Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam
Mam pytanie w jaki sposob mozna zlokalizowac uzytkownika ktory podszywa sie pod brame serwera(192.168.0.1).
Pozdrawiam
Offline
głowy nie dam, ale spróbuj ettercapem.
programik ettercap
Tam była jakaś funkcja (plugin) do wykrywania właśnie takiej działalnosci ;]
- nmap
nmap -Ss -OPCJA_DO_POKAZYWANIA_CAŁEGO_INFO_O_SYSTEMIE 192.168.0.1
nmap powinien wyrzucić całe info o tym co 192.168.0.1 ma u siebie (usługi) i trochę o systemie operacyjnym - może pomóc jak znasz userów z sieci.
nie mam teraz tych programików, dlatego nie daję całych odpowiedzi.
nmap --help i powinno pisać.
Offline
No zalezy tez czy przydzilasz ipki po MAC'ach, bo jezeli nie i kolo nie jest zbyt kumaty to nie zmieni macka sieciówki i masz go :]
Offline
tak jak korbol pisze, na komputerze ktory jest spoofowany sprawdz tablice arp, i zobacz jaki mac ma "brama" i po tym dojdziesz
Offline
Witam
Dzieki za wskazowki okazalaly sie bardzo pomocne. Delikwent namierzony i unicestwiony;-)
Pozdrwaim
Offline
Złuzwierz ale taki arpwatch chyab nie da rady gdy ipki sa przydzielane po mackach. Ktos przeciez zmieni sobie mac oraz rownocześnie ip i co???skad arpwatch bedzie wiedzial kto to?
Offline
Przy zmianie maca i ipka równocześnie i wcześniejszemu wyłączeniu wszystkich progsów co łączą sie wdanej chwili z netem chyba nie jest wymagane wyłączenie kabla
Offline
dopisze sie pod temat
mam kłopot z ludzikiem pewnym który notorycznie uparcie wpina się pod bramę. Jak mam zniwelować to by pod brame nie mógł się żaden z userów wpinać ???
wyczytałem na innym forum cos takiego:
Włączyć w jaju support dla ethernet bridging , zrobić most , dodać lan jako jeden z interfejsów , podnieść most i odfiltrować MAC bramy via ebtables ?[/quote] ale kurcze nie wiem za bardzo jak się za to zabrać nawet :(
Linux Registered user #386246
Offline
Nie płacz , tylko zrób jak napisałem. :)
To uchroni Cię przez zmianą MACa u klinta na MAC bramy .
man ebtables , ewentualnie google i odfiltrujesz co zechcesz ...
Offline
Time (s) | Query |
---|---|
0.00011 | SET CHARSET latin2 |
0.00004 | SET NAMES latin2 |
0.00100 | SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='3.147.73.85' WHERE u.id=1 |
0.00061 | REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '3.147.73.85', 1732545101) |
0.00054 | SELECT * FROM punbb_online WHERE logged<1732544801 |
0.00064 | DELETE FROM punbb_online WHERE ident='18.118.154.237' |
0.00076 | DELETE FROM punbb_online WHERE ident='3.133.139.164' |
0.00055 | SELECT topic_id FROM punbb_posts WHERE id=35952 |
0.00006 | SELECT id FROM punbb_posts WHERE topic_id=4498 ORDER BY posted |
0.00066 | SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=4498 AND t.moved_to IS NULL |
0.00006 | SELECT search_for, replace_with FROM punbb_censoring |
0.00221 | SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=4498 ORDER BY p.id LIMIT 0,25 |
0.00077 | UPDATE punbb_topics SET num_views=num_views+1 WHERE id=4498 |
Total query time: 0.00801 s |