-
Data: 2010-08-10 19:59:49
Temat: Re: Atak z wykorzystaniem IPv6 w PLIX, AC-X i na dowolnym innym styku L2.
Od: Sławek Lipowski <s...@l...org> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 10.08.2010 21:35, obeer pisze:
>
>> Właśnie sprawdziłem kilka przypadkowych adresów z PLIXa, niektóre mi
>> udostępniły ładne ssh:
>>
>> Connected to 195.182.218.X
>> Escape character is '^]'.
>> SSH-2.0-OpenSSH_3.8.1p1 Debian-krb5 3.8.1p1-7sarge1
>>
>> Connected to 195.182.218.Y
>> Escape character is '^]'.
>> SSH-2.0-OpenSSH_4.7
>>
>> Connected to 195.182.218.Z
>> Escape character is '^]'.
>> SSH-2.0-OpenSSH_5.1p1 Debian-5
>
> abstrahując od całego spamowego wątku tego posta, chciałem
> przypomnieć,
Pozwolę sobie już tego nie komentować...
> że 195.182.218/23 jest nieroutowana na świat i większość operatorów
> jej
> nie redystrybuuje w IGP, więc żeby zrobić to co Grzegorz, to trzeba
> sklikać
> fizycznie z routera wpiętego w LAN PLIXowy, lub dodać sobie to do IGP.
Nawiązując do tematu, aby rozgłosić komuś prefix IPv6 trzeba mieć z nim
styk w L2. A więc jeśli chcieć to zrobić poprzez PLIX któremuś z jego
uczestników, też trzeba by być wpiętym do PLIXa. Być może sam PLIX to
jakoś blokuje sam z siebie i bezzasadnie go tu przywołałem. Jeśli tak
jest, to proszę mnie sprostować.
Co do pozostawiania otwartego ssh w tej klasie IP, czy też olewania
ewentualnej podatności na ominięcie firewalla, to to już jest kwestia
tego, czy dany uczestnik PLIXa ufa wszystkim innym uczestnikom PLIXa.
Różne byłe wydarzenia pokazują, że niekoniecznie należy ufać. ;)
> Wydaje mi się, że naprawdę komuś musiałoby się bardzo nudzić, żeby to
> wszystko wyklikać ;-)
>
> --S.
A to przypadkiem nie jest tak, że nuda jest jednym z głównych motorów
napędowych w takich przypadkach? :)
--
Sławek Lipowski
Następne wpisy z tego wątku
- 10.08.10 20:12 Sławek Lipowski
- 10.08.10 20:21 Krzysztof Halasa
- 10.08.10 20:35 Marek Kierdelewicz
- 10.08.10 20:45 Krzysztof Halasa
- 10.08.10 20:48 Jacek Politowski
- 10.08.10 20:48 Lukasz Trabinski
- 10.08.10 20:48 Grzegorz Janoszka
- 10.08.10 20:50 Sławek Lipowski
- 10.08.10 20:54 Grzegorz Niemirowski
- 10.08.10 20:54 Grzegorz Janoszka
- 10.08.10 21:03 Jarek Kamiński
- 10.08.10 21:09 Sławek Lipowski
- 10.08.10 21:09 Krzysztof Halasa
- 10.08.10 21:31 Sławek Lipowski
- 10.08.10 21:39 Przemysław Gubernat
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-03-29 Warszawa => Specjalista rekrutacji IT <=
- 2025-03-28 A gdyby to był elektryk?
- 2025-03-28 Współczesny falomierz
- 2025-03-28 Rzeszów => WEBCON Developer <=
- 2025-03-28 Szczecin => Specjalista ds. public relations <=
- 2025-03-28 Warszawa => Staż w dziale Sprzedaży B2B <=
- 2025-03-28 Warszawa => MENA New Business Manager <=
- 2025-03-28 Środa Wielkopolska => SAP FI/CO Internal Consultant <=
- 2025-03-28 Białystok => Generative AI Engineer <=
- 2025-03-28 China-Kraków => Key Account Manager IT <=
- 2025-03-28 Warszawa => SQL Developer <=
- 2025-03-28 Gliwice => Ekspert IT (obszar systemów sieciowych) <=
- 2025-03-28 Gliwice => IT Expert (Network Systems area) <=
- 2025-03-28 Warszawa => International Freight Forwarder <=
- 2025-03-28 Ostrów Wielkopolski => Konsultant Wdrożeniowy Comarch XL/Optima (Ksi