ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > АнтиАдмин
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Outpost против админов в локалке.....
  #1  
Старый 11.05.2008, 19:25
Аватар для KIR@PRO
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме:
905389

Репутация: 332
Отправить сообщение для KIR@PRO с помощью ICQ
По умолчанию Outpost против админов в локалке.....

Привет всем кто решил прочесь эту убогую статью)))
Статью пишу из личного опыта.... и вообще я не писатель так что не ругайте..)))))
итак приступим...

для начала нам понадобится самый главный инструмент:Agnitum Outpost Firewall
версию сами выберите... у меня 6 suite
Для начала определимся с нашей ситуацией: мы состоим в локальной сети в которой
есть админы + сеть построена на управляемых свичах и правила в сетке жесткие....
так же есть несколько "серваков" один из них КС др с форумом и тд, есть серв с инетом.

и скорее всего за несколько нарушений админы могут лишить вас всего этого либо обрезать
скорость для тебя со 100Мб до 10 а то и до 1 (ето если админы полные "гандоны") следовательно
чтобы админы не делали замечания нужно либо следовать правилам сетки что очень бесит!!!
ну либо вечно быть для админов Off-line вот именно это мы и сделаем..

запускаем Outpost, предварительно посидите некоторое время в режиме обучения
и позапускайте проги которые будете постоянно использовать
чтобы создать для них правила, затем когда
для всех необходимых приложений правила созданы ставим Outpost в режим блокировки,
после чего он будет действовать строго по правилам и все левые соединения без вопросов будут блокироваться....
заходим в Настройки -> Брандмауэр -> Сетевые правила
Видим внизу две кнопки:
1:Настройки ICMP
2:Системные правила

В ICMP советую оставить выделенными тока входящий Эхо-ответ и исходящий Эхо-запрос
(для тех кто в танке это то что нужно для ping) здесь все идем дальше, во второй пункт


Системные правила:
Тут присутствуют две вкладки Глобальные правила и Низкоуровневые правила

в глобальных правилах, в группе выполняются до правил для приложений создаем правило с настройками:
Цитата:
Протокол: TCP
Удаленный адрес заполняем ip компов админов
Локальный порт: 0-65535
Разрешить меняем на Блокировать
теперь можно создать новое можно скопировать предыдущее правило и изменить в нем протокол на UDP

Теперь сохраняем это и идем на вкладку Низкоуровневые правила:
Создаем правило
Цитата:
Протокол: IP
тип IP-протокола выделяем все ну или если вы знаете какие именно вам будут нужны то не все,
это в зависимости от ваших нужд если вы не хотите иметь никакой связи с админскими компами то выбирайте все.
можно поставить направление Входящее
Удаленный адрес снова заполняем IP админов
дальше ставим галочку напротив Пометить правило Как Правило с высоким приоритетом
и выбираем снова блокировать -> жмем ок

Теперь копируем правило 2 раза, затем редактим изменяем протокол с IP на TCP
и все у нас должно остаться в правиле TCP, ip админов и Блокировать.

редактируем второе правило делаем тоже самое тока протокол меняем
не с IP на TCP а на UDP и жмем ок.
теперь мы точно знаем что он нас непропигует+не сможет просканить порты +
не сможет узнать в сети мы или нет запросив мас адрес и прочее для него нас нет в сети ))))




дополнение
не знаю у всех сканает или нет но у меня получилось:
у нас в сети (200+++ компов)
все сегменты (около 10) соеденены управляемым свичем фирмы Cisco и админы
имеют к нему доступ... они меня несколько раз банили по маку по ip и др,
но потом разбанивали и я все ето время искал способ чтобы это прекратилось..
и я нашел его!
дело в том что свич перед баном проверяет есть ли комп с данным маком или ip в сети,
если нет то забанить/разбанить его неудастся! свич имеет свой ip и свой mac в сети,
и добавив его ip во все выше перечисленные правила Outpost блочил все запросы со свича,
и админы (т.к. они не профессионалы) не могли меня забанить... да вобщем то и банить
было некого я веь для них несуществую более

Конец.

ссори за неаккуратность....

Всем спасибо!!! +

___________________________________


не могу найти где подпись делать.... может я ударился головой? напишите если кто знает...

Последний раз редактировалось KIR@PRO; 16.06.2008 в 22:10..
 
Ответить с цитированием

  #2  
Старый 13.05.2008, 14:34
Аватар для samarin
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

Этот фокус пройдет не с админами, а с обычными пользователями.
Во первых, все, что делает конкретный пользователь логируется, и при правильной настройке отправляется на почту,фтп и.тд админу,(да и ssh еще никто не отменял ) после чего все твои похождения в сети, включая мак и ip, как на ладони.

Этот вариант возможен только в случае, если стоят не умные свичи, а выход в интернет осуществляется через шлюз. В таком случае ты можешь заблокировать шлюз и все компы, какие тебя не должны видеть, описаным тобою способом, а в сеть и инет выходить через прокси сервер(поднятый тобой у какого нибудь пользователя)

А против админов,увы,такой способ не прокатит. Если только админы не в первый раз замужем
 
Ответить с цитированием

  #3  
Старый 15.05.2008, 15:57
Аватар для KIR@PRO
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме:
905389

Репутация: 332
Отправить сообщение для KIR@PRO с помощью ICQ
По умолчанию

samarin ну админы то как раз "впервые" они плохо понимают все ето им сказали они делают и все....... а свич у нас в логи не записывает ни мак ни ip а только порт...
но так как на одном порту у нас могут сидеть сразу до 10-20 человек то они не узнают кто именно!....


а вооб ще ладно не нравиться тогда пусть админы удалят эту статью че я вам обьясняю непонравилось, ниче из статьи не взяли значит все удаляем статью! фсем спасибо.....
 
Ответить с цитированием

  #4  
Старый 16.05.2008, 16:32
Аватар для samarin
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

Цитата:
АДМИНЫ УДАЛИТЕ ПЛИЗ ЭТУ СТАТЬЮ ЛЮДЯМ НЕ НРАВИЦО

Привет всем кто решил прочесь эту убогую статью)))
Статью пишу из личного опыта....
Да Нормальная статья, зачем удалять?!
Цитата:
и вообще я не писатель так что не ругайте..)))))
Молодец, разве я не поставил тебе плюс? Я вот к примеру ни одной статьи еще не написал. Так что не волнуйся ты-это только начало . Оговорись только, что это не для управляемых свичей и т.д. Вообще статья я думаю актуальна т.к. сетей с такими админами и свичами очень много и в небытие они уйдут не скоро. А критику нужно не принимать близко к сердцу(ведь ты напишешь еще ни один десяток статей для нас ) С критики нужно выносить что-то полезное для себя.

А вообще МОЛОДЕЦ!!!

Так, что дерзай!!!
 
Ответить с цитированием

  #5  
Старый 18.05.2008, 14:54
Аватар для KIR@PRO
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме:
905389

Репутация: 332
Отправить сообщение для KIR@PRO с помощью ICQ
По умолчанию

samarin ну спасибо утешил хоть...... да блин зачем говорить что то если не знаешь.. меня ето так взбесило что я решил лучше не писать нафиг чем потом каждому второму обьяснять что то.....
 
Ответить с цитированием

  #6  
Старый 18.05.2008, 16:01
Аватар для samarin
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

Раз критикуют, значит им не все равно на тебя и на статью . Было бы все равно, никто бы тему не читал, а тем более бы не критиковал.

Цитата:
да блин зачем говорить что то если не знаешь. меня ето так взбесило что я решил лучше не писать нафиг чем потом каждому второму обьяснять что то
Зря конечно решил не писать. Разве тебя мало людей поддержало?
Если ты считаешь, что человек не зная говорит - игнорь его. Если же он заставил задуматься своей критикой (значит ты что-то для себя из нее вынес). Критика полезная штука и беситься из за нее не стоит.

А чтобы каждому не объяснять, просто дополняй статью по ходу ее обсуждения

Если б все так категорически отнисились к критике, то людям не по чем было б учиться.

p.s Я не пытаюсь тебя учить - это лишь мой взгляд на вещи. Можешь не обращать на него внимания

Последний раз редактировалось samarin; 18.05.2008 в 16:59..
 
Ответить с цитированием

  #7  
Старый 14.06.2008, 13:34
Аватар для Ratlub
Ratlub
Новичок
Регистрация: 07.06.2008
Сообщений: 4
Провел на форуме:
60857

Репутация: 0
По умолчанию

Пищи. Лично мне интересно было. Хоть не волоку в этом но что то понял.
 
Ответить с цитированием

  #8  
Старый 16.06.2008, 22:12
Аватар для KIR@PRO
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме:
905389

Репутация: 332
Отправить сообщение для KIR@PRO с помощью ICQ
По умолчанию

ладно после сессии подредактирую....

___________________________________


не могу найти где подпись делать.... может я ударился головой? напишите если кто знает...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Agnitum: Первые победы антивируса Outpost Antivirus Pro Yulo Мировые новости 13 20.04.2008 21:59
Американские медики готовят вакцину против кокаина xGOR Болталка 10 10.01.2008 22:09
Расскажите про СИ против американцев Stasinsan ICQ 10 20.12.2007 18:05
Суд постановил: выдача пароля есть свидетельствование против себя [Paran0ik] Мировые новости 8 17.12.2007 15:14



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ