-
Data: 2010-08-10 19:59:49
Temat: Re: Atak z wykorzystaniem IPv6 w PLIX, AC-X i na dowolnym innym styku L2.
Od: Sławek Lipowski <s...@l...org> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 10.08.2010 21:35, obeer pisze:
>
>> Właśnie sprawdziłem kilka przypadkowych adresów z PLIXa, niektóre mi
>> udostępniły ładne ssh:
>>
>> Connected to 195.182.218.X
>> Escape character is '^]'.
>> SSH-2.0-OpenSSH_3.8.1p1 Debian-krb5 3.8.1p1-7sarge1
>>
>> Connected to 195.182.218.Y
>> Escape character is '^]'.
>> SSH-2.0-OpenSSH_4.7
>>
>> Connected to 195.182.218.Z
>> Escape character is '^]'.
>> SSH-2.0-OpenSSH_5.1p1 Debian-5
>
> abstrahując od całego spamowego wątku tego posta, chciałem
> przypomnieć,
Pozwolę sobie już tego nie komentować...
> że 195.182.218/23 jest nieroutowana na świat i większość operatorów
> jej
> nie redystrybuuje w IGP, więc żeby zrobić to co Grzegorz, to trzeba
> sklikać
> fizycznie z routera wpiętego w LAN PLIXowy, lub dodać sobie to do IGP.
Nawiązując do tematu, aby rozgłosić komuś prefix IPv6 trzeba mieć z nim
styk w L2. A więc jeśli chcieć to zrobić poprzez PLIX któremuś z jego
uczestników, też trzeba by być wpiętym do PLIXa. Być może sam PLIX to
jakoś blokuje sam z siebie i bezzasadnie go tu przywołałem. Jeśli tak
jest, to proszę mnie sprostować.
Co do pozostawiania otwartego ssh w tej klasie IP, czy też olewania
ewentualnej podatności na ominięcie firewalla, to to już jest kwestia
tego, czy dany uczestnik PLIXa ufa wszystkim innym uczestnikom PLIXa.
Różne byłe wydarzenia pokazują, że niekoniecznie należy ufać. ;)
> Wydaje mi się, że naprawdę komuś musiałoby się bardzo nudzić, żeby to
> wszystko wyklikać ;-)
>
> --S.
A to przypadkiem nie jest tak, że nuda jest jednym z głównych motorów
napędowych w takich przypadkach? :)
--
Sławek Lipowski
Następne wpisy z tego wątku
- 10.08.10 20:12 Sławek Lipowski
- 10.08.10 20:21 Krzysztof Halasa
- 10.08.10 20:35 Marek Kierdelewicz
- 10.08.10 20:45 Krzysztof Halasa
- 10.08.10 20:48 Jacek Politowski
- 10.08.10 20:48 Lukasz Trabinski
- 10.08.10 20:48 Grzegorz Janoszka
- 10.08.10 20:50 Sławek Lipowski
- 10.08.10 20:54 Grzegorz Niemirowski
- 10.08.10 20:54 Grzegorz Janoszka
- 10.08.10 21:03 Jarek Kamiński
- 10.08.10 21:09 Sławek Lipowski
- 10.08.10 21:09 Krzysztof Halasa
- 10.08.10 21:31 Sławek Lipowski
- 10.08.10 21:39 Przemysław Gubernat
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-04-19 cena za badanie techniczne
- 2025-04-18 60letnie wierze nadawcze zostaną rozebrane!
- 2025-04-18 ",,Kometa" - nowa gwiazda na polu bitwy"
- 2025-04-18 60letnie wierze nadawcze zostaną rozebrane!
- 2025-04-18 Zakroczymiu (woj. mazowieckie) znaleźli marokańską fontannę!
- 2025-04-18 Minister Berek zapowiada "mgławicę legislacyjną"
- 2025-04-18 "Czy w 2025 roku można legalnie palić gałęzie na swojej działce?"
- 2025-04-18 "Sąd nakazał usunięcie chińskiej podróbki z targów"
- 2025-04-18 "Rozpocznie się budowa nowego, budowanego od podstaw zakładu Jelcza" !!!
- 2025-04-18 "Sąd nakazał usunięcie chińskiej podróbki z targów"
- 2025-04-18 "Rozpocznie się budowa nowego, budowanego od podstaw zakładu Jelcza" !!!
- 2025-04-18 Warszawa => International Freight Forwarder <=
- 2025-04-18 Lublin => JavaScript / Node / Fullstack Developer <=
- 2025-04-18 Prezydent "Andrzej Duda skierował ustawę o mowie nienawiści do Trybunału Konstytucyjnego"
- 2025-04-18 "Bayer przestanie produkować Roundup? Ma dość pozwów za glifosat"