abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
včera 22:00 | Komunita

Přibližně před měsícem bylo oznámeno, že linuxová distribuce SUSE Linux Enterprise Server (SLES) běží nově také Raspberry Pi 3 (dokumentace). Obraz verze 12 SP2 pro Raspberry Pi 3 je ke stažení zdarma. Pro registrované jsou po dobu jednoho roku zdarma také aktualizace. Dnes bylo oznámeno, že pro Raspberry Pi 3 je k dispozici také nové openSUSE Leap 42.2 (zprávička). K dispozici je hned několik obrazů.

Ladislav Hagara | Komentářů: 2
včera 06:00 | Zajímavý software

OMG! Ubuntu! představuje emulátor terminálu Hyper (GitHub) postavený na webových technologiích (HTML, CSS a JavaScript). V diskusi k článku je zmíněn podobný emulátor terminálu Black Screen. Hyper i Black Screen používají framework Electron, stejně jako editor Atom nebo vývojové prostředí Visual Studio Code.

Ladislav Hagara | Komentářů: 29
včera 06:00 | Zajímavý článek

I letos vychází řada ajťáckých adventních kalendářů. QEMU Advent Calendar 2016 přináší každý den nový obraz disku pro QEMU. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2016. Kalendáře Perl Advent Calendar 2016 a Perl 6 Advent Calendar přinášejí každý den zajímavé informace o programovacím jazyce Perl. Stranou nezůstává ani programovací jazyk Go.

Ladislav Hagara | Komentářů: 8
3.12. 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 14
3.12. 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 25
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 16
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 5
2.12. 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
2.12. 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 1
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 774 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: Ochrana proti upraveným paketům

2.8.2011 22:48 jurikj
Ochrana proti upraveným paketům
Přečteno: 467×
Zdravím přátelé, obracím se na Vás ohledne jedné rady, spíše nasměrování.

Mám na debianu určitý sw, ale bohužel jsou mezi námi tací co mi do daneho sw posílají upravene packety pomocí software WPE (Winsock Packet Editor). Chtěl bych se tedy optat, jde se proti tomu bránit a případne čím nebo zda můj problém uspokojí iptables? Děkuji za informaci.

Odpovědi

2.8.2011 23:23 Michal Marek
Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům
Opravit ten sw :-).
3.8.2011 00:30 Matěj Vaňátko | skóre: 19 | Brno
Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům
Jaké upravené pakety máte na mysli ?
3.8.2011 01:07 jurikj
Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům
Chyba není v sw na serveru, ale problem je v tom že nevím jak filtrovat upravene packety(pomocí WPE) co přicházejí na server. WPE zkresluje a upravuje packety a tím pak server dostává nesprávné-upravene data což je chyba.
Jendа avatar 3.8.2011 04:33 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům
Pravost dat se z(a)jišťuje jejich elektronickým podepisováním.
3.8.2011 11:47 loupak
Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům
To aplikace podepisuje payload ? Nebo jak to funguje ?
Jendа avatar 3.8.2011 22:39 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům
Ano, třeba tak. Samozřejmě netuším, jestli by to šlo v konkrétním tazatelově případu implementovat - na to napsal příliš málo informací.
3.8.2011 08:12 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům
Nejprve si musíte ujasnit, jak ty upravené pakety poznáte.
3.8.2011 09:29 sheeryjay | skóre: 13 | Nové Město na Moravě
Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům
Divil jste se někdy jak je možné že se někdo dokáže "nahackovat" do webserveru? Jeden z obvyklých způsobů je ten že tvůrce nějakého SW který na něm běží špatně pracoval se vstupem který dostal od nepřítele. A v případě připojení na internet je vaším nepřítelem každý.

Tudíž ne, chyba je skutečně v serveru. Upravené pakety skutečně nelze poznat tím že by byly nějak speciálně označeny značkou "upraveno WPE", či "upraveno hackerem". A pokud snad náhodou ano, tak holt útočník začne používat jinou utilitu a nebo si upraví klientskou aplikaci tak aby odesílala to co chce. Musíte vědět co vám vadí na vstupu a správně jej ošetřit. A pokud je váš SW např. hra ve které se posílá čas ujetí kola v čisté podobě tak je samozřejmé že toto mohou uživatelé pozměnit. Řešením např. je nechat posílat záznam toho jak člověk skutečně jel a poté jej třeba verifikovat zda vypadá věrohodně.
3.8.2011 23:53 Jirka Keresteš | skóre: 12
Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům
Upravené pakety skutečně nelze poznat tím že by byly nějak speciálně označeny značkou "upraveno WPE", či "upraveno hackerem".
Evil bit (RFC 3514) :-D
A physics book seems to be a mathematician's worst nightmare.
3.8.2011 10:51 JF | skóre: 23
Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům
Můžete povolit komunikaci jen s vybraným seznamem IP adres na nejakych portech.

Tim budete komunikovat jen se "spoluhráčema" jedné hry a nikdo cizí se k vám nedostane.

Ale, jak již tu bylo řečeno, je to vada Vaší aplikace, že si neautentifikuje spojení a nechá si škodit.
vencour avatar 3.8.2011 12:39 vencour | skóre: 55 | blog: Tady je Vencourovo | Praha+západní Čechy
Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům

Co koukam ...

Winsock Packet Editor (WPE) Pro is a packet sniffing/editing tool which is generally used to hack multiplayer games. WPE Pro allows modification of data at TCP level. Using WPE Pro one can select a running process from the memory and modify the data sent by it before it reaches the destination. It can record packets from specific processes, then analyze the information. You can setup filters to modify the packets or even send them when you want in different intervals. WPE Pro could also be a useful tool for testing thick client applications or web applications which use applets to establish socket connections on non http ports.

Čili můžete použít něco, co bude ověřovat spojení předem nebo dodatačně povolovat jen ty hodné klienty a ostatní zakazovat. Nějaká metodika na to je, jak obecně takové situace řešit. Je otázkou času a peněz, do čeho chcete jít.

Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
vencour avatar 3.8.2011 13:05 vencour | skóre: 55 | blog: Tady je Vencourovo | Praha+západní Čechy
Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům

Podle tohodle na Rootu bych to viděl na přepracování návrhu a algoritmu asi ;-) ... nebo na hrabání se v datech, debugu apod.

Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
4.8.2011 07:59 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům
Ve skutečnosti by to spíš chtělo jednu za uši. Dotaz, ze kterého vůbec není jasné, co tazatel řeší za problém; dotaz je nezávisle na sobě vložený do dvou různých diskusních fór, aby se diskutující nenudili a mohli vymýšlet to samé, co už někdo navrhnul v druhém fóru; a do třetice tazatel vůbec nereaguje.
4.8.2011 07:22 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům
Pokud "upravené" znamená, že se změnily mezi odesílatelem a příjemcem, pak je řešením SSL (TLS), IPsec apod.
3.8.2011 23:15 Kit
Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům
Myslím si, že v tuto chvíli je jasné, že upravené pakety nepoznáme. Musíme se tedy přesunout o něco výš do aplikační vrstvy. Ve chvíli, kdy klient posílá serveru nějakou informaci o změně stavu, tak nevidím důvod, proč by tuto svou informaci měl před odesíláním změnit.

Když třeba chci na tržišti koupit předmět, pošlu serveru příkaz, že chci koupit předmět. Server vyhodnotí, jestli ho mohu koupit a jestli mám na to dost peněz a provede převod předmětu a peněz. To je jeden dotaz do databáze, resp. jedna transakce. Klientovi pak pošle informaci, kolik má na účtě a který předmět má navíc. Klient nemá důvod nic z toho falšovat, protože by mu to nebylo nic platné.

Bohužel nemám dost informací na to, abych zjistil, jestli je to tento případ nebo něco úplně jiného. Píšeš, že máš problém s falšovanými packety, ale ve skutečnosti máš pravděpodobně problém s falšovanými zprávami. V tom ti iptables nepomůže.
pepe_ avatar 4.8.2011 01:48 pepe_ | skóre: 46
Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům

Pokud nejde ochránit program na serveru , asi bych na serveru udělal nějakou VPN a natuneloval bych se a vpn zabezpečil . Tim by měly hračičkové po srandě.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.