русский
Germany.ruForen → Архив Досок→ Smoke Area

Я балдю.

1443  1 2 3 4 5 6 7 8 9 alle
=MxL= 29.09.06 12:16
=MxL=
NEW 29.09.06 12:16 
in Antwort barma_lej 29.09.06 11:52
Наверно для ознакомления?
barma_lej старожил29.09.06 12:24
barma_lej
NEW 29.09.06 12:24 
in Antwort kostavan 29.09.06 12:14
В ответ на:
я не кулхацкер чтоб тут обучения проводить.

Ну так а я и не прошу, как "кулхацкер" тебя мне объяснить (по большому сч╦ту, я у автора топика аффтара спросил ), объясни (заметь, не научи) мне с точки зрения админа.
barma_lej старожил29.09.06 12:29
barma_lej
NEW 29.09.06 12:29 
in Antwort =MxL= 29.09.06 12:16
Мо╦ скромное мнение, мне где-то в глубине души говорит, что гон это вс╦ и пятковгрудьстучательство. Так вот дабы не обижать человеков своей безграмотностью, я просто пытаюсь понять, на основе каких решений или данных они делают такие вот выводы .
А может у меня тоже будет когда-нибудь WLAN-Router и я захочу поделиться с другими человеками им. А тут вот такая подстава .
Вот и хочу на будущее подстраховаться.
  Аффтар свой человек29.09.06 12:40
NEW 29.09.06 12:40 
in Antwort barma_lej 29.09.06 11:52
В ответ на:
А зачем мне ссылки эти?
1. Я попросил прокоментировать установку Firewall от WinXP не отвечать на ping.
2. Объясни что такое 20 и 29
3. Поясни на ч╦м ты основываешься, говоря, что если ты увидел незащищ╦нный рутер, значит с очень большой вероятностью сможешь проникнуть в компьютеры, находящиеся в локалке с этим рутером, мало того ещ╦ и выкрасть всякие разные пароли.
4. Поясни также при ч╦м тут админский пароль на винды? Насколько я понимаю, [цитата]локальный админ и сетевой 2 большие разницы
.
1. Каждый сходит с ума по своему. В локальной сети отключать пинг?
2. 20 и 29 - сокращ╦нная и принятая везде форма писать субнетмаск. Обычно равняется числу еденичек спереди. Маска с 20 выглядит так:
11111111111111111111000000000000 что обозначает (смотри пакетами по 8) 255.255.240.0
3. Через незащищ╦нный рутер ты ид╦шь в инет. Это твой рутер, твой фойервол для инета... твой DNS сервер. Ты хочешь набирая www.sparkasse.de приехать на мой комп, где для тебя пара трояна подготовлена или подобная страничка? Уж 80 парт у тебя точно открыт. Можно и другие поискать. А ты не хочешь вообще в интернет только через мой комп идти? А ведь локальная сеть для эксплорера считается относительно безопасной. Дальше не собираюсь обьяснять.
4.
В ответ на:
локальный админ и сетевой 2 большие разницы

Мне начинать тоже копирайты вешать?. Бывают домэновские админы, если комп в домэне или локальные админы. Или у тебя дома DC стоит?
"Everybody Lies" (с)
kostavan старожил29.09.06 12:41
kostavan
NEW 29.09.06 12:41 
in Antwort barma_lej 29.09.06 11:52
1. неприходилось ни разу. но сто пудов есть в нете.
2. неважно, забуть
3. смотри посты выше
4. при соединение дисков спрашивается админовский пассворд, понятно что будет, если его нет.
Es wird schlimmer als es ist, doch wir werden besser,wenn die Zeit gekommen ist, dann wetzen wir die Messer.
barma_lej старожил29.09.06 13:13
barma_lej
NEW 29.09.06 13:13 
in Antwort Аффтар 29.09.06 12:40
1. Повторюсь, это установка по умолчанию для WinXP Home SP2.
2. Спасибо, понятно.
3. Пусть будет так, пусть тебе удалось перенастроить рутер, чтобы он перенаправлял запросы на твой локальный веб сервер. Но это ещ╦ не проникновение в комп, находящийся в этой локальной сети.
4.
а) я дал повод тебе меня оскорблять? Тебе не нравилось, как с тобой разговаривал предыдущий оппонент, за что он и поплатился? Почему же ты сам опускаешься до этого же? Я хоть раз дал кому-либо (с)?
б) когда я писал "сетевой админ" я имел в виду админ домена.То что ты хорошо знаешь термин, это одно, а то что ты вс╦ же совсем не ответил на 4 вопрос это другое. В конце концов я могу тоже тебе указать на то, что домен, по-русски правильно пишется через е, но это же не суть, даже не спора а разговора.
Я повторно перфразирую тогда 4 вопрос, чтобы тебе удобней на него отвечать было.
4. Поясни при ч╦м тут админский пароль на винды? Насколько я понимаю, между локальным администратором и администратором домена существенная разница. В разговоре это указывалось, как дыра в винде. Поясни что имелось в виду.
barma_lej старожил29.09.06 13:19
barma_lej
NEW 29.09.06 13:19 
in Antwort kostavan 29.09.06 12:41
4.
а. У пользователя обычно не расшарены ни диски ни папки.
б. При расшаривании пользователь сам да╦т пароль (может и не дать)
в.
а) В локальной сети без домена:
Если пользователь дал пароль, то при соединении с расшаренным ресурсом будет запрошен пароль, который указал пользрватель, а не админский, иначе пароль не будет запрошен вообще.
В локальной сети с доменом.
а) При доступе к расшаренному ресурсу будет запрошен пароль администратора домена, но никак не пароль локального администратора.
kostavan старожил29.09.06 13:38
kostavan
NEW 29.09.06 13:38 
in Antwort barma_lej 29.09.06 13:19
насколько я знаю их и не надо расшаривать.
если есть возможность попробуй подключить второй комп с стандарной конфигурацией и набрать //комп/c$
увидиш что случится
както мы ланпарти делали (без дк) я мог так на все компы залесть.
охотно послушаю получилось или нет.
Es wird schlimmer als es ist, doch wir werden besser,wenn die Zeit gekommen ist, dann wetzen wir die Messer.
  Аффтар свой человек29.09.06 13:39
NEW 29.09.06 13:39 
in Antwort barma_lej 29.09.06 13:13
Извени, если был грубоват.
Если ты в Domäne (Domain) и работаешь не с Domain Controller'a то у тебя сохраняются оба админа на компе и обы имею доступ к компу. Локальный даже больше, чем "сетьевой" по некоторым меснтым линиям секретности. Только на DC локальные акоунты отключаются, но кто работает локаль на сервере?
К 3. Не только веб. Легко сделать, что весь сетьевой трафик будет идти через меня, надо только поставить в DHCP стандартный путь на меня и пропускать его на другую карту, а там уж можно что-то выдумать. Или грузить с бат или ява или другими скриптами, пока хозяин сам их не пропустит, или есть другие возможности. У меня ещ╦ с 2001 года есть один бат файлик. Так он в 2000 домене менял админа и делал вс╦ что хотел. У клиента наш╦л на сервере, когда их в ч╦рный лист занесли.
"Everybody Lies" (с)
  Аффтар свой человек29.09.06 13:42
NEW 29.09.06 13:42 
in Antwort kostavan 29.09.06 13:38
Есть ещ╦ хорошая вещь в виндовсе, называется "mmc"
Если файервол отключить (сегодня наш╦л некоторые скрипты в инете) и знать хотя бы локального админа, то ты хозяин компа.
"Everybody Lies" (с)
barma_lej старожил29.09.06 13:44
barma_lej
NEW 29.09.06 13:44 
in Antwort kostavan 29.09.06 13:38
В ответ на:
//комп/c$

Это я пробовал в Win98. А вот в XP нет такого ресурса или я его просто не находил. В локалке, к сожалению, попробовать у меня нет возможности.
kostavan старожил29.09.06 13:53
kostavan
NEW 29.09.06 13:53 
in Antwort barma_lej 29.09.06 13:44
чуть не правильно написал
бекслеш
\\комп\c$
ну, как будет возможность, попробуй
у нас все ХП были

Es wird schlimmer als es ist, doch wir werden besser,wenn die Zeit gekommen ist, dann wetzen wir die Messer.
voxel3d коренной житель29.09.06 13:58
voxel3d
NEW 29.09.06 13:58 
in Antwort barma_lej 29.09.06 12:29
> А может у меня тоже будет когда-нибудь WLAN-Router и я захочу поделиться с другими человеками им.
Сорри, тред не осилил. Если правильно понял, Аффтар говорит против того, чтобы пускать в свою сетку кого попало, мотивируя это тем, что вломают локальный комп, остальные говорят - это вс╦ фигня.
Присоеденюсь к Аффтару. Говорить за то, сломают комп не буду, и даже не стану говорить про более вероятное развитие событий - запуск сниффера, который сможет что-нибудь интересное выудить, но, фиг с ним. Я бы не стал открывать локалку по причине того, что кто-нибудь воспользовавшись доступом в интернет, сможет там дел натворить, а крайним окажусь я.
Dropbox - средство синхронизации и бэкапа файлов.
barma_lej старожил29.09.06 13:59
barma_lej
NEW 29.09.06 13:59 
in Antwort Аффтар 29.09.06 13:42
Через mmc, возможно и можно будет получить доступ к службам удал╦нного компа, но только если у него будет включена служба удал╦нного администрирования.
На всякие файлики у 90% (или около того) стоят достаточно над╦жные антивири.
Если это все возможности для подключения к компу в сети, то я делаю (для себя) вывод, что подключится можно только к процентам 20 компам, и к 80% рутеров. Если учесть что специальными познаниями в этой области обладает не более 3% (а может и меньше) населения, то бояться нечего.
Больше надо бояться, что при таком попустительстве хозяин рутера может попасть на хорошие деньги, при условии, что него ограничение по траффику или по времени, хотя в почти любом рутере/модеме можно настроить вс╦.
barma_lej старожил29.09.06 14:00
barma_lej
NEW 29.09.06 14:00 
in Antwort kostavan 29.09.06 13:53, Zuletzt geändert 29.09.06 14:09 (barma_lej)
В ответ на:
чуть не правильно написал
бекслеш
\\комп\c$

Так это и не я писал, я у тебя скопировал
добавил потом
Или это ты про себя
barma_lej старожил29.09.06 14:06
barma_lej
NEW 29.09.06 14:06 
in Antwort voxel3d 29.09.06 13:58
Речь не об этом
Меня просто заинтересовал вопрос, как таким образом можно проникнуть на чужой комп.
Про то что на рутер он уже имеет доступ и так понятно, со всеми вытекающими.
Со снифферами (чтобы из него что-то полезное выудить, это сколько же инфы перелопатить нужно) и перенаправлениями знаком и не понаслышке, и даже как-то пользовался. А вот доступ к чужому компу, тут у меня большие сомнения.
voxel3d коренной житель29.09.06 14:08
voxel3d
NEW 29.09.06 14:08 
in Antwort barma_lej 29.09.06 14:06
> чтобы из него что-то полезное выудить, это сколько же инфы перелопатить нужно
Так её никто руками не лопатит, для этого Perl есть.
Dropbox - средство синхронизации и бэкапа файлов.
  Аффтар свой человек29.09.06 14:09
NEW 29.09.06 14:09 
in Antwort barma_lej 29.09.06 13:59
Более того, я считаю, что если закодированы WLAN и стоит пароль на рутере с файерволом типа фрица, и человек работает в локальной сети, без перевода портов с рутура на свой комп (port mapping), то фаервол на компе не нужен, а уж отключат пинг и совсем не к чему, через рутер на часный адресс вс╦ равно не пропинговать.
Поэтому я считаю правильным у Фрица - стандартно включеная кодировка и не понимаю почему нет пароли на рутере. Так же как и ключь написать на обложке диска, а там можно изменить.
У телекомовских типа сименса и шифровка не включена и на первой странице стоит "если вы не меняли пароль, то он "0000" !!!
А вот есть люди, которые ездят на машинах по городу и залазиют иногда в такие сети со специальными програмами. Может пугалка, но по телеку казали.
"Everybody Lies" (с)
barma_lej старожил29.09.06 14:15
barma_lej
NEW 29.09.06 14:15 
in Antwort Аффтар 29.09.06 14:09
Но тогда я не понимаю негодования в сторону производителя рутеров
Люди сами "экономят" и не зовут на их настройку.
В практике был случай, когда придя к человеку обалдел, от того что у него WLAN без всяких аутнетификаций был включен у рутера 0000, при вс╦м этом он 2 месяца "экономил" на настройке, однако за траф отдавал (при этом сильно негодовал) очень... много.
barma_lej старожил29.09.06 14:17
barma_lej
NEW 29.09.06 14:17 
in Antwort voxel3d 29.09.06 14:08
Parser делать тоже надо уметь, и тогда конкренто нужно знать что тебе надо. То есть до этого ты должен многое узнать о самом человеке.
1 2 3 4 5 6 7 8 9 alle