не воровать инет друг у друга!!!
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Abigor
- старшина
- Сообщения: 425
- Зарегистрирован: 2006-03-02 11:13:15
- Откуда: РФ. г. Иркутск
- Контактная информация:
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
Уточню, есть СОРМ и СОРМ2 и может что ещё.(Стоит такое оборудование у прова, иначе лиц. не будет) Слушается всё и вся. Всегда и везде. ФСБ нужно же как-то нас защищать?Kolesnikov писал(а):Если только провайдер, но это нереально(им это нах. не нужно)
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
Попробуй сниффер в работе. И подумай, чем его можно отловить? Умные снифферы не настолько тупы, поверь.schizoid писал(а):народ, а никто не юзал ли какой-нить антиснифер?
пароли то обычно ворубются сниферами всякими, и троянами.
а если поставить на серваке прогу. которая следит за такими вот действиями юзеров в сети? и шоб так сказать бить сразу в голову потом?
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
Дык и я не про сервак, через который трафик проходит.(И можно всё, что угодно с ним делать)schizoid писал(а):я ж не про снифер из инета на сервак.
я про локаль. юзеры сканят друг друга на предмет отлавливания паролей.
как мона отследить такой скан, что б надавать по голове злоумышленнику?
Запускается сниффер и ждёт, что ему придёт. Просто ждёт, ни на что не отвечает(Он же просто пасёт пароли). Анализирует и усё.
Свичи этому препятствуют, но есть обходы свичей. Сниффер может присвоить MAC жертвы себе и слушать что придёт. При одинаковых MAC адресах дешёвые свичи отошлют данные на оба порта. Ответ будет получен только от нормального юзера.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
поднимаю старую тему, дабы не плодитьновые.
при подключении по впн пароль и траф шифруются. Но все равно, самые смышленые пользователи исхитряются и узнают пароли других юзеров.
Вопрос, как научить юзера-обыкновенного по максимуму уберечься от такого действия?
мои предложения.
1. не ставить галочку на "Сохранять имя пользователя и пароль"
2. обязательно иметь настроенный и постоянно обновляемый антивирус + желательно анти-шпион и т.д.
3. достаточная сложность пароля.
4. ...
а вот тут милости прошу, высказываемся, не стесняемся...
при подключении по впн пароль и траф шифруются. Но все равно, самые смышленые пользователи исхитряются и узнают пароли других юзеров.
Вопрос, как научить юзера-обыкновенного по максимуму уберечься от такого действия?
мои предложения.
1. не ставить галочку на "Сохранять имя пользователя и пароль"
2. обязательно иметь настроенный и постоянно обновляемый антивирус + желательно анти-шпион и т.д.
3. достаточная сложность пароля.
4. ...
а вот тут милости прошу, высказываемся, не стесняемся...
ядерный взрыв...смертельно красиво...жаль, что не вечно...
-
- рядовой
- Сообщения: 49
- Зарегистрирован: 2006-11-30 22:55:54
- Откуда: Москва
- Контактная информация:
Есть еще такая штука zebedee . Ставишь на сервере , генеришь ключи , раздаешь юзерам, они устанавливают клиентов зибиди и все. При этом проксик на сервере можно убрать. Трафик шифруется, можно и сжимать его. Работает очень устойчиво. Был опыт, правда пользователей было не больше десятка, но думаю здесь нет серьезных ограничений по количеству.
- InventoR
- ст. лейтенант
- Сообщения: 1344
- Зарегистрирован: 2006-12-10 19:43:25
- Контактная информация:
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
1. нафиг сквид?NarkomanLove писал(а):Незнаю, мне кажется что в этом случае лучше тебе VPN+IP+MAC+IPFW+SQUID+WINBIND и тогда будет порядок.
2. VPN+IP+MAC+IPFW - и так реализовано, но это не спасает, т.к. мак и ИП легко поменять.
3. WINBIND - а это нафиг вообще в моем случае?
ядерный взрыв...смертельно красиво...жаль, что не вечно...
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
Нельзя исключить человеческий фактор даже при VPN и прочих системах аутентификации/авторизации. Пароль можно про..бать всегда.
Отсюда - Железо (Умные свичи) Привязка IP<>MAC на свичах. Никакого доступа к ним обычным пользователям. Собственно всё.
Отсюда - Железо (Умные свичи) Привязка IP<>MAC на свичах. Никакого доступа к ним обычным пользователям. Собственно всё.

Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
- InventoR
- ст. лейтенант
- Сообщения: 1344
- Зарегистрирован: 2006-12-10 19:43:25
- Контактная информация:
- Kolesnikov
- рядовой
- Сообщения: 42
- Зарегистрирован: 2007-01-09 14:49:39
- Откуда: г.Тайга
- Abigor
- старшина
- Сообщения: 425
- Зарегистрирован: 2006-03-02 11:13:15
- Откуда: РФ. г. Иркутск
- Контактная информация:
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
- Abigor
- старшина
- Сообщения: 425
- Зарегистрирован: 2006-03-02 11:13:15
- Откуда: РФ. г. Иркутск
- Контактная информация:
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
- Abigor
- старшина
- Сообщения: 425
- Зарегистрирован: 2006-03-02 11:13:15
- Откуда: РФ. г. Иркутск
- Контактная информация:
-
- проходил мимо
- Abigor
- старшина
- Сообщения: 425
- Зарегистрирован: 2006-03-02 11:13:15
- Откуда: РФ. г. Иркутск
- Контактная информация:
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
И самые глючные.Abigor писал(а):ясен, пасиб, будем смотреть из делинков, они самые дешевые

Меня прикалывает в одной точке работать. Там всё DLINK, свичи, сетевухи, ADSL модем.
ЗАДОЛБАЛО!!! Проблем миллион и решить нельзя, т.к. нифига понять не могу в чём дело, глючит всё.
Стандартный netstart на шлюзе перезапускает сетевухи и бывает 10Мбит или 100Мбит + подключен к DLINK свичу. Кто глючит?
С другими компами вообще прикол, там MTU 2662 непонятно откуда берётся и все такой комп пинают. Причём тоже периодически. Инет работает тоже я ипал. DLINK отстой. Вот моё мнение.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.