Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest czwartek, 18 kwietnia 2024, 06:06

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 96 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4, 5  Następna
Autor Wiadomość
 Tytuł:
Post: środa, 2 maja 2007, 22:16 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Sprostowałbym. Jeśli ktoś rozpocznie od nasłuchiwania, to masz rację, dziś w dzień znowu wystawiłem AP na okno - 3 próby na pewno polegały na próbie wpięcia się. Powiedzmy szczerze fachowość naszych "chakierów" jest właśnie taka :)

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 4 maja 2007, 21:07 
Offline
Użytkownik

Rejestracja: niedziela, 16 maja 2004, 21:32
Posty: 1203
Lokalizacja: Bieruń
a ja dzis prubowalem podlaczyc nowego klijenta na radiu i korzystałem z karty i AP i moge napisac efekty dzialania ip-sentinela po uzyskaniu polaczenia wyskakiwalo ze jest konflikt IP czy byl IP na sztywno czy z automatu a arpalert blokowal to IP nawet w otoczenie sieciowe nie da sie wejc SUPER!!! :-)
EDIT
oczywiscie dla laika. :-)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 8 maja 2007, 23:09 
Offline
Użytkownik

Rejestracja: środa, 2 listopada 2005, 16:36
Posty: 116
:/ Juz dwa dni co 10 min próbuję odpalić stronkę nnd.freesco.pl i kicha. Chciałbym zastosować tego ip-sentinel`a w swojej sieci, może ktoś podać jakiś opis instalacji ... ;]

Stawiam nowego szybszego serwa i chciałbym dodać kilka ciekawych usług ..

_________________
P3 550, 256 ram 512 cache + 20gb 2,5 cala :) NND 8mbit adsl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 8 maja 2007, 23:30 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Niestety jest to związane ze zmianą łącza, którym działa serwer, mam nadzieję, że serwer włączy się do ruchu pojutrze.
Opis jest niestety tylko na stronie, nie robiłem kopii zapasowej :)

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 9 maja 2007, 00:12 
Offline
Użytkownik

Rejestracja: środa, 2 listopada 2005, 16:36
Posty: 116
na ślepaka ściągnąłem archiwum i zainstalowałem, dodałem do daemons ipsentinel i się odpala przy starcie...

konfig już przerobiłem (kopia ethers + dodanie @! miedzy mac a ip)

Mam andzieję ,że to wystarczy..

Od kilku dni siedzę łbem w 3 monitorach na raz :P już mam mroczki hehe

_________________
P3 550, 256 ram 512 cache + 20gb 2,5 cala :) NND 8mbit adsl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 9 maja 2007, 06:39 
Offline
Użytkownik

Rejestracja: niedziela, 16 maja 2004, 21:32
Posty: 1203
Lokalizacja: Bieruń
Cytuj:
konfig już przerobiłem (kopia ethers + dodanie @! miedzy mac a ip)

Mam andzieję ,że to wystarczy..
u mnie wystarczylo,nie jest to konfig tylko plik z kompami ktore maja dostep do servera.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 9 maja 2007, 14:35 
Offline
PGF

Rejestracja: wtorek, 27 czerwca 2006, 14:09
Posty: 2112
Lokalizacja: Poznań
rikardo7 pisze:
nie jest to konfig tylko plik z kompami ktore maja dostep do servera.

Który bez wahania można nazwać plikiem konfiguracyjnym (potocznie nazywanym konfigiem)...

_________________
Dedykowane systemy CRM, e-commerce i witryny korporacyjne.
Software House Poznań


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 9 maja 2007, 14:47 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Jakub nie do końca się z tobą zgodzę, tak naprawdę to plik konfiguracyjny jest raczej zbiorem parametrów uruchomienia programu. Autorzy (autor) programu uznał, że plik ips.cfg jest raczej bazą danych i dlatego domyślnie umieścił to w /usr/lib.
Konfiguracją programu są raczej parametry jego uruchomienia:
: [/] [] ()
ip-sentinel -u 99 -g 99 -r /var/lib/ip-sentinel -i ips.cfg -p /var/run/ip-sentinel.pid $INTIF1

Można by przecież je wstawić do jakiegoś pliku konfiguracyjnego :)

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 10 maja 2007, 00:40 
Offline
Użytkownik

Rejestracja: środa, 2 listopada 2005, 16:36
Posty: 116
niepotrzebnie się sprzeczacie, konfig czy baza danych, każdy wie o co chodzi. Jestem lamerem , więc mogę to nazwać konfigiem :>

a tak ps, ten arpalert i ipsentinel mogą działać jednocześnie i nie będzie jakiś zwiech??

_________________
P3 550, 256 ram 512 cache + 20gb 2,5 cala :) NND 8mbit adsl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 10 maja 2007, 01:50 
Offline
Użytkownik

Rejestracja: niedziela, 9 kwietnia 2006, 10:14
Posty: 316
nie wiem w jaki sposób sprawdzaliście czy i jak działa pakiet?

w XP, po zmianie MACka, wysztko się wysypie i zatruje się tablica ARP,
ale po odnowieniu (naprawieniu) połączenia wszystko działa normalnie na fałszywych danych:?

restart XP to też żaden problem

a pingi na sąsiednie hosty idą niezależnie od prawidłowości ip i macka... :roll:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 10 maja 2007, 06:53 
Offline
Użytkownik

Rejestracja: niedziela, 16 maja 2004, 21:32
Posty: 1203
Lokalizacja: Bieruń
JOSH napisal:
Cytuj:
a tak ps, ten arpalert i ipsentinel mogą działać jednocześnie i nie będzie jakiś zwiech??


U mnie dzialaja bez zarzutu

pectosol napisal:
Cytuj:
nie wiem w jaki sposób sprawdzaliście czy i jak działa pakiet?

w XP, po zmianie MACka, wysztko się wysypie i zatruje się tablica ARP,
ale po odnowieniu (naprawieniu) połączenia wszystko działa normalnie na fałszywych danych:?

restart XP to też żaden problem

a pingi na sąsiednie hosty idą niezależnie od prawidłowości ip i macka..

a u mnie na radiu cudowny XP na auto dostaje IP 0.0.0.0 kombinowalem ale nie dostal nic innego,albo info ze juz jest taki IP w sieci :-) a po wpisaniu na sztywno net jest przez krotka chwile i blokuje arpalert,
a tak wogole ip-sentinel to nie jest pakiet do blokowania IP przeczytaj co maciek napisal na stronie freesco o nim.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 10 maja 2007, 10:23 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Po pierwsze nie jestem pewien jednoczesnego działania arpalert i ip-sentinel, nie sprawdzałem tego. Pierwszy może alarmować lub przez wykonanie zewnętrznego polecenia zablokować dostęp do sieci, drugi podaje głupie informacje klientowi przez co rozwala mu stos tcp/ip.
Jeszcze raz przypomnę, że działanie ip-sentinel czasem sprawia wrażenie, że wszystko jest w porządku. Znając IP w sieci można je pingować, czasem nawet częściowo jakaś strona się załaduje. Jednak kolejne kombinacje z MAC u mnie spowodowały zatkanie się windowsa po jakichś 30 minutach. Taki lewy klient będzie miał zwykle wrażenie, że dostał się do sieci, w której admin z niczym sobie nie radzi i net jest po prostu zapchany. Na dodatek po zadziałaniu programu nie dostanie już żadnego prawdziwego MAC z tej sieci, więc nie bardzo będzie mógł go zmienić.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 10 maja 2007, 15:38 
Offline
Użytkownik

Rejestracja: niedziela, 16 maja 2004, 21:32
Posty: 1203
Lokalizacja: Bieruń
arpalert i ip-sentinel u mnie dzialaja fajnie(nic dziwnego nie zauwazylem) ip-sentinel rozsyla falszywe IP, a arpalert blokuje IP jak jest stale i sie nie zgadza IP=MAC z pliku maclist.allow, nie mam zbyt wielu mozliwosci testowania, podlaczalem ostatnio goscia i przy okazji sobie male testy zrobilem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 10 maja 2007, 18:37 
Offline
Użytkownik

Rejestracja: środa, 2 listopada 2005, 16:36
Posty: 116
Ten ipsentinel faktycznie fajnie działa. Po uruchomieniu sam się zapomniałem i chciałem starym sposobem zebrać mac jednego z moich AP`eków, zapisałem go na kartce, zebrałem z drugiego, patrzę a tu ściema, oba sa takie same :)

_________________
P3 550, 256 ram 512 cache + 20gb 2,5 cala :) NND 8mbit adsl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 13 maja 2007, 15:38 
Offline

Rejestracja: środa, 28 marca 2007, 10:36
Posty: 93
Lokalizacja: Białystok
pectosol pisze:
...restart XP to też żaden problem

W idealnej sytuacji w sieci z powiedzmy 20 użytkownikami miałbym router+zarządzalny switch 24-portowy a każdy user byłby wpięty bezpośredno do portu tego switcha. W konfiguracji switcha ustawiłbym żeby na danym porcie przyjmowało tylko jeden określony MAC danego usera i finito. Tylko, że taki ideał jest w moim przypadku nie do zrealizowania a poza tym idąc twoim torem rozumowania, kolego pectosol, też jest do niczego.
Jeśli np. dwóch sąsiadów, z których jeden pracuje na nocki a drugi na dzień umówi się, że będą wspólnie zrzucać się na net (tylko jeden jest legalnie podłączony). Kupują za grosze switch, rozdzielają sygnał i kiedy jeden jest w pracy i ma wyłączony komputer ten drugi zmienia MAC i ew. wklepuje ręcznie IP i ... ma internet.
Z punktu widzenia switcha nie jest możliwe rozróżnienie, czy w sieci działa komputer użytkownika, któremu założyłem net, czy "lewego". Sprytny użytkownik, który na dodatek dysponuje wiedzą z zakresu działania sieci o tym wie. Wielokrotnie pisałem, że jeżeli użytkownik wpadnie na pomysł, żeby zmienić MAC i IP przy odłączonym kablu sieciowym a dopiero potem wepnie się do sieci to ip-sentinel nie zadziała. Wystarczy umieć czytać. W Windowsie XP jest o tyle łatwiej, że jest opcja połączenia sieciowego "Napraw"; w Windowsie 2000 możemy zrobić trick z wyłączeniem i włączeniem interfejsu sieciowego.
Każdy malkontent będzie marudził, że to nie jest żadne zabezpieczenie...to wolny kraj. Ja twierdzę, że w mojej pracy ip-sentinel wyśmienicie zdaje egzamin. Nie wiem jak wy wogóle wyobrażacie, że taka mała pchełka bez wymagań i zależności, z jednym prostym plikiem konfiguracyjnym zapewni ochronę nawet przed największymi cwaniakami. U mnie się to sprawdza z powodu, który malkontenci bagatelizują - większość wpiętych do sieci to amatorzy, którzy nie mają aż takiej wiedzy i poprzestają na drugiej próbie. Dodatkowo w części urządzeń nie da się zmienić MAC, np: najnowsze konsole, nagrywarki DVR, itp.
Na koniec zadam pytanie: jak waszym zdaniem mogę się zabezpieczyć przed sytuacją podaną na początku postu, kiedy z komputera korzysta tylko jeden gość w danym czasie :?: :?: :?:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 13 maja 2007, 18:00 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Serwer pppoe i program z zapisanym loginem i haslem niewidocznym dla uzytkownika trzymajacy dane w ukrytym i zaszyfrowanym pliku (np. http://questpro.eu/kdlink/ tylko trzeba jeszcze porozmaiwac z autorem i wybrac dziwne miejsce trzymania pliku konfiguracyjnego)

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 13 maja 2007, 23:42 
Offline
Użytkownik

Rejestracja: niedziela, 9 kwietnia 2006, 10:14
Posty: 316
orion pisze:
Z punktu widzenia switcha nie jest możliwe rozróżnienie, czy w sieci działa komputer użytkownika,


Wiem wiem.... zdaję sobie z tego sprawę, tylko gdzies czytałem na forum lub na stronie głównej nnd że pakiet w skrajnych przypadkach blokuje (przez stworzenie konfliktów) nielegalnego hosta już na switchu...

Nie mam do nikogo pretensji - chciałbym tylko aby potencjalni admini nie myśleli że znaleźli panaceum na całe zło i na tym kończą swój rozwój zabezpieczeń.

Zaciekawił mnie ten pakiet bardzo ponieważ sam mam sieć w której 99% userów jest na WLANie...chciałem mieć jakieś dodatkowe zabezpieczenie.
Jednak należę do niedowiarków i zanim coś zastosuję szerzej najpier sprawdzam czy potrafiłbym sam złamać jakieś zabepiecznie posiadając wiedzę potencjalnego wardrivera ale nie znając kluczowych parametrów (IP, MACk,klucz WEP/WPA itp)
- tu pakiet zawiódł...nawet nie poczułem jego istnienia.

Przeczytałem na stronie nnd że pakiet w jakiś sposób blokować ruch między hostami, właśnie na switchu- to tej pory stosuję specjalne AP które mają taką funkcję, poza tym mam również kilku userów na LANie - i tu kolejny zonk, pakiet nie blokuje.

Co więcej we współpracy z w/w APkami pakiet loguje różnego rodzaju nieprawdziwe próby włamań, co dodatkowo utrudnia analizę tych logów.

Nie oznacza to że pakiet nie spełnia swojego zadania zwłaszcza w firmowych sieciach LAN...gdzie wiedza userów n/t sieci jest raczej nikła i pochodzi z baślni, przekazów i legend...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 14 maja 2007, 00:13 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
W opisie na stronie nnd i w uwagach tutaj nie ma nigdzie stwierdzeń o blokowaniu na switchu już. Było zastrzeżenie, że są wiadomości o tym, że kiepskiej jakości switche mogą reagować źle na pakiety wysyłane przez ip-sentinel. Jak już tu pisano, nie jest to uniwersalne remedium i w sieciach radiowych nie zawsze się da zastosować, szczególnie tam, gdzie AP są nieprzezroczyste. Jednak jest to narzędzie mające zaletę zasadniczą, podobnie jak arpalert - nie są potrzebne żadne czary mary po stronie użytkownika, logowania, instalowanie specjalnych programików łączących z siecią itp.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 14 maja 2007, 17:48 
Offline

Rejestracja: środa, 28 marca 2007, 10:36
Posty: 93
Lokalizacja: Białystok
Dużo się nazbierało więc odpowiem hurtem.

tasiorek pisze:
Serwer pppoe i program z zapisanym loginem i haslem niewidocznym dla uzytkownika trzymajacy dane w ukrytym i zaszyfrowanym pliku (np. http://questpro.eu/kdlink/ tylko trzeba jeszcze porozmaiwac z autorem i wybrac dziwne miejsce trzymania pliku konfiguracyjnego)


Zdecydowanie to nie jest easy way. Poza tym jest za dużo różnych ale... a z kdlink nie skorzystam, bo większość klientów ma Windows 98 SE. Nie uważam się za gościa znającego się na windowsach :twisted: ale znalezienie na własnym komputerze pliku z hasłem, nawet jeśli będzie ukryte w przedziwnym miejscu nie stanowi dla mnie problemu. Możesz nawet wyprosić mnie z pokoju na czas instalacji :wink: Czy mogę założyć, że cwany użytkownik nie będzie też tego potrafił ?! Otóż, NIE !

pectosol pisze:
Wiem wiem.... zdaję sobie z tego sprawę, tylko gdzies czytałem na forum lub na stronie głównej nnd że pakiet w skrajnych przypadkach blokuje (przez stworzenie konfliktów) nielegalnego hosta już na switchu...

To ja o tym pisałem na forum. Generalnie mi to działało więc nie wnikałem w szczegóły, ale skoro jest potrzeba to dziś w pracy potestowałem ip-sentinela dokładnie. Mam zrobione tak, że pula wewnętrznych IP nie jest ciągła, więc trzeba się wstrzelić w wolne okienko.
1) Zmieniam wklepane z ręki IP --> rezultat to komunikat "Statyczny adres IP, który właśnie skonfigurowano, jest już używany w sieci. Skonfiguruj ponownie inny adres IP." co przekonuje użytkownika, że trafił na zajęty IP i skłania do dalszego próbowania. Może próbować aż mu się znudzi :) za każdym razem dostanie taki komunikat.
2) Zmieniam IP podszywając się pod inny komputer i adres MAC za pomocą grzebania z rejestrze (sterownik mojej sieciówki nie ma możliwości zmiany MAC). Po takiej akcji przestaje działać internet, nie działa też "Otoczenie sieciowe". Próba pingnięcia komputera podpiętego do innego switcha zakończyła się komunikatami "Upłynął limit czasu żądania."
Nie miałem czasu sprawdzić czy idą pingi do komputerów podpiętych do tego samego switcha co ja. Jak będzie trzeba to jutro to sprawdzę. Switch do którego był podpięty pingowany komputer to stareńki i tani 3COM 3C16985B. Wszystko to działa do momentu kiedy klient nie wyczyści i nie odświeży tablicy ARP, np. poprzez "Napraw" w XP - po takiej operacji jest i LAN i internet

Domyślnie ip-sentinel wymusza na switchu generowanie pseudo kolizji poprzez wysłanie fake MAC adresu ustawionego na 01:80:C2:00:00:01. Cytat ze specyfikacji IEEE opisujący ten specjalny adres:
: [/] [] ()
IEEE 802.3 Clause 31, Point-to-point Pause function. Used to
implement L2 flow control on a whole physical link. Handled
by hardware.

A z tym hardware'm jest problem. W opisach większości, nawet tych najtańszych switchów jest informacja, że obsługują "IEEE 802.3x - Flow Control". Prawda jest taka, że np. D-Linki, które mają to mieć tą funkcję, przepuszczają taki specjalny MAC jakby nigdy nic. Trzeba by poeksperymentować z posiadanym sprzętem. Jakby co to istnieje możliwość użycia zarezerwowanego adresu "Bridge Group Address" poprzez dodanie przy uruchamianiu parametrów
: [/] [] ()
--direction BOTH --poison --mac 802.1d

Nie testowałem tego ponieważ u mnie działają domyślne ustawienia, ale teoria mówi, że switch dostając ramkę z takim MAC powinien powstrzymać się od przekazywania danych na wszystkie porty poza tym, z którego dostał ramkę. Praktyka niestety przeważnie odbiega od teorii...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 14 maja 2007, 18:05 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
orion, nikt nie pisal, ze to bedzie latwe ;) Jak cos ma byc skuteczne i przechytrzyc domoroslych wlamywaczy, to troche sie z tym trzeba pomeczyc. Mimo to nie uwazam, zeby wdrozenie pppoe i zainstalowanie jednego programu na klientach bylo az tak duzym problemem. Co do skutecznosci, to wystarczy np. dodac do pliku z loginem i haslem np. sume kontrolna zlozona z sumy znakow adresu mac, seriala plyty glownej i co tam jeszcze wymyslisz. Po zaszyfrowaniu powinno byc dostatecznie bezpieczne i nie dzialac na innym kompie. Generowanie tego pliku moze odbywac sie za pomoca drugiego programu, ktory bedzie tylko u Ciebie na jakims pendrive. Kdlink to tylko jeden z przykladow konfiguratorow. Mysle, ze jakbys powaznie chcial wprowadzic w/w zabezpieczenie, to znalazlbys konfigurator dzialajacy pod win98 i dogadal z autorem w celu wprowadzenia poprawek.
Nie neguje w tym momencie przydatnosci ip-sentinela. Poprostu zaczal sie temat o porzadnym zabezpieczeniu sieci, wiec przedstawiam swoj pomysl jak to rozwiazac.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 96 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4, 5  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 10 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl