|
![]() |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"'Пиратская' станция" | |
Сообщение от Larin ![]() ![]() ![]() | |
Ситуация: сеть класса B. Большое здание, неуправляемое оборудование, ~800 машин. Периодически в сети появляется неизвестная рабочая станция, работает и исчезает. ОС - похоже, WinXP. Похоже, firewall. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
Оглавление |
|
Индекс форумов | Темы | Пред. тема | След. тема |
Сообщения по теме |
1. "RE: 'Пиратская' станция" | |
Сообщение от trin ![]() ![]() ![]() | |
По какому протоколу работает сетка? Если TCP, то какой механизм раздачи адресов - статика, динамика? Вычислить MAC, поставить в сетке IDS, в большинстве из них, кажется, есть функции вычисления появления в сети "нежелательных" хостов. Либо просто повесить в сети tcpdump с фильтром на этот хост. По получении уведомления о присутствии в сетке этой машины, попытаться просканить ее ShadowSecurityScan или XSpider - на предмет наличия exploitable vulnerabilities - потом попытаться ломануть её, либо вычислить по косвенным данным, что за машина. Если XP - возможно, разрешает null session по NBT - можно снять данные о группах и юзерах, и другую ценную инфу. Возможно, IIS есть... В общем, дальше творчески развивать успех :) | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
2. "RE: 'Пиратская' станция" | |
Сообщение от Larin ![]() ![]() ![]() | |
TCP, местами DHCP, местами статика. Сетка-то немаленькая... | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
3. "RE: 'Пиратская' станция" | |
Сообщение от trin ![]() ![]() ![]() | |
>TCP, местами DHCP, местами статика. Сетка-то немаленькая... | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
4. "RE: 'Пиратская' станция" | |
Сообщение от Евгений ![]() ![]() | |
Я обычно делаю так. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
5. "RE: 'Пиратская' станция" | |
Сообщение от Larin ![]() ![]() ![]() | |
Еще раз. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
6. "RE: 'Пиратская' станция" | |
Сообщение от VuDZ ![]() ![]() ![]() | |
>Вот потом что? Не совсем DOS-атаку, а забить бы его мусором, увеличить | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
7. "RE: 'Пиратская' станция" | |
Сообщение от Bart Simpson ![]() ![]() ![]() | |
>Еще раз. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
9. "RE: 'Пиратская' станция" | |
Сообщение от lavr ![]() ![]() ![]() | |
>>Еще раз. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
8. "RE: 'Пиратская' станция" | |
Сообщение от trin ![]() ![]() ![]() | |
Да, тут точно нужно ставить вопрос к директору об укреплении трудовой дисциплины. :( Это бардак, в нем без мазы порядок наводить. Единственное, что, на мой взгляд, можно было бы сделать (или попробовать сделать) - поиграть с идеей шифрования ip траффика от всех "легальных" клиентов и сервисов. Вроде, были пакеты такого функционала. Тогда, в сети просто станет бессмысленным "левое" подключение, потому, как сервисов доступных не будет. Но проги эти были коммерческие и довольно дорогие. В принципе, если все клиенты поддерживают vpn, можно самые интересные сервисы убрать из доступа напрямую, а выделить в сетку, доступную через vpn подключение - так часто теперь организуют доступ в инет ethernet-провайдеры. Есть минус - большая работа по консультированию пользователей и настройкам... | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
10. "RE: 'Пиратская' станция" | |
Сообщение от trin ![]() ![]() ![]() | |
Кстати, а что имелось ввиду под "похоже файрволл"? Просто интересно :) | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
11. "RE: 'Пиратская' станция" | |
Сообщение от Larin ![]() ![]() | |
NMAP выдал неоднозначный набор открытых портов, после чего станция пропала. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |