Вернуться   Мегионский форум > Компьютеры и технологии > Софт

Ответ
 
Опции темы Поиск в этой теме
Старый 10.04.2008, 14:18   #1
Горожанин
 
Аватар для dragonfly
 
Регистрация: 12.05.2004
Сообщений: 852
Галерея: 0
Р: dragonfly скоро придёт к известности
Защита от снифа

Ну собственно возникла такая у меня тема. Скрывать мне особо нечего, но чувство что за тобой наблюдают из за плеча ни слишком приятно. Я тут покопался мало мало по инету, набрал материала пока все в процессе изучения. Ну и собственно у меня вопрос, те кто находится в корпоративных, частных и прочих сетях - если защищаетесь то чем, если не защищаетесь (что глупо) то почему. Ну и если ведете активную защиту то способы идентификации сниферов.
__________________
Детство заканчивается беременностью. Мужчины не взрослеют никогда. (с) bash.org.ru
dragonfly вне форума   Ответить с цитированием
Старый 10.04.2008, 14:38   #2
Супер-модератор
 
Аватар для Andy
 
Регистрация: 21.09.2003
Адрес: Коренной житель
Возраст: 55
Сообщений: 7,207
Галерея: 4
Записей в дневнике: 3
Р: Andy репутация неоспорима Andy репутация неоспорима Andy репутация неоспорима Andy репутация неоспорима Andy репутация неоспорима Andy репутация неоспорима Andy репутация неоспорима Andy репутация неоспорима Andy репутация неоспорима Andy репутация неоспорима Andy репутация неоспорима
Видел софтину, которая определяет IP снифера в сегменте, могу поковырять... Где-то была...
__________________
В этом вашем интернете хрен поймешь,кто прикалывается, а кто реально дебил. (c)
Модератор - это человек, который молится о бесконечном терпении, а мечтает о бесконечных патронах! (с)
Модератор — деревянная палка с прокладкой из сукна, служащая для приглушения звука у пианино. (БЭС)
Andy вне форума   Ответить с цитированием
Старый 10.04.2008, 14:52   #3
Местный житель
 
Аватар для San4ez
 
Регистрация: 27.02.2008
Адрес: Западная Сибирь
Возраст: 35
Сообщений: 1,833
Галерея: 0
Записей в дневнике: 9
Р: San4ez скоро придёт к известности San4ez скоро придёт к известности
Цитата:
Сообщение от dragonfly Посмотреть сообщение
Ну собственно возникла такая у меня тема. Скрывать мне особо нечего, но чувство что за тобой наблюдают из за плеча ни слишком приятно. Я тут покопался мало мало по инету, набрал материала пока все в процессе изучения. Ну и собственно у меня вопрос, те кто находится в корпоративных, частных и прочих сетях - если защищаетесь то чем, если не защищаетесь (что глупо) то почему. Ну и если ведете активную защиту то способы идентификации сниферов.
...сеть на хабах или на свичах ?
__________________
San4ez вне форума   Ответить с цитированием
Старый 10.04.2008, 14:56   #4
Горожанин
 
Аватар для dragonfly
 
Регистрация: 12.05.2004
Сообщений: 852
Галерея: 0
Р: dragonfly скоро придёт к известности
Цитата:
Сообщение от San4ez Посмотреть сообщение
...сеть на хабах или на свичах ?
Есть и то и то.. В моем случае я на свиче.
__________________
Детство заканчивается беременностью. Мужчины не взрослеют никогда. (с) bash.org.ru
dragonfly вне форума   Ответить с цитированием
Старый 10.04.2008, 14:59   #5
Местный житель
 
Аватар для San4ez
 
Регистрация: 27.02.2008
Адрес: Западная Сибирь
Возраст: 35
Сообщений: 1,833
Галерея: 0
Записей в дневнике: 9
Р: San4ez скоро придёт к известности San4ez скоро придёт к известности
Цитата:
Сообщение от dragonfly Посмотреть сообщение
Есть и то и то.. В моем случае я на свиче.
http://www.xakep.ru/magazine/xa/079/046/1.asp

...и вобще хорошо было бы включить шифрование
__________________
San4ez вне форума   Ответить с цитированием
Старый 10.04.2008, 15:11   #6
Горожанин
 
Аватар для dragonfly
 
Регистрация: 12.05.2004
Сообщений: 852
Галерея: 0
Р: dragonfly скоро придёт к известности
Цитата:
Сообщение от San4ez Посмотреть сообщение
http://www.xakep.ru/magazine/xa/079/046/1.asp

...и вобще хорошо было бы включить шифрование
как раз изучаю ... В принципе я и так знаю возможного снифера, во первых хочу защитить себя, во вторых мне нужны реальные доказательства "вины" ....
__________________
Детство заканчивается беременностью. Мужчины не взрослеют никогда. (с) bash.org.ru
dragonfly вне форума   Ответить с цитированием
Старый 10.04.2008, 15:25   #7
Banned
 
Регистрация: 24.08.2004
Сообщений: 3,806
Галерея: 0
Р: Перун как роза среди колючек Перун как роза среди колючек Перун как роза среди колючек Перун как роза среди колючек
Цитата:
Сообщение от dragonfly Посмотреть сообщение
как раз изучаю ... В принципе я и так знаю возможного снифера, во первых хочу защитить себя, во вторых мне нужны реальные доказательства "вины" ....
1. Утюг на живот.
2. Паяльниг в ... отверствие.
3. Иголки под ногти тоже можно.:devil:
Перун вне форума   Ответить с цитированием
Старый 10.04.2008, 15:28   #8
Местный житель
 
Аватар для San4ez
 
Регистрация: 27.02.2008
Адрес: Западная Сибирь
Возраст: 35
Сообщений: 1,833
Галерея: 0
Записей в дневнике: 9
Р: San4ez скоро придёт к известности San4ez скоро придёт к известности
Цитата:
Сообщение от Перун Посмотреть сообщение
1. Утюг на живот.
2. Паяльниг в ... отверствие.
3. Иголки под ногти тоже можно.:devil:
...а как же ДЫБА ?!
__________________
San4ez вне форума   Ответить с цитированием
Старый 10.04.2008, 15:43   #9
"make buildworld" addicted
 
Аватар для John Smith
 
Регистрация: 05.08.2003
Сообщений: 14,434
Галерея: 4
Записей в дневнике: 4
Р: John Smith отключил(а) отображение уровня репутации
Актуальный на сегодня способ борьбы со всякими Санчезо-подобными "сниферастами" - терморектальный криптоанализ. Читать тут
__________________
Knowledge is power and those who abuse power do not deserve knowledge.
John Smith вне форума   Ответить с цитированием
Старый 10.04.2008, 15:48   #10
"make buildworld" addicted
 
Аватар для John Smith
 
Регистрация: 05.08.2003
Сообщений: 14,434
Галерея: 4
Записей в дневнике: 4
Р: John Smith отключил(а) отображение уровня репутации
По сути. Борисыч, что и от кого ты хочешь защищать?
__________________
Knowledge is power and those who abuse power do not deserve knowledge.
John Smith вне форума   Ответить с цитированием
Старый 10.04.2008, 15:55   #11
Горожанин
 
Аватар для dragonfly
 
Регистрация: 12.05.2004
Сообщений: 852
Галерея: 0
Р: dragonfly скоро придёт к известности
не поверишь - от своих же
__________________
Детство заканчивается беременностью. Мужчины не взрослеют никогда. (с) bash.org.ru
dragonfly вне форума   Ответить с цитированием
Старый 10.04.2008, 15:59   #12
Горожанин
 
Аватар для dragonfly
 
Регистрация: 12.05.2004
Сообщений: 852
Галерея: 0
Р: dragonfly скоро придёт к известности
Цитата:
Сообщение от John Smith Посмотреть сообщение
Актуальный на сегодня способ борьбы со всякими Санчезо-подобными "сниферастами" - терморектальный криптоанализ. Читать тут
посмотрел, а паяльник - это типа намек ?
__________________
Детство заканчивается беременностью. Мужчины не взрослеют никогда. (с) bash.org.ru
dragonfly вне форума   Ответить с цитированием
Старый 10.04.2008, 16:03   #13
"make buildworld" addicted
 
Аватар для John Smith
 
Регистрация: 05.08.2003
Сообщений: 14,434
Галерея: 4
Записей в дневнике: 4
Р: John Smith отключил(а) отображение уровня репутации
Ну начнём с того что сеть построенная на коммутаторах - уже представляет проблемы для активного сниффинга. Хотя "тупые" свитчи очень подвержены атакам по переполнению CAM таблиц. На "умных" свитчах для этого существуют фирменные расширения, вплоть то того что есть софтовые фичи которые обнаруживают перевод клиентского порта в promiscuous режим(и кидают при этом snmp-trap).
Очень многое зависит от того насколько "правильно" построена сеть.
__________________
Knowledge is power and those who abuse power do not deserve knowledge.
John Smith вне форума   Ответить с цитированием
Старый 10.04.2008, 16:11   #14
Горожанин
 
Аватар для dragonfly
 
Регистрация: 12.05.2004
Сообщений: 852
Галерея: 0
Р: dragonfly скоро придёт к известности
стоп... по поводу сцылки - рябята предлагают взлом чужих паролей... чей то это мало вяжется с моим случаем. John я с другой стороны барикады, мне не нужна чужая информация. Просто у меня в конторе в моей внутренней сети есть предполагаемый снифер, задача - простроить защиту и получить на руки доказательства снифа. Все
__________________
Детство заканчивается беременностью. Мужчины не взрослеют никогда. (с) bash.org.ru
dragonfly вне форума   Ответить с цитированием
Старый 10.04.2008, 16:22   #15
"make buildworld" addicted
 
Аватар для John Smith
 
Регистрация: 05.08.2003
Сообщений: 14,434
Галерея: 4
Записей в дневнике: 4
Р: John Smith отключил(а) отображение уровня репутации
Борисыч блин Ссылко - это типа шутка юмора
__________________
Knowledge is power and those who abuse power do not deserve knowledge.
John Smith вне форума   Ответить с цитированием
Старый 10.04.2008, 16:42   #16
"make buildworld" addicted
 
Аватар для John Smith
 
Регистрация: 05.08.2003
Сообщений: 14,434
Галерея: 4
Записей в дневнике: 4
Р: John Smith отключил(а) отображение уровня репутации
Цитата:
Сообщение от San4ez Посмотреть сообщение
...и вобще хорошо было бы включить шифрование
Между рабочими станциями? Бугога! Санчез, ты не просто набздел в лужу, ты создал новое газовое месторождение.
__________________
Knowledge is power and those who abuse power do not deserve knowledge.
John Smith вне форума   Ответить с цитированием
Старый 10.04.2008, 16:54   #17
Местный житель
 
Аватар для San4ez
 
Регистрация: 27.02.2008
Адрес: Западная Сибирь
Возраст: 35
Сообщений: 1,833
Галерея: 0
Записей в дневнике: 9
Р: San4ez скоро придёт к известности San4ez скоро придёт к известности
Цитата:
Сообщение от John Smith Посмотреть сообщение
Между рабочими станциями? Бугога! Санчез, ты не просто набздел в лужу, ты создал новое газовое месторождение.
...вобщето я имел ввиду до сервера
...и на клиенты (ICQ и пр.) ...рекомендую Simp Lite-ICQ-AIM

ЗЫ...отстань от меня, злой эльф
__________________
San4ez вне форума   Ответить с цитированием
Старый 10.04.2008, 20:06   #18
"make buildworld" addicted
 
Аватар для John Smith
 
Регистрация: 05.08.2003
Сообщений: 14,434
Галерея: 4
Записей в дневнике: 4
Р: John Smith отключил(а) отображение уровня репутации
Цитата:
Сообщение от San4ez Посмотреть сообщение
...вобщето я имел ввиду до сервера
До какого? До локального windows-сервера? Скажи мне дорогой друк, ты себе представляешь конфигурацию сервера который будет одновременно криптовать трафик для 1000+ клиентов?
__________________
Knowledge is power and those who abuse power do not deserve knowledge.
John Smith вне форума   Ответить с цитированием
Старый 10.04.2008, 21:04   #19
Местный житель
 
Аватар для San4ez
 
Регистрация: 27.02.2008
Адрес: Западная Сибирь
Возраст: 35
Сообщений: 1,833
Галерея: 0
Записей в дневнике: 9
Р: San4ez скоро придёт к известности San4ez скоро придёт к известности
Цитата:
Сообщение от John Smith Посмотреть сообщение
До какого? До локального windows-сервера? Скажи мне дорогой друк, ты себе представляешь конфигурацию сервера который будет одновременно криптовать трафик для 1000+ клиентов?
...ну я предполагал что у dragonfly в его сети есть доступ к инету и информация которая исходит туда и есть то что он хочет защитить
...разве нет ?
__________________
San4ez вне форума   Ответить с цитированием
Старый 10.04.2008, 21:45   #20
"make buildworld" addicted
 
Аватар для John Smith
 
Регистрация: 05.08.2003
Сообщений: 14,434
Галерея: 4
Записей в дневнике: 4
Р: John Smith отключил(а) отображение уровня репутации
Санчез, _КТО_ будет дешифровать данные с "другой" стороны при передаче шифрованного трафика в интернет??? Дядя Вася?
__________________
Knowledge is power and those who abuse power do not deserve knowledge.
John Smith вне форума   Ответить с цитированием
Старый 10.04.2008, 21:48   #21
Guest
 
Сообщений: n/a
Галерея:
vpn поможит
  Ответить с цитированием
Старый 10.04.2008, 22:03   #22
Местный житель
 
Аватар для San4ez
 
Регистрация: 27.02.2008
Адрес: Западная Сибирь
Возраст: 35
Сообщений: 1,833
Галерея: 0
Записей в дневнике: 9
Р: San4ez скоро придёт к известности San4ez скоро придёт к известности
Цитата:
Сообщение от John Smith Посмотреть сообщение
Санчез, _КТО_ будет дешифровать данные с "другой" стороны при передаче шифрованного трафика в интернет??? Дядя Вася?
...ну я имею ввиду трафик приложений таких как аська к примеру.

Цитата:
Сообщение от Дюша Посмотреть сообщение
vpn поможит
...ну если у тебя есть свой дедик или VDS или лишних пару баксов то да.
__________________
San4ez вне форума   Ответить с цитированием
Старый 10.04.2008, 22:04   #23
Guest
 
Сообщений: n/a
Галерея:
думаю 5$ на деда не жалко
  Ответить с цитированием
Старый 10.04.2008, 22:07   #24
Местный житель
 
Аватар для San4ez
 
Регистрация: 27.02.2008
Адрес: Западная Сибирь
Возраст: 35
Сообщений: 1,833
Галерея: 0
Записей в дневнике: 9
Р: San4ez скоро придёт к известности San4ez скоро придёт к известности
Цитата:
Сообщение от Дюша Посмотреть сообщение
думаю 5$ на деда не жалко
...это где такие цены ?
__________________
San4ez вне форума   Ответить с цитированием
Старый 10.04.2008, 22:08   #25
"make buildworld" addicted
 
Аватар для John Smith
 
Регистрация: 05.08.2003
Сообщений: 14,434
Галерея: 4
Записей в дневнике: 4
Р: John Smith отключил(а) отображение уровня репутации
Цитата:
Сообщение от San4ez Посмотреть сообщение
...ну я имею ввиду трафик приложений таких как аська к примеру.
Дааааа.... Аська это приложение без которого никакого другого бизнес трафика просто видимо не бывает...
__________________
Knowledge is power and those who abuse power do not deserve knowledge.
John Smith вне форума   Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Защита социальных проектов «Золотое будущее Югры» состоится 21 мая InfoBot Новости admmegion 0 17.05.2010 11:40
Имунофан - защита от всего? От нечего делать Здоровье 0 23.08.2004 16:55


Часовой пояс GMT +6, время: 21:44.


Powered by vBulletin® Version 3.8.6
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
© megion.net

Rambler's Top100