Skocz do zawartości

snaj*

Stały użytkownik
  • Postów

    463
  • Dołączył

  • Ostatnia wizyta

Treść opublikowana przez snaj*

  1. Filtrowac zapytania i je dropowac zanim sie dostana do apachea lub po prostu rotowac logi.
  2. Jesli nikt nie ma zewn ip to tylko hamachi. Zreszta przez serwery hamachi przechodzi tylko inicjalizacja polaczenia a nie wszystkie dane.
  3. snaj*

    Problem Z Pingiem

    Ty juz masz 127ms do wlasnej bramy, wiec to jest cos z seicia lub twoim kompem. Czy aby nie jakies radio ?
  4. Jesli serwer jest za NATem to potrzebne sa dwa port 21 i jeszcze jeden zaleznie do przyjete trybu laczenia sie klientow active/passive (20 lub dowolny inny).
  5. Kazda aplikacja wyraznie okresla lub pozwala okreslic port na ktorym ma nasluchiwac - i tenze port oraz protokol nalezy przekazac adminowi.
  6. Roboty szukajace dziur w ewentualnych aplikacjach czy tez elemntach php ktore moglyby sie znajdowac na serwerze. Chleb powszedni.
  7. snaj*

    Proxy Problem

    Jakie proxy ? Do czego proxy ? Gdzie proxy ? itd itp Jako proxy mozna okreslic dziesiatki rozwiazan / programow wiec badz bardziej precyzyjny.
  8. snaj*

    Problem Z Ftp

    Albo skaszaniles przekierowanie albo ten serwer nie stoi a lezy , bo w ogole nie da sie z toba polaczyc po 21tcp.
  9. snaj*

    Problem Z Ftp

    Ale skad dokad ty sie laczysz ? Co to za serwer ? Co za klient ? Po ip czy nazwie ?
  10. snaj*

    Problem Z Ftp

    Pokombinuj z trybami active/passive na kliencie ftp.
  11. Szefie dla nauczycieli placa, wszystko mozna znalezc na necie jesli sie umie szukac, jesli chcesz miec nauczyciela to musisz takowego zatrudnic, ja ci moge cala siec skleic i wylozyc kawe na lawe dalczego internet dziala, ale coz za dobre slowo to i szkoda zdrowia i czasu.
  12. No to ci admin odcial php, cgi, perla .
  13. Maska nie ma znaczenia , to jest ruter wiec przeszkoda dal smb, a wiec poczytaj o wins albo o direct hosted smb - wlasnie port 445.
  14. 137udp 138udp 139tcp 445tcp
  15. snaj*

    Gra W Lanie

    Poniekad tak, ale moze to byc uzywane do load balancingu na przyklad ruchu www na kilka 'identycznych' serwerow. Co do pouczania admina to skontakuj sie z jego szefem i poiedz ze masz odp osobe do tej posady ! Wiecej nie napisze bo nie wiem jak on dzieli tego neta, jaki os itd...
  16. snaj*

    Gra W Lanie

    Praktycznie nie mylisz, teoretycznie tak :) Przekierowac ponownie mozna, lecz zaleznie od sposobu przekierowania i uzytych narzedzi (wszystko pisze w kontekscie linuxa - czyli iptables) rezultat moze byc oczekiwany czyli tylko pierwsze przekierowanie zadziala, badz oba beda dzialac tylko ze strumienie/polaczenia tcp beda losowo rozdzielane miedzy te ipki na ktore tenze port zostal przekierowany. Wiec jesli ktos nie jest pewny co robi ne powinien przekierowywac porty na kilka kompow :)
  17. snaj*

    Gra W Lanie

    Poniewaz jest to radiowka - i jest to najwazniejsze info - i raczej nie pracujecie w trybie adhoc, a wiec all idzie przez AP pracujacy z jakims z trybow, anyway all przechodzi przez router/ap na pewno a wiec tam moze byc zrobiona blokada. Raczej nie ma co probowac to obejsc no chyba ze dokupisz se druga antene i zrobisz wlasna siec. Walker3d nie zrozumialem o co ci chodzi ale tam nie ma zadnego paradoksu, normalne posuniecie isp dajace komus 1 przekierowany port, a to ze nikt z wewn nie moze sie polaczyc to jest to albo celowe posuniecie albo przeoczenie podczas konfiguracji.
  18. snaj*

    Gra W Lanie

    To zalezy jaka to siec, jaka topologia, co stoi po srodku i ruch wylacza (pewnie siakies routery) no i od warunkow na jakich masz tego neta.
  19. Statyczny wpis arp dla bramy - xp sp2 maja juz dzialajacy ten 'ficzer' i to troszke pomoze na mniej zdesperowanych script-kiddies, nie pomoze na port stealing switchow i ogolnie na atakowanie switchy (szczegolnie tych z dolnej polki cenowej) ktore ostatecznie np. przechodza w dumb mode i mamy pieknego huba. Ostateczne rozwiazanie to zarzadzalne switche z wlaczonym port security na portach klienckich i statycznym max 1 na port mac adresem, ewentualnie zabezpieczenia korzystajace z wyzszych warstw OSI - ssh, ipsec, vpn, ssl itd.
  20. snaj*

    do usunięcia

    Chociazby ipsec - nat-traversal - ale to inna sytuacja. Poza tym przy udp mozna pieknie wyminac statefull fwle i polaczyc ze soba dwa kompy za natami - jak duzo by tu pisac wiec powiem tylko - ze udp nie jest protokolem stanowym i fw nie moze dobrze sledzic polaczenia a to pozwala na latwe otwieranie furtek w nacie, wiecej nie chce mi sie pisac ... Any more questions ?
  21. snaj*

    do usunięcia

    Co to udp to wiem pewnie lepiej niz wiekszosc tu zgromadzonych - moj blad polegal na tym ze myslalem o omijaniu nat piszac o udp i tutaj oczywiscie nie ma mowy o omijaniu portow moj blad !
  22. Konfiguracja interfejsow na obu statyczna albo na obu wlaczone dhcp (1 serwer 2 klient) .
  23. snaj*

    do usunięcia

    udp(bitcomet z tego m in korzysta) lub tunel (vpn).
  24. Zewn ip i mac.
  25. firewall ?
×
×
  • Dodaj nową pozycję...