Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Mingi jama ? LAN-is oleks nagu turvaprobleem märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
John Smith
HV veteran

liitunud: 04.11.2001




sõnum 16.08.2003 14:18:30 Mingi jama ? LAN-is oleks nagu turvaprobleem vasta tsitaadiga

Nu on siin internet eramajade vahel jagatud. Täna pistis järsku Norton kisama, et: A computer with the IP address 127.0.0.1 sent information that is characteristic of the HTTP_ActivePerl_Overflow attack.

Ei jaga sellest jamast eriti palju, aga see nagu ei tohiks olla tavalise masina IP mis võrgus on??
Ja mis asi see üldse oli mis mulle paar korda ligi tikkus??

_________________
Kui te panete midagi mällu, jätke meelde, kuhu te panete.
Kommentaarid: 34 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 33
tagasi üles
vaata kasutaja infot saada privaatsõnum
Supiplex
HV veteran
Supiplex

liitunud: 11.12.2002




sõnum 16.08.2003 14:26:03 vasta tsitaadiga

127.0.0.1 on loopback interface ehk sinu enda masina aadress.

Samas, teoreetiliselt võib see aadress ka spoofitud olla.

Millega tegemist on:
http://securityresponse.symantec.com/avcenter/nis_ids/sigs/http_activeperl_overflow.html

_________________
The young lady had an unusual list,
Linked in part to a structural weakness.
She set no preconditions.
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
FoxMulder
HV kasutaja

liitunud: 14.07.2002




sõnum 17.08.2003 20:05:52 vasta tsitaadiga

Minuteada ei tohiks ükski masin loopback aadressiga paketti edasi ruutida või mis?!?
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
Supiplex
HV veteran
Supiplex

liitunud: 11.12.2002




sõnum 17.08.2003 21:02:00 vasta tsitaadiga

Kes see ruutimise juures source aadressi ikka vaatab.

Samas - see loopback source võiks miski sanity check-i juures sõelale jääda. Ehh, mina kah ei tea.

_________________
The young lady had an unusual list,
Linked in part to a structural weakness.
She set no preconditions.
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
FoxMulder
HV kasutaja

liitunud: 14.07.2002




sõnum 17.08.2003 23:10:30 vasta tsitaadiga

http://www.ietf.org/rfc/rfc1812.txt
tsitaat:

Requirements for IP Version 4 Routers
...

5.3.7 Martian Address Filtering
...
A router SHOULD NOT forward any packet that has an invalid IP source
address or a source address on network 0. A router SHOULD NOT
forward, except over a loopback interface, any packet that has a
source address on network 127. A router MAY have a switch that
allows the network manager to disable these checks. If such a switch
is provided, it MUST default to performing the checks.
...


Ei oska küll seda kommenteerida kuidas asi windowsis teostatud on.
M$'i standarditejärgimine on kah teada värk....
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
Supiplex
HV veteran
Supiplex

liitunud: 11.12.2002




sõnum 18.08.2003 10:36:23 vasta tsitaadiga

Väga tore iseenesest. /me jälle jupi targem.
_________________
The young lady had an unusual list,
Linked in part to a structural weakness.
She set no preconditions.
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
Deep Fury
Kreisi kasutaja
Deep Fury

liitunud: 13.12.2001




sõnum 19.08.2003 11:32:20 Re: Mingi jama ? LAN-is oleks nagu turvaprobleem vasta tsitaadiga

Yap tegemist on turvaproblemigaa, kuna keegi ilmselt LANis tegeleb IPde spoofimisega.

ActivePerliga võib aga ei pruugi üldse seost olla:
"Older versions of ActivePerl on Windows have a buffer overflow vulnerability. An attacker can exploit this vulnerability to execute arbitrary code at the privilege level of the Web server process. This signature detects attempts to exploit the ActivePerl vulnerability through HTTP."
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
FoxMulder
HV kasutaja

liitunud: 14.07.2002




sõnum 19.08.2003 19:49:57 Re: Mingi jama ? LAN-is oleks nagu turvaprobleem vasta tsitaadiga

Deep Fury kirjutas:
Yap tegemist on turvaproblemigaa, kuna keegi ilmselt LANis tegeleb IPde spoofimisega.



Ei tea windowsi netcode'st eriti midagi... äkki keegi kommenteerib?

Kui windows õieti rfc'd jälgib siis ei saa ju rünnak välisvõrgust tulla. Loopback address on kasutusel ainult loopback device'l. Kui aga loopback aadressiga pakett (source) tuleb välisvõrgu device'lt ei tohiks rfc'd järgiv seade seda forwardida.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
PontuLontu
HV kasutaja


liitunud: 23.07.2002




sõnum 21.08.2003 00:28:49 Re: Mingi jama ? LAN-is oleks nagu turvaprobleem vasta tsitaadiga

FoxMulder kirjutas:
Deep Fury kirjutas:
Yap tegemist on turvaproblemigaa, kuna keegi ilmselt LANis tegeleb IPde spoofimisega.



Ei tea windowsi netcode'st eriti midagi... äkki keegi kommenteerib?

Kui windows õieti rfc'd jälgib siis ei saa ju rünnak välisvõrgust tulla. Loopback address on kasutusel ainult loopback device'l. Kui aga loopback aadressiga pakett (source) tuleb välisvõrgu device'lt ei tohiks rfc'd järgiv seade seda forwardida.

Mis ajast on kasutajad hakanud arvama, et MS midagi RFC järgi teeb?
Kas on kuskil mingi koodijupp vedelemas a la Open Source`?
irv
Kommentaarid: 19 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 19
tagasi üles
vaata kasutaja infot saada privaatsõnum
FoxMulder
HV kasutaja

liitunud: 14.07.2002




sõnum 21.08.2003 21:28:36 Re: Mingi jama ? LAN-is oleks nagu turvaprobleem vasta tsitaadiga

PontuLontu kirjutas:

Mis ajast on kasutajad hakanud arvama, et MS midagi RFC järgi teeb?
Kas on kuskil mingi koodijupp vedelemas a la Open Source`?
irv


Sellepärast oligi kirjas et kui ms rfc järgi teeb... oleks pidanud seda vist rohkem rõhutama.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
John Smith
HV veteran

liitunud: 04.11.2001




sõnum 22.08.2003 09:50:12 vasta tsitaadiga

icon_biggrin.gif tore, et nii palju vastuseid, aga keegi võiks selle nüüd eesti keeles ka ära seletada, et mis see siis ikka oli icon_rolleyes.gif
_________________
Kui te panete midagi mällu, jätke meelde, kuhu te panete.
Kommentaarid: 34 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 33
tagasi üles
vaata kasutaja infot saada privaatsõnum
Supiplex
HV veteran
Supiplex

liitunud: 11.12.2002




sõnum 23.08.2003 15:57:34 vasta tsitaadiga

John Smith kirjutas:
icon_biggrin.gif tore, et nii palju vastuseid, aga keegi võiks selle nüüd eesti keeles ka ära seletada, et mis see siis ikka oli icon_rolleyes.gif


Ma pakkusin algul lingi. Seal on kirjas, millise rünnakuga oli Nortoni arvates tegemist.

Rünnaku lähteaadress oli sinu enda arvuti aadress.

Tõenäoliselt võid sa intsidendi lihtsalt ära unustada.

_________________
The young lady had an unusual list,
Linked in part to a structural weakness.
She set no preconditions.
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
studiosus
HV kasutaja

liitunud: 02.03.2004




sõnum 19.11.2008 15:22:05 vasta tsitaadiga

Tõstan vana teema, mis küll otseselt sellega ei seondu, aga siiski...

Ühesõnaga mõned ilmingud on andnud kahtlust, et keegi võib minu internetiühendus pealt kuulata (ei, tegemist ei ole torrentite piiramise vmt). Tegemist siis korterelamu ühise võrguga, mille taga on ca 20 korterit. Ruuterile endale ligipääsu ei ole, enda ühenduse (kaabli) otsas on isiklik wifi-ruuter.

Kas teoreetiliselt on kuidagi võimalik kindlaks teha, kas keegi nö väljaminevat liiklust jälgib - võimalik, et asi toimub episoodiliselt. Paranoiast on asi siiski kaugel icon_wink.gif
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 19.11.2008 15:25:36 vasta tsitaadiga

Ühine võrk + fakt, et kasutad WiFit = täiesti võimalik.
Aga küsiks, mis põhjustel sa kahtlustad seda?
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
studiosus
HV kasutaja

liitunud: 02.03.2004




sõnum 19.11.2008 15:40:05 vasta tsitaadiga

Betamax kirjutas:
Ühine võrk + fakt, et kasutad WiFit = täiesti võimalik.
Aga küsiks, mis põhjustel sa kahtlustad seda?


Ei, enda WiFi-purk on turvatud kõikvõimalike maksimaalsete sätetega, see päris kindlasti ei leki. Põhjus pealtkuulamiseks - on mõned spetsiifilised keskkonnad, kus sama IP aadressiga ei saa mitu kasutajat korraga sees olla; ühtlasi kasutan ka ülikooli proxy-it, mille salasõna jmt läheb üle võrgu plainis.

OK, aga kui kindlaks teha ei saa, kas saab kuidagi ennetada või vältida kogu liikluse pealtkuulamist ühises võrgus? ISP endapoolne logimine mind ei huvitagi, aga just nö meie ühisvõrgu ITmehe enda võimalikud "kiiksud".
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 19.11.2008 16:31:50 vasta tsitaadiga

Proxyühenduse paremini turvamine (ehk on ka mõni mõistlikum autentimisskeem võimalik), VPN läbi mõne teise masina või krüptiva võrgu. Viimase puhul on küll kitsaskohaks sobiva masina mis ka normaalset linki pakub leidmine, avalike turvatud võrkude a'la Jap või Tor korral ka võrguoperaatorite võimalik nuhkimine (mis on selle võrra lihtsam et neid on piiratud hulk).
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
studiosus
HV kasutaja

liitunud: 02.03.2004




sõnum 19.11.2008 17:40:11 vasta tsitaadiga

HacaX kirjutas:
Proxyühenduse paremini turvamine (ehk on ka mõni mõistlikum autentimisskeem võimalik), VPN läbi mõne teise masina või krüptiva võrgu. Viimase puhul on küll kitsaskohaks sobiva masina mis ka normaalset linki pakub leidmine, avalike turvatud võrkude a'la Jap või Tor korral ka võrguoperaatorite võimalik nuhkimine (mis on selle võrra lihtsam et neid on piiratud hulk).

Hmm, tänud viitamast! Tor tundub päris huvitav - saan aru, et see välistaks enam-vähem taolised man-in-the-middle nuhkimised?

Võrguoperaatori eest, nagu mainitud, ei olegi midagi peita, küll aga teeb ebamugavaks võimalik liigne majavõrgu-sisene uudishimu.
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 19.11.2008 19:09:58 vasta tsitaadiga

Põhimõtteliselt küll. Peamist nuhkimist saavad teha väljundlüli (exit point) jooksutajad. Aga selles peitub ka probleem: neid on piiratud hulgal ja seetõttu on lihtsam mõne nende hulka kuuluja poolne nuhkimine (a'la mõni su kõrvalmajanaaber paneb serveri püsti ning piisavate resurrside korral saavutab olukorra, kus sa oma plaintext parooli just tema masina kaudu laia maailma saadad).
Stabiilsema kasutuse jaoks kipub Tor võrk ka liialt aeglane olema.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
sukelduja
HV Guru
sukelduja

liitunud: 14.06.2007




sõnum 23.11.2008 12:02:26 vasta tsitaadiga

95% tõenäosusega on tegemist Nortoni ülereageerimisega.
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
note1
Lõuapoolik
Lõuapoolik
note1

liitunud: 02.09.2007




sõnum 23.11.2008 17:48:31 vasta tsitaadiga

netstat -s
vahest näitab ära, mis juhtus

arp -a
millega oled ühenduses

/var/log/kern.log
/var/log/messages
/var/log/auth.log

masin jätab kõigist protsessidest alles logi- ka kuupäevaliselt.

torid ja ssl proxyd pole mitte kõige turvalisemad.
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
erik
Kreisi kasutaja

liitunud: 20.05.2003




sõnum 24.01.2009 17:33:24 vasta tsitaadiga

kui ruuteri ja dsl/kaabel modemi vahele panna hub siis saabki kõik su plain textid kätte
Kommentaarid: 69 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 59
tagasi üles
vaata kasutaja infot saada privaatsõnum
note1
Lõuapoolik
Lõuapoolik
note1

liitunud: 02.09.2007




sõnum 25.01.2009 11:18:45 vasta tsitaadiga

erik kirjutas:
kui ruuteri ja dsl/kaabel modemi vahele panna hub siis saabki kõik su plain textid kätte

selle kaitseks on olemas võimalus valida ISP firmasi.
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Mingi jama ? LAN-is oleks nagu turvaprobleem
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.