abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:22 | Komunita

    V Praze probíhá Flock 2026, tj. konference pro přispěvatele a příznivce Fedory. Přednášky lze sledovat také na YouTube.

    Ladislav Hagara | Komentářů: 0
    dnes 04:00 | Nová verze

    Node-RED (Wikipedie, GitHub), webová aplikace postavená na Node.js pro vizuální programování a propojování hardwarových zařízení, API a online služeb, byl vydán ve verzi 5.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    dnes 02:00 | Nová verze

    Byla vydána nová verze 3.27.0 FreeRDP, tj. svobodné implementace protokolu RDP (Remote Desktop Protocol). Opraveno bylo 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    včera 23:11 | Komunita

    Řídící výbor GCC schválil záměr do GCC začlenit backend WebAssembly.

    Ladislav Hagara | Komentářů: 2
    14.6. 21:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    14.6. 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    13.6. 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 7
    13.6. 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    12.6. 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 16
    12.6. 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1911 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: ako identifikovať škodca?

    29.9.2005 19:04 secido
    ako identifikovať škodca?
    Přečteno: 162×
    Máme rozbehanú wifi sieť, v ktorej má každý komponent vlastnú ip-adresu (jedna sieť 192.168.1.0/24) a ap-čka bežia v móde bridge. Zistil som, že tam máme čierneho pasažiera, len je problém identifikovať, kam presne sa pripája. Skoro každý používateľ má vlastné ap (v režime klient), ktorého mac adresa je povolená na ap (bridge) vyššej úrovne. Neviem však ako odsledovať, že sa tam nepripojí niekto ďalší. Na routeri (je tam linux podobne ako vo všetkých ap) vidím, že tam niekto je. Ako ho mám lokalizovať?

    Odpovědi

    29.9.2005 19:21 D-Evil | skóre: 25 | Praha
    Rozbalit Rozbalit vše Re: ako identifikovať škodca?
    Bude to trošku offtopic, ale to je takovej problém ty APčka zabezpečit, aby k tomu nemohlo dojít (WEP nebo ještě líp WPA, closed MAC policy, případně ověřování proti RADIUS serveru)?

    Jinak na vyřešení tvýho problému asi bude potřeba znát víc informací (zejména konkrétní konfiguraci a vybavení), bez toho ti těžko někdo pomůže.
    29.9.2005 19:31 secido
    Rozbalit Rozbalit vše Re: ako identifikovať škodca?
    No nie je to až také jednoduché, wep sa dá prelomiť, mac adresy sa filtrujú na wireless strane a nie na tých ap u zakazníkov. Tam si ktokoľvek môže hodiť switch a basta. Môj problém nie je ako ho zablokovať, to je maličkosť. Ja potrebujem zistiť, kde sa pripája a kto to je - chápeš potenciálny klient :-). Konfiguráciu sem môžem hodiť, lenže neviem, čo konkrétne treba.
    29.9.2005 19:39 D-Evil | skóre: 25 | Praha
    Rozbalit Rozbalit vše Re: ako identifikovať škodca?
    No pokud je připojenej někde u zákazníka, tak buď někde ukrad IP adresu, nebo je za NATem.

    Pokud má vlastní adresu a ty jí znáš, asi ti pomůže traceroute.

    Pokud adresu neznáš, začni logovat provoz v iptables na nejbližším routeru.

    Pokud je za NATem, asi toho moc nezjistíš.
    29.9.2005 19:53 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
    Rozbalit Rozbalit vše Re: ako identifikovať škodca?
    Pokud znáš jeho ipadresu tak by mohlo pomoct trochu si zahrát s etherealem (logování na oblíbený e-mail, psaní do diskusí, ....)
    30.9.2005 09:54 secido
    Rozbalit Rozbalit vše Re: ako identifikovať škodca?
    Ip adresu poznám a už som sa aj hral s etherealom (teda tcpdumpom). Traceroute nepomôže, lebo medzi ním a mnou žiadny router nie je a nepoužíva ani NAT. Rozmýšľal som, že ako zistiť jeho mac adresu. V arp tabuľke je len mac adresa najbližšieho ap. Dá sa to vôbec?
    30.9.2005 11:01 petr_p
    Rozbalit Rozbalit vše Re: ako identifikovať škodca?
    Ted v tom mam gulas. Nejdriv rikate, ze mezi vasim routerem a zaskodnikem neni zadny router, tudiz musi byt cela sit switchovana (smerovani na L2 vrstve) a tudiz musite videt MAC adresy vsech klientu, vcetne zaskodnika.

    Na druhou stranu tvrdite, ze vidite MAC adresu nejblizsiho AP. Pak ale AP nebridguje, anybrz routuje (a v tom pripade to AP musi znat MAC i IP zaskodnika a staci si vypsat ARP cache na AP). Tak jak to tedy je?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.