Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
John Smith
HV veteran
liitunud: 04.11.2001
|
16.08.2003 14:18:30
Mingi jama ? LAN-is oleks nagu turvaprobleem |
|
|
Nu on siin internet eramajade vahel jagatud. Täna pistis järsku Norton kisama, et: A computer with the IP address 127.0.0.1 sent information that is characteristic of the HTTP_ActivePerl_Overflow attack.
Ei jaga sellest jamast eriti palju, aga see nagu ei tohiks olla tavalise masina IP mis võrgus on??
Ja mis asi see üldse oli mis mulle paar korda ligi tikkus??
_________________ Kui te panete midagi mällu, jätke meelde, kuhu te panete. |
|
Kommentaarid: 34 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
33 |
|
tagasi üles |
|
 |
Supiplex
HV veteran

liitunud: 11.12.2002
|
|
Kommentaarid: 38 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
34 |
|
tagasi üles |
|
 |
FoxMulder
HV kasutaja
liitunud: 14.07.2002
|
17.08.2003 20:05:52
|
|
|
Minuteada ei tohiks ükski masin loopback aadressiga paketti edasi ruutida või mis?!?
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
Supiplex
HV veteran

liitunud: 11.12.2002
|
17.08.2003 21:02:00
|
|
|
Kes see ruutimise juures source aadressi ikka vaatab.
Samas - see loopback source võiks miski sanity check-i juures sõelale jääda. Ehh, mina kah ei tea.
_________________ The young lady had an unusual list,
Linked in part to a structural weakness.
She set no preconditions. |
|
Kommentaarid: 38 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
34 |
|
tagasi üles |
|
 |
FoxMulder
HV kasutaja
liitunud: 14.07.2002
|
17.08.2003 23:10:30
|
|
|
http://www.ietf.org/rfc/rfc1812.txt
tsitaat: |
Requirements for IP Version 4 Routers
...
5.3.7 Martian Address Filtering
...
A router SHOULD NOT forward any packet that has an invalid IP source
address or a source address on network 0. A router SHOULD NOT
forward, except over a loopback interface, any packet that has a
source address on network 127. A router MAY have a switch that
allows the network manager to disable these checks. If such a switch
is provided, it MUST default to performing the checks.
...
|
Ei oska küll seda kommenteerida kuidas asi windowsis teostatud on.
M$'i standarditejärgimine on kah teada värk....
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
Supiplex
HV veteran

liitunud: 11.12.2002
|
18.08.2003 10:36:23
|
|
|
Väga tore iseenesest. /me jälle jupi targem.
_________________ The young lady had an unusual list,
Linked in part to a structural weakness.
She set no preconditions. |
|
Kommentaarid: 38 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
34 |
|
tagasi üles |
|
 |
Deep Fury
Kreisi kasutaja

liitunud: 13.12.2001
|
19.08.2003 11:32:20
Re: Mingi jama ? LAN-is oleks nagu turvaprobleem |
|
|
Yap tegemist on turvaproblemigaa, kuna keegi ilmselt LANis tegeleb IPde spoofimisega.
ActivePerliga võib aga ei pruugi üldse seost olla:
"Older versions of ActivePerl on Windows have a buffer overflow vulnerability. An attacker can exploit this vulnerability to execute arbitrary code at the privilege level of the Web server process. This signature detects attempts to exploit the ActivePerl vulnerability through HTTP."
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
FoxMulder
HV kasutaja
liitunud: 14.07.2002
|
19.08.2003 19:49:57
Re: Mingi jama ? LAN-is oleks nagu turvaprobleem |
|
|
Deep Fury kirjutas: |
Yap tegemist on turvaproblemigaa, kuna keegi ilmselt LANis tegeleb IPde spoofimisega.
|
Ei tea windowsi netcode'st eriti midagi... äkki keegi kommenteerib?
Kui windows õieti rfc'd jälgib siis ei saa ju rünnak välisvõrgust tulla. Loopback address on kasutusel ainult loopback device'l. Kui aga loopback aadressiga pakett (source) tuleb välisvõrgu device'lt ei tohiks rfc'd järgiv seade seda forwardida.
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
PontuLontu
HV kasutaja

liitunud: 23.07.2002
|
21.08.2003 00:28:49
Re: Mingi jama ? LAN-is oleks nagu turvaprobleem |
|
|
FoxMulder kirjutas: |
Deep Fury kirjutas: |
Yap tegemist on turvaproblemigaa, kuna keegi ilmselt LANis tegeleb IPde spoofimisega.
|
Ei tea windowsi netcode'st eriti midagi... äkki keegi kommenteerib?
Kui windows õieti rfc'd jälgib siis ei saa ju rünnak välisvõrgust tulla. Loopback address on kasutusel ainult loopback device'l. Kui aga loopback aadressiga pakett (source) tuleb välisvõrgu device'lt ei tohiks rfc'd järgiv seade seda forwardida. |
Mis ajast on kasutajad hakanud arvama, et MS midagi RFC järgi teeb?
Kas on kuskil mingi koodijupp vedelemas a la Open Source`?
irv
|
|
Kommentaarid: 19 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
19 |
|
tagasi üles |
|
 |
FoxMulder
HV kasutaja
liitunud: 14.07.2002
|
21.08.2003 21:28:36
Re: Mingi jama ? LAN-is oleks nagu turvaprobleem |
|
|
PontuLontu kirjutas: |
Mis ajast on kasutajad hakanud arvama, et MS midagi RFC järgi teeb?
Kas on kuskil mingi koodijupp vedelemas a la Open Source`?
irv |
Sellepärast oligi kirjas et kui ms rfc järgi teeb... oleks pidanud seda vist rohkem rõhutama.
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
John Smith
HV veteran
liitunud: 04.11.2001
|
22.08.2003 09:50:12
|
|
|
tore, et nii palju vastuseid, aga keegi võiks selle nüüd eesti keeles ka ära seletada, et mis see siis ikka oli
_________________ Kui te panete midagi mällu, jätke meelde, kuhu te panete. |
|
Kommentaarid: 34 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
33 |
|
tagasi üles |
|
 |
Supiplex
HV veteran

liitunud: 11.12.2002
|
23.08.2003 15:57:34
|
|
|
John Smith kirjutas: |
tore, et nii palju vastuseid, aga keegi võiks selle nüüd eesti keeles ka ära seletada, et mis see siis ikka oli  |
Ma pakkusin algul lingi. Seal on kirjas, millise rünnakuga oli Nortoni arvates tegemist.
Rünnaku lähteaadress oli sinu enda arvuti aadress.
Tõenäoliselt võid sa intsidendi lihtsalt ära unustada.
_________________ The young lady had an unusual list,
Linked in part to a structural weakness.
She set no preconditions. |
|
Kommentaarid: 38 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
34 |
|
tagasi üles |
|
 |
studiosus
HV kasutaja
liitunud: 02.03.2004
|
19.11.2008 15:22:05
|
|
|
Tõstan vana teema, mis küll otseselt sellega ei seondu, aga siiski...
Ühesõnaga mõned ilmingud on andnud kahtlust, et keegi võib minu internetiühendus pealt kuulata (ei, tegemist ei ole torrentite piiramise vmt). Tegemist siis korterelamu ühise võrguga, mille taga on ca 20 korterit. Ruuterile endale ligipääsu ei ole, enda ühenduse (kaabli) otsas on isiklik wifi-ruuter.
Kas teoreetiliselt on kuidagi võimalik kindlaks teha, kas keegi nö väljaminevat liiklust jälgib - võimalik, et asi toimub episoodiliselt. Paranoiast on asi siiski kaugel
|
|
Kommentaarid: 12 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
11 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
19.11.2008 15:25:36
|
|
|
Ühine võrk + fakt, et kasutad WiFit = täiesti võimalik.
Aga küsiks, mis põhjustel sa kahtlustad seda?
|
|
Kommentaarid: 730 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
551 |
|
tagasi üles |
|
 |
studiosus
HV kasutaja
liitunud: 02.03.2004
|
19.11.2008 15:40:05
|
|
|
Betamax kirjutas: |
Ühine võrk + fakt, et kasutad WiFit = täiesti võimalik.
Aga küsiks, mis põhjustel sa kahtlustad seda? |
Ei, enda WiFi-purk on turvatud kõikvõimalike maksimaalsete sätetega, see päris kindlasti ei leki. Põhjus pealtkuulamiseks - on mõned spetsiifilised keskkonnad, kus sama IP aadressiga ei saa mitu kasutajat korraga sees olla; ühtlasi kasutan ka ülikooli proxy-it, mille salasõna jmt läheb üle võrgu plainis.
OK, aga kui kindlaks teha ei saa, kas saab kuidagi ennetada või vältida kogu liikluse pealtkuulamist ühises võrgus? ISP endapoolne logimine mind ei huvitagi, aga just nö meie ühisvõrgu ITmehe enda võimalikud "kiiksud".
|
|
Kommentaarid: 12 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
11 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
19.11.2008 16:31:50
|
|
|
Proxyühenduse paremini turvamine (ehk on ka mõni mõistlikum autentimisskeem võimalik), VPN läbi mõne teise masina või krüptiva võrgu. Viimase puhul on küll kitsaskohaks sobiva masina mis ka normaalset linki pakub leidmine, avalike turvatud võrkude a'la Jap või Tor korral ka võrguoperaatorite võimalik nuhkimine (mis on selle võrra lihtsam et neid on piiratud hulk).
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
studiosus
HV kasutaja
liitunud: 02.03.2004
|
19.11.2008 17:40:11
|
|
|
HacaX kirjutas: |
Proxyühenduse paremini turvamine (ehk on ka mõni mõistlikum autentimisskeem võimalik), VPN läbi mõne teise masina või krüptiva võrgu. Viimase puhul on küll kitsaskohaks sobiva masina mis ka normaalset linki pakub leidmine, avalike turvatud võrkude a'la Jap või Tor korral ka võrguoperaatorite võimalik nuhkimine (mis on selle võrra lihtsam et neid on piiratud hulk). |
Hmm, tänud viitamast! Tor tundub päris huvitav - saan aru, et see välistaks enam-vähem taolised man-in-the-middle nuhkimised?
Võrguoperaatori eest, nagu mainitud, ei olegi midagi peita, küll aga teeb ebamugavaks võimalik liigne majavõrgu-sisene uudishimu.
|
|
Kommentaarid: 12 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
11 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
19.11.2008 19:09:58
|
|
|
Põhimõtteliselt küll. Peamist nuhkimist saavad teha väljundlüli (exit point) jooksutajad. Aga selles peitub ka probleem: neid on piiratud hulgal ja seetõttu on lihtsam mõne nende hulka kuuluja poolne nuhkimine (a'la mõni su kõrvalmajanaaber paneb serveri püsti ning piisavate resurrside korral saavutab olukorra, kus sa oma plaintext parooli just tema masina kaudu laia maailma saadad).
Stabiilsema kasutuse jaoks kipub Tor võrk ka liialt aeglane olema.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
sukelduja
HV Guru

liitunud: 14.06.2007
|
23.11.2008 12:02:26
|
|
|
95% tõenäosusega on tegemist Nortoni ülereageerimisega.
|
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
24 |
|
tagasi üles |
|
 |
note1
Lõuapoolik


liitunud: 02.09.2007
|
23.11.2008 17:48:31
|
|
|
netstat -s
vahest näitab ära, mis juhtus
arp -a
millega oled ühenduses
/var/log/kern.log
/var/log/messages
/var/log/auth.log
masin jätab kõigist protsessidest alles logi- ka kuupäevaliselt.
torid ja ssl proxyd pole mitte kõige turvalisemad.
|
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
erik
Kreisi kasutaja
liitunud: 20.05.2003
|
24.01.2009 17:33:24
|
|
|
kui ruuteri ja dsl/kaabel modemi vahele panna hub siis saabki kõik su plain textid kätte
|
|
Kommentaarid: 69 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
59 |
|
tagasi üles |
|
 |
note1
Lõuapoolik


liitunud: 02.09.2007
|
25.01.2009 11:18:45
|
|
|
erik kirjutas: |
kui ruuteri ja dsl/kaabel modemi vahele panna hub siis saabki kõik su plain textid kätte |
selle kaitseks on olemas võimalus valida ISP firmasi.
|
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
|