Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 17 czerwca 2025, 12:39

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 13 ] 
Autor Wiadomość
Post: środa, 11 października 2006, 20:52 
Offline
Użytkownik

Rejestracja: czwartek, 20 kwietnia 2006, 19:02
Posty: 101
Lokalizacja: Wadowice
Witam serdecznie.

Mam malutki problem, moja znajoma wyskoczyla dzisiaj mi, ze jej sie wlamalem na gg... ja troche zdziwiony, bo zabawe z trojanami zakonczylem ze trzy latka temu odpowiadam, ze to niekoniecznie ja, bo lacznie ze mna podobne ip ma 16 osob. Obiecalem jej, ze jak by sie cos powtorzylo, to dojde do tego, co to za kombinator. O tyle dobrze, ze podejrzenia moga pasc w strone max 3 osob.

Tak ogolnie, to jedyny pomysl jaki wpadl mi do glowy, to zrobienie jakiegos mini skryptu, ktory bedzie zapisywal do pliku port na ktorym zostalo nawiazane polaczeniez z tym IP wraz z IP, ktory nawiazywal polaczenie. na to wyglada, ze ona ma rowniez stale ip, wiec to rozwiaze potencjalny problem.
Prawdopodobnie moj pomysl jest do niczego, ale co tam... zeby nie bylo, ze sam nie probowalem...

Tylko... co teraz? bo nie wiem od ktorej strony sie za to zabrac :D


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 11 października 2006, 21:29 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Jakieś brednie. Jak niby się włamano na gg? Skąd ona niby o tym wie?? Czy po prostu ktoś wykorzystał jej numerek? I udawał, że to ona? To jej problem a nie serwera czy sieci, mało tego, takie coś nie musiało mieć miejsca w waszej sieci. Jeśli zaś ktoś podsłuchiwał gg snifferem, to oczywiście należy baczniejszą uwagę zwrócić, ale sniffer nie zostawi połączeń z IP i portem w logach serwera

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 11 października 2006, 21:44 
Offline
Użytkownik

Rejestracja: czwartek, 20 kwietnia 2006, 19:02
Posty: 101
Lokalizacja: Wadowice
Ciezko nie pomoc mojej bylej dziewczynie... Nie po to jej uczylem, do czego jest IP, jak je sprawdzic na gg i z czym sie jedno z drugim wiaze :D

Wydaje mi sie, ze chodzi wlasnie o jakiegos trojana, nie sniffera... Ktos sobie sciagnal folder gg z "moje dokumenty", wlozyl pliki do swojego gg i juz mial jej profil wraz z archiwum rozmow... Przynajmniej ja tak robilem :P

Ona o tym wie, bo sprawdzila IP osoby, ktora do niej napisala przez gg, pozniej moje IP i juz miala winowajce :P ciezko mialem jej wytlumaczyc, ze kilka komputerow moze miec ten sam adres, ale w koncu dala sie przekonac ;)

Wydaje mi sie ze trojany uzywaja polaczen bezposrednich, czyli tak mi sie wydawalo, ze np netstat-nat pokaze mi jej ip i port na ktorym teoretycznie sie gosc laczy. Tutaj wydaje sie byc proste ale nie mam zamiaru siedziec nad tym programem i co 5 minut patrzec, czy ktos nie ma polaczenia z jej komputerem ;) Myslalem o napisaniu skryptu, ktory zanotuje kazda probe polaczenia z jej IP i zapisania tego IP do pliku...

Teraz da sie cos zrozumiec? :|


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 11 października 2006, 22:33 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
http://forum.freesco.pl/viewtopic.php?t=6562

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 11 października 2006, 23:56 
Offline
Użytkownik

Rejestracja: czwartek, 20 kwietnia 2006, 19:02
Posty: 101
Lokalizacja: Wadowice
tasiorek pisze:
http://forum.freesco.pl/viewtopic.php?t=6562

mysle, ze przejdzie, co prawda niepotrzebnym jest mi logowac ruchu z calej sieci, ale ok :) dzieki :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 12 października 2006, 00:08 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
erni pisze:
Wydaje mi sie, ze chodzi wlasnie o jakiegos trojana, nie sniffera... Ktos sobie sciagnal folder gg z "moje dokumenty", wlozyl pliki do swojego gg i juz mial jej profil wraz z archiwum rozmow... Przynajmniej ja tak robilem :P

To trojana sobie sama musiała zainstalować. To niech ma do siebie pretensje.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 12 października 2006, 17:44 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
IMo zasada dzialania trojana jest taka:
uruchamia sie i czeka na polaczenie na okreslonym porcie. Wiec jezeli ona jest w sieci lokalnej to wlamanie moglo nastapic tylko przez kogos w sieci. Chyba ze zarazila sie takim trojanem ktory nawiazuje polaczenie lub jezeli jest podlaczona wprost do netu (posiada zewnetrzny adres ip)

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 13 października 2006, 18:08 
Offline
Użytkownik

Rejestracja: czwartek, 20 kwietnia 2006, 19:02
Posty: 101
Lokalizacja: Wadowice
Dobra, poradzilem sobie snifferem GG :)
Wystarczylo, ze delikwent napisal do niej na GG :P
Teraz mysle, jaka by tu regulke wpisac, zeby nie mogl z jej IP zadnego polaczenia nawiazac...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 13 października 2006, 20:50 
Offline

Rejestracja: wtorek, 18 lipca 2006, 19:59
Posty: 7
A może poprostu grzecznie z tym Panem porozmawiać, że coś nie tego? Najlepiej poobserwować chwilkę, troche logów wydrukować i podstawić gościa, który mu przemówi do rozsądku, jak to jakiś mały szczeniak, aby nie robił tego więcej... Bo jednego zabronisz, a innym zrobisz i tak jak to jakieś dziecko, to wychowa się na jakiegoś gangstera sieciowego...

Ja też kiedyś takie pisałem różne programiki, ale nigdy z tego pamiętam nie wykorzystałem tego w taki sposób, tylko zawsze sprawdziłem czy działa, ale żadnej więcej korzyści nie wyciągnąłem....


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 13 października 2006, 22:12 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
iptables -I FORWARD -s JEGO_IP -d -JEJ_IP -j DROP

p.s.
Publiczne IP jest jak gola dupa wystawiona na bicie.
Byle jaki router z natem jest lepszy od najlepszego programowego firewala.

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 13 października 2006, 22:20 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
zciech pisze:
Publiczne IP jest jak gola dupa wystawiona na bicie.
Byle jaki router z natem jest lepszy od najlepszego programowego firewala.


pozwolisz ze zapisze to sobie w złotych myślach :D

_________________
Pomogłem ? wypij moje zdrowie
Nie polemizuj z idiotą - najpierw sprowadzi Cię do swojego poziomu, a później pobije doświadczeniem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 13 października 2006, 22:29 
Offline
Użytkownik

Rejestracja: czwartek, 20 kwietnia 2006, 19:02
Posty: 101
Lokalizacja: Wadowice
hx pisze:
zciech pisze:
Publiczne IP jest jak gola dupa wystawiona na bicie.
Byle jaki router z natem jest lepszy od najlepszego programowego firewala.


pozwolisz ze zapisze to sobie w złotych myślach :D

ja rowniez :D poza tym, dzieki za pomoc, ja troche bardziej kombinowalem, a to takie proste bylo :P

...rozmawial z nim nie bede, bo majac niecale 180cm wzrostu czuje sie przy nim, jak kaczynski przy giertychu :D


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 14 października 2006, 15:05 
Offline
Użytkownik

Rejestracja: sobota, 26 listopada 2005, 07:47
Posty: 864
a ten mały jak będzie chciał to i tak romka może na zbity ryj wywalić :)


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 13 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl