Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

А вам слабо? (или чем мне это грозит.)

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Чт Май 20 2004 19:18    Заголовок сообщения: А вам слабо? (или чем мне это грозит.) Ответить с цитатой

В общем до недавнего времени, т.е. до сегодняшнего дня большая часть компьютеров в моей локальной сети ни каким боком не относились к пушистому интернету.
Ходили только те кому по сайтам, да по почте.

Сделал одну штучку разрешил всем компам доступ к DNS на самую наружу и пинг на самую наружу.

Теперь вот думаю правильно ли сделал.

Грузятся компы, через DHCP получают нужные настройки и сразу же имеют такое счастье.
Посоветуйте как с этим бороться.

_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ХАКЕР
Гость





СообщениеДобавлено: Чт Май 20 2004 19:48    Заголовок сообщения: Ответить с цитатой

Это серьезная уязвимость . Ты своими действиями поставил под угрозу само существование вашей конторы . Неудивлюсь если тебя уволят.
Вернуться к началу
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Чт Май 20 2004 20:48    Заголовок сообщения: Ответить с цитатой

- Я люблю тебя!
- НЕ ТО.
- Я буду ждать тебя.
- НЕ ТО.
- Карл, они подсыпали тебе сырой порох.
- ВО! Кто еще может похвастаться что у него есть такая жена.


P.S> Хакер, дергай отсюда.

_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Astaroth



Зарегистрирован: 17.05.2004
Сообщения: 453
Откуда: Питер

СообщениеДобавлено: Пт Май 21 2004 06:20    Заголовок сообщения: Ответить с цитатой

TechNoir писал(а):
- Я люблю тебя!
- НЕ ТО.
- Я буду ждать тебя.
- НЕ ТО.
- Карл, они подсыпали тебе сырой порох.
- ВО! Кто еще может похвастаться что у него есть такая жена.


P.S> Хакер, дергай отсюда.


Обожжжжжжжаю этот фильм!!! Very Happy

А у нас извратились еще сильнее - в нет ходим через проксю, и в рабочее время достучаться можно только до строго-определенного набора сайтов, что б типа работали, а не развлекались. Но тут есть одна уязвимость - доступ к цитфоруму открыт, и моя трудоспособность все равно стремится к нулю Very Happy Very Happy Very Happy
_________________
Не очеловечивайте компы - они этого не любят!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Май 21 2004 08:20    Заголовок сообщения: Ответить с цитатой

Не понятно, а на фига было делать доступ все компам к Инетрнетовскому DNS? И разрешать ICMP-пакеты из своей сети в Инет?

Завалить кого-то хочешь? Или подарить кому-то много трафика?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
watcher



Зарегистрирован: 14.05.2004
Сообщения: 114

СообщениеДобавлено: Пт Май 21 2004 08:20    Заголовок сообщения: Ответить с цитатой

я не понял вы хвастаетесь или что?
Вы должны были обеспечить безопасность dNS серверов и вашей локальной сети...а вы что сделали. Руководство прочухает,вам не поздоровится.
_________________
читаем мануалы и делаем бэкапы!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Пт Май 21 2004 11:28    Заголовок сообщения: Ответить с цитатой

2watcher
Абсолютно не понятно как это может вредить безопасности локальной сети. Объяснишь?

2and3008
В связи с тем, что у меня домен Windows 2000 на клиентах прописан DNS-сервер стоящий на контроллере домена. Этот DNS-сервер настроен таким образом что то, что он не знает он спрашивает у интернетовского DNS. В принципе такая информация нужна не всем машинам в моей сети, но я пока не знаю как можно сделать так, чтобы для некоторых(большинства) ip резолвились только "локальные" запросы.

Ты как решаешь эту проблему? И вообще стоит ли этим заниматься?

_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
watcher



Зарегистрирован: 14.05.2004
Сообщения: 114

СообщениеДобавлено: Пт Май 21 2004 11:31    Заголовок сообщения: Ответить с цитатой

о подмене DNS servers вы слышали ?
_________________
читаем мануалы и делаем бэкапы!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Пт Май 21 2004 11:34    Заголовок сообщения: Ответить с цитатой

Astaroth писал(а):

тут есть одна уязвимость - доступ к цитфоруму открыт, и моя трудоспособность все равно стремится к нулю Very Happy Very Happy Very Happy


Посещение цитфорума дело и полезное и приятное Smile
_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Пт Май 21 2004 11:43    Заголовок сообщения: Ответить с цитатой

watcher писал(а):
о подмене DNS servers вы слышали ?


Ну давайте на минуту(час) представим что DNS-сервер подменен.
Представляю какая это серьезная уязвимость для машин которые имеют доступ только по 53 порту и icmp. Этим машинам инет не нужен.
Watcher - давайка еще поподробнее Very Happy

_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ХАКЕР
Гость





СообщениеДобавлено: Пт Май 21 2004 12:31    Заголовок сообщения: Ответить с цитатой

ЭХ крякнуть бы тебя сейчас ....... Хакать 2000 через DNS самое милое дело ...... Времени жалко .... да и тебя чувак тоже ..
Вернуться к началу
Arkov



Зарегистрирован: 01.11.2002
Сообщения: 622

СообщениеДобавлено: Пт Май 21 2004 12:35    Заголовок сообщения: Ответить с цитатой

ХАКЕР писал(а):
ЭХ крякнуть бы тебя сейчас ....... Хакать 2000 через DNS самое милое дело ...... Времени жалко .... да и тебя чувак тоже ..


Гоша???
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Май 21 2004 12:39    Заголовок сообщения: Ответить с цитатой

Ой блин... Дети, честное слово.

Ну подменяйте DNS для внутренних клиентов. Успехов вам в этом деле.

Идите лучше книжки читайте.

А хакера, что у нас тут завелся завут Гошей. Я это знаю точно.
Гоша, твой комп уже подломан. Ребята про тебя многое рассказали.
Laughing Laughing Laughing
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ХАКЕР (для друзей-Гоша)
Гость





СообщениеДобавлено: Пт Май 21 2004 12:51    Заголовок сообщения: Ответить с цитатой

Хорошая шутка однако ! Ну что скучали без меня ?
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Май 21 2004 12:51    Заголовок сообщения: Ответить с цитатой

Arkov, интересно, кто у кого мысли читает?
Smile))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Май 21 2004 12:55    Заголовок сообщения: Ответить с цитатой

Гоша, на твоем компе не обнаружили писем в страсбургский суд.

Как же моя поездка в Женеву?

Гоша, ты передумал судиться?

Наверно ищешь адвоката. Ага. Это вселяет надежду...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Arkov



Зарегистрирован: 01.11.2002
Сообщения: 622

СообщениеДобавлено: Пт Май 21 2004 13:06    Заголовок сообщения: Ответить с цитатой

да уж....
Годзиллы возвращаются......
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
гоша (я)
Гость





СообщениеДобавлено: Пт Май 21 2004 13:07    Заголовок сообщения: Ответить с цитатой

Ты чокнутый . Как ты “подломал“ мой комп когда даже ип незнаешь? Зовите меня хакером . Я ж вам не Гоша . И зарплата у мя больше чем у вас всех . Насчет писем - ты немог их видеть “ Ледяной шторм“ непозволит тебе изгалятся надо мной . (Если че админу пожалуюсь )
Вернуться к началу
--= Eagle =--



Зарегистрирован: 23.03.2004
Сообщения: 977
Откуда: Украина, Житомир

СообщениеДобавлено: Пт Май 21 2004 13:10    Заголовок сообщения: ууууууууууу..... баааатеееенькааааа.... Ответить с цитатой

Админ вряд ли станет выслушивать жалобы "хакера", который хотел ему жабу подсунуть...
_________________
Информация должна быть общедоступной!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Astaroth



Зарегистрирован: 17.05.2004
Сообщения: 453
Откуда: Питер

СообщениеДобавлено: Пт Май 21 2004 13:14    Заголовок сообщения: Ответить с цитатой

А Гоша скромный такой стал - имя с маленькой буквы написал! Very Happy Very Happy Very Happy
_________________
Не очеловечивайте компы - они этого не любят!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Гоша Гоша
Гость





СообщениеДобавлено: Пт Май 21 2004 13:26    Заголовок сообщения: Ответить с цитатой

Привет аДМИНАМ !!!! Ну похвалитесь зарплатой давайте ...... Кто из вас 50$ баксов в месяц зарабатывает , кто 75 $ ...... Я предлагаю вам не выпендриватся . Все время выпендриваетесь ..... То роутер у них до маршрутизатор ....... Если общаетесь на форуме то ясно выражайте мысли . Как я . Например : Роутер это такая синенькая коробочка которая делает то-то и то-то и так далее ...... А то прям тошнит от вашего желания выделится .
Вернуться к началу
Astaroth



Зарегистрирован: 17.05.2004
Сообщения: 453
Откуда: Питер

СообщениеДобавлено: Пт Май 21 2004 13:30    Заголовок сообщения: Ответить с цитатой

Гоша Гоша писал(а):
Привет аДМИНАМ !!!! Ну похвалитесь зарплатой давайте ...... Кто из вас 50$ баксов в месяц зарабатывает , кто 75 $ ...... Я предлагаю вам не выпендриватся . Все время выпендриваетесь ..... То роутер у них до маршрутизатор ....... Если общаетесь на форуме то ясно выражайте мысли . Как я . Например : Роутер это такая синенькая коробочка которая делает то-то и то-то и так далее ...... А то прям тошнит от вашего желания выделится .


Гоша, а ты где работаешь? Я например на испытательном сроке сейчас $400 делаю. А знаю НАМНОГО меньше чем and3008. А зарплата от знаний зависит. А ты со своими синенькими коробочками так и будешь 100 рублей деньгами считать.
_________________
Не очеловечивайте компы - они этого не любят!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Май 21 2004 13:32    Заголовок сообщения: Ответить с цитатой

Уважаемый наверно имел двойку по русскому языку, если не слышал, что есть слова синонимы.
Роутер - от же маршрутизатор.

Ну прям как Гоша - тупой юзверь.
Laughing Laughing Laughing
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Пт Май 21 2004 13:32    Заголовок сообщения: Ответить с цитатой

TechNoir писал(а):
2watcher
Абсолютно не понятно как это может вредить безопасности локальной сети. Объяснишь?

2and3008
В связи с тем, что у меня домен Windows 2000 на клиентах прописан DNS-сервер стоящий на контроллере домена. Этот DNS-сервер настроен таким образом что то, что он не знает он спрашивает у интернетовского DNS. В принципе такая информация нужна не всем машинам в моей сети, но я пока не знаю как можно сделать так, чтобы для некоторых(большинства) ip резолвились только "локальные" запросы.

Ты как решаешь эту проблему? И вообще стоит ли этим заниматься?


TechNoir писал(а):

и все еще ждет ответа.

_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Гоша Гоша Чума ...
Гость





СообщениеДобавлено: Пт Май 21 2004 13:37    Заголовок сообщения: Ответить с цитатой

Чувак невидишь все заняты обсуждением моей персоны .... им не до твоих дурацких , подлых , ниже пояса стреляющих , вопросов !
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Май 21 2004 13:43    Заголовок сообщения: Ответить с цитатой

Ну в книжке "Active Directory трам-пам-пам" написано же!
Ну ё моё!

Страница с 91 по 100

Для особых случаев - страница 103
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Гоша Гоша Чума ...
Гость





СообщениеДобавлено: Пт Май 21 2004 13:44    Заголовок сообщения: Ответить с цитатой

А вообще я такой ебанутый, надавал бы мне кто-нибудь пиздов
Вернуться к началу
Гоша Гоша Чума...
Гость





СообщениеДобавлено: Пт Май 21 2004 13:47    Заголовок сообщения: Ответить с цитатой

Я этого не говорил !!! Последняя фраза -немоя ! Цволоч тот кто написал ....
Вернуться к началу
Arkov



Зарегистрирован: 01.11.2002
Сообщения: 622

СообщениеДобавлено: Пт Май 21 2004 13:50    Заголовок сообщения: Ответить с цитатой

да , Гоша,
только я подумаю что дебильнее ты уже быть не можешь, как ты мне тут же доказываешь ОБРАТНОЕ !!!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Гоша Гоша Чума ...
Гость





СообщениеДобавлено: Пт Май 21 2004 13:51    Заголовок сообщения: Ответить с цитатой

Не, ну я в натуре ебанутый, тупой в доску, не догадался зарегистрироваться. Более ебанутее не бывает
Вернуться к началу
Бедный Гоша
Гость





СообщениеДобавлено: Пт Май 21 2004 13:53    Заголовок сообщения: Ответить с цитатой

Да, я такой! А что вы хотели? Меня жалеть надо! А вы... вы... Да я вообще девушка! Просто очень одинокая, и незнаю я ничего.
Вернуться к началу
Гоша Гоша мечта девчонок
Гость





СообщениеДобавлено: Пт Май 21 2004 14:03    Заголовок сообщения: Ответить с цитатой

Я не такой тупой чтоб регистрится ... Да и подбирайте выражения оглоеды ... А то уйду и вам опять будет скучно . А таких которые моим ником пользуются я имел по 10 руб за штуку ....
Вернуться к началу
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Сб Май 22 2004 02:41    Заголовок сообщения: Ответить с цитатой

Гоша Гоша Чума ... писал(а):
А вообще я такой ебанутый

думаю что никто не сомневается
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Гость






СообщениеДобавлено: Сб Май 22 2004 15:06    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
Ну в книжке "Active Directory трам-пам-пам" написано же!
Ну ё моё!

Страница с 91 по 100

Для особых случаев - страница 103


Ты мой вопрос понял хоть?
Вернуться к началу
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Сб Май 22 2004 15:08    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
Ну в книжке "Active Directory трам-пам-пам" написано же!
Ну ё моё!

Страница с 91 по 100

Для особых случаев - страница 103


Ты мой вопрос понял хоть?
_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
bary



Зарегистрирован: 22.05.2002
Сообщения: 453
Откуда: Moscow

СообщениеДобавлено: Сб Май 22 2004 18:11    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
Гоша, на твоем компе не обнаружили писем в страсбургский суд.

Как же моя поездка в Женеву?

Гоша, ты передумал судиться?

Наверно ищешь адвоката. Ага. Это вселяет надежду...

А может ГОША вымышленный персонаж его наверное нет. Это путышка я бы даже сказал организм живущий по своим принципам. Он умеет болтать. и печатать на компе.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора MSN Messenger
bary



Зарегистрирован: 22.05.2002
Сообщения: 453
Откуда: Moscow

СообщениеДобавлено: Сб Май 22 2004 18:16    Заголовок сообщения: Ответить с цитатой

Гоша Гоша писал(а):
Привет аДМИНАМ !!!! Ну похвалитесь зарплатой давайте ...... Кто из вас 50$ баксов

ГОША даже за 500 не соглашусь с тобой "ДУРАШКА"
Цитата:
[/кто 75 $
и за столько тоже.
Цитата:
...... Я предлагаю вам не выпендриватся

а что еще можеш предложить
Цитата:
А то прям тошнит от вашего желания

Сам только денег предлагал а уже в отказ идет.[/quote]
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора MSN Messenger
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...