monti Opublikowano 24 Lipca 2003 Zgłoś Opublikowano 24 Lipca 2003 No wlasnie jak sprawdzic czy ktos komu udostepniam net, nie udostepnia go innym. Jesli noramlnie by udostepnial to luz moge wykryc ale jak to zrobic jesli koles ma postawiona maskarade albo cos podobnego. Wiem ze kiedys bylo cos takiego poruszane na tym forum ale to bylo z rok temu a teraz tego niestety nie znlazlem. Bylbym wdzieczny za jaka kolwiek pomoc. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
ParanoiK Opublikowano 24 Lipca 2003 Zgłoś Opublikowano 24 Lipca 2003 Np. po wielkości ttl'i (zmniejszają się).Np. po wielkości ttl'i (zmniejszają się). Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
Timm Opublikowano 24 Lipca 2003 Zgłoś Opublikowano 24 Lipca 2003 No wlasnie jak sprawdzic czy ktos komu udostepniam net, nie udostepnia go innym. Jesli noramlnie by udostepnial to luz moge wykryc ale jak to zrobic jesli koles ma postawiona maskarade albo cos podobnego. Wiem ze kiedys bylo cos takiego poruszane na tym forum ale to bylo z rok temu a teraz tego niestety nie znlazlem. Bylbym wdzieczny za jaka kolwiek pomoc. Co masz na mysli piszac "normalnie" udostepnial neta ? ;] i latwym wykryciu ? Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
monti Opublikowano 24 Lipca 2003 Zgłoś Opublikowano 24 Lipca 2003 w sposob ktory mozna latwiej wykryc np : win98se i w zwyz ma udostepnianie lacza albo linux. A mi chodzi oto ze jest jeden komp ktory ma maskarade. P.S nie ejstem mocny jesli chodzi o sieci komputerowe :( Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
noose Opublikowano 24 Lipca 2003 Zgłoś Opublikowano 24 Lipca 2003 to jest u CIebie w sieci :?: jezeli tak, to odpal jakies sniffera i patrz na pakiety.... pracochlonne to, ale skuteczne ;) sprawdzasz kto nadal. jezeli beda >1 rozne IP to oznacza, ze dzieli ;) proste :?: ;) Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
ParanoiK Opublikowano 24 Lipca 2003 Zgłoś Opublikowano 24 Lipca 2003 Nie będą ;] Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
07 Opublikowano 24 Lipca 2003 Zgłoś Opublikowano 24 Lipca 2003 w sposob ktory mozna latwiej wykryc np : win98se i w zwyz ma udostepnianie lacza albo linux. A mi chodzi oto ze jest jeden komp ktory ma maskarade. P.S nie ejstem mocny jesli chodzi o sieci komputerowe :( Zazwyczaj maskarada wykorzystuje wysokie porty - metoda jak wyzej... http://www.sflow.org/detectNAT/ pracochlonne to, ale skuteczne ;) sprawdzasz kto nadal. jezeli beda >1 rozne IP to oznacza, ze dzieli ;) proste :?: ;)A NAT nie podmienia IP ? pozdr. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
ParanoiK Opublikowano 24 Lipca 2003 Zgłoś Opublikowano 24 Lipca 2003 Zazwyczaj już nie ;] Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
marco Opublikowano 25 Lipca 2003 Zgłoś Opublikowano 25 Lipca 2003 Monitoring polaczen (np linuxowy iptraf) - mozna dosyc latwo nabrac podejrzen jesli widac zaduzo polaczen w niektore kierunki jak serwery GG i IRC pasywny skaner fingerprintow na pakietach (np. p0f) - jesli w jednego IP mamy cos co wyglada jak linux i windows98 to mamy problem nmap i skanujemy porty w poszukiwaniu wysokich sztuk. Warto tez przyjrzec sie wszystkim komputera z otwartymi uslugami typu www i ftp - czesto idzie w parze. Wszystkich linuxowcow/unixowcow w sieci brac pod lupe - analiza logow squida. Bo zakladam ze transparent proxy oczywiscie masz w sieci. Pobawic sie grepem czy nie ma naraz np IE 6.0 (win98) i Safari (Mac OS X) bo znowu powinnismy zaczac sie zastanawiac ;) - TTLe Zadna z tych metod nie daje oczywiscie zadnych gwarancji ale pozwala naprowadzic na trop. Po pewnym czasie sie dochodzi do wprawy i szybko wykrywa do kogo trzeba wpasc pod pretekstem naprawy lacza. Spisane na podstawie doswiadczen nabytych w administrowaniu 450 komputera siecia Lan z "dostepem" do Internetu przez okres 6 miesiecy (potem zwariowalem) Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
marco Opublikowano 25 Lipca 2003 Zgłoś Opublikowano 25 Lipca 2003 Zapomnialem o najwazniejszym: metoda a la detektyw psycholog. Nie wiem czemu 3/4 kretaczy wyczuwalem instynktownie po tym jak ze mna rozmawiali ;) Nalezy tez zapoznac sie z historia podczas podlaczania czy nia mial sieci i porozgladac sie po budynku w poszukiwaniu nie swojej skretki Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
ParanoiK Opublikowano 25 Lipca 2003 Zgłoś Opublikowano 25 Lipca 2003 A potem 220V na kabel ;]]] Ogólnie dobrą metodą jest medtoda psychologiczna tak jak marco wspomniał. Podstawiamy takiemu looserowi jakiegoś decoy'a i patrzymy co z tego wyniknie ;] Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
wojwar Opublikowano 25 Lipca 2003 Zgłoś Opublikowano 25 Lipca 2003 Np. po wielkości ttl'i (zmniejszają się).Np. po wielkości ttl'i (zmniejszają się). Heh - ustawiasz na linuxie udostępniającym neta TTL +1 ;) Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
monti Opublikowano 25 Lipca 2003 Zgłoś Opublikowano 25 Lipca 2003 dzieki all cos mi to naswietlilo sprawe :) Ale jak cos jeszce macie to piszcie. Mozna powiedziec ze top ja udostepniam mu net tak ze moge wszystko sprawdzic. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
Gość Opublikowano 25 Lipca 2003 Zgłoś Opublikowano 25 Lipca 2003 Heh - ustawiasz na linuxie udostępniającym neta TTL +1 ;)Systemy podlaczone do tej podsieci niekoniecznie wszystkie musza dawac takiego samego TTL'a, wiec podwyzszanie o 1 niewiele by dalo, lepiej po prostu ustawiac na routerze na stale jakas wartosc. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
erio Opublikowano 31 Lipca 2003 Zgłoś Opublikowano 31 Lipca 2003 Gdzie moge poczytac o tych TLLach? Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
wojwar Opublikowano 31 Lipca 2003 Zgłoś Opublikowano 31 Lipca 2003 Gdzie moge poczytac o tych TLLach? na google Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...