинули и типа вот те инэт...и сетка....Значит я так понял никакого эффктивного способа нет...И даже то что я щас пишу может быть перехвачено...это не есть хорошо....ЧТож спасибо за ответ ....
куда кабелёк-то идёт? зайди в свойства сетевого подключения, посмотри IP-адрес шлюза, затем возьми любой сканнер и проскань шлюз - так хоть ты сможешь определить, что это комп-сервер, ADSL-модем (nat, router) или ещё какая железка (аппаратный маршрутизатор например).
 
Ответить с цитированием

  #5  
Старый 30.05.2007, 02:36
Аватар для !_filin_!
!_filin_!
Участник форума
Регистрация: 07.01.2007
Сообщений: 103
Провел на форуме:
726068

Репутация: 122
Отправить сообщение для !_filin_! с помощью ICQ
По умолчанию

просканил получил только МАК (mac: 00:a0:c9:a8:50:62 (intel Corporation - Hf1-06))
и 4 Udp порта...68,137,138,445. Опыта мало поэтому спрашиваю напрямую, это мне что то даёт?
 
Ответить с цитированием

  #6  
Старый 30.05.2007, 02:52
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Ну вот теперь по МАС смотри что это http://netview.wayne.edu/mac_count/index.php?sort=vendor
Имхо это железка - роутер или управляеммый свитч... ну а вот что там дальше за ним... х. е. з.
 
Ответить с цитированием

  #7  
Старый 30.05.2007, 16:59
Аватар для !_filin_!
!_filin_!
Участник форума
Регистрация: 07.01.2007
Сообщений: 103
Провел на форуме:
726068

Репутация: 122
Отправить сообщение для !_filin_! с помощью ICQ
По умолчанию

ггг...гон...что это свитч я и так знаю...а вот чё дальше и как от этого дальше спрятатся незнаю....
 
Ответить с цитированием

  #8  
Старый 30.05.2007, 17:07
Аватар для Piflit
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

сорри за офтоп, но тема подходящая для вопроса.
существуют ли в Lan какие-либо способы защиты от сниффинга, именно не отлавливание снифферов, а защита проходящей через сеть инфы? или только шифрование? Ssl? можно кратко.
ЗЫ поиск юзал
 
Ответить с цитированием

  #9  
Старый 30.05.2007, 17:23
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

кратко: сниффаются пакеты, если снифер незнает тип пакета и протокола (не смог определить) - то какой толк? декодировать имхо вручную будет намного труднее... а если инфа ищё и шифруется то тем более. Использовать какой-нибудь свой или экзотический (редкий) транспортный протокол передачи, с которым большинство снифферов не знакомы.
ссыль по теме: http://www.fssr.ru/hz.php?name=News&file=article&sid=4928
Остаётся вообщем шифрование VPN и SSH туннели...
 
Ответить с цитированием

  #10  
Старый 30.05.2007, 17:28
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Сообщение от !_filin_!  
просканил получил только МАК (mac: 00:a0:c9:a8:50:62 (intel Corporation - Hf1-06))
и 4 Udp порта...68,137,138,445. Опыта мало поэтому спрашиваю напрямую, это мне что то даёт?
сделай команду tracert www.saite и посмотри узлы через которые проходят пакеты. Первый ты как уже понял будет твой управл. свич (или роутер), а вот за ним могут быть ещё свичи, а может и сервер, который раздаёт инет, вот и скань потихоньку эти узлы дальше и дальше, тогда хоть немного поймёшь как выход в инет организован...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Tor: анонимность в Сети Alexsize Анонимность 52 21.01.2010 15:51
Ошибки Windows 2 SVipeR Windows 9 02.03.2009 19:28
Ошибки Windows dinar_007 Windows 19 01.07.2007 13:32
Общение в сети (LAN) f0xyL Soft - Windows 5 01.02.2007 01:51
Статья: Атака на Wi-Fi silveran Аппаратное обеспечение 1 15.04.2006 16:27



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ