eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipNeostrada siedliskiem wirusów sieciowychRe: Neostrada siedliski em wirusów sieciowy ch
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!newsfeed.pionier.net.pl!news.internetia.
    pl!newsfeed.tpinternet.pl!nemesis.news.tpi.pl!atlantis.news.tpi.pl!news.tpi.pl!
    not-for-mail
    From: Jakub Wartak <v...@4...pl>
    Newsgroups: pl.internet.polip
    Subject: Re: Neostrada siedliski em wirusów sieciowy ch
    Date: Mon, 21 Aug 2006 00:33:33 +0200
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 37
    Message-ID: <ecao0l$t08$1@atlantis.news.tpi.pl>
    References: <46245601.NiQMzDFs0y@Marcin_Ciesielski>
    <g...@n...chmurka.net>
    <i...@4...com>
    <ec92v2$qr3$2@atlantis.news.tpi.pl>
    <r...@4...com>
    <X...@1...110.122.97>
    NNTP-Posting-Host: djb228.neoplus.adsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8Bit
    X-Trace: atlantis.news.tpi.pl 1156113237 29704 83.23.235.228 (20 Aug 2006 22:33:57
    GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Sun, 20 Aug 2006 22:33:57 +0000 (UTC)
    Xref: news-archive.icm.edu.pl pl.internet.polip:78048
    [ ukryj nagłówki ]

    Borg wrote:

    > No i jestes w bledzie... Zakladasz ze w twojej sieci sa tylko lusersi..
    > A co kiedy znajdzie sie jakis bystrzak co bedzie chcial cos napsuc?
    > Logowanie samych TCP SYN/FIN to zamalo.. trzeba logowac *wszystko*

    No dobra zakladamy ze jest NAT. Jak jest NAT to musi byc jakis
    connection-tracking. Jezeli jest to w zasadzie mozna zalozyc ze kazde nowe
    polaczenie TCP o fladze innej niz TCP_SYN bedzie dropniete. Wiec odpadaja
    NULL|XMAS|FIN-skany itd.

    Dwa: NAT ma pelno wad, i jakos nie wyobrazam sobie zeby jakikolwiek wiekszy
    operator dawal prywatne IP, bo istnieja setki protokolow ktore z NATem zbyt
    dobrze(czytac: wcale) nie wspolpracuja. NAT jest fajny dla
    firm/organizacji.

    Trzy: Logowanie wszystkiego to jakas mrzonka, o ile jeszcze logowanie
    src_ip(przed natem), src_port(przed i po nacie), dst_port, dst_ip + czas
    jest do zrealizowania, to jakos sobie nie wyobrazam technicznie zeby
    jakikolwiek router agregujacy DSLAMy robil to na jakimkolwiek zadawalajacym
    poziomie (ASIC ?)

    Cztery: identd sie nie sprawdza bo malo ktora app. z tego korzysta ( chyba
    juz tylko irc ? ).

    Biorac teraz pod uwage cos takiego ze ma miejsce wlamanie z natowanego
    komputera i projektant aplikacji sobie tylko zaloguje
    $_SERVER['REMOTE_ADDR'] bez portu to takie cale logowanie mozna wyslac
    do /dev/null.

    Przyklad ?? Apache:
    81.219.XXX.XX - - [21/Aug/2006:00:18:32 +0200] [...]
    i gdzie tutaj src_port ?

    --
    Jakub Wartak
    http://vnull.pcnet.com.pl/

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: