Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Ostatnio zastanawiałem się co zostawić po sobie w logach dhcp, i oto jaki pomysł mnie naszedł ;)
lis6502@Pulsar:/mnt/nfs$ grep -i ^[abcdefoiesgtb][abcdefoiesgtb][abcdefoiesgtb][abcdefoiesgtb][abcdefoiesgtb][abcdefoiesgtb][abcdefoiesgtb][abcdefoiesgtb]$ words
Wiem, że tego grepa możnaby jakoś bardziej elegancko rozwiązać (pewnie przez zastosowanie 8{}) [url=http://bash.org.pl/625622/]ALE NIE CHCE MI SIĘ[/url] :P
Wynik:
abscissa accessed accesses accosted addicted affected agitated agitates asbestos ascetics Asiatics assessed assesses assisted attested beatific bedstead befitted befogged besieged besotted bisected cabbages cascaded cascades cassette Cassites codified codifies cogitate cottages database deceased deceases dedicate defeated defecate defected deficits detected detested diabetes diabetic dictated dictates didactic dietetic digested diseased diseases dissects distaste ecstatic edifices effected foggiest gaieties geodesic geodetic gigabits oddities sabotage sadistic safeties seacoast steadied steadies stiffest tattooed
Mac 00:3c:57:a7:1c brzmi dumnie , równie dobrze jak 00:de:ad:ba:be:P
Dorzucajcie swoje pomysły
Ostatnio edytowany przez lis6502 (2010-10-01 10:24:49)
Offline
[quote=lis6502]Mac 00:3c:57:a7:1c brzmi dumnie , równie dobrze jak 00:de:ad:ba:be:P
Dorzucajcie swoje pomysły[/quote]
Niestety nie brzmi dumnie :(
W oby dwóch przypadkach, które podałeś nie jesteś wiarygodny ;) , ponieważ pierwsze 6 cyfr przedstawia wendora, w tych przykładach nie wskazujesz na żadnego producenta ( do sprawdzenia np [url=http://www.coffer.com/mac_find/]tutaj[/url] ) więc przydała by się [url=http://standards.ieee.org/regauth/oui/oui.txt]lista producentów[/url] i [url=http://standards.ieee.org/regauth/oui/iab.txt]druga lista[/url]. :)
Ostatnio edytowany przez ba10 (2010-10-01 10:56:58)
Offline
"nie chce mi się" powaliło mnie na kolana
a tez się przyczepię do lisa, bo mac adres składa się z sześciu grup od 00 do FF :P
Offline
Też mi sie wydawało że z sześciu, ale infomacja z ifconfiga troszkę mnie zmyliła ;)
HWaddr 00:11:25:85:25:cc
Offline
nie kombinuj lisu tylko zrób coś prostackiego:
00:01:02:03:04:05
od razu widać że jakiś pro ;)
Offline
o, to jest ogień. piekielny ]:->
Offline
Mamusia jak zawsze ma rację i pomysły godne Noble'a ;)
Offline
A teraz dalej. Gdybyś chciał się u mnie wpiąć to z takim mac'iem guzik byś dostał. Wiadomo że mac'a można zmieniać, ale jednak jeśli to jest jakiś z dupy wzięty to zasada prosta - nie puszczać. Przy okazji dobrze do statystyk się nadaje bo nieraz idzie rozpoznać czy to smartofon czy laptop, czy lodówka. Po drugie przecież MAC nie jest geotagowany więc ludzie trochę świadomości, a jak zostanie wasz MAC zablokowany to jasne że admin sobie nie życzy Twojej obecnosci w sieci. Po drugie zgodnie z prawem nawet wpięcie się do otwartej sieci bez wiedzy jej właściciela oraz zgody z jego strony to dostęp do informacji nie przeznaczonych dla Ciebie, ergo karalne. I nie istotne jest że administrator nie uzywa WPA2 z radiusem i systemem sprawdzania zapachu uzytkonika. Bo w takim wypadku dojdziemy do skrajności że trzeba będzie ekranować wszelkie pomieszczenia czy strefy gdzie ktoś ma swoje wi-fi.
Offline
Stawianie niezabezpieczonego wifi powinno byś karane, a nie podłączanie się pod nie.
To takie samo zagrożenie jak openproxy, czy openrelay.
Minimum przyzwoitości to filtracja po mac i WEP.
Offline
[quote="Pan Cyc"]jak zostanie wasz MAC zablokowany to jasne że admin sobie nie życzy Twojej obecnosci w sieci.[/quote]
Indeed. Dlatego nigdy nie wchodzę w jakieś nieznane sieci z moim realnym makiem.
[quote="qluk"]Po drugie zgodnie z prawem nawet wpięcie się do otwartej sieci bez wiedzy jej właściciela oraz zgody z jego strony to dostęp do informacji nie przeznaczonych dla Ciebie[/quote]
Yep. Ale sprawa wydaje mi się trochę jak z tymi podsłuchami gsm, czy antyradarami do samochodów: wolno mieć, nie wolno używać. Niech mnie teraz ktoś złapie na gorącym korzystaniu z wifi ;] Coś czuję że rozpalę dyskusję.
Z jednej strony nie zamierzam robić nic złego, ot pojeździć sobie z lapkiem w trybie 'monitor' i zrobić lokalną mapę wifijaczy (mówię o nich 'dzikie hotspoty'). Z drugiej nieziemsko wkurwiają mnie te wielkie bilbordy na skrzyżowaniach dużych miast, gdyby tak [url=http://wiadomosci.wp.pl/kat,1356,title,Puscili-film-porno-na-ulicznym-billboardzie-ruch-zamarl,wid,11864215,wiadomosc.html?ticaid=1aff3]wykręcić jakiś numer[/url] ;) Oczywiście nie mówię że szykuję się do takiego ataku, bynajmniej ;)
Temat ten założyłem raczej żeby wymienić się listą potencjalnych maków, w których kombinacje cyfr składają się w jakąś mniej lub bardziej logiczną całość.
Offline
Czemu? Czasem jest to podyktowane wygodą.
Offline
Wygodą? Ja maka wklepuję raz do dhcpd.conf, przypisuję mu IP w lanie i cześć ;)
Offline
[quote=zlyZwierz]Stawianie niezabezpieczonego wifi powinno byś karane, a nie podłączanie się pod nie.
To takie samo zagrożenie jak openproxy, czy openrelay.
Minimum przyzwoitości to filtracja po mac i WEP.[/quote]
WEP to nie jest dobre zabezpieczenie, co najmniej WPA.
A jednak karą jest zagrożone podłączanie się do niezabezpieczonej sieci. Te uregulowania sa świeżę z tego lub ubiegłego roku.
Wcześniej można było harcować.
pozdrowienia
Offline
[b]DadaD[/b] udowodnij mi że teraz postuję przez łącze, które opłacam. Albo inaczej: pokaż mi kogo posadzili za podłączenie pod dziki hotspot.
Offline
apt-get install macchanger
polecenie które ustawią nam losowy adres MAC dla interfejsu eth0
ifdown eth0
macchanger -r eth0
ifup eth0
Offline
<OFTOP>[quote=zlyZwierz]Stawianie niezabezpieczonego wifi powinno byś karane, a nie podłączanie się pod nie.
To takie samo zagrożenie jak openproxy, czy openrelay.
Minimum przyzwoitości to filtracja po mac i WEP.[/quote]
Chciałbym zobaczyć to więzienie, w którym po każdej promocji w markecie (router za 59,99 + podręcznik używania Internet Explorer gratis) przybywa XXXXX pensjonariuszy, po akcji internet promocja + router za złotówkę - następne pół miliona klientów, z netii, do tego laureaci promocji Livebox za 29,99 z Tepsy (200 tysięcy).
95% użytkowników komputerów i takich promocyjnych routerów, na pytanie, jak zrobić WEP, odpowie w najlepszym razie, że na kolację woli parówki, albo golonko ;).
A na pytanie o filtrację mac, - odpowie że woli normalną kawę - z gruntem.
Już prościej zamykać za głupotę.
Akt oskarżenia prostszy, a i Wysoki Sąd nie musiałby biegłych z dziedziny informatyki wzywać, żeby sprawę zakończyć surowym wyrokiem :)))</OFTOP>
To by było na tyle
;)
Ostatnio edytowany przez Jacekalex (2010-10-04 00:14:20)
Offline
wydaje mi się, że to jest na zasadzie: wszedłem do cudzego domu, bo drzwi były otwarte
czy jeżeli właściciel nie zastosował żadnych zabezpieczeń, przeszkód, zasieków i innych takich to oznacza, że każdy ma prawo tam wejść?
Offline
Karanie, karanie za dostęp do netu, który jest dostępny dla każdego?
Czy na każdym bajcie, jaki idzie w wifi pisze, do kogo należy, jest imię, nazwisko i adres?
Śmieszne to i niewykonalne.
Ciągle słysze, że dostęp do sieci po złamaniu klucza WEP jest karalny, ale w żadnym kodeksie nie pisze, jak w przypadku takiego np Liveboxa udowodnić - ze to ten a nie inny komputer dokonał włamania?
Biegli z dziedziny informatyki, po przeanalizowaniu "materiału dowodowego" - mogą doprowadzić do oskarżenia.
Ale jaki procent jest w Polsce informatyków (w całości społeczeństwa), i jaki procent tych informatyków jest mądrzejszych, niż wydział informatyki PKO - gdzie "starannie głęboko ukryte" dokumenty bankowe zindeksowało google? -znalazł je jeden gość, było o tym na niebezpieczniku.
Albo fachowców z PeKaO SA - gdzie wyciekły w ten sposób dane osób, - które ubiegały się o pracę (chronione ustawą o ochronie danych osobowych).
Otóż - żeby skazać takiego ciecia, który się komuś podłączy do routera, trzeba starannie zebrać materiał dowodowy (wiem dla wielu ludzi na tym forum to pestka, ale np dla mojej siostry już niekoniecznie, dla większości znajomych również).
A większość naszych obywateli, jak im ktoś się podepnie do Liveboxa, i torrentem zapcha łącze, będzie pół godziny wisieć na niebieskiej linii, żeby zgłosić - że net strasznie muli.
I dlatego wardriving, i podobne hece będą, a jak ktoś się buntuje i protestuje, to jest WPA2, jest PPOE, i jest konieczność nauczenia się, jak to cholerstwo stosować.
To by było na tyle
;-)
Ostatnio edytowany przez Jacekalex (2010-10-04 02:23:37)
Offline
Rychu świetnie to porównałeś.
Jacekalex: a czy na każdym aucie pisze do kogo nalezy? Czy w kolo każdej działki (gruntu) jest plot a roslinki sa podpisane?
To Ty teraz starsz sie usprawiedliwic zlamanie prawa na zasadzie uzyskaniu dostepu do zasobow do ktorych dostep nie zostal Ci udzielony.
zlyZwierz: wg. ktorego RFC urzadzenie wifi samo sie laczy z otwarta siecia?
Swoją drogą art. 267 § 1 oraz § 2 kk.
Offline
Według mojego.
Podpięcie się pod niezabezpieczoną sieć, dającą dostęp po dhcp to nie jest wejśćie do otwartego domu, tylko podniesienie stówki z chodnika.
@Rychu - masz rację - wydaje Ci się ;)
Ostatnio edytowany przez zlyZwierz (2010-10-04 13:21:54)
Offline
Większość systemów operacyjnych a ścislej programów do obsługi wifi podaje listę znalezionych AP z informacją o tym czy sieć jest zabezpieczona czy też nie.
Robi to nawet mój telefon na Symbianie, którym czasem sprawdzam czy ludzie mają wiarę tzn czy zamykają drzwi na klucz.
Mieszkam w dużym mieście i o dziwo ostatnimi czasy w większości sieci są zabezpieczone i to WPA, a te bez zabezpieczeń to ogólnie dostępne hotspoty.
Moje doświadczenie nie jest jednak miarodajne bo czynię tak sporadycznie i nie wiem jak jest na prawdę na większym obszarze. Nie mam czasu aby latać z laptopem i antenką.
System zawsze rozpoznaje sieci wifi i rozpoznawanie ich, zaznaczanie na mapie itd nie jest w żaden sposób karalne i być nie może bo taka jest "natura" systemu rozgłaszania swojego adresu przez AP.
Natomiast ustawodawcy wybrani w ostatnich wyborach wprowdzili zmiany w prawie i łączenie się nielegalne nawet z niezabezpieczonymi AP podlega karze.
I nic tu nie zmieni nasze gadanie.
Nieznajomość prawa szkodzi.
Natomiast jak jest z egzekwowaniem to już inna bajka.
Wiemy, że jeżeli ktoś podłącza się do sieci ethernet jest to stosunkowo łatwe do wykrycia można się też zabezpieczać, tworzyć pułapki itd
Podobnie jest i z wifi to sieć tylko innego rodzaju.
Podsumowując jeżeli ktoś konfiguruje sieć wifi bez zabezpieczeń to jest złym adminem, ale to nie powód aby mu się włamywać nawet przez nie zamknięte na klucz drzwi.
Pozdrowienia
Offline
[quote=qluk]Rychu świetnie to porównałeś.
Jacekalex: a czy na każdym aucie pisze do kogo nalezy? Czy w kolo każdej działki (gruntu) jest plot a roslinki sa podpisane?
To Ty teraz starsz sie usprawiedliwic zlamanie prawa na zasadzie uzyskaniu dostepu do zasobow do ktorych dostep nie zostal Ci udzielony.
zlyZwierz: wg. ktorego RFC urzadzenie wifi samo sie laczy z otwarta siecia?
Swoją drogą art. 267 § 1 oraz § 2 kk.[/quote]
Widziałeś kiedyś auto bez numeru rejestracyjnego?
I niczego nie usprawiedliwiam, i nie staram się usprawiedliwić, ale ściganie smarkacza, który się komuś podłączy do routera, to tak, jakby aresztować myszy, które się dobrały do ziemniaków w piwnicy.
Zwłaszcza, w kraju, gdzie sprawa w Sądzie trwa przeważnie 3 do 5 lat, potrzeba bzdurnych aktów oskarżenia, i wołania biegłych do każdej takiej sprawy, wykonywania analiz logów (też biegli).
Praktycznie, może sobie być i paragraf, ale jego wykonanie na masową skalę bardziej przypomina kwadraturę koła, niż cokolwiek innego.
Choć na 100% co jakiś czas będzie news - że kogoś złapali i skazali.
Ostatnio edytowany przez Jacekalex (2010-10-04 16:39:18)
Offline
Time (s) | Query |
---|---|
0.00010 | SET CHARSET latin2 |
0.00006 | SET NAMES latin2 |
0.00129 | SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='18.188.13.127' WHERE u.id=1 |
0.00069 | REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '18.188.13.127', 1732346073) |
0.00057 | SELECT * FROM punbb_online WHERE logged<1732345773 |
0.00064 | DELETE FROM punbb_online WHERE ident='18.119.158.83' |
0.00061 | DELETE FROM punbb_online WHERE ident='185.191.171.8' |
0.00071 | DELETE FROM punbb_online WHERE ident='3.138.121.79' |
0.00070 | DELETE FROM punbb_online WHERE ident='3.147.58.206' |
0.00105 | SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=17441 AND t.moved_to IS NULL |
0.00005 | SELECT search_for, replace_with FROM punbb_censoring |
0.00370 | SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=17441 ORDER BY p.id LIMIT 0,25 |
0.00074 | UPDATE punbb_topics SET num_views=num_views+1 WHERE id=17441 |
Total query time: 0.01091 s |