abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:33 | Nová verze

    Byla vydána (𝕏) nová verze 24.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 24.7 je Thriving Tiger. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Bezpečnostní upozornění

    Binarly REsearch upozorňuje na bezpečnostní problém PKFail (YouTube) v ekosystému UEFI. Stovky modelů zařízení používají pro Secure Boot testovací Platform Key vygenerovaný American Megatrends International (AMI) a jeho privátní část byla při úniku dat prozrazena. Do milionů zařízení (seznam v pdf) po celém světě tak útočníci mohou do Secure Bootu vložit podepsaný malware. Otestovat firmware si lze na stránce pk.fail. Ukázka PoC na Linuxu na Windows na YouTube.

    Ladislav Hagara | Komentářů: 11
    včera 02:22 | Nová verze

    Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 2.2 (Mastodon, 𝕏). Přehled novinek na GitLabu. Vypíchnuta je rodičovská kontrola.

    Ladislav Hagara | Komentářů: 2
    včera 01:22 | IT novinky

    Společnost OpenAI představila vyhledávač SearchGPT propojující OpenAI modely umělé inteligence a informace z webů v reálném čase. Zatím jako prototyp pro vybrané uživatele. Zapsat se lze do pořadníku čekatelů.

    Ladislav Hagara | Komentářů: 0
    včera 00:11 | Nová verze

    Distribuce Linux Mint 22 „Wilma“ byla vydána. Je založená na Ubuntu 24.04 LTS, ale s desktopovým prostředím Cinnamon (aktuálně verze 6.2), příp. MATE nebo Xfce, balíkem aplikací XApp, integrací balíčků Flatpak a dalšími změnami. Více v přehledu novinekpoznámkách k vydání.

    Fluttershy, yay! | Komentářů: 2
    25.7. 17:44 | Zajímavý článek Ladislav Hagara | Komentářů: 2
    25.7. 17:22 | Nová verze

    Byla vydána nová verze 14 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v cgitu. Vypíchnout lze podporu rozšíření v Lua.

    Ladislav Hagara | Komentářů: 0
    25.7. 17:11 | Nová verze

    Byla vydána verze 1.80.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    25.7. 14:11 | IT novinky

    Apple oznámil, že v beta verzi spustil své Apple Maps na webu. Podporován je také webový prohlížeč Chrome. Ne však na Linuxu.

    Ladislav Hagara | Komentářů: 23
    25.7. 13:11 | IT novinky

    Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 65 tisíc vývojářů. Z Česka jich bylo 710. Ze Slovenska 246.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: Detekování snifferu na síti

    16.4.2005 16:56 lord | skóre: 4
    Detekování snifferu na síti
    Přečteno: 176×
    Zdravím, zajímalo by mě, zdali lze nějakým způsobem detekovat (zobrazit) na serveru Linux Debian použití snifferu klientem, který používá např. OS Windows. Jde mi o to, že když klient na OS Windows použije sniffer (např. pro odchyt paketů nebo MAC adresy), tak abych ho já na serveru mohl detekovat a včas zasáhnout. Jedná se o Wifi síť. Lze to nějak zjistit např pomocí ifconfig ?? Nego je potřeba speciální program?

    Díky za pomoc.

    Odpovědi

    16.4.2005 17:40 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Detekování snifferu na síti
    Ano, stačí sledovat nastavený Evil bit v paketech, které sniffer přijímá.
    16.4.2005 18:30 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: Detekování snifferu na síti

    :-D

    Obávám se, že RFC týkající se Evil Bitu zná dneska málokdo...

    Zpátky k původní otázce - NE, NEJDE TO. Sniffer nedělá nic aktivního, prostě jenom stojí někde v doslechu a poslouchá. Jak byste v davu lidí detekoval člověka, který poslouchá, o čem se bavíte s kamarádem?

    16.4.2005 21:15 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: Detekování snifferu na síti
    Pokud si ten človíček co sniffuje nechá překládat IP na jména (vím, malá šance, ale jednou se mi tak podařilo odhalit škodnou na kabelu), tak ho můžeš lapnout tím, že budeš odchytávat tyhle požadavky. Jinak mě jiný způsob nenapadá.
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    16.4.2005 21:32 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: Detekování snifferu na síti

    Jo, to máte samozřejmě pravdu. Koneckonců, tcpdump defaultně (není-li zadán parametr -n) provádí převod IP adres na názvy, takže "nenápadně" sniffující jedinec by se mohl prozradit spoustou dotazů na DNS.

    Nicméně, abychom to shrnuli, obecně platí to, co jsem už říkal - (pasivní) odposlech zjistit nelze - právě proto, že je pasivní. Pokud se útočník nějak prozradí sám, je to samozřejmě jeho blbost, ale na teorii to nic nemění.

    16.4.2005 20:01 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: Detekování snifferu na síti

    Pro jistotu jsem to dohledal - je to RFC 3514, rozhodně dokument hodný prostudování.

    16.4.2005 18:24 Swen
    Rozbalit Rozbalit vše Re: Detekování snifferu na síti
    TO znamena nejist,nepit,nespat,nekourit............. Kazdou volnou chvili budes muset kontrolovat log a jak jsem jiz rekl dobry zaklad v zabezpeceni site je v proskoleni klientu,protoze jinak nemas sanci.Lidsky faktor........navic jsi psal ,ze sit nema ani wep a pak to budes mit asi jeste tezsi.Zkus zabezpecit sit dostupnymi prostredky pro wifi............detekovat muzes scan a to bude lepsi.
    5.12.2006 14:47 cenda
    Rozbalit Rozbalit vše Re: Detekování snifferu na síti
    A jak se detekuje takový scan portů?Nějak si to vůbec nedokážu představit.To prostě taky jen koukám jestli někdo nedělá na síti nějak moc podezřele velkou aktivitu (posílání dotazů na všechny strany)?
    16.4.2005 19:12 lord | skóre: 4
    Rozbalit Rozbalit vše Re: Detekování snifferu na síti
    díky za rady přátelé

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.