sziasztok
ma reggelre a céges wifi hálónkon csüng egy idegen gép.
wpa2-vel volt védve.
megvan a mac cím, megvan az ip, megvan a gép neve (valami hea***), a router mindent logolt. mit tehetek?
-hogyan tudok közvetlen üzenetet küldeni adott ip címre (WinXP csoport)? (net send nem megy egyrészt, másrészt a háló nevét nem tudom a lopós gépnek)
-hogyan tudom feljelenteni?
előre köszönöm
kzs
- 9624 megtekintés
Hozzászólások
mac: hamis
gép neve: akármi lehet
log: hajadra kenheted
Ha nem akkora idióta, hogy túl soká lógjon a környéken, és hagyja, hogy legyen időd háromszögeléssel megtalálni, akkor az esélyeid nem túl jók. BTW ez is csak azt bizonyítja, hogy a WPA2-TKIP felett eljárt az idő.
- A hozzászóláshoz be kell jelentkezni
folyamatosan fent van, ebben a pillanatban is. sztem valamit tölt vagy torrentezik mivel a sávszélességünk java része hiányzik.
abban bízok, hogy vmi script kiddie majom, ezt alátámasztja az hogy még mindig látom. hálóról nem lököm le, addig is hízik a log.
- A hozzászóláshoz be kell jelentkezni
szerintem meg ne hagyd, lökd le, érezze a "törődést" ! ;-)
- A hozzászóláshoz be kell jelentkezni
Nem értem, hogy ha valaki ingyen nethez jut, miért viszi el a teljes sávszélt (ez ugye automatikus lebukás). Ki a kicsit nem becsüli, azt utálják a rendszergazdák :) Többek között az ilyenek miatt is vagyok a madzagolás híve, azt nehezebb megcsapolni.
A radius tényleg jó ötlet, a jó öreg Avaya-k/Proximok tudtak ilyet, óccsó AP-ban még nem láttam.
__________________________
Kinek a pap, kinek a chap.
- A hozzászóláshoz be kell jelentkezni
Mert nem tudja, hogyan kell/kéne sávszélességet korlátozni.
- A hozzászóláshoz be kell jelentkezni
Ne már, törni meg tud? Inkább nem akar korlátozni a kis mohó, de ezzel lebukik.
__________________________
Kinek a pap, kinek a chap.
- A hozzászóláshoz be kell jelentkezni
talán azért mert pl egy gyík script kiddie, vagy valaki brute force-al nyert kulcsot odadott mezei user xy-nak, aki errefel torrenten tölti a lóbaszós videóit stb stb. tényleg száz oka lehet.
- A hozzászóláshoz be kell jelentkezni
Biztos hogy a TKIP felett járt el az idő?
Azért, mert a zindexen azt írják, még szkeptikus vagyok.
Ha jól értem az írót, akkor csak PSK-ja van, ami meg ParaSztvaKítás.
Várom a jelentkezőket Enterprise WPA (1!) megtörésére!
Cím a szerkesztőségben ;-)
Ha valaki meg tudja törni, tényleg kíváncsi vagyok rá, komoly a felhívás! Egy tábla boci/tibor/milka-csokival tudnám jutalmazni a sikeres jelentkezőt.
Előszűrés: A helyszín Szegeden van! ;-)
- A hozzászóláshoz be kell jelentkezni
aztan meg a fonokot bilincsben viszik el, pedig csak egy uj notit vett... :)
- A hozzászóláshoz be kell jelentkezni
a-aa, viccnek éppen jó de van egy fantom gép a hálónkon, ez van :S
- A hozzászóláshoz be kell jelentkezni
ugy ertettem, tuti, hogy nem egy uj eszkoz, amirol esetleg nem tudsz?
IP-jet tudod, mehet a portscan, meg egyeb dolgok, hogy minnel tobb infod legyen, hogy mit keresel. Ha meg van eszkozod, amivel bemerheted, akkor azzal.
Feljelenteni ismeretlen tetteskent, hogy rajta log a halodon...senki nem fog komolyan venni.
Nagy irodahaz, vagy sajat telephely?
szerk.: uj noti helyett lehet meg szervizelt is, amiben alkatreszt csereltek.
- A hozzászóláshoz be kell jelentkezni
nem, semmi új eszköz, én állítom a hálót, én szerzek be gyak mindent ami ide kerül. azzal ba**ta el ez az akárki, hogy céges hálón van engedélyünk nélkül, ahol céges anyagok árajánlatok stb vannak. ráadásul a wpa2-t fel kellett törnie mert én nem adtam meg neki az tuti.
- A hozzászóláshoz be kell jelentkezni
Ok, de azt tudod, hogy ha most te nem fogod meg, akkor a hajadra kenheted a feljelentest... hacsak nem jar vissza rendszeresen, ami nem tul valoszinu.
Raallithatsz valami packet capture dolgot, hogy kesobb legyen bizonyitekod, ha megis a ceges adataitokert jott be...
- A hozzászóláshoz be kell jelentkezni
Lassan le kell szoknunk a wifi.-ről vagy free hotspotot nyomni az irodában.
Én már kábelezek egy ideje újból, Erről ondjuk a GBit is tehet.
- A hozzászóláshoz be kell jelentkezni
"azzal ba**ta el ez az akárki, hogy céges hálón van engedélyünk nélkül, ahol céges anyagok árajánlatok stb vannak"
Ezzel inkább te basztad el.
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
lol majd fellövöm a minden nap használandó adatainkat a Holdra, ott biztos jobb helyen van :S esetleg majd mindenki a pendrive-ján hordozza a pár gigányi cuccait hátha nagyobb szart kavar, vagy esetleg minden nap dolgozunk mentésből, vagy veszünk egy optikai storage-t cirka 3 miskáért, amit munkaidő után kilövök.
az hogy én basztam volna el erősen kétlem, de a rendőrség egyszer majd megmondja alkalomadtán remélem.
- A hozzászóláshoz be kell jelentkezni
nem rég óta vagyok rendszergazda. ésnálunk is van wifi az épületben. ha bárki akár véletlenül akár direkt is rá tudna csatlakozni a wifire akkor sem látná a szervereken lévő cuccot. mivel a wifi egy szeparált hálón lóg rajta. a munka társak is ha wifiznek és kell a belső lan akkor vpn-nel csatlakoznak. így kicsivel nagyobb a biztonság és mégsem a holdon vagy pendrive-n tároljuk az adatokat
- A hozzászóláshoz be kell jelentkezni
én max annyit tudok tenni kis költségű irodában, hogy magánhálón lesz inet és kész. de hogy őszinte legyek meg nem gondoltam, hogy a wpa2-t valaki kinyitja, miközben maga a router nem régen lett újra állítva.
de vpn vagy nem: a háló gépein vannak adatok, mint mindenhol. célirányosan x gépen x adatok, y gépen y adatok, ezekről készül időnként a mentés csokorba fogva.
- A hozzászóláshoz be kell jelentkezni
Maradni kellett volna a kábelnél.
A biztonság csak a kényelem rovására mehet.
- A hozzászóláshoz be kell jelentkezni
ebben egy nevezőn vagyunk...
- A hozzászóláshoz be kell jelentkezni
+1, raadasul nem hogy megszuntented a problemat es kijavitnad az infrastruktura hibait, hanem hagyod logni az emberunket a bizalmas adataitokon es lunixforumon jajjgatsz
--
When in doubt, use brute force.
- A hozzászóláshoz be kell jelentkezni
Azt kell mondani a rendőrségnek, hogy a Magyar Gárda tört be a hálózatra, hogy szélsőséges, kirekesztő dolgokat műveljen, 10 percen belül lesz ott olyan rendőri erő mozgósítva...
--
unix -- több, mint kód. filozófia.
Life is feudal
- A hozzászóláshoz be kell jelentkezni
Én ezt úgy oldom meg (otthoni wifi), hogy nem a router osztja a dhcp-t, hanem egy debian. A router meg csak AP. A dhcpd pedig csak annak a MAC-nek ad IP-t, amelyiket felvettem (ezt jobb routerek is tudják, de az enyém sajna nem). Igaz hogy a MAC hamisítható, de az engedélyzett MAC address-eket nehezebb kideríteni, mint feltörni egy wifit ;) .
Mindemellett a debian az átjáró is, és csak a meghatározott IP-ket engedi át. Így nehezebb (nem lehetetlen, csak nehezebb!) lopni
---
"A megoldásra kell koncentrálni nem a problémára."
- A hozzászóláshoz be kell jelentkezni
Ez semmi ellen nem véd, majd ad magának manuálisan ip -t.
- A hozzászóláshoz be kell jelentkezni
Feltores utan egy snifferrel minden szukseges adat kb. 10 sec alatt kideritheto amint forgalmazni kezd valaki.
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
sajnos még a hidden ssid és a mac filter is csak illuzió. Csinálj Radiust.........
- A hozzászóláshoz be kell jelentkezni
Ha felnyomta a kulcsot akkor tökmind1. Az első elkapott packetből van neki egy MAC és egy IP címe, ugyanazt beállítja magának, és átengedi minden, és neked se tűnik fel, mivel ismerős mac és ip. És még a windows se fog szólni hogy ip ütközés van, mivel ugyanaz a mac.
--
Discover It - Have a lot of fun!
- A hozzászóláshoz be kell jelentkezni
Nem tudom milyen az AP, de ha két-három antennás, azzal be lehet mérni a jel forrásának irányát.
--
Discover It - Have a lot of fun!
- A hozzászóláshoz be kell jelentkezni
sajnos sima egy antenna :S
- A hozzászóláshoz be kell jelentkezni
Változtass jelszót, a feljelentősdit felejtsd el.
Üzenetet hagyhatsz neki: állíts fel külön erre egy web severt, írd oda amit akarsz, és irányíts arra minden forgalmat ami az ő IP-jéről jön egy routerrel. Persze üzengetésnek semmi értelme, max röhög rajta egyet.
Hacsak nem nagyon rossz a hálózat jelszava, valószínűleg csak egy ott dolgozó telefonja/laptopja.
- A hozzászóláshoz be kell jelentkezni
"valószínűleg csak egy ott dolgozó telefonja/laptopja"
én állítom a hálót, kicsi iroda. jelenleg 6 gép van benyomva, mind az általunk adott nevekkel. itt látom a hetediket ami nincs itt fizikailag, plusz a kulcsot _csak_ én tudom.
- A hozzászóláshoz be kell jelentkezni
Ezzel egy kicsit vitaba szallnek. ;) Meg az is tudja aki most hasznalja. ( 7. utas a neten)
- A hozzászóláshoz be kell jelentkezni
jajj légyszi ne már most tényleg, ne a szavakon lovagoljunk. én adtam a kulcsot így csak én tudhatom. ha más tudja az úgy tudja, hogy törte. :S
- A hozzászóláshoz be kell jelentkezni
Ez nem igy van. Pl keyring-ben is lehet tarolva a jelszo, amibol meg kinyerheto, akar plaintext-ben is.
- A hozzászóláshoz be kell jelentkezni
Ha tényleg fontos információk vannak a gépeken, akkor javaslom, hogy minél előbb cserélj kulcsot. Mondjuk azonnal. A másik opció, hogy megvárod amíg mindent ellopnak.
- A hozzászóláshoz be kell jelentkezni
transzparens proxy es mindig egy bizonyos oldalra iranyitanam a kérését.
PL amit te krealtal ( OCSI nem lopd mas netjet) stb ;)
- A hozzászóláshoz be kell jelentkezni
2 lehetőség adott rögtön:
1.) Felejtsd el a wifi-t.
2.) Radius szerver (perpill ez még törhetetlen.)
____________________________
Darwin Kernel Version 10.0.0: Fri Jul 31 22:46:25 PDT 2009; root:xnu-1456.1.25~1/RELEASE_X86_64
- A hozzászóláshoz be kell jelentkezni
Ha mindenképp szeretnél minél többet megtudni az illetőről, akkor célszerű nmap-pal felderíteni, majd ha esetleg kiderül, hogy windows, akkor nbtstat/nmblookup-pal esetleg megtudhatod a felhasználónevét, plusz ha felállítasz egy transzparens proxy-t, amin keresztülhajtod az ő kéréseit, akkor hozzájuthatsz az általa böngészett oldalakon használt cookie-khoz (megtudhatod a gmail/freemail/index fórum/iwiw/ami tetszik felhasználói azonosítóját pl).
Munkás, de vicces is egyben... :)
Persze IANAL, szóval csak óvatosan a jogi következményekkel!
- A hozzászóláshoz be kell jelentkezni
nmap sajnos nem nyert, minden blokkolva még pingelni sem tudom, simán lepattan. de köszönöm az ötletet, tényleg hála.
azt hiszem most kilököm kézzel, és wifi egy ideig nuku
- A hozzászóláshoz be kell jelentkezni
kismet+usb-gps+googlemap és töröld fel vele a padlót..
- A hozzászóláshoz be kell jelentkezni
Kezdesz hasonlitani Hans Raiserre. :(
Bár ő már: http://www.cdcr.ca.gov/Visitors/Facilities/MCSP.html
____________________________
Darwin Kernel Version 10.0.0: Fri Jul 31 22:46:25 PDT 2009; root:xnu-1456.1.25~1/RELEASE_X86_64
- A hozzászóláshoz be kell jelentkezni
nem értem a párhuzamot és egyébként is én már szabadultam
- A hozzászóláshoz be kell jelentkezni
ettercap, arp poisoning-gal irányítsd át a forgalmat a gépeden, gyűjtögesd az adatokat a hostjáról.
egyébként inkább látom esélyét annak, hogy valamilyen biztonségi rést kihasználva jutott hozzá a kulcshoz (vagy már volt géppel a LAN-on és valahogy lementette a router konfigot, amiben titkosítatlanul ott a kulcs), mint hogy nekilásson bruteforce-olni a wpa2-őt, esetleg figyeli az autentikációs folyamatot.
- A hozzászóláshoz be kell jelentkezni
Próbáld meg megtréfálni...
http://hup.hu/node/27894
--
Kis problémából egy kis munkával nagy problémát lehet gyártani. Ha valami müxik ne b***tasd :)
Úriember az, aki nem beszél a Windows-ról, pedig tudna...
- A hozzászóláshoz be kell jelentkezni
nekem ezt nem sikerült megcsinálni :-8
--
by Mikul@s
- A hozzászóláshoz be kell jelentkezni
localhostra sikerült fellőnöm gond nélkül. Innentől már csak routing beállítás kérdése:)
—-—-—
int getRandomNumber() {
return 4;//szabályos kockadobással választva.
} //garantáltan véletlenszerű. xkcd
- A hozzászóláshoz be kell jelentkezni
hogy csináltad?
--
by Mikul@s
- A hozzászóláshoz be kell jelentkezni
feljeletéssel sztem kiröhögnek.
nevetséges. nem igaz, hogy nem talál valahol egy "Pistike_rútere" kódolatlan wifit.
velem is előfordul, hogy egy ilyenre felmegyek letölteni a leveleim, vagy megnézni a térképen, hol vagyok, ha eltévedtem. fogni a teljes sávszélt persze más dolog. de ha ki van írva a kapura, hogy wpa2, belépés csak annak, aki tudja a titkok ládikájának lakatjának kulcsának féltve őrzött varázsszavát... hát nem tudom.
keresd meg, és kopogj be az ajtaján egy kaszával. mondd, hogy érte jöttél.
:: by BRI.
:: config :: Acer TravelMate // Ubuntu Jaunty
:: tothab [a] gmail [pötty] kom
:: black rose immortal's weblog
- A hozzászóláshoz be kell jelentkezni
mivel céges hálóba lépett be, spec marha könnyű lenne megoldani, hogy xy portról adatokat lőtt ki a gépem, majd papíron elbuktam miatta egy x milliós tendert. ez nem ugyanaz a kategória, sztem ez nem játék, én nem mernék emiatt csapolni. főleg nem úgy, hogy egyfolytában a hálón csüngött a kis csillagunk, sztem otthon sem volt reggel, simán csak ment a torrent vagy vmi más fék nélkül.
kaszás figurát mindazonáltal csak így vállalok: http://www.youtube.com/watch?v=toUcTzZS43s
- A hozzászóláshoz be kell jelentkezni
huvazzzz....ez büntet. :)
- A hozzászóláshoz be kell jelentkezni
"wpa2-vel volt védve." kicsit konkrétabban? ha wpa2 tkip+aes módban volt, az hiba, akkor valóban törhető. meg céges környezetben mindenképp radius autentikáció javallott. és/vagy valamilyen titkosítás az egész vezetéknélküli hálón, pl. ipsec.
ha ezek ellenére fel tud csatlakozni valaki, akkor valahonnan tudta a kulcsot, nem pedig feltörte.
- A hozzászóláshoz be kell jelentkezni
ez változtat azon, hogy az illető egy s×ggfej? és azon, hogy olyan dolgot csinál, amihez nincs joga?
:: by BRI.
:: config :: Acer TravelMate // Ubuntu Jaunty
:: tothab [a] gmail [pötty] kom
:: black rose immortal's weblog
- A hozzászóláshoz be kell jelentkezni
Nincs joga? Nem jogállamban élünk, illetve csak papírforma szerint abban. Feljebb írták hogy ha feljelenti ki fogják röhögni. Tényleg így van. Ha ő nem hárítja el a problémát, a "jog" sem fogja.
__________________________
Kinek a pap, kinek a chap.
- A hozzászóláshoz be kell jelentkezni
Olyannyira írták, hogy én (is?) írtam... De akkor most ott tartunk, hogy mindenki érvényesítse a saját jogait, ahogy tudja? Azért ezt gondold végig.
Jogi szinten ezzel akkor fog bárki is foglalkozni, hogyha ebből a szituból valakinek egyértelműen anyagi kára jelentkezik. Ennek a megítélését a topikindítóra bízom. Ha meg tudja nevezni, hol és mikor érte őt ezért kár, akkor a fent említett papír-jogállamunk nem teheti meg, hogy nem foglalkozik vele. Azt teheti meg, hogy "később" foglalkozik vele.
:: by BRI.
:: config :: Acer TravelMate // Ubuntu Jaunty
:: tothab [a] gmail [pötty] kom
:: black rose immortal's weblog
- A hozzászóláshoz be kell jelentkezni
Mint korábban írtam, IANAL, de annyit azért tudok, hogy aki védett számítástechnikai rendszerhez jogosulatlan hozzáférést szerez, az BTK kategória. Konkrétan ha nagyon érdekel, 300/C paragrafus. Alaphangon vétség 1 év szabadságvesztéssel. Minősített esetben, amennyiben ezzel a rendszer működését akadályozza (esetedben fennáll), bűntettnek minősül, és "3 évig terjedő szabadságvesztéssel büntetendő". Felhívnám a figyelmet a szövegezésben a "büntetendő" szóra, amely szemantikailag jelentősen eltér a "büntethető" szótól.
Szóval jelentsd csak fel a francba, de tudj meg az azonosítását lehetővé tevő minél több információt róla.
Amit korábban leírtam javaslatot, mind alkalmazhatod, ha előzőleg csinálsz egy szabályzatot a céges hálózat használatáról, amelyben mindennemű ellenőrzés jogát fenntartod a hálózat integritásának védelme érdekében. Ezt a szabályzatot minden felhasználó ismerje és fogadja el, ezek után védve vagy, azt csinálsz az átfolyó adatokkal, amit csak szeretnél. (De csak a hálózat védelme céljából. Az adatgyűjtés nem lehet általános, célzottnak, és célhoz kötöttnek kell lennie, de ez egy támadás/illetéktelen hozzáférés esetében adott.)
- A hozzászóláshoz be kell jelentkezni
"Felhívnám a figyelmet a szövegezésben a "büntetendő" szóra, amely szemantikailag jelentősen eltér a "büntethető" szótól."
Ok. Tfh. az illető feljelentést tesz, hogy valaki betört a céges hálózatra.
A rendőrség hivatalból eljárást indít ismeretlen tettes ellen, mert meg kell tennie. Az okozott kárhoz beírnak 0 -Ft-ot (esetleg 50-et, ha hozzávesszük a felhasznált sávszél értékét is.), majd szépen félrerakják a mappát az "el ne felejtsük lezártni 2 hónap múlva" nevű gyűjtőbe.
Pár hónap múlva postáznak egy ajánlott levelet, miszerint az eljárást lezárták.
Most komolyan, a lakásbetörések felderítési aránya is 20-30%. Tud bármilyen nyomozóhatóság érdemben foglalkozni egy ilyen esettel?
Szerintem max akkor, ha százezres, vagy milliós értékű céges adatokat nyúlnak le, esetleg látványosan beborítanak egy céges rendszert.
- A hozzászóláshoz be kell jelentkezni
Ha a feljelentést úgy teszed, hogy ismeretlen tettes ellen, de ezeket az információkat hagyta maga után a rendszerünkben: iwiw azonosító, freemail account, saját chello-s mail account felhasználóneve, akkor ugyan a tettes ismeretlen, de személyazonossága könnyen felderíthető egy megfelelően feljogosított nyomozóhatóság által.
Az 50 Ft nem 50, ha mondjuk a sávszélesség túlhasználása miatt az irodában dolgozó 6 fő nem tudott 1 napon keresztül megfelelően dolgozni. Ez így mindjárt az adott cég éves forgalmának 200-ad része, ami egészen biztos lehetsz benne, hogy nem 50 Ft.
Mivel ez BTK kategória, az értéknek csak a kiszabható büntetés mértékében van szerepe, a lefolytatandó nyomozás tekintetében semmit nem számít.
Most komolyan, ha a lakásbetörés után fel tudod mutatni az illető által ottfelejtett névjegytömböt, tudom, hogy önmagában nem bizonyító erejű, de eléggé jó irányba képes terelni a nyomozást, nem? Ráadásul jelen esetben van esély, komoly esély a cselekmény folytatólagosságára, így akár a tetten érés is könnyen kivitelezhető.
- A hozzászóláshoz be kell jelentkezni
Ha megvan az iwiw és a freemail account, gondolod, hogy feljelentés lesz belőle? :) :)
Sokkal hatékonyabb egy állatos pornó a profiljába, pár klassz körlevél a contact listának, majd jelszóváltoztatás. :)
- A hozzászóláshoz be kell jelentkezni
ejnye-ejnye!
Ez nagyon antiszociális hozzáállás :) :)
- A hozzászóláshoz be kell jelentkezni
Ha olyan dolgot csinál amihez nincs joga, akkor script kiddie|cracker|... . Az hogy milyen fej, ebből még nem lehet megitélni.
- A hozzászóláshoz be kell jelentkezni
Ebben igazad van. A s×ggfejt visszavonom.
Szerk.: Nem, mégsem vonom vissza. Nem azért s×ggfej, mert jogtalan dolgot csinál, hanem azért, mert fogja a "teljes sávszélt".
- A hozzászóláshoz be kell jelentkezni
Ha letudja fogni a teljes sávszélességet akkor nem ő a seggfej :P
____________________________
Darwin Kernel Version 10.0.0: Fri Jul 31 22:46:25 PDT 2009; root:xnu-1456.1.25~1/RELEASE_X86_64
- A hozzászóláshoz be kell jelentkezni
vagy éppen az a seggfej, aki középszerű kisirodai routert adott a kezembe stb stb vagy az, aki lopja a másik _védett_ hálózatát.
de az hogy ki a "seggfej", sztem kb rábízhatnánk a rendőrségre és voálá. de van még pár seggfej, azt nem nehéz mutatni manapság
- A hozzászóláshoz be kell jelentkezni
Az nem lehet, hogy az egyik céges géped megfertőződött egy trójaival, ami egy virtuális hálózati csatolón keresztül küldi a spam-eket pl.? Bocs ha hülyeséget kérdezek, csak én már találkoztam ilyennel, hogy NOD32 és minden update ellenére IE-ből felkúszott valami csúnyaság egy windows-os gépre, és generálta nekem a forgalmat. Leírtottam a mocskot és a csüngő IP cím eltűnt, azóta se tért vissza.
Ha tényleg a wifi-n van fent, akkor bocs, nem szóltam, csak hátha ...
----------------
http://infszabopeter.blogspot.com
- A hozzászóláshoz be kell jelentkezni
a NOD32 egy vicc.
- A hozzászóláshoz be kell jelentkezni
Az más kérdés, de nekem még mindig ez vált be legjobban. Amúgy a user hülyesége ellen nehéz védekezni, hiába figyelmezteted, ha ő erősködik és lefuttat mindent :-)
----------------
http://infszabopeter.blogspot.com
- A hozzászóláshoz be kell jelentkezni
így van, hülye user ellen nincs védelem.
- A hozzászóláshoz be kell jelentkezni
igazából a mezei felhasználó ellen sincs sajnos. gondolj bele, hány mezei ember elé teszel egyedüli gépet (nem domain, nem tartomány, nincs felügyelet, csak egy otthoni masina) és mennyi idő múlva fog hívni olyan gonddal, ami internet használatával, levelezéssel hozható összefüggésbe, miközben a tag nem hülye.
- A hozzászóláshoz be kell jelentkezni
Az a tag, aki betartja a minimális biztonsági szabályokat (rendszeres system/víruspajzs/spywareszűrű/böngésző/stb. update nem orrba-szájba telepítés, nem klikkolgatás mindenre, ami megjelenik a képernyőn stbstb...), annak akár évekig is kihúzhatja reinstall nélkül a rendszere.
- A hozzászóláshoz be kell jelentkezni
egyszer egy nod32 es gépre feltettünk agy avast-ot.
750 valahány érdekes dolgot talált.
Azóta az van fent a srácnak, és semmi baja.
- A hozzászóláshoz be kell jelentkezni
rendszeresen van "szerencsém" takarítgatni olyan gépeket, amin nem mellesleg ott virít a NOD32, frissítéssel-mindennel.
- A hozzászóláshoz be kell jelentkezni
En nem egy geppel talalkoztam amin meg AVAST! volt, es nod32-vel irtottam le rola dolgokat. Be kell latni sajnos, hogy
1. sajnos egyik sem tokeletes
2. sajnos userek hasznaljak a gepek tobbseget
3. sajnos ezek leginkabb addig jok mig megtudjak elozni a behatolast (user megint kozbelep), azutan mar olyan dolgok kerulnek fel a gepre amit nagy valoszinuseggel egyik sem fog latni.
-------------------------------
“The 0 in Raid 0 stands for how many files you’re going to get back if something goes wrong” :)
- A hozzászóláshoz be kell jelentkezni
mi nodot hasznalunk, nagy megelegedessel. aki a melett is betud szivni valakit, annak tudom ajanlani a papir, ceruzat.
- A hozzászóláshoz be kell jelentkezni
Pedig a NOD-ot hivjak virusmagnesnek is uzemeltetesi korokben. :)
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
nem, minden gép tiszta mint a hó, heterogén védelem fut rajtuk. tűzfal a gépeken és a routerben egyaránt. egyszerű szabályokkal, de eddig hatásos volt.
- A hozzászóláshoz be kell jelentkezni
ha valaki képes átmenni egy tisztességes wpa védelmen, az miért bukik le ilyesmivel, hogy eltűnik a sávszélesség?
magam részéről én is gyanitanám, hogy valamelyik pornónéző irodista benyelt valami huncutságot.
illetve, ha már középszerű kicsit router, nekem volt olyan, hogy "belefagyott" a routerbe a laptopom. ez alatt azt értem, hogy onnantól kezdve a status logban +1 gép látszódott egészen újrainditásig. és ezt pont wlannál volt. sőt, előfordult olyankor is, ha linux után mondjuk bootoltam egy xp-t, akkor is egyel több dhcp-lease-t mutatott párszor, bár ezt megoldotta a dhcp leállítása, és a mac alapú ip-osztás.
na de ezzel csak azt akartam mondani, hogy nem lehet hogy csak routerbácsi dobta le kicsit az ékszíjat?
----------------
mepis8-x86_64
- A hozzászóláshoz be kell jelentkezni
nem sajnos nem, idegen gép rendesen névvel, mac címmel és ip-vel. a masináink meg elméletileg tiszták, de egy harmadik szkennerrel majd átnézem mindet megint. köszi, kzs
- A hozzászóláshoz be kell jelentkezni
arp poisoning-et próbáltad?
- A hozzászóláshoz be kell jelentkezni
Nálunk is volt a nem létező gépnek rendesen saját IP-je, mac address-e, minden ami kell ... szóval én is eléggé meglepődtem, na. Mintha azt írtad volna, hogy viszonylag kevés gép van, nem lehet őket egyesével kikapcsolgatni, a szűrést megkönnyítendő?
----------------
http://infszabopeter.blogspot.com
- A hozzászóláshoz be kell jelentkezni
60 betűnél kevesebb volt a jelszavad!
1.
csak az általad dedikált mac:címek kapjanak ip címet.
2.
iptables szabályokban a NEW,ESTABLISHED,RELATED -j ACCEPT
előtt szórd ki DROP-pal
a legjobb az volna, ha van NOTRACK és TARPIT target is mert akkor az ő erőforrásait terheli a hiábavaló próbálkozás.
- A hozzászóláshoz be kell jelentkezni
Én hagynám egy darabig (amíg elegendő infó nem jön össze róla), munkaidőben szépen levett sávszélességgel, csak a nagyvilág felé, 25-ös portot persze szépen redirektáltatni egy sehova sem továbbító, magáról semmit nem mondó MTA-ra (aztán onnan azt, ami nem spam, azt továbblökni, a header megfelelő szintű kitakarítása után, a meglátogatott/letöltött webes tartalom esetén a teljes request-et tárolni, sütikkel, mindennel... Csinálni esetleg honeypot-ként egy olyan gépet, amit el tud érni (de csak azt!), van rajta néhány érdektelen cucc, etc...
- A hozzászóláshoz be kell jelentkezni
ennyire raersz?
- A hozzászóláshoz be kell jelentkezni
Nem nagy cucc, sávszélesség tc, a 25-ös port iptables, a http-hez meg csak megfelelő loglevelt kell beállítani, aztán kész.
- A hozzászóláshoz be kell jelentkezni
Bocsánat, hogy beszemetelek ide a témába, de:
Ha én nyitva hagyok egy wifit, abszolút minden kódolás nélkül, és arra bejön egy idegen, van ellene esély fellépni, vagy csak még jobban kiröhögnek, mint alapesetben? (a csatlakoztatott eszköz miatt muszáj, bár nem valószínű, hogy bárki is rámászna)
- A hozzászóláshoz be kell jelentkezni
nyitott eszközre behatolás nem minősül számítástechnikai bűncselekménynek (nem szám.tek. rendszer feltörése, gyak. a windows pl., beállítástól függően automatikusan cstalakozik a nyitott hálókhoz).
- A hozzászóláshoz be kell jelentkezni
Ahogy a linux is, meg valószínűleg sok más rendszer is.
--
Discover It - Have a lot of fun!
- A hozzászóláshoz be kell jelentkezni
na, pont azért :)
- A hozzászóláshoz be kell jelentkezni
Az /etc/ppp könyvtárban van firewall-standalone és firewall-masq.
- A hozzászóláshoz be kell jelentkezni
Ha a kamrából ellopnak egy kerékpárt, a biztosító attól függően fizet, hogy a kamra zárral lakattal be volt-e zárva. Ha simán kézzel a kilincs lenyomásával nyitható, akkor nem fizetnek, mert a tulaj nem tette meg a minimális tulajdonvédelmi intézkedést sem. Ha volt rajta egy 200 Ft-os lakat, amit kézzel megrántva szét lehet törni, akkor a kamra megfelelően védettnek tekintett.
Itt is valami hasonló lehet a helyzet. Csak a lopást nehezebb bizonyítani. Bár a sávszélesség használat is kárnak tekinthető.
--
не закурить! (Ne gyújts rá!) не куриться! (Ne dohányozz! Ne füstölögj!)
- A hozzászóláshoz be kell jelentkezni
Ha korlátlan sávszélességed van, semmilyen egyéb adatokkal kapcsolatos illegális dolog nem bizonyítható, nem képződik kimutatható kár, akkor nem történt bűncselekmény.
- A hozzászóláshoz be kell jelentkezni
korlatlan savszelesseg nekem is kell
---
Egy jól megállapított probléma félig megoldott probléma.
- Charles Kettering
- A hozzászóláshoz be kell jelentkezni
bocs, letöltési korlát nélküli, de feltételezem hogy egyébként értetted, mire gondolok.
- A hozzászóláshoz be kell jelentkezni
Ha egy nemkívánatos "vendég" elviszi a sávszélesség egy jelentős részét és ezért a munkatársak lassabban tudnak elérni a munka/üzletmenethez szükséges fontos dolgokat, akkor az már kár okozás!
Ha valaki az engedélyed nélkül elviszi a kerékpárodat és később visszahozza, szerintem az is bűncselekmény! Az más kérdés, hogy ha a gyerekének szükséges életmentő gyógyszerért ment vele a patikába, akkor utólag esetleg elnézhető a dolog, de akkor sem dicséretes.
A másik lehetőség, hogy azt mondom itt a kerékpárom és ha én nem használom viheti bárki, de reggel 8-9 között és délután 15-18 között én akarom használni.
--
не закурить! (Ne gyújts rá!) не куриться! (Ne dohányozz! Ne füstölögj!)
- A hozzászóláshoz be kell jelentkezni
Ha nincs számszerűsíthető károd, akkor azt nehéz lesz a semmit behajtani. Ha a kerékpárt elviszik és később visszahozzák, az nem lopás, hanem jármű önkényes elvétele. Lehet ezen rugózni, csak nem érdemes. Ha te nyitva hagyod a hálódat és felugrik rá egy arra járó turista laptopja, akkor te hiába rinyálsz hogy lopja a netet/foglalja a drága sávszélt a munka elől/stb..., attól még te vagy a balfék.
- A hozzászóláshoz be kell jelentkezni
Hátra vittem a cuccot a ház mögé, mire visszajövök egy fószer a telkemen.
Aszongya: -Nyitva volt az ajtó.
Én: -Az ajtó is az enyém, nem csak az, ahova bejöttél. Az utca a közös tulajdon, ahova való vagy - úgyhogy húzzál oda vissza.
Illetéktelen kerthasználat fennforgása volt.
- A hozzászóláshoz be kell jelentkezni
majdnem jó a példa, csak amíg a kerted feltételezhetően magántulajdon és oda hívatlan látogatókat nem feltétlenül látsz szívesen, addig egy nyitott wifi háló lehet akár egy ingyenes hotspot is (a rádióhullám nem tiszteli a magánterület határát). Ha azt nem kívánod mással megosztani, akkor le kell zárni. Ha pedig nem akarsz idegent a kertedben, akkor a kertkaput be kell zárni (bár mondnom, ez utóbbi már más tészta, nincs a kettő között jogi párhuzam). :)
- A hozzászóláshoz be kell jelentkezni
O.K. a hotspot nem jutott eszembe.
- A hozzászóláshoz be kell jelentkezni
Erre inkább a következő (bár igen suta) párhuzam lenne a jó:
- Héééé, hová viszi azt a tévét?
- De hát... ide volt kirakva a ház elé a kuka mellé! Gondoltam, hogy lomtalanítás...
- Nana! Azt nem azért raktam oda! Maga tolvaj!
- De ha erre még szüksége van, akkor miért hagyja az utcán? Miért nem viszi be a házba?
- Ne kekeckedjen! Azért mert a tévé ki van rakva az utcára, attól még az az enyém és ezt magának tudnia kellene!!!
- A hozzászóláshoz be kell jelentkezni
A szóban forgó wifi nincs nyitva! Csak valaki megszerezte, megfejtette a kódot, vagy feltörte!
Tipikusan a 200 Ft-os lakat esete. Jelezve volt, hogy nem átjáróház!
--
не закурить! (Ne gyújts rá!) не куриться! (Ne dohányozz! Ne füstölögj!)
- A hozzászóláshoz be kell jelentkezni
Ki beszél itt a szóban forgó wifiről? :)
Már rég más a téma
(te is erre reagáltál, nem pedig a fő-ügyre...)
- A hozzászóláshoz be kell jelentkezni
Ne keverjük a károkozást, és annak megtérítését (polgári per) a szabálysértés/büncselekmény (büntető eljárás) dolgaival. Ha a büntető eljárás jogerős elmarasztaló ítélettel zárult, akkor lehet polgári perben a kár megtérítését követelni.
- A hozzászóláshoz be kell jelentkezni
Megváltoztattad már azt a nyolcbetűs jelszót?
A milka csokis felajánló komoly gondban lesz:
Mától törhetők a biztonságosnak hitt Wi-Fi hálózatok is (PCforum 2009.01.25. 09:00)
"Az Elcomsoft a hét végén elkezdte árulni új, Wireless Security Auditor 1.0 (WSA) nevű termékét, amely többek között kiválóan alkalmas a WPA ill. WPA2 titkosítást alkalmazó vezetéknélküli hálózatok feltörésére is."
Ez a januári cikk augusztus végén is hír volt a pcforumon
Szerintem mindenki kezdjen kísérletezni saját wifi-jén
ezzel: Download free trial version
Egyébként 1199 € (EUR) - 326128 HUF (középárfolyamon)
-------------------
Ha rövid a jelszavad, toldd meg a farkaddal! :-)
- A hozzászóláshoz be kell jelentkezni
Az én wifimre bátran rá merek ereszteni bárkit akármilyen kóddal. Ugyanis tönkrement. Látni látja egy másik gép, de nem jó a vevő rádióegysége így nincs mire válaszolnia :D. Viccet félre téve. Olyan hogy biztonságos hálózat, soha nem lesz. Csak egyetlen egy esetben tudhatja magát valaki viszonylagos biztonságban, ha ír egy saját protokollt, saját titkosítással..... Nem kell hogy nagyon más legyen, mint a majdnem tökéletesek, elég ha kicsit más, és nem tudnak vele mit kezdeni, mert ilyennel még nem találkoztak. De szerintem ez sem tuti.
- A hozzászóláshoz be kell jelentkezni
"Csak egyetlen egy esetben tudhatja magát valaki viszonylagos biztonságban,...
..."
Vagy ha teljesen elszigeteli magát :)
udv
letix
---------------------------------------------
linux alapparancsok - http://www.doksi.atw.hu
- A hozzászóláshoz be kell jelentkezni
Egészen pontosan ennyi HUF pillanatnyi középárfolyamon
- A hozzászóláshoz be kell jelentkezni