Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   IP - INFO [Все вопросы] (http://forum.oszone.net/showthread.php?t=28971)

gurWin 23-04-2002 01:31 203180

IP - INFO [Все вопросы]
 
Все вопросы по IP
Скрытие, изменение, сканирование, определение IP.
Тема в архивном состоянии



Вот все говорят, я знаю твой IP, а какая от этого польза? Что я могу сделать, зная IP удаленного компьютера?

vasketsov 23-04-2002 08:17 203181

gurWin
Цитата:

Что я могу сделать, зная IP удаленного компьютера?
Пальцы погнуть.

Для атаки кроме IP, надо хоть отдаленно представлять себе, что за ось там стоит, какой софт крутится.

Вон, пингай любой сервак и смотри адрес.
Легче стало?
Хотя сервера многие открыто пишут, что на них стоит, но обычно все пропатчено и закрыто, чего и вам всем на рабочих тачка желаю.

Maxvell 23-04-2002 17:32 203182

gurWin
Можно узнать практически всё об этом человеке(если без проксей и соксов)

himik 05-06-2002 12:14 203188

Цитата:

А как узнать то?
Ну провайдера просто http://www.ripn.net:8080/nic/whois/index.html

Belansky 30-07-2002 15:02 203194

Ну, если у тебя ip статический, то, злодей, если будет долго напрягаться, может придумает тебе какую-нибудь гадость. Только зачем ему это нужно? Ну, а если ip ты динамически получаешь через сервер DHCP, то вычислит твоего прова. А толку?

Guest 04-08-2002 15:24 203195

А почему вы считаете, что по IP можно узнать только провайдера ????????? Можно узнать OS (существуют утилиты для этого) человека, какие порты открыты, и дальше залезать на BugTraq и искать дыры в сервисах на компе. Есть вопросы ????? Пиши на designer85@mail.ru

noname00.pas 04-08-2002 23:10 203196

Guest
Вы видимо немножко путаетесь в понятиях...

Теперь отвечу собственно на тему. IP - это четерёхбайтовый адрес, присваимый каждому компу, подключающемуся к сети, работающей на основе некоторых протоколов (в частности TPC/IP). Вот собственно и всё. А дальше - зная IP вы можете обмениваться данными непосредственно с этим компом. Если при этом вы знаете какой-нибудь хитрый способ сделать что-нибудь - вперёд.

Alexe 14-09-2002 13:06 200149

Есть ли программы, позволяющие менять ip адрес. Чтобы находясь в инете нельзя было вычислить мой ip. Подскажите пожалуйста ссылку, спасибо!
Буду особо благодарен за ответ на мыло

BigMac 14-09-2002 14:24 200150

Alexe
Да это просто прокси-сервер

BeerMan 14-09-2002 16:12 200151

...зайди на любой поисковик и поищи списки прокси-серверов... есть проги типа SocksChain позволяющие создавать цепочки из нескольких прокси (это уже для конкретных параноиков)...

...если пользуешься ИЕ, то что бы настроить ходить через прокси Сервис->Свойства Обозревателя->Подключение...ну а там для своего подключения задаешь адрес и порт прокси...

Marie 16-09-2002 08:08 200152

Тебе сюда: http://www.athlon-club.ru/modules.ph...=0&thold=0 - удачная прога, сама ее юзаю иногда...

Добавлено:

Если там кряка нет, скину кейген на мыло

Rom K 17-09-2002 19:28 200153

Marie
Там линк дохлый.
Цитата:

скину кейген на мыло
Кинь плиз на help@utsmow.ru :)

[s]Исправлено: Rom K, 21:36 17-09-2002[/s]

ArtemD 18-09-2002 14:56 200154

Прога называется Steganos Internet Privacy. Качать ее так уж с сайта производителя.
http://www.steganos.com/en/sia/index.htm

Maxvell 23-09-2002 20:47 200155

Alexe
Можно с помощью анонимайзера и других служб - http://www.maxvell.wallst.ru/stat/de...wwwnostep.html

Dekker 23-09-2002 21:12 200156

Проще все таки подставлять другой прокси а для проверки на живучесть использую Multi Proxy. А если так уж страшно ходить по инету то лучше использовать Firewalls, я вот свое IP никуда не дену (LAN) проще под своим и под своим прокси - быстрее.

Maxvell 25-09-2002 10:07 200157

Driver
Да, но он у тебя статический получается и если кто-то решит взломать тебя, то полработы считай сделано...

ITT 18-10-2002 12:17 200158

Marie
большая просьба кейген и мне тоже или здесь линк выложить.
itt1@mail.ru
заранее спасибо.

SSS 23-11-2002 20:32 200159

Цитата:

Да, но он у тебя статический получается и если кто-то решит взломать тебя, то полработы считай сделано...
Это что, сейчас так шутят?

APOSTOL 23-11-2002 22:55 200160

Ну, насчёт пол-работы... сильно сказано.

Меня постоянно сканят, только нос в И-нет выставлю, адреса левые, провайдеры адресов отнекиваются, дважды ни один адрес (кроме собственного провайдера) не проявляется.

Shepard 23-11-2002 23:16 199256

Подскажите кто сможет, можно ли узнать IP адрес того с кем разговариваешь через ICQ-у?
Если можно то расскажите как...
:spy:

Vadikan 24-11-2002 04:54 199257

Shepard
Это в кряковарез вообще-то. Существуют патчи к аське убирающие рекламные баннеры, разрешающие добавлять в список без авторизации и показывающие IP собеседника в окне User Details. Собственно последняя функция заложена в аське, просто массовому пользователю ее не включили.

SIM 24-11-2002 13:01 199258

Shepard
http://forum.oszone.net/topic.cgi?forum=17&topic=88
UIN2IP называется.

Nik 24-11-2002 13:53 199259

хм, а у меня показывает, если я с челом чатюсь в юзер инфо

SIM 24-11-2002 14:25 199260

Nik
Это если юзвурь держт его открытым.

Nik 24-11-2002 15:09 199261

SIM
Если разрешено peer-to-peer connection

Maxvell 24-11-2002 17:11 200161

APOSTOL
Может быть и сильно, но согласись что динамический ip труднее вычислить чем статический
т.е если тв где-то наследил, то уже никуда не денешься

SIM 24-11-2002 18:11 199262

Nik
Если у кого то и у меня разрешон или только у кого то?

Nik 24-11-2002 20:18 199263

У обоих, тогда чат между аськами будет напрямую, без Израильского сервера, а тут без знания клиентом IP другого никак

SIM 24-11-2002 21:42 199264

Nik
Тоесть прямой коннект машин и возможен допуск на винт собеседника при включенных соответсвующих протоколах?

Shepard 25-11-2002 01:59 199265

Vadikan
А не подскажешь где найти один такой патч!

Vadikan 25-11-2002 02:04 199266

Shepard
Создай, плиз, в Кряковарезе тему и напиши какая у тебя версия аськи и что ты хочешь: убрать баннеры, видеть ай-пи и т.д. И все тебе будет :)

SIM 25-11-2002 15:03 199267

Shepard
Для IP так и называется UIN2IP.А так снифферами зовутся.

Apis.NET 25-11-2002 19:04 199268

Shepard
ПОИЩИ ПОХОЖУЮ ТЕМУ Я ТУДА ПОСТИЛ АДРЕСС ГДЕ ЭТО ВСЕ ЛЕЖИТ

AlexTAI 26-11-2002 08:35 199269

Проблемка ИМНО нетриыиальная на самом деле - если ты не висишь с челом в прамом общении то ай пи который ты получишь будет тот который в базе данных на аськином СЕРВЕРЕ указан (а он не всегда правильный так как аська беред адрес первого найденного адаптера... а если например чел сидит из под локалки то увидишь его внутренний ай пи - такой как например 10.0.0.10). Можно скачать ICQ API на сайте аськи и за 20 минут накатать прогу которая тебе выдаст ай пи записанный в базе данных (для тех кто у тебя в контакт листе). Там все очень подробно описанно.
Если же хочешь видеть ай пи в реалтайме то возьми TCPView на sysinternals - прога отличная - покажет все коннекшины в данную минуту и к каким прогам относятся - а там думай сам.

SIM 26-11-2002 17:58 199270

AlexTAI
Uin2ip сколько не пробовал всё нормально определяет.

damned 02-12-2002 16:46 199271

Shepard
Можно через командную строку с помощью команды "netstat"

Apis.NET 03-12-2002 19:09 199272

SIM
damned
а зачем ? Ведь можно открыть свойства и посмотреть

damned 03-12-2002 22:43 199273

Apis.NET
если аська пропатченая или 99(ая) версия, то -да.
А если нет? :-))

Apis.NET 04-12-2002 13:49 199274

damned
так с патчами ща вроде нет проблем.
к каждому релизу 3-4 патча всегда есть.
когда вышла 2003 то патч появился дней через 5-7

feuerrader 04-12-2002 14:22 199275

Цитата:

Nik
Если у кого то и у меня разрешон или только у кого то?
Цитата:

У обоих
нет. если у кого-то разрешён - этого уже достаточно.
Цитата:

Uin2ip сколько не пробовал всё нормально определяет.
попробуй меня - не определит :)
Цитата:

когда вышла 2003 то патч появился дней через 5-7
уже есть и не один. http://www.asechka.ru/

[s]Исправлено: feuerrader, 15:23 4-12-2002[/s]

Rom K 06-12-2002 11:48 202926

Привет всем. Проблема такая. Примерно 2  дня назад на IP сервака стала валится куча спама - в связи с чем пров - написал такую писульку |Ваш почтовый сервер был Open Relay и мы вынуждены были закрыть SMTP
соединения с 212.***.***.*** . Если вы гарантируете, что это не повторится, мы откроем для вас 25 порт.
Кроме того, если вам нужен свой почтовый сервер, он , наверное, может сам напрямую доставлять почту получателям. Зачем отправлять ее наmail2.100mb.net |

После чего я настроил почтовик у них на серваке и клиентским машинам прописал ломится туда. Но как только я в выньроуте выключаю функцию антиспам - опять куча сообщений валится на сервак. Вот такие дела - не знаю что и делать.

Dmitrich 07-12-2002 13:13 202927

Ну если вы используете winroute для того, чтобы просто пересылать исходящие письма через другой сервер, то можно тем же самым фильтром пакетов в winroute закрыть 25-тый порт на сервере для всех входящих не из вашей подсети IP адресов.
Если же у вас на сервере есть реальный почтовый домен, так можно связаться с провайдером и попросить настроить у них фильтр, который будет пропускать соединения на 25тый порт, если письмо аресовано именно вашему домену.

Ну а по поводу того, что спамеры так и будут ломиться так это проблема для всех, например у меня в Apache-вских логах каждый день мелькает строка, о том, что был запрошен Url, который явно был предназначен для изголения над M$-овским IIS-ом.

Rom K 10-12-2002 07:59 202928

Цитата:

Ну если вы используете winroute для того, чтобы просто пересылать исходящие письма через другой сервер, то можно тем же самым фильтром пакетов в winroute закрыть 25-тый порт на сервере для всех входящих не из вашей подсети IP адресов.
Спасибо. Именно так и сделал. Все получилось.

Surround 21-07-2003 19:27 201950

Народ, не знаете, как можно обезопасить себя в сети заменив собственный ip-адрес?

Vadikan 21-07-2003 19:53 201951

Surround
Анонимные прокси сервера (поиск по зоне ламера)
Steganos Internet Privacy (софт строящий подключение через цепочку прокси)

modem 21-07-2003 22:49 201952

а можно через чужой ip сидеть.......поищи тут тему перенаправление IP

Surround 22-07-2003 08:21 201953

Vadikan
а чтобы самостоятельно задавать левый ip....

Vadikan 22-07-2003 08:40 201954

Surround
IP дает тебе провайдер. Есть два типа: статический и динамический (каждый раз новый, но как правило из одного диапазона) Даял-ап - классический пример динамического IP. В локальной сети IP, вероятно, статический, но это уже определяется настройками сети.

Surround 23-07-2003 21:11 201955

Была, помниться такая прога, SMac называется, для изменения mac-адреса сетевой карты (модема), но тольки под XP. Есть такая, но только под 9x...:gigi:

ja sam 07-09-2003 14:42 201141

меня забанули с одного сайта по Ip. ip у меня статический , прокси сервера тоже исползоать не могу - есть какое - нибудь другое решение
ps  очень пршу высказывать только дельные предложения а не фразы типа
* ты дурак не нада было материться * Заранее спасибо

ParaZZit 07-09-2003 18:26 201142

Я вижу только один способ, про который я тут писал уже гдето -
Сэмулировать в винде чужой MAC с твоей сети и его же ip себе прописать, тока когда у того комп выключен...  больше не знаю способов...

Guest 07-09-2003 22:35 201143

можеш подробней рассказать. Допутим у меня есть такои ip  на примете

Guest 08-09-2003 21:30 199276

Хелп плиз
админ урод забанил через http-proxy
хттп пакеты с хидером ICQ
типа дайте ип адресок login.icq.com
З.Ы.: ДНСа тоже нету иначе б не спрашивал
Регардс!

ParaZZit 09-09-2003 06:19 201144

Короче винда, надеюсь, NT\2000\XP а то я уже забыл как 9.x выглядит %-) а там по другому...
Короче Тебе надо просечь подставной MAC адрес. Это физический идегнтификатор твоей сетевой карты. Засканить его можно много чем..... например XShareZ 3 или 2 версии.  Вводишь ip подставного компа и смотришь р нём инфу, он тебе ось на нём покажет, МАС, папки открытые, ещё чё-то.... рабочую группу, вроде....  Короче запиши себе МАС куданибудь и жди когда тот человек отключится от сети (спать ночью ляжет, например) Отключаешся от сети сам.
Свойства сетвого окружения--> Св-ва ПОДКЛЮЧЕНИЕ ПО ЛОКАЛЬНОЙ СЕТИ --> Там рядом с названием твоей сетевухи "НАСТРОИТЬ"--> Там вкладка ДОПОЛНИТЕЛЬНО .
Вот и добрались. Выбираешь в левом окне СЕТЕВОЙ АДРЕС и справа поставь галочку ЗНАЧЕНИЕ и пиши туда подставной МАС.
теперь ОК всё это ;-) и включай обратно сеть. Сервак должен выдать тебе его ip, если не даст то пропиши сам руками, это бывает иногда, нестрашно. Для всей сети это вообще чужой комп стал. Для полной конспирации можно ещё и имя компа сменить, тогда вообще никто ничё не поймёт. Смело лезь в инет, тока желательно не под своим паролем, ну это , думаю, понятно и так :-)
Кстати так и прова кидать можно, когда чужой пароль скомуниздишь, меняешь МАС и пусть потом попробуют доказать что это ты был :-)
Тоесть как-бы способы существуют, но из-за такой мелочи никто не будет с этим связываться, так как способы эти очень сложные и дорогие и применяются в крайних случаях...
Когда сделаешь своё чёрное дело, отключяайся от сети иди в те-же настройки и СЕТЕВОЙ АДРЕС ставь галочку обратно в ОТСУТСТВУЕТ. Вот и всё..... включаешь сеть и ты опять ты %-)

Tigr 09-09-2003 13:09 201145

Тема поднималась не один раз. Сделай поиск в этом разделе и в "Сетевых..." по слову "анонимайзер"

Guest 09-09-2003 15:17 201146

parazzit big thx!!!!
>Тема поднималась не один раз. Сделай поиск в этом разделе и в "Сетевых..." по слову "анонимайзер"
лол  анонимайзером на мой сайт не зайти нужен апгрейд а 100$ я не хочу платить лол

Neto 12-09-2003 18:21 201441

Приветствую всех!

Подаскажите, пожалуйста, как скрыть  IP в аське. У меня сейчас стоит версия 2002а.


Буду очень благодарна за советы.
С наилучшими пожеланиями,
Ольга

CAHbI4 14-09-2003 22:27 201442

В ICQ есть возможность просмотра IP адреса любого человека, находящегося в вашем списке. Это, как раз, и может послужить поводом для противоправных действий по отношению к вам.

Есть, конечно, стандартная возможность не показывать ваш IP адрес, отметив соответствующий переключатель, если вы не хотите, чтобы другие пользователи ICQ видели ваш IP адрес, но ее можно очень просто обойти с помощьу патча [ ISoaQ ].

Но ICQ имеет возможность работать через PROXY-сервер, в этом случае есть довольно высокая гарантия, что Ваш IP адрес никто не узнает...

Следовательно, не сможет Ping'ануть, совершить Nuke Attack, узнать информацию о вашем провайдере, в каком городе вы находитесь, и сделать еще что-нибудь в этом плане. Почему? В строке IP адреса будет указан адрес Proxy сервера. Теперь давайте разберемся, как это сделать.
- ICQ Menu - Нажимаем
- Preferences & Security, затем Preferences - Нажимаем
- Connection - Нажимаем
- I'm using a permanent internet connection (LAN) - Выбираем
- I'm behind firewall or proxy - Выбираем
- Firewall settings - Нажимаем
- I'm using a SOCKS 4 proxy server (или SOCKS 5) - Ставим галочку
- Нажимаем кнопасу NEXT
- SOCKS 4 Ho s t (или SOCKS 5) - Вписываем название хоста. Работайте через Анонимный Proxy, находящийся, например, в USA или в Папуа Новая Гвинея
- Затем нажимаем кнопасу NEXT и жмём Check My FIREWALL/Proxy Setting.
- Если всё прошло удачно и вы увидите Success - жмём Done и OK.

Теперь осталось только переконектить Аську и проверить какой IP будет указан в строке IP адреса. Важная деталь: если у вас ICQ не пропатчена, то для того, чтобы увидеть IP в строке IP адреса, вам необходимо сделать следующее:

- ICQ Menu - Нажимаем
- Preferences & Security, затем Security & Privacy - Нажимаем
- Do not publish IP address - убираем флажок.
- Save - нажимаем.

Теперь можно проверить, какой IP у вас будет указан в строке IP адреса:
- ICQ Menu - Нажимаем
- Add/Chande Current User, затем View/Change My Details - нажимаем.
- Cмотрим IP в графе Current/Last IP.

Если вы всё сделали правильно, то вы увидите IP прокси сервера :) Если нет, то там будет ваш реальный IP :( Возможно, что у вас не получится настроить асю через прокси с первого раза. Не отчаивайтесь, а пробуйте снова и снова - и у вас обязательно получится!

Единственный, но, к сожалению, весьма существенный недостаток работы ICQ через прокси - это удлинение пути прохождения IP-пакетов. Если вы связываетесь с кем-то без применения прокси-сервера (или с применением близкорасположенного прокси: локального или провайдерского), ваши IP-пакеты проходят непосредственно между вами и собеседником. А теперь представьте, что и вы и он используете прокси, причём расположенные в разных концах земного шара. Каждому пакету придётся проходить путь от вас до вашего прокси, от вашего прокси до прокси собеседника, от прокси собеседника до его машины, затем обратно, и т.д. Понятно, что говорить о скорости и надёжности здесь уже не приходится. Да и сам факт наличия прокси не всегда хорошо влияет на надёжность передачи информации через аську - спросите у любого, кто имеет "проксявый" выход в Internet. Так что - взвесте все "за" и "против"...

Опознание в сети.

Отметьте переключатель Web Aware, если вы желаете, чтобы другие пользователи ICQ видели ваше интерактивное присутствие на World Wide Web.

Вкладка Ignore List

Во вкладке Ignore List вы можете выбрать принятие сообщений только от пользователей в вашем списке контактов и отменить прием любого WWpager или EmailExpress сообщения. Доступны следующие настройки:

·Accept messages only from users on my contact list - Если вы выбираете эту опцию, все сообщения пользователей, которые не находятся в вашем списке контактов, будут игнорироваться.

·Do not accept WWPager Messages - Все сообщения от WWPager не будут приниматься, если вы выбираете эту опцию.

·Do not accept EmailExpress messages - Если вы хотите отказаться от приема EmailExpress сообщений, отметьте эту опцию.

·Do not accept Multi-Recipient Messages from - Если вы решаете не принимать сообщения, предназначенные для множества получателей, отметьте этот переключатель. Из раскрывающегося списка выберете или All Users (от всех пользователей) или Users Not on my Contact List (от пользователей не из моего Списка контактов). Если вы выбираете отказ от приёма многоадресных сообщений, ни в коем случае не устанавливайте режим All Users. Дело в том, что опытные пользователи ICQ очень часто отправляют сообщения именно таким образом, и если вы установите режим All Users, вы лишите себя возможности принимать часть сообщений от людей в вашем списке контактов.

Для добавления пользователя к списку игнорирования:

1. Нажмите кнопку Add to Ignore List. Отобразится диалог Search for User (Поиск пользователя) для добавления к вашему списку игнорирования, в котором Вы можете найти требуемого пользователя.

2. Дважды щелкните на пользователя. Пользователь будет добавлен к списку игнорирования. Все действия этого пользователя будут игнорироваться.

Для удаления пользователя из списка игнорирования выберите пользователя из списка на вкладке Ignore List и нажмите кнопку Remove From Ignore List. Пользователь будет удален из списка игнорирования.

Пользователь может также выбрать режим Invisible (Невидимый), чтобы быть невидимым для всех пользователей.

Вкладка Invisible List

Когда вы помещаете пользователя ICQ в список Invisible List, пользователь ICQ не будет способен видеть ваше интерактивное присутствие, но сообщения от этого пользователя будут все еще интерактивно доставляться вам. При этом необходимо учитывать, что если флажок WebAware активен (см. вкладку Security) , ваше присутствие в сети всё равно можно будет вычислить. Чтобы поместить пользователя ICQ в ваш Invisible List (Список невидимости), сделайте следующее:

1. В диалоге вкладки Invisible List, нажмите кнопку Add to Invisible List .

2. Заполните одну из вкладок Search (Поиска):
·E-mail (чтобы искать пользователя по его адресу Электронной почты).
·Details (Nickname, First name, Last name) (чтобы искать пользователя по его Псевдониму, Имени, Фамилии).
·ICQ# (чтобы искать пользователя по его ICQ номеру).

3. Нажмите кнопку Search.

4. Дважды нажмите на пользователя в полученном списке, чтобы добавить его к вашему Списку невидимости.

5. Нажмите New Search, если вы хотите произвести новый поиск других пользователей ICQ, чтобы поместить их в ваш Список невидимости.

Вкладка Visible List

Когда вы помещаете ICQ# в Список видимости, пользователь будет способен видеть ваше интерактивное присутствие в сети, даже если Вы находитесь в Invisible Mode (Режиме невидимости). Сообщения от этого пользователя ICQ будут посылаться к вам интерактивно. Если флажок WebAware отмечен на переключателе WebAware (см. вкладку Security), то и другие пользователи ICQ будут способны вычислить ваше интерактивное присутствие в Сети. Чтобы поместить пользователя ICQ в ваш Список видимости, сделайте следующее:

1. В диалоге вкладки Visible List, нажмите на кнопку Add to Visible. Отобразится диалог Search for users to add to your Visible List (Поиск пользователей для добавления к вашему Списку видимости).

2. Заполните одну из вкладок Search (Поиска):
·E-mail (чтобы искать пользователя по его адресу Электронной почты).
·Details (Nickname, First name, Last name) (чтобы искать пользователя по его Псевдониму, Имени, Фамилии).
·ICQ# (чтобы искать пользователя по его ICQ номеру).

3. Нажмите кнопку Search.

4. Дважды нажмите на пользователя в полученном списке, чтобы добавить его к вашему Списку видимости.

5. Нажмите New Search, если вы хотите произвести новый поиск других пользователей ICQ, чтобы поместить их в ваш Список видимости.

Вкладка Words List

Предположим, что при виде слова sex вас тут же "вгоняет в краску", и до конца рабочего дня вы уже не можете думать ни о чём другом, кроме как о жутком оскорблении, которое нанёс вам собеседник, применив это ужасное слово :) Как же защитится от подобных случаев в будущем? Для этого предназначена вкладка Words List.

Прежде чем делать какие-либо настройки на этой вкладке, её придётся активировать. Для этого нажимаем кнопку Unlock (Enter Protection Password), после чего вводим ICQ-пароль. Теперь мы можем редактировать поля этой вкладки. Для начала с помощью кнопки Add составим список нежелательных слов. С помощью кнопки Edit можно редактировать слова в списке, с помощью кнопки Remove - удалять. Кроме того, возможен экспорт слов из составленного списка в .wrd или .txt файл (кнопка Export List), а также импорт из подобного файла (кнопка Import List). Раньше можно было скачать готовые списки слов с сайта www.icq.com, в настоящий момент эта функция не работает (видимо из-за различных интересов пользователей: кто-то не хочет ничего слышать о сексе, а кто-то - о боге). Хотя я лично порекомендовал бы представителям первой категории пользоваться не фильтрами, а услугами психоаналитика ;)

После составления списка нежелательных слов необходимо выбрать реакцию фильтра на эти слова.
·Do Not Filter Any Events - фильтр отключен.
·Replace objectionable words with - заменять подозрительные слова выбраным символом
·Discard events with objectionable words - не показывать то, что содержит такие слова .

Ещё одна опция, которую вы можете выбрать, Replace/Discard only the entire word, укажет фильтру, что реагировать необходимо только на полные совпадения со списком подозрительных слов. Например, если вам мешает вышеупомянутое слово sex, и вы поставили галочку Replace/Discard only the entire word, то слово Sussex фильтр пропустит, если же вы забыли поставить эту галочку, к вам никогда не поступит информация из этой местности :)

Последнее, что вы должны сделать, это выбрать, что собственно вы хотите пропускать через фильтр. Вашему вниманию предлагаются три флажка:
Incoming Events (Messages) - входящие сообщения, ссылки и т.д.
User's Information - информация о пользователе
Random User Events - сообщения от пользователей, которые нашли вас через Random Chat.


P.S. все спер с http://bape3.org

Neto 02-10-2003 15:01 200909

Подскажите, пожалуйста, как скрыть свой IP в аське 2002а.

Буду всем благодрана за советы.

Vadikan 03-10-2003 11:00 200910

Neto
http://forum.oszone.net/topic.cgi?fo...&topic=397 Не ваша ли это тема? ;-)

Neto 03-10-2003 12:58 200911

Спасибо большое, извиняюсь, не видела, что в той теме мне ответили.:oszone:

[s]Исправлено: Neto, 13:59 3-10-2003[/s]

Friend 03-10-2003 19:24 201702

Люди добрые помогите!!!
Есть IP 195.34.225.131, какую информацию можно узнать о нем и как это сделать?
Буду рад за любую помощь.


Добавлено:

Желательно б узнать e-mail этого гада.

Vadikan 03-10-2003 19:42 201703

Friend
Тебе поможет сайт http://www.all-nettools.com/tools1.htm , предлагающий услугу SmartWhois, что по сути урезанная версия одноименной программы. Просто введи IP в окошко.

Petya 03-10-2003 21:09 201704

Friend
Цитата:

Желательно б узнать e-mail этого гада.
максимум чо ты можешь узнать так это регион откедова выходить этот человек ... ну а так же е-маил, физический адресс и телефон его провайдера ... и уже провайдеру можно на мОзги накапать .....

Friend 03-10-2003 21:52 201705

195.34.225.0 - 195.34.225.255
Dynamic part of Lipetsk regional network
--------------------------------------------------------------------------------
 Alexei V Yarikov
JSC "Lipetskelectrosvyaz"
Lipetsk regional NIC
5, Plekhanova str.
SU-398000 Lipetsk, Russia
+7 0742 470909
+7 0742 470910
+7 0742 744823
gummy@lipetsk.ru

Вот эту инфу он мне выдал, но это провайдер, а мне нужен хотяб мыло этого гада.

Vadikan 03-10-2003 22:43 201706

Friend
Как тебе доходчиво обя'снил Petya, ты можешь написать жалобу провайдеру, которые как правило не жалуют спамеров и начинающих сетевых хакеров.

Friend 04-10-2003 08:38 201707

Да он не спамер в том то и дело, он фигню всякую заливает в гостеву. и на форуме. В общем нужно его мыло.

ArtemD 04-10-2003 08:42 201708

Цитата:

dostal on meny
что значит достал?
1. насколько я понял вы из одного города, используете скорее всего одного провайдера - JSC "Lipetskelectrosvyaz"
тебе тяжело поднять трубку и позвонить администратору провайдера? ню-ню
2. зафильтруй его везде где можно. Фаерволы, спам-фильтры, игнор листе в ICQ, IRC, Одиго и т.д. вообщем устрой ему полный игноринг :)
3. а может это девушка и она испытывает к тебе неземные чувства... попробуй пойти на контакт и решишь проблему доставания вполне традиционными методами встречи в реале.

Friend 05-10-2003 21:12 201709

Да он не спамер в том то и дело, он фигню всякую заливает в гостеву. и на форуме. Такими методами аткже можно достать человека....
Явно не девушка. Зафильтровал его везде, но мне просто интересно кто это.

ArtemD 06-10-2003 07:25 201710

Friend
нашел на что обращать внимание... ему только и надо привлечь повышенное внимание к себе... игнор для него - самое страшное наказание
поверь мне ;)

Guest 06-10-2003 12:00 201711

Хороший адрес. А теперь представьте, что это - проксюк, за которым контора на 500 компов. А местный админ просто пошлет подальше, сославшись на конфиденциальность информации личного характера. Тоже вариант...

UZER 23-10-2003 07:44 201443

Что-то я не особо понял - можно ли скрыть в асе свой ип от определения через спец.софт типа uin2ip?
Proxy меня не устаривает
Ася Pro2003A

ArtemD 23-10-2003 07:52 201444

UZER
попробуй посмотреть на проблему с другой стороны.
задай себе вопрос зачем тебе скрывать IP боишься взлома или сам напакостить хочешь?
имхо не нужно бояться что твой IP определят. потому как способов это сделать великое множество и не только через ICQ "спец.софтом типа uin2ip"
сокрытия IP в асе же не даст тебе желаемого результата. как говорится на каждый ржавый болт найдется специальная гайка с обратной резьбой

UZER 23-10-2003 08:05 201445

ArtemD
Я уже много раз смотрел на проблему :gigi:
И вобщем-то понял, что скрыть ип требуется ;)
Так что можешь посоветовать
И мелких пакостей типа нюков я небоюсь, т.к. сижу за файрволом...просто некоторые люди из моего окружения пытаются гордиться, что видят мой ип в асе

Мне не надо избегать различных способов открыть, мне надо избежать просмотра моего ипа конкретно через программу uin2ip
Есть мысли?

zhulik 24-10-2003 14:44 201446

UZER
А ты пробовал  через цепочку : соксов и прокси.

Ил если уж совсем хочешь всё скрыть то тебе пожалй нужно конектиться через VPN.



[s]Исправлено: zhulik, 15:45 24-10-2003[/s]

Vadikan 26-10-2003 10:39 201447


UZER
Цитата:

просто некоторые люди из моего окружения пытаются гордиться, что видят мой ип в асе
Детский сад ;-) Посмотри заголовки их писем и тоже гордись...

UZER 26-10-2003 10:53 201448

Vadikan
:gigi:
Да мне их ипы не нужны, если понядобятся, особого труда не составит...ну гордятся вот, говорят, типа они мегакульхацкеры...меня аж закусывает =)

Так есть предложения?

ArtemD 27-10-2003 08:21 201449

UZER
и последний способ сокрытия IP-адреса: отказаться от использования стека протоколов TCP/IP, выключить компьютер и идти спать
все направления скрытия IP тебе уже рассказали. попробуй разобраться хотя бы в одном из них

zhulik 20-11-2003 17:36 201450

Всем кто пользуеться  аськой будет интересно посмотреть на это.Множество всяческих програм.Для защиты и не только.

http://neworder.box.sk/codebox.links.php?&key=icq

Качайте сейчас пока линк живой,потом опять придёться искать.......:gigi:

maxdam 21-11-2003 22:13 201420

Есть такой чат Bizarre, паскоку там выводят по IP, нужна прога для изменеия айпи! STEGANOS Internet Anonym pro пробЫвал.. неполучается.. всеравно выводят в сад! подскажите плиз!

zhulik 22-11-2003 10:19 201421

Что менять айпи лучше всего использовать для таких целей шелл на которм  установлено психа (psyBNC) или просто Бнц.

Guest 22-11-2003 12:51 201422

maxdam
1. попробуйте альтернативные программы для использования анонимных прокси-серверов... к примеру тот же SocksChain
2. Проверьте точно ли все дело в вашем IP а не в кукис-файлах, которые хранит ваш браузер

--------
ArtemD


Добавлено:

maxdam
почитайте следующие топики:
1. Анонимно в Интернете
2. Проблема с Socks
3. Ну и... Кик в чате

----------
ArtemD

Maks oszone 28-11-2003 19:08 200683

Привет всем! У меня сканер Essential NetTools. Когда я вычисляю IP и ввожу его в NBScan. Нажимаю старт. У меня не появляется ни один комп. Немогу понять из за чего это? можно ли поломать чужой комп? У меня XP SP1.
Помогите разобраться. За ранее благодарен.


Добавлено:

Проблема состоит в том что я узнал номер аськи администратора клуба и хочу залесть на его комп.
:oszone:

Micro 28-11-2003 19:15 200684

у тя должны быть установлены протоклы
протокол NetBEYI
протокол TCP/IP
служба доступа к файлам и принтерам
и галочки стоять в меню когда на кнопку нажимаешь доступ к файлам и принтерам
Всё это ставиться в Пуск>настройки>панель управления>Сеть
Вот и всё (должно заработать)
:cool:

ArtemD 28-11-2003 19:18 200685

Maks oszone
ой сколько вопросов... и все в одном топике не уместится.
даже не знаю с чего начать...

про сканеры читай тут

про проникновение в систему с XP можно попробовать через уязвимость в DCOM (если он её до сих пор не прикрыл - в чем я лично сомневаюсь).

так же пригодиться статья Windows 2000: взлом и защита. она и для winXP во многом актуальна.

Maks oszone 28-11-2003 23:18 200686

Спасибо всем! У кого есть советы пишите сюда!!!:biggrin:
:oszone:

Rom K 02-12-2003 14:07 201278

[rus]Pomnu bila Tulza v on-line otkuda mozno bilo i propingovat i ottrassirovat ip i uznat kakomu provaideru on prinadlezit. Mozet ih mnogo - esli znaete tolkovyi napishite pliz. [/rus]

[s]Исправлено: Rom K, 14:08 2-12-2003[/s]


[s]Исправлено: ArtemD, 14:22 2-12-2003[/s]

ArtemD 02-12-2003 14:25 201279

Web tools на каждый день
Услуга Whois для IP-сетей, доменов и контактных лиц

Rom K 03-12-2003 18:05 201280

ArtemD

Благодарствую сударь.

Эка меня отттранслитило в первой мессаге :). Прям нерусь какая то.

ArtemD 03-12-2003 20:13 201281

Rom K
не за что... насчет транслита - в следующий раз уж пожалуйста указывай соответствующий тег... а вообще есть утилиты которые автоматически декодируют

Micro 13-12-2003 02:59 200687

Во те продолжение
Взломать комп. элементарно берёшь прогу shared resourse scanner 6.4 beta 1 c сайта http://www.web-hack.ru/
это сканер, сканишь своего провайдера
находишь ламеров с дисками обычно (C), нам нужен только тот, где винда(windows) а потом берёшь мою прогу и всё
напиши и я скину те прогу. :)

Maks oszone 13-12-2003 04:42 200688

Micro
Буду очень благодарен если кинешь прогу.
Мне получается для того чтоб поломать комп надо настроить протоколы, преобрести сканеры и программы. Просканить IP ввойти на диск С: и че дальше делать?
Или я получу полное управление компом?:oszone:

Maxvell 14-12-2003 15:59 200689

Maks oszone
Цитата:

Проблема состоит в том что я узнал номер аськи администратора клуба и хочу залесть на его комп
Локальная сеть -> firewall -> врядли что-нибудь получиться приведённым выше методом
Цитата:

для того чтоб поломать комп надо настроить протоколы, преобрести сканеры и программы
грубо говоря, да
Цитата:

Просканить IP ввойти на диск С
обычно если комп открыт, то доступны все разделы
Цитата:

и че дальше делать?
а что тебе надо? :)

Maks oszone 14-12-2003 23:01 200690

каким то образом поломать его комп, только каким?:biggrin:

Micro 17-12-2003 15:30 200691

Самый простой способ удали c:\windir\explorer
или c:\windir\system\winlogon(В winXp):biglaugh:

Maks oszone 19-12-2003 23:15 200692

Так вот как получить такую возможность: удалять и создавать файлы на чужом компе т.к. я только просматреваю...???:oszone:

Micro 21-12-2003 03:24 200693

а ты чо глазами его сломать хотел(лол), можешь конечно и нюк кинуть:up:

Guest 22-12-2003 17:52 201147

Паразит респект...:up:

Niso 02-02-2004 09:49 200912

A kak skrit v2003b?
zranee blagodaren

clanspb 20-02-2004 06:14 200694

ПЛИЗ ПОМОГИТЕ!!!!!!!!  КАК УЗНАТЬ IP?????????????

UZER 20-02-2004 08:19 200695

clanspb
Цитата:

КАК УЗНАТЬ IP
Чей?

Rudy 26-03-2004 11:10 200431

Поделитесь опытом обнаружения местонахождения или методы борьбы с несанкционированым использованием IP другого ПК.

ArtemD 26-03-2004 11:17 200432

IP адреса рекомендуется раздавать через DHCP и групповыми политиками запрещать менять настройки сетевого подключения.

Greyman 26-03-2004 11:54 200433

Rudy
Если позволяют коммутаторы, можно прописывать статическую АРП-таблицу. Тогда АйПи будут к МАКам привязываться (что однако не снимает проблему замены опять же уже МАК-адресов). А вот если прописать соответвие еще и конкретным портам коммутатора, то будет то, что нужно...

Guest 80 247 100 29-03-2004 06:38 200434

а вообще надо определить его (тот что неправильно ставит) МАС и (протрассировать можеть что скажет это...) и после этого искать карточку (в сети есть обратные преобразователи которые позволяют по МАС сказать хотя бы кто производитель). \
....можно попутаться посмотреть по имени машины..... типа ping -a IP.... ну и прочь изврат :о\

xamelion 30-03-2004 23:48 200435

А если предположим у меня есть провайдер. Выход на шлюз скажем 192.168.0.1 я меняю свой мак и IP под его, вся сеть не работает, так как сеть на 2к юзеров используются простые хабы, получается меня долго искать будут ?

DAnG 31-03-2004 04:08 200436

Rudy
Сильно поможет управляемый свитч.

xamelion
Очень сомневаюсь что сеть на 2000 мест на простых хабах будет работать. По существу - искать будут недолго, все зависит от топологии сети и наличия/отсутствия мозгов у техников и кулхацкера. Но когда найдут - будет больно.

xamelion 31-03-2004 05:12 200437

>будет больно.
наверно:)
Сеть когда создавал провайдер, упор был сделан именно на дешовость, так как я реально говорю, были бы у них свичи были яб не видел пакеты других обонентов сети снифом....
А для быстродействия сеть разбили на подсети, как гейты используется FreeBSD 4.7, а на выход MAC OS X 10.5.. :)

Guest 80 247 100 31-03-2004 10:00 200438

мдааа..... зооопарк

Guest 03-05-2004 21:51 200162

:down: Я вот какраз искал а Апорте тему "Изменение IP"
Абсолтно случайно наткнулся на этот топик. Тема хорошая, как раз то что я искал.
!НО Я ТАК И НЕ УВИДЕЛ ДОСТОЙНОГО ОТВЕТА!
Посоветуйте нормальную, маленькую рогу на 1-2 мтра, которая могла бы просто и быстро сменить мой айпишник на какой я хочу.
Заранее спасибо всем кто откликнулся. :up:


[s]Исправлено: ArtemD, 11:05 5-05-2004[/s]

Vadikan 03-05-2004 22:24 200163


Цитата:

просто и быстро сменить мой айпишник на какой я хочу
Посоветуйте прогу, которая могла бы просто и быстро сменить мой нынешний комп, работу, автомобиль, дом, страну проживания (нужное подчеркнуть) на какие я хочу ;-))

BrutalBit 03-05-2004 22:30 200164

Guest
http://www.antichat.ru/socks.shtml

Valerka 07-09-2004 16:19 199277

Подскажите пожалуйста где можно найти гляделку IP для CQ lite Edition v4.1 build # 1719? Спасибо большое ! ! !

Добавлено:

Да и где можно найти лекарство от баннеров ?

smckey 26-12-2004 01:31 283476

определение IP по e-mail
 
Подскажите, пожалуйста, как узнать с какого IP просматривался почтовый ящик, если известен адрес e-mail.

hasherfrog 30-12-2004 12:25 284677

smckey
Очень странный вопрос. С точки зрения пользователя: Если Вы имеете ящик на mail.ru, например, то последний заход "кладётся в лог" и при последующем заходе выдаётся в поп-ап окошке.
А вот если вам интересно, _как_ это делает сам mail.ru, то тут вопрос другой. С точки зрения программиста: Если Вы "содержите" smtp-сервер, например, то при запросе и установлении клиентского соединения, соответственно, вы (ака сервер) "складываете в лог" ип входящего соединения.
Э?

Greyman 30-12-2004 12:57 284682

smckey
А по конкретнее, что именно надо и при каких условиях? Между IP и e-mail прямой связи нет, пользователь может проверять почтовый свой ящик одного и того же адреса с разный IP-адресов...

smckey 02-01-2005 20:13 285281

Greyman

Конкретно:

нужно вычислить респондента с определенным п/я (хотя бы с точностью до города; предполагается, что он пользуется услугами одного и того же провайдера).

Vadikan 02-01-2005 21:33 285294

smckey
Если у вас есть письмо от этого человека, то мoжно посмотреть RFC822 заголовок письма, в котором содержится служебная информация и может находиться IP отправителя.

hasherfrog 13-01-2005 23:49 288368

http://www.forum.oszone.ru/showthread.php?p=288364
:)

WIZARD MAN 25-01-2005 21:59 292080

Точно, прога theBat в служебном запросе о доставке выкладывает адреса и сервака и получателя.

Aragorn 26-01-2005 12:30 292247

А можно свершить обратное? То есть по ip-адресу email узнать

smckey 02-02-2005 12:52 294666

WIZARD MAN
Цитата:

Точно, прога theBat в служебном запросе о доставке выкладывает адреса и сервака и получателя
А можно немного поподробнее..., pls

ArtemD 02-02-2005 13:01 294669

подробнее ... RFC-822 ;)

smckey 07-02-2005 16:34 296113

ArtemD
Цитата:

RFC-822
Ну, просто очень подробно... Для тех кто в Англицком дока... :biglaugh:
А что-нить такое же, но в переводе на русский

smckey 07-02-2005 16:43 296116

ArtemD

Спасибо за наводку (RFC 822 ) . Накопал Googl-ом кучу страниц. Сейчас буду смотреть:user:
Once more, thanks

m2001 23-05-2005 23:30 326723

Определение IP-адреса в аське!!!
 
Может кто подскажет, человек по аське определяет мой внешний и внутренний айпишник. Как такое можно сделать, и как сделать чтоб он не видел моего айпишника ???

mar 24-05-2005 01:06 326744

m2001
ну, я, например в качестве аськи использую программу sim. Там действительно видны вншние и внутренние ip, а также какой программой (для icq) пользуется собеседник.
Для того, чтобы ответить на второй вопрос, надо знать, какой программой пользуетесь Вы.

m2001 24-05-2005 10:33 326840

ICQ Pro 2003a

Можно линк где скачать sim ? Она под винду ?
Как можно сделать чтоб мои айпишники небыли видны?

aESThete 24-05-2005 11:06 326850

имхо именно в 2003 как раз можно посмотреть чужой IP, но и свой выставляется на обозрение
опять же имхо в новых версиях это прикрыто

TORNADOL 24-05-2005 11:47 326871

Дело в том что Оригинальная аська соединяется с твоими собеседниками на прямую, поэтому и светит твой айпишник. Поройся в настройках. Ищи пункт типа: прямые соединения с пользователями или видимость айпишника. А лучше переходи на Миранду.. Очень удобная программа, жрет очень мало оперативки по сравнению с аськой (на момент написания этот сообщения она занимала в памяти чуть больше 2 метров). Потребляет очень мало трафика по сравнению с той же аськой, имеет моджульную структуру (прикручиваются разные плагины), и довольна стабильна в работе.. Стянуть можешь на любом софт-развале типа Softodrom.ru. Если понравится пользуйся.

mar 30-05-2005 01:30 328472

m2001
http://sim-icq.sourceforge.net/download.shtml - под win тоже. В sim просто флажек в установках. В icq2003 - может кто из использующих скажет =]

marsdima 07-06-2005 16:42 330733

И всё-таки так и не понял, как определить ИП адресс отправителя по E-Mail? Где его искать?

Yustus 07-06-2005 17:05 330744

Vadikan написал очень точно:
Цитата:

Если у вас есть письмо от этого человека, то мoжно посмотреть RFC822 заголовок письма, в котором содержится служебная информация и может находиться IP отправителя
А затем смотрим ссылку в посте ArtemD

TbMA 07-06-2005 18:34 330779

В дополнение к rfc, всякие вебмейлы любат вставлять в письма IP адрес машины, с которой письмо писалось.
Что-то вроде X-OriginatingIP

marsdima 08-06-2005 00:41 330887

Перелопатил много,но всё равно IP не нашёл. Всё таки можно поподробнее: на что жать,где жать,какой кнопкой?

ArtemD 08-06-2005 08:51 330946

итак... раз уж разговор был о TheBat, то открываем письмо и в меню выбираем Вид -> Показывать заголовки (RFC-822)
так же можно воспользоваться сочетанием клавиш Shift+Ctrl+K

пример на основе сообщения с форума для наглядности

Цитата:

Return-Path: <техадмин@oszone.net>
Received: from [192.168.x.xx] (HELO mail2.сервер.ru)
by mail1.сервер.ru (Zmail 5.03 SMTP )
with SMTP id 853213 for artemd@сервер.ru; Wed, 08 Jun 2005 00:40:56 +0400
Received: (zmail 25350 invoked from network); 7 Jun 2005 20:41:05 -0000
Received: from unknown (HELO маргарита.phpdevs.com) (216.32.xx.xx)
by mail1.server.ru with SMTP; 7 Jun 2005 20:41:04 -0000
Received: (zmail 12592 invoked by uid 99); 7 Jun 2005 20:41:01 -0000
Date: 7 Jun 2005 20:41:01 -0000
To: artemd@сервер.ru
Subject: Re: [Информационная безопасность] определение IP по e-mail
From: "Forums OSzone.net" <техадмин@oszone.net>
Message-ID: <200506072000.3a90e7764266@forum.oszone.net>
X-Priority: 3
X-Mailer: vBulletin Mail via PHP
Content-Type: text/plain; charset="Windows-1251"
Content-Transfer-Encoding: 8bit

Внимание! Это письмо сгенерировано роботом, на него не надо отвечать!
....
текст сообщения
синим цветом я выделил информацию о получателе
зеленым об отправителе...
интересующий вас IP скрыт в строке
Цитата:

Received: from unknown (HELO маргарита.phpdevs.com) (216.32.xx.xx)
ещё вопросы?

p.s. на информацию в RFC-заголовках почтовых сообщений надо смотреть с некоторой долей скепсиса ибо подделать их при достаточно скромных навыках злоумышленнику не представляется сложным

marsdima 08-06-2005 16:23 331096

А где найти RFC-822 в IE?

ArtemD 09-06-2005 09:32 331288

marsdima
=) ндя... поиграем в телепатов

если вы используете IE для чтения электронной почты, то вероятнее всего используете сервис подобный www.mail.ru
так вот при чтении почтового сообщения там есть ссылочка "Заголовок", которая как раз и показывает RFC-заголовки подобные тем, что я привел выше

ArtemD 20-06-2005 09:04 334538

marsdima
открываем письмо ...
в меню где "Ответить - Переслать - Перенаправить - Удалить" после иконки с принтером идет кнопка "RFC-заголовок"

alexandri 15-10-2005 10:58 364476

с какого IP забирают почту
 
можно ли зная адрес почтового ящика проследить с какого IP с него забирают или просматривают почту? Как можно получить доступ к почтовому ящику зная только его адрес?

BJ Co 17-10-2005 00:32 364801

1. Один из вариантов: делаеш свой сайт, никому о нем не говориш, и отсылаеш на этот почтовый ящик письмо с внедреной в него картинкой с твоего сайта. Через некоторое время идеш на свой сайт и там узнаеш, с какого IP и что оттуда грузили. Фокус может не сработать, если владелец почтового ящика отключил в его настройках html-графику (это можна сделать на yahoo.com, например). Именно так спамеры проверяют, жив ли ещё почтовый экаунт. Как это реализовать (как сделать такой сайт), не знаю.
2. Щас придёт модератор и поможет тебе ломануть ящик. :)

Yokogama 17-10-2005 12:54 364914

Как скрыть IP адрес?
 
Чтобы юзать нет без палева

Greyman 17-10-2005 14:24 364936

Yokogama
1. От кого (чего)?
2. Способ подключения к инету?

Yokogama 17-10-2005 21:49 365092

Greyman
1. Допустим я замутил тему неочень законную чебы меня не пропалили в этом участвует почта маил и мой сайт
2. модем

Качнул HIDE IP PLATINUM отображает ложный ip незнаю прокатит нет.

hasherfrog 17-10-2005 23:27 365124

Yokogama
1/ сайт и почту придётся делать новую.
2/ не забудьте "посмотреться" тут
3/ если захотят, найдут. СОРМ и всё такое...

dim_alf 17-10-2005 23:37 365127

смотря насколько серьезную контору ты зацепишь при этом... Возможно будет достаточно лишь анонимной прокси, но если будет брать ac, - зацепит в два счета :)

Greyman 18-10-2005 10:06 365211

Yokogama
Цитата:

и мой сайт
И о какой анонимности тут может идти речь? Сайт ананимным (скрытым) ты сделать не можешь, соответственно на него всегда можно выйти (скорость зависит от нескольких факторов). Поэтому сайт не должен быть "моим". В подобных случаях лучше использовать "однодневки", регистрируемые из интернет-кафе (лучше не по месту жительства) с использованием анонимных прокси-серверов (чтобы на конкретное интернет-кафе, в случае соответствующего запроса к хостеру, было не так быстро выйти). Использование телефон-автоматов немного сложнее в реализации технической стороны, да и выглядит довольно подозрительно (соответственно вероятность того, что тебя могут запомнить и опознать - повышается). Можно еще использовать чужой сотовый (не только симку, но и сам телефон, т. к. у оператора в журналах сохранится твой IMEI, поэтому при достаточно серьезных обстоятельствах его включат в "серый список" и тебя поймают).
Цитата:

модем
hasherfrog правильно про СОРМ заметил. Если тобой будет использоватся серверная часть, то рано или поздно выйдут и на хостера, а от него - на провайдера (и СОРМ).

В фильмах про хацкеров далеко не все неправда. Просто все определяется стоящими задачами. Если ты Путина му..ком обзовешь - это одно, а если ты стянешь коды запуска баллистических рокет с ноута начальника штаба ракетных войск - это совсем другое...

Negativ 18-10-2005 10:23 365214

BJ Co
логи апача выдают эту инфу.

Yokogama 18-10-2005 10:24 365215

А запарился. Что ни как не спрятатся.
HIDE IP PLATINUM все равно в писмах прикрепляется реалльный IP или нужно настройть почту через прокси?
И доступ к инету через прокси.
(((((

Negativ 18-10-2005 11:26 365246

HIDE IP PLATINUM
скрывает ip только при работе в IE.
проверить можно тут -> http://altrus.kiev.ua/ip/
и еще имхо HIDE IP PLATINUM требуется прямое подключение к интернету или через NAT.

alexandri 18-10-2005 13:33 365276

BJ Co 2. Щас придёт модератор и поможет тебе ломануть ящик.

Прикольненько :) а где он?
На счёт картинки имелось ввиду картиночку с ссылкой на свой сайт?

а как можно выложить наружу сайт!!!? Обязательно Апач ставить или ещё как-нить мона?
Кстати где мона взять Апач на русском языке (если такой есть) под WinXP pro c кряком?

hasherfrog 18-10-2005 15:10 365314

>> Прикольненько :) а где он?
Это типа шутка.

>> а как можно выложить наружу сайт!!!?
Один вопрос - одна тема.

Hell Diesel 30-12-2005 01:55 388017

Скрытие IP в IRC
 
Есть локальная сеть, в ней ИРС сервер на котором висит пол сотни узверей.. так вот у некоторых айпи не светится... вместо него что-то типа user (user@E3BD620.95093536.EC4C2C61.IP). Как такое зделали? Это только нужно какойто прокси или какое-то защещенное соединение? есть ли способ скрыть мне свой айпи? Что означает эта запись, что айпи зашиврован?

sergey_dsv 30-12-2005 07:41 388046

Возможно установлен фаирвол который может скрывать IP адрес машины на которой он установлен. Но тем не менее машина в сети видна по ARP запросам.

ArtemD 30-12-2005 09:04 388061

в зависимости от программного обеспечения ircd присутствуют специальный пользовательский флаг для скрытия IP, который можно установить через команду mode
например:
//mode $me +x
/mode user +x

читайте документацию по используемой у вас версии ircd

Hell Diesel 31-12-2005 00:37 388284

А я могу узнать както командой версию? Где можно прочесть весь список команд ИРС?

jordan23 08-01-2006 19:52 390372

А подскажите такую весчь.. по сайту сложно выйти на человека?
Ну например я буду использовать програмки для скрытия ip и слеплю сайтик ..так вот насколько сложно будет выйти на меня ?
И что такое СОРМ:mellow:

хотел занятся продажей программок через сайт, но вот задумался насколько это безопасно. Проги архитектурные, строительные и так далее...
Система такая : чел выбирает нужную прогу и пишет на мыло хочу то то...
я ему пишу номер веб маньки, он пересылает деньги, я ему прогу.... так вот в кратце.
Ну ествно нужно ещё будет постараться скрыть ip по вебмани, мылу....
Может кто занимался подобным, насколько эт дело палевное

Greyman 09-01-2006 00:08 390411

jordan23
Цитата:

И что такое СОРМ
Глянь этот топик, я там кидал ссылку - Проверка на анонимность (хочу быть уверен, что на другом конце компа видят не мой ip)

i-user 20-04-2006 02:03 429813

Что за IP 239.255.255.250?
 
Здравствуйте.
Как только устанавливается ИНет соединение, винда, точнее Generic Host Process for Win32 Services пытается соединиться с IP 239.255.255.250:1900 по протоколу UDP. Я естественно заблокировал в файрволе этот адрес, но мне оооччччееенннььь охота знать, что это за хрень, троян, вирус, или приколы от мелкомягких.
Пробивал адресок по http://www.ripe.net, получил ответ:
netnum: 0.0.0.0 - 255.255.255.255
netname: IANA-BLK
descr: The whole IPv4 address space
country: EU # Country is really world wide
org: ORG-IANA1-RIPE
admin-c: IANA1-RIPE
tech-c: IANA1-RIPE
status: ALLOCATED UNSPECIFIED
remarks: The country is really worldwide.
remarks: This address space is assigned at various other places in
remarks: the world and might therefore not be in the RIPE database.
mnt-by: RIPE-NCC-HM-MNT
mnt-lower: RIPE-NCC-HM-MNT
mnt-routes: RIPE-NCC-RPSL-MNT
source: RIPE # Filtered
organisation: ORG-IANA1-RIPE
org-name: Internet Assigned Numbers Authority
org-type: IANA
address: see http://www.iana.org
remarks: The IANA allocates IP addresses and AS number blocks to RIRs
remarks: see http://www.iana.org/ipaddress/ip-addresses.htm
remarks: and http://www.iana.org/assignments/as-numbers
e-mail: bitbucket@ripe.net
admin-c: IANA1-RIPE
tech-c: IANA1-RIPE
mnt-ref: RIPE-NCC-HM-MNT
mnt-by: RIPE-NCC-HM-MNT
source: RIPE # Filtered
role: Internet Assigned Numbers Authority
address: see http://www.iana.org.
e-mail: bitbucket@ripe.net
admin-c: IANA1-RIPE
tech-c: IANA1-RIPE
nic-hdl: IANA1-RIPE
remarks: For more information on IANA services
remarks: go to IANA web site at http://www.iana.org.
mnt-by: RIPE-NCC-MNT
source: RIPE # Filtered

Нии че не понял!

Greyman 20-04-2006 09:45 429888

По порту:
http://www.iana.org/assignments/port-numbers
Результат: 1900 порт - SSDP

Далее поиск в инете по SSDP...
Резултьтаты (ссылка с сайта на одном из первых мест, но не самая интересная) :
http://oszone.net/display.php?id=2568
http://support.microsoft.com/default...%3Bru%3B323713
http://www.osp.ru/win2000/worknt/patches/7fix08.htm
http://www.morepc.ru/net/networking_protocols.html#ssdp

Теперь по адресу - смотрим RFC3330 "Special-Use IPv4 Addresses":
224.0.0.0/4 Multicast [RFC3171]
Цитата:

224.0.0.0/4 - This block, formerly known as the Class D address space, is allocated for use in IPv4 multicast address assignments. The IANA guidelines for assignments from this space are described in [RFC3171].
Для интереса смотрим RFC3171 "IANA Guidelines for IPv4 Multicast Address Assignments" например здесь:
http://www.unix.org.ua/rfc/rfc3171.html
239.0.0.0 - 239.255.255.255 (239/8) Administratively Scoped Block
Цитата:

9. Administratively Scoped Address Block (239/8)
Addresses in the Administratively Scoped Address block are for local
use within a domain and are described in [RFC2365].

9.1. Assignment Guidelines
Since addresses in this block are local to a domain, no IANA
assignment policy is required.
Если интересно дальше, то смотрим RFC2365 "Administratively Scoped IP Multicast", например здесь:
http://www.unix.org.ua/rfc/rfc2365.html


Про svchost и связанные с ним вопросы я давольно подробно говрил в теме - svchost.exe постоянно сканирует порты. Что это?

Намеренно не пишу своих выводов, а привожу саму методику поиска нужной информации. Если понять концепцию, то потом всегда сможешь и сам искать ответы на свои вопросы, а не ждать "подачек". Напиши потом, что тебе это дало, к каким выводам пришел и как их проверил...

Кстати, тебе еще не повезло, что ты решил воспользоваться именно www.ripe.net для поиска информации об адресе. В топике FAQ | Как можно узнать в интернете свой ip-адрес, а также информацию о других адресах указано гораздо больше ресурсов для этого, многие из готорых сразу ссылаются на мультикаст и RFC3171...

i-user 20-04-2006 13:37 429978

М, да. Почитал, полистал, подумал, попробовал.
Выводы. Выводы, скажем так, неутешительные.
На самом деле, фигня какая-то получается.

В http://www.unix.org.ua/rfc/rfc2365.html говориться:
Код:

  IPv6 SCOP  RFC 1884 Description            IPv4 Prefix
  ===============================================================
  0          reserved
  1          node-local scope
  2          link-local scope            224.0.0.0/24
  3          (unassigned)                239.255.0.0/16
  4          (unassigned)
  5          site-local scope
  6          (unassigned)
  7          (unassigned)
  8          organization-local scope    239.192.0.0/14
  A          (unassigned)
  B          (unassigned)
  C          (unassigned)
  D          (unassigned)
  E          global scope                224.0.1.0-238.255.255.255
  F          reserved
              (unassigned)                239.0.0.0/10
              (unassigned)                239.64.0.0/10
              (unassigned)                239.128.0.0/10

... For example, in the Local Scope defined above, 239.255.255.0/24 is reserved for relative allocations. The de-facto relative assignment "0", (i.e., 239.255.255.255 in the Local Scope) currently exists for SAP [SAP]. The next relative assignment, "1", corresponds to the address 239.255.255.254 in the Local Scope...

И далее.
На http://www.iana.org/assignments/multicast-addresses сказано:
Addresses within the 232.0.1.0-232.255.255.255 are dynamically allocated by hosts when needed [RFC-ietf-ssm-arch-07.txt]
По русски, из всего сказанного получается что – адресное пространство в диапазоне 232.0.1.0-232.255.255.255 не используется и распределяются хостами динамически, когда необходимо. Я так понимаю.
Но в то же время:
Код:

Address/Range              Description                        Reference
-------------------------  ----------------------------------  ---------
239.255.000.000-239.255.255.255 Site-Local Scope          [Meyer,RFC2365]

Relative    Description                                      Reference
---------    ------------------------------------------------- ---------
254-255    Reserved - To be assigned by the IANA

Т.е. получается что IP 239.255.255.250, реально принадлежит Internet Assigned Numbers Authority.
Тогда, что может долбиться в IPшник? У меня нет программ сделанных этой конторой! Тогда остаются три варианта:
1) Какой-то паразит, опять же принадлежащий IANA. Но оно им надо? А может быть и надо, кто его знает.
2) Паразит, который был создан для атаки на указанный IP. Но эта фигня у меня висит заблокированной уже несколько лет. И вылезла, на сколько я помню, сразу же после установки винды.
Наврядли это паразит. Базы обновляю регулярно, неоднократно тестил различные антивирусы (антитрояны, антишпионы ...), что-нибудь все равно бы просигналило.
Остается вариант 3) Это прикол от мокрософтов. А если взять во внимание их последний прикол с WMF, то, наверное, правда, что они следят за всеми юзерами.
Так что придется мириться с тем, что логи завалены сообщениями о попытки винды выйти на...
Вот. Однако.
Может я и неправ. Поправьте.

Rudy 20-04-2006 14:39 430011

Софт для слежения IP+MAC в локалке
 
Подскажите софт для постояного слежения IP+MAC в локалке для обнаружения несанк. подключении в сетку чужаков.
Неплохо бы и видеть какие и куда прошли пакеты.

Greyman 20-04-2006 17:43 430081

Да-а-а... Это меня убило:
Цитата:

Т.е. получается что IP 239.255.255.250, реально принадлежит Internet Assigned Numbers Authority.
Тогда, что может долбиться в IPшник? У меня нет программ сделанных этой конторой!
...=))))

Ладно, тогда попробую объяснить... Они не принадлежат этой организации, она распределяет это адресное пространство и уж конечно кто делает программы тут не причем... А эти адреса используются для IP-мультикастинга (ну это обяснять не собираюсь, это надо читать доки самому...). Используемый порт в этой связи говорит скорее всего как раз о работе той службы, на которую ссылается первая ссылка. Для выяснения зачем она нужна - это тоже доки читай уже по ней. Суть процесса объяснять - неблагодарное дело, если по этому вопросу в инете уже полно описаний (конечно большей частью на инглише, но и на русском можно найти достаточно). Ты хоть прочитал статьи, на которые первые 4-е ссылки указываются?

kim-aa 25-04-2006 10:52 431390

Цитата:

Неплохо бы и видеть какие и куда прошли пакеты.
Так это может сказать только маршрутизатор (шлюз).
С точки зрения накопления статистической информации о функционировании сети на 3-м уровне, самым старым протоколом является Cisco NetFlow.
В нем информацию могут отдавать или маршрутизаторы Cisco. Или существуют клиенты (probe) для *nix.

Rudy 25-04-2006 17:50 431530

Цитата:

Так это может сказать только маршрутизатор (шлюз).
Т. е. аппаратное решение.
Мне главное:
- для заточенных юзеров в локалке (IP+MAC) - слежение куда бродят.
- чужак в локалке (MAC) - тревога!

kim-aa 26-04-2006 09:37 431658

Цитата:

Т. е. аппаратное решение.
Я же говорю, если шлюз програмный, на Unix, то возможно установить клиента отдающего информацию о пакетах ходящих через шлюз.

Для фиксирования ВСЕХ пакетов, или тем паче, Ethernet фреймов в сети используется след. технология.
1) При использовании разделяемой среды (то бишь повторителя/reapeter, в обиходе его по неграмотности именуют хабом/hub), нужно прицепить станцию у которой сетевая карта работает в режиме прослушивания (Promiscuous mode) + работает софт которой пишет и/анализирует трафик.
2) В коммутируемой среде вариант 1 невозможен.
Производители коммутаторов исхитрились вот как, обычно на управляемых (интеллектуальных) коммутаторах, возможен перевод любого порта коммутатора в режим прослушивания, т.е. на избранном порту дублируется весь трафик (имитация разделяемой среды). Соответственно к данному порту подключается станция прослушивания.

Главным недостатком этих метод является то, что обыкновенная станция не успевает анализировать трафик высоконагруженных мультигигабитных коммутаторах (На 100 мб - достаточно легко), однако мощные коммутаторы обычно сами могут отдавать информацию о трафике в одном из стандартных протоколов, скажем том же NetFlow.


Цитата:

- чужак в локалке (MAC) - тревога
Я к сожалению не решал такие задачи програмными способами.

Обычно в крупных сетях процесс выглядит по другому.
В зависимости от MAC адреса, коммутатор автоматически переводит станцию в один из VLAN.
Если MAC не описан в базе коммутатора, то или порт отключается вообще, или переводится в VLAN-песочницу "иде его уже поджидали люди с добрыми лицами, медленно сжимая кольцо"

Rudy 27-04-2006 11:51 432125

Цитата:

сетевая карта работает в режиме прослушивания (Promiscuous mode) + работает софт которой пишет и/анализирует трафик.
можно подробнее про режим карты + пример софта

CyberDaemon 27-04-2006 12:09 432130

Rudy
Цитата:

подробнее про режим карты
kim-aa имеет в виду сниффер.

kim-aa 27-04-2006 12:19 432132

Софт.
1) Больше ориентирован на оценку среды передачи, коллизии, широковещательного домена: Fluke Network Protokol Expert.
2) Именно на анализ сети
Network Associates Sniffer Portable.
Network Associates Sniffer Distributed.
3) Нужно поспрошать у Юниксоидов, там такого добра навалом.

А карту в режим прослушки обычно переводит сам софт. Только надо помнить ,что пока вы слушаете, общаться с сетью через данный интерфейс Вы не можете, за сим если ставить программу на постоянно фунциклирующий сервер, то он должен обладать 2-мя интерфейсами, один для управления, а второй для прослушки.

AnGel_of_Death 03-05-2006 17:30 433964

как сменить IP
 
как поменять свой IP? и вообще возможно ли ето?

goldman999 03-05-2006 17:39 433972

легко :) какая ОС?

ShaddyR 03-05-2006 17:42 433973

уточни, о каком из IP идет речь? Локальный - руками в свойствах сети либо, если IP выдается DHCP-сервером, то - пивом в соответствующей админской)
Инетовский - при диалапе выдается и меняется динамически. Постоянный IP выделяется поставщиком инет-услуг либо хостером, обслуживающим доменное имя.

AnGel_of_Death 03-05-2006 22:41 434057

os win xp sp1, хотелось бы поменять инетовский IP. возможно???

Leshiy 04-05-2006 02:09 434093

существует масса пограмм скрывающих или изменяющих твой IP путём работы через анонимные прокси-серверы. хотя бы эта - IP Address Changer смотри тут

dimon007 04-05-2006 20:38 434392

Cуществует такая прога зовут её Hide IP Platinym она использует анонимные прокси сервера...да меня тогда какие-то не хорошие люди домогались - прога помогла :)

AnGel_of_Death 05-05-2006 03:12 434488

спасибо!!!
дальше думаю разберусь. :)

AnGel_of_Death 05-05-2006 09:14 434522

Я вот тут прочитал про HIPPlatinum, он оказывается не очень хорош, т.к. пока ты бродишь по просторам инета под чужим ip кто - то пользуется твоим.
вывели это вот почему, т.к там много прокси серверов, откуда же они взяли их? просто мы временно меняемся IP с тем, кто тоже пользуется этой прогой.
а вот теперь хотелось бы узнать правда ли это?

и еще чуток можно ли как нибудь адаптирвать IP Address Changer для оперы. прога мне понравилась, но в опере нет. :(
спасибо.

ShaddyR 05-05-2006 10:57 434555

Цитата:

пока ты бродишь по просторам инета под чужим ip кто - то пользуется твоим
аххренеть, дайте две
байда. Перечитай принцип работы программы, а не ненаучные измышления ламеров.

dimon007 05-05-2006 13:30 434638

Цитата:

пока ты бродишь по просторам инета под чужим ip кто - то пользуется твоим
ААА :o я теперь спать не буду!!!!

kda12 15-05-2006 15:36 438303

IP адреса???
 
Объесните пожалуйста в чем разнится с точки зрения безопасность ip адресс выделенный (чистый) "213.234.12.240" и адрессом не выделенным т.е адрес локальной сети провайдера, который выдается DHCP или статически выдаваемый из диапазона своей сети(212.212.23.11).

Надеюсь вы меня поймете чего я хочу.

Greyman 15-05-2006 15:55 438316

Откуда мы то узнаем поймем или нет...=) С точки зрения безопасности обе приведенных тобой подсети абсолютно равноправны и обе они "чистые"...;)
Но вот если под "чистым" ты понимаешь статический адрес, а "не чистым" - динамический, то тогда может тебя и можно понять... Статический - это тот, который присвоен тебе постоянно, т. е. ты всегда выходишь в интернет и виден там только этим конкретным адресом. Динамически выделяемый адрем меняется от подключенимя к подключению. При этом без разницы и какой сети ты эти адреса получаешь, главно локальные лни или глобальные - в твоем примере оба адреса глобальные (т. н. WAN-адреса). С т. з. безопасности, если считать прочии условия раноправными, то статический хуже, чем динамический. Это заключается в том, что сканирование и др атаки более действенны при статическом адресе, т. к. при динамическом у атакуещего есть время только пока ты подключен к сети, потом же приходиться начинать сначала. При статическом адресе можно постепенно перебирать "отмычки"...

kda12 15-05-2006 17:12 438363

Чегото понял.
Спасибо.

AlexanderB 23-05-2006 11:14 441253

Аналог аrpwatch (и не только) под Windows.
http://forum.oszone.net/thread-66086.html

Jamal 08-09-2006 11:15 482459

Есть IP, как узнать где сидит этот засранец?
 
Сабж.

Заипал меня короче кто-то . Постоянно с одного и тогоже IP пытаются пробиться ко мне используя intrusion.WinDCOM.exploit
Собственно очень интересно узнать телефон (адрес сам пробью) негодяя чтобы нанести ему дружеский визит. :)

Kirill_S 08-09-2006 11:24 482467

Ну...тогда бери распечатку лога и иди к провайдеру...они тебе при желании и адрес и имя заключившего договор могут сказать. Ну если у них возникнет такое желание :)
зы. Все ето если он в одной сетке с вами, а если он с вами на одной планете живет то я незнаю даже ;)

ShaddyR 08-09-2006 11:35 482476

я знаю: сервисов WHO_IS в нете полно. Даешь IP-шник, получаешь все сведения о нем, которые только доступны.

VladimirB 08-09-2006 12:13 482500

Jamal
Есть еще вариант. :) Если вы живете на Украине, обратиться в СБУ (в РФ не знаю кто подобным ведает). Правда работать придется и вам :) Но они довольны (дело простое) и пояснят товарищу, что он не прав. :)

ShaddyR 08-09-2006 12:32 482516

VladimirB: товарищ может быть не в курсе, если в курсе окажется вирус на его компе ;)

Butunin Klim 08-09-2006 14:10 482558

Jamal
IP дай его я тебе все про него скажу :)

ShaddyR
Впринцепе прав. Сейчас много вирей , червей используют начиная от поиска екплойов до ддос атак. Если парень не ту то будет прокси юзать тогда не найдете его просто так :)

Jamal 08-09-2006 19:29 482703

Kirill_S он с нами в одной сетке. в одном городе. только админы - мудаки - жопятся. Вариант отлетает.

ShaddyR я пробивал через Who_is сервис на www.nic.com там данные немного не те. сам глянь.

VladimirB у нас тоже есть подобное управление. только я не знаю, где оно у нас в Самаре расположено.

Впринципе направление действий понял. СПсибо! :)

Kirill_S 11-09-2006 14:16 483483

Jamal Тут неподалеку есть похожий пост и там я советую "Ну..а если вежливо.. послать NET SEND на адрес и попросить либо прекратить атаки, либо провериться на вирусы?

" Ну или попросить пререзвонить и обсудить проблемы за кружкой пива?

VladimirB 11-09-2006 16:13 483526

ShaddyR Ну так товарищу очень подробно и популярно объяснят что такое антивирусные технологии. Главное очень доходчиво!

xoomer 12-09-2006 21:55 484092

Вероятно не вирус, так как товарищ из этого города, SEND - отпадает...
Kirill_S
Цитата:

Ну или попросить пререзвонить и обсудить проблемы за кружкой пива?
За такой эксплойт надо не пивко пить, а в рыло сразу, желательно с разворота ногой! :gigi:


Хотя не всё так кактегорично. На форуме Каспера, пишется, что много вирусов бросают этот эксплойт на чужие машины.

haddanec 08-12-2006 14:18 522374

Ко мне постоянно ломятся с нескольких амер. IP через порт 1027
 
Привет!
Мой Outpost постоянно сигнализирует о попытках входяшего соединения. Выглядит это примерно так:

11:52:09 Firewall Rule Report Block inbound connection for SVCHOST.EXE from 204.16.208.76 to port 1027
11:50:27 Firewall Rule Report Block inbound connection for SVCHOST.EXE from 204.16.210.62 to port 1027
11:21:18 Firewall Rule Report Block inbound connection for SVCHOST.EXE from 204.16.208.76 to port 1027
11:12:29 Firewall Rule Report Block inbound connection for SVCHOST.EXE from 204.16.210.62 to port 1027
11:06:49 Firewall Rule Report Block inbound connection for SVCHOST.EXE from 204.16.208.80 to port 1027
10:34:26 Firewall Rule Report Block inbound connection for SVCHOST.EXE from 204.16.210.62 to port 1027

Who is на это выдал организацию, в диапазон который эти IP аккурат ложаться. А это похоже её сайт http://fastcolocation.net .
В общем, как-то неспокойно все это, комп в сети круглосуточно и знать что кто-то постоянно к тебе ломиться - некомфортно.

Утром удалил пару-тройку троянов сначала руками, потом скачал AVK 6, он тоже некнесколько удалил. Сейчас ни каспер, ни AVZ ничего не находят, а эти inbound'ы продолжаются. IP у меня динамический, меняется раз в пол-суток. Так что м.б. серверная часть думает что троян ещё живой, а его уже кокнули... Не знаю, я честно говоря устал и запутался. Так что посоветуйте чего-нить. :)

Butunin Klim 08-12-2006 15:30 522401

Это не к тебе ломятся а ты ломишся ;)
Так называемая ДДос Атака через тебя.
А ты думал как они делаються? Что хакерам приколььно включать компы свои оставлять его на пару месяцев ... нет все просто делаю просто жука (worms) и размешают на порно сайтах или на сайтах с серйниками.
Туда как обысно ломяться те кто плохо понимают в протоколах и жуках.
После этого ты его хватаешь и в намеченную дату идут широковещательные пакеты на определенный сайт.

haddanec 08-12-2006 18:30 522454

inbound - означает входящее, входящий траффик, например. Поэтому если я ломлюсь должно быть outbound. Поправьте, если не так.
А червячок загнулся уже, аминь. Что обидна: даже и не представился толком :)

Butunin Klim 13-12-2006 14:27 524276

Не совсем так иной раз и обратное значение :)

haddanec 15-12-2006 07:22 524924

Кстати, вот похожая тема ещё:
http://forum.kaspersky.com/lofiversi...hp/t24128.html

Цитата:

У вас, наверно, все службы, которые порты открывают ("слушают") отключены. Тогда таких атак редко или совсем не увидите.
- это что за такие службы?

OgionFrost 31-01-2007 13:51 544024

Hide IP
 
Пример:
Забанили Ай пи...
Или фиксированное количество регистраций с одного ай пи...
Вопрос:
Как избавиться от этой проблемы, есть ли решение?



P.S. "Hide IP platinum" не помогает.... хотя... быть может я просто не умею им пользоваться...

Butunin Klim 01-02-2007 17:17 544558

Proxy используй

OgionFrost 09-02-2007 08:46 547677

Я сижу на прокси...
Но менять его нельзя...
Я в клубе сижу... Мне просто нужно чтобы в нэте у меня высвечивался другой айпи

riissk 12-02-2007 21:18 549080

Для этого надо использовать системы типа proxychains, которые строят цепи из прокси серверов (ваш первый)

SerBep 19-02-2007 10:13 552274

Блокировка IP
 
Существует ли вирус, запрещающий обращение по IP (только доменные имена)?????????????

gf100 20-02-2007 10:15 552784

Из теории: компьютеры общаются по сетевым протоколам (ip в частности). Доменные имена придуманы для удобства и наглядности. Для обращения они всегда (в интернете) превращаются в ip-адрес. Т.е. реально можно запретить преобразование имен в адреса, но не наоборот (при условии сохранения работоспособности сети).

Local Admin 05-09-2007 05:55 638341

Определение IP адреса пользователя ICQ
 
Здравствуйте!

Подскажите пожалуйста прогу, которая может помочь определить IP адрес человека, который общается со мной по ICQ или меранде.

Заранее благодарю!

madmax24 05-09-2007 15:37 638657

Ну вот например QIP умеет определять некоторые ip других месенжеров. А вообще есть более серьезные подходы, напр анализ лог файлов фаервола, либо порт сканеры и проч приблуды. Все зависит от конфигурации сети и преследуемой цели.

Local Admin 05-09-2007 23:45 638892

Я не использую файрволы пока. А цель проста - знать айпи тех, с кем общаюсь. Мне пару раз уже угрожали задосить. Вот просто на всякий случай хочу знать как можно узнать IP

madmax24 06-09-2007 10:21 639035

Хм... Я думаю, что те кто хотели бы тебя "задосить"(чесно не понял, что эт значит) подменили/скрыли бы свои ipшники. Или бы вообще например подставили вместо своего твой ip...
Цитата:

Цитата Local Admin
А цель проста - знать айпи тех, с кем общаюсь »

А может проще их самих спросить об этом? ;)

Local Admin 06-09-2007 10:44 639049

madmax24

А Вы можете помочь и мне менять свой айпи? Устал подыскивать в ручную анонимные прокси-сервера. Списки, как правило, дохлые. К тому же для ICQ, кажется, нужен SOCK5-сервера? Может есть какие-то программы, которые бы сами искали и тестировали на анонимность списки прокси-серверов?

Ну и еще раз настойчиво позволю себе спросить: как все же узнать их айпи? Пусть и левый! ;)

madmax24 06-09-2007 16:35 639247

Насчет
Цитата:

Цитата Local Admin
как все же узнать их айпи? »

ответ я уже озвучил
Цитата:

Цитата madmax24
QIP умеет определять некоторые ip других месенжеров »

Насчет подмены ip или анонимных прокси - сам не пользовался, но в нете видел программы для их поиска и работы с ними.

Greyman 06-09-2007 21:10 639357

Цитата:

Цитата Local Admin
Подскажите пожалуйста прогу, которая может помочь определить IP адрес человека, который общается со мной по ICQ или меранде. »

Есть сетевые сервисы, определяющие текущий IP по UIN, например здесь:
http://www.leader.ru/secure/

И не стоит перегружать топик вопросами разной категории, это затрудняет его понимание и только уменьшает его полезность. Прошу прекратить дальнейший оффтопик! :moderator

Local Admin 07-09-2007 13:26 639694

Greyman, madmax24,
Спасибо вам большое!

Ghost Shadow 07-09-2007 13:51 639697

Любой альтернативный клиент в руки, или выкинь наконец icq 2003 и icq lite 4, все последующие версии ip не светят.

Dinka 19-02-2008 18:35 744068

выявление IP, с которого подбирают пароли
 
в локальной сети кто-то повадился пароль админа на сервере брутфорсить.
в просмотре событий ничего не написано о злоумышленнике. win 2k3
какой программой можно выявить IP запустившего бутфорс?

Pili 19-02-2008 20:33 744146

Dinka, snort или wipfw в режиме логирования (можно и фильтрации по портам - разрешить только нужное)

wertyg 16-03-2008 00:36 761351

откуда инфа. или злодей сам позвонил и сказал что брутит. с чего взяла что данное действие имеет место?

подробности давай.

Dinka 15-04-2008 08:55 781622

Event Type: Warning
Event Source: MSFTPSVC
Event Category: None
Event ID: 100
Date: 15.04.2008
Time: 8:35:40
User: N/A
Computer: FS1
Description:
The server was unable to logon the Windows NT account 'brett' due to the following error: Logon failure: unknown user name or bad password. The data is the error code.
'''
The server was unable to logon the Windows NT account 'alex' due to the following error: Logon failure: unknown user name or bad password. The data is the error code.
'''
The server was unable to logon the Windows NT account 'aron' due to the following error: Logon failure: unknown user name or bad password. The data is the error code.
'''
The server was unable to logon the Windows NT account 'webadmin' due to the following error: Logon failure: unknown user name or bad password. The data is the error code.
'''
подбор паролей чаще идет ночью. примерно 40 запросов в минуту. это сервер и туда нет возможности поставить фаервол.

Pili 16-04-2008 08:12 782342

Dinka, snort не firewall, wipfw можно настроить не в режиме firewall, а только для логирования по определенным портам, далее сравниваете по времени логи wipfw и журнал безопасносности и выявляете ip
пример правила для wipfw
Код:

add allow log tcp from any to me 137-139,445
add allow all from any to any

логи wipfw см. в %WINDIR%\security\logs\

hasherfrog 16-04-2008 10:52 782419

Я бы поставил Ethereal Network Analyzer с сайта http://www.ethereal.com
Включил на прослушку всех портов
Попробовал бы зайти с какой-нибудь машины
Отключил прослушку
Проанализировал бы лог на ключевые слова, характерные для запроса аутентификации
Настроил бы фильтр согласно ключевым словам в Ethereal
Протестировал бы фильтр (включил/залогинился/отключил/посмотрел лог)
Докрутил фильтр, если лишние строки есть (или наоборот, ничего нет)
Оставил бы сервер включённым на ночь с этим фильтром, с записью логов в файлы
Утром проанализировал бы логи

wertyg 20-04-2008 14:00 785425

компьютер злодея именуеться "FS1". сам с вэб серверами не сталкивался и потому предполагаю:

1 запись имени ПК не содержит доменного имени а следовательно ПК из локальной сети.
2 запись имени ПК не содержит IP а значит последний на твоём сервере разрешаеться в имя. следует посмотреть ДНС записи командой nslookup FS1. или проследить приблезительно время подбора и выполнить команду ping FS1. в результате вып.получиш IP.
3
Цитата:

Цитата Dinka
Event Type: Warning
Event Source: MSFTPSVC »

Source: MSFTPSVC - эдаётся мне что это FTP сервер. возможно он открыт в инет. если он хорошо известен то возможно это просто многочисленные попытки подкл. к нему с разных мест. не факт что это подбор паролей. хотя если имя компа всегда FS1 тогда да подбор.

п.с. если ты админ сервера тогда пасивной защитой от взлома будет:
а - генерация случайным образом(строчные\заглавные буквы) имени админа не менее восьми символов. и такая же генерация пароля не менее 15и символов. и пущай подбирают.) бу га га га ...))))
б - запрет логиниться из сети под встроенной учётной записью с именем "Администратор" в анг.варианте "Administrator". обрати внимание что запрет на учётку, а не на пользователей с отличными именами из группы администраторы.)

и запомини любой пароль можно подобрать брутом вопрос только во времени. чем сложнее имя учётки и\или пароль тем труднее(читай дольше) по времени его подобрать.

ага.)
Цитата:

Цитата Dinka
это сервер и туда нет возможности поставить фаервол. »

не припомню чтоб в вин2003 был запрет на установку фаервола.)

cluber 18-11-2010 16:39 1545751

Добрый день,
подскажите, пожалуйста, как в snort.conf указать нужный интерфейс для прослушивания

AnnaGerra 16-12-2010 14:02 1567211

Здравствуйте, форумчане. У меня такой общий вопрос. Поставила avira premium security suite и третий день наблюдаю, как на комп бесконечно кто-то ломится. До этого вообще фаервол не ставила, может и раньше ломились. Никаких секретов на компьютере нет. IP каких-то левых сайтов, на которых мне нечего делать и на которых я никогда не была (по мнению Лисички). Например www.kaluga.ru или еще какой-то волжский сайт. Заходят каждые 5 минут. Авира их блокирует. Что им может быть нужно от моего компьютера? Просто в принципе интересно. Для общего развития. Вирусов нет, глюков на компьютере нет. Я даже их админам написала. Молчат :(
Еще вопрос о некоторых IP. Например, начинающиеся на 10:
10.2.88.20
10.161.45.56
10.172.45.208
10.162.139.70
Информация об этих IP недоступна. Тоже бесконечно пытаются зайти. Кто все эти люди? Как узнать?


Время: 11:28.

Время: 11:28.
© OSzone.net 2001-