Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Утечка информации !

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Big



Зарегистрирован: 05.09.2005
Сообщения: 12

СообщениеДобавлено: Пт Ноя 04 2005 09:59    Заголовок сообщения: Утечка информации ! Ответить с цитатой

Проблема такая: в оффисе-у стоит спутниковый инет (земля-воздух)и при этом происходит получение и отправка какой то инфы по наземнму каналу(этого теоретически не должно быть)
проверка антивирусами и всякими адвер-спайвер показывает что обмен инфой идет по протоколу ICMP и SSH.
даже после того как я закрыл эти протоколы утечка не прикратилась!
проверка по портам показала что ходят по 43, 22 их мы перекрыли,
также известны пару айпишников...айпишники были блокированы фаирволом но результата нет ...
но видимо есть ещё что то..
айпишники были блокированы фаирволом но результата нет
утечка - обмен какойто инфой продолжается. ВОТ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
fLamer



Зарегистрирован: 05.04.2004
Сообщения: 462
Откуда: Тула

СообщениеДобавлено: Сб Ноя 05 2005 10:03    Заголовок сообщения: Ответить с цитатой

как выглядит утечка?
что значит идёт обмен инфой? по как признакам это определяется?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вс Ноя 06 2005 23:32    Заголовок сообщения: Ответить с цитатой

Ничего не понятно.
На кой ляд они ходили по SSH, к каким компам внутри сети, откуда, сколько времени сидели, и самое главное: КАК ВЫ ЗАКРЫЛИ ПОРТЫ?
Пошли в соседний офис и нажали пару кнопок?
Laughing
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Big



Зарегистрирован: 05.09.2005
Сообщения: 12

СообщениеДобавлено: Пт Ноя 11 2005 14:42    Заголовок сообщения: Ответить с цитатой

Утечку я вижу по установленному Traffic inspector, и тамже видно что идет обмен инфой какой то, но в это время юзеры отключены.
только 2 компа в сети остаются но обмен происходит по ВХОДЯЩЕМУ КАНАЛУ!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Ноя 11 2005 19:19    Заголовок сообщения: Ответить с цитатой

Если вы желаете получить внятные ответы, то давайте конкретные ответы на поставленные вопросы.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...