eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipAtak z wykorzystaniem IPv6 w PLIX, AC-X i na dowolnym innym styku L2.Re: Atak z wykorzystaniem IPv6 w PLIX, AC-X i na dowolnym innym styku L2.
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
    From: Sławek Lipowski <s...@l...org>
    Newsgroups: pl.internet.polip
    Subject: Re: Atak z wykorzystaniem IPv6 w PLIX, AC-X i na dowolnym innym styku L2.
    Date: Tue, 10 Aug 2010 21:59:49 +0200
    Organization: "Portal Gazeta.pl -> http://www.gazeta.pl"
    Lines: 49
    Message-ID: <i3sb3r$hci$1@inews.gazeta.pl>
    References: <i3s1hj$csl$1@inews.gazeta.pl> <i3s44f$cbh$1@news.onet.pl>
    <3...@f...googlegroups.com>
    NNTP-Posting-Host: 85.89.186.111
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: inews.gazeta.pl 1281470395 17810 85.89.186.111 (10 Aug 2010 19:59:55 GMT)
    X-Complaints-To: u...@a...pl
    NNTP-Posting-Date: Tue, 10 Aug 2010 19:59:55 +0000 (UTC)
    X-User: s.lipowski
    In-Reply-To: <3...@f...googlegroups.com>
    User-Agent: Mozilla/5.0 (X11; U; Linux x86_64; en-US; rv:1.9.1.10) Gecko/20100620
    Icedove/3.0.5
    Xref: news-archive.icm.edu.pl pl.internet.polip:93049
    [ ukryj nagłówki ]

    W dniu 10.08.2010 21:35, obeer pisze:
    >
    >> Właśnie sprawdziłem kilka przypadkowych adresów z PLIXa, niektóre mi
    >> udostępniły ładne ssh:
    >>
    >> Connected to 195.182.218.X
    >> Escape character is '^]'.
    >> SSH-2.0-OpenSSH_3.8.1p1 Debian-krb5 3.8.1p1-7sarge1
    >>
    >> Connected to 195.182.218.Y
    >> Escape character is '^]'.
    >> SSH-2.0-OpenSSH_4.7
    >>
    >> Connected to 195.182.218.Z
    >> Escape character is '^]'.
    >> SSH-2.0-OpenSSH_5.1p1 Debian-5
    >
    > abstrahując od całego spamowego wątku tego posta, chciałem
    > przypomnieć,

    Pozwolę sobie już tego nie komentować...

    > że 195.182.218/23 jest nieroutowana na świat i większość operatorów
    > jej
    > nie redystrybuuje w IGP, więc żeby zrobić to co Grzegorz, to trzeba
    > sklikać
    > fizycznie z routera wpiętego w LAN PLIXowy, lub dodać sobie to do IGP.

    Nawiązując do tematu, aby rozgłosić komuś prefix IPv6 trzeba mieć z nim
    styk w L2. A więc jeśli chcieć to zrobić poprzez PLIX któremuś z jego
    uczestników, też trzeba by być wpiętym do PLIXa. Być może sam PLIX to
    jakoś blokuje sam z siebie i bezzasadnie go tu przywołałem. Jeśli tak
    jest, to proszę mnie sprostować.

    Co do pozostawiania otwartego ssh w tej klasie IP, czy też olewania
    ewentualnej podatności na ominięcie firewalla, to to już jest kwestia
    tego, czy dany uczestnik PLIXa ufa wszystkim innym uczestnikom PLIXa.
    Różne byłe wydarzenia pokazują, że niekoniecznie należy ufać. ;)

    > Wydaje mi się, że naprawdę komuś musiałoby się bardzo nudzić, żeby to
    > wszystko wyklikać ;-)
    >
    > --S.

    A to przypadkiem nie jest tak, że nuda jest jednym z głównych motorów
    napędowych w takich przypadkach? :)

    --
    Sławek Lipowski

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: