Автор Тема: О безопасности  (Прочитано 4405 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Otten86

  • Новый
  • *
  • Сообщений: 18
О безопасности
« : 11.06.2011, 18:12:15 »
Вопрос такой. Сегодня обнаружил, что у двух разных пользователей радуги на двух разных компах, даже двух разных осях и браузерах, сайт определяет один и тот же ip.  :o Подключение в обоих случаях по спринту, только наземка разная. Это специально на серверах так делается, и IP у всех на радуге одинаковый? Вот к примеру есть на работе две машины с важными данными, и с простым инетом по одному только ЖПРС. Так вот если злоумышленник, пользователь радуги, решит проникнуть на эти машины, и что-то сопрет, и как его искать потом? Какие-либо логи есть для этого у провайдера, или все пользователи под одним адресом и найти будет невозможно?

Fastor

  • Гость
О безопасности
« Ответ #1 : 12.06.2011, 11:07:40 »
Otten86 Это IP сервера радуги через который вы выходите в инет определяется. Также присваивается внутресетевой IP, т.е. у каждой подписки есть такой адрес, и все соединения данного IP логируются, так работает система билинга, которая трафик считает. Доступ к этим данным по идее строго ограничен. Также есть перечень мероприятий и технических условий в соответствии с мероприятиями СОМР МВД и ФСБ. Которые обязан выполнять каждый провайдер на територии РФ (иначе можно лицензию не получить или лишиться таковой). Если пользователь что-то сопрет, то запрашивается оператор сервера (через который был осуществлен несанкционированный дотсуп) на предмет определения пользователя или внутрисетевого IP, т.е. проводится поиск IP адреса который заходил на данный адрес в данный промежуток времени (можно задавать разные параметры поиска). Ну это так обще я написал.

Оффлайн Otten86

  • Новый
  • *
  • Сообщений: 18
О безопасности
« Ответ #2 : 12.06.2011, 11:20:48 »
То есть в любом случае у провайдера внутрисетевой след останется, с которого запрос был и попытка кражи? А если он попытается использовать какой-нибудь сервис для скрытия ИП, то получается там как будет, сначала на радугу запрос, потом с радуги на анонимный сервис, а потом только до целевой информации, и обратно через сервис на радугу и потом злоумышленнику? Как в этом случае вообще определить провайдера?

Оффлайн stesl

  • Свои
  • *
  • Сообщений: 754
  • RADUGA держись!
О безопасности
« Ответ #3 : 12.06.2011, 12:57:22 »
Человеку наверное просто надо почитать что такое серый (или частный) IP. Хотя бы в той же WIKI
Yamal 201-A (90E/Ku-band/DVB-S)
Bonum1 56E
502211
Win7x64.  AMD Phenom2 950 (3,8 Ггц), Radeon 6870 1 Gb, 4 Gb RAM DDR3 SSD 60Гб Prof 7300-S2
Ещё ASUS K52D Win7x32 + Tevii S600 DVB-S,есть ещё Prof 7500 DVB-S2

Fastor

  • Гость
О безопасности
« Ответ #4 : 13.06.2011, 06:41:17 »
Otten86, почитайте основы сетевых технологий. И вообще странным мне кажется такой интерес с вашей стороны (такое ощущение, что вы сами решили что-то стащить с некоего компа и при этом не попасться). Существуют не только конечные провайдеры, но и магистральные, хост-провайдеры. И у каждого есть своя система логирования (для этого выделяются отдельные сервера БД, в которых хранится инрформация). Вон хакеров находят потихоньку, даже использующих зарубежные сервера, в странах с которыми у РФ сложные дипломатические отношения. Т.е. все зависит от желания правоохранительных органов найти злоумышленника, ну или самих потерпевших (в некоторых компаниях есть свои службы информационной безопасности).

Оффлайн Dima

  • Администратор
  • *****
  • Сообщений: 6510
О безопасности
« Ответ #5 : 14.06.2011, 11:51:20 »
Otten86, почитайте основы сетевых технологий. И вообще странным мне кажется такой интерес с вашей стороны (такое ощущение, что вы сами решили что-то стащить с некоего компа и при этом не попасться). Существуют не только конечные провайдеры, но и магистральные, хост-провайдеры. И у каждого есть своя система логирования (для этого выделяются отдельные сервера БД, в которых хранится инрформация). Вон хакеров находят потихоньку, даже использующих зарубежные сервера, в странах с которыми у РФ сложные дипломатические отношения. Т.е. все зависит от желания правоохранительных органов найти злоумышленника, ну или самих потерпевших (в некоторых компаниях есть свои службы информационной безопасности).

кончено же логи ведутся в обязательном порядке и пользователь вычисляется в случае необходимости
1) Хочешь сделать что-то ХОРОШО, сделай это САМ...
2) Кто в саппорте служил - тот в цирке не смеется...
3) Настоящий мужчина скидок не просит и сдачу не берет!

Оффлайн MuroM

  • Эксперт пользователь
  • **
  • Сообщений: 867
  • Ивановская обл.
О безопасности
« Ответ #6 : 14.06.2011, 18:23:48 »
...И вообще странным мне кажется такой интерес с вашей стороны (такое ощущение, что вы сами решили что-то стащить с некоего компа и при этом не попасться)...
Otten86, ну как минимум Вам надо иметь сим-карту оформленную на чужой паспорт, иначе Вас вычислят по наземке, да и подписку у спутникового провайдера надо тоже оформлять по чужим данным.
Кто Вам сказал, что промежуточный анонимный сервер является действительно анонимным? Тем более бесплатный. Они Вам что-то гарантировали?
Это они ваш IP могут спрятать, а свой как раз засветят. А если на них интерпол наедет, то продадут за милу душу! :)
Да и ресурсы с "важными" данными, вряд ли держат эти данные по принципу -нате пожалуйста товарищи хакеры!
Системы безопасности опираются на базу данных известных хак-атак и способов взлома, поэтому, те методы взлома, о которых вы сегодня можете вычитать в свободном доступе, скорее всего уже не состоятельны.

G.N.B._2009

Оффлайн Otten86

  • Новый
  • *
  • Сообщений: 18
О безопасности
« Ответ #7 : 19.06.2011, 22:16:10 »
На сколько я знаю, сервис Tor такое предоставляет, и там "по пути" от точки до точки несколько узлов, что должно обеспечивать обрубание концов. Почту через него ж наверно можно отсылать, а то в RPC-заголовке писем можно же увидеть исходящий IP, и не ровен час найдутся недоброжелатели. С жпрс-наземкой тоже непонятно, там же динамический адрес. Отключил-подключил - и он другой. Короче фаервол надо ставить, и ничего не будет ))

Оффлайн MuroM

  • Эксперт пользователь
  • **
  • Сообщений: 867
  • Ивановская обл.
О безопасности
« Ответ #8 : 24.06.2011, 00:11:17 »
На сколько я знаю, сервис Tor такое предоставляет, и там "по пути" от точки до точки несколько узлов, что должно обеспечивать обрубание концов...
А каким образом тут обеспечивается  обрубание концов?
Да, для запутывания следов обычно используется не один прокси, а целая цепочка, но 100% надёжность такого способа вовсе не очевидна. А почему бы конторе не попробовать распутать всю цепочку?, ведь каждый узел должен оставить следы на предыдущем узле. Да и опять же старый вопрос: какие гарантии, кроме как на словах, вам даёт тот же сервис Tor ?, может они ещё и страховку обещали выплатить? :)
Более надёжным смотрится способ, когда хакер взламывает сервер, копирует нужную инфу, после чего умело заметает следы подчистив за собой логи, т.е. никто даже и заметит, что был взлом, но это уже высший пилотаж, да и далеко не всегда выполним. Ещё как-то используют компьютеры-зомби, пользователи которых даже не подозревают, что с их машин проводят атаку, а чаще просто впаривают троян на нужный ресурс,  или разводят лоха методом социальной инженерии и тогда он сам поможет себя обокрасть :)
...С жпрс-наземкой тоже непонятно, там же динамический адрес. Отключил-подключил - и он другой...
Вы получили динамический IP, вышли в сеть, произвели взлом наследив в логах, отключили Инет, снова подключили, у вас уже другой IP, и что? Думаете спрятались?
Так ваш новый IP уже никого не интересует, искать будут по тому, который был на момент взлома и остался в логах. По ему и определят за какой сим-картой (на чей паспорт оформленной) был закреплён этот IP во время взлома.
Даже если сим-карта на чужой паспорт или вообще была сразу выброшена, будут искать по IMEI-номеру модема. Как только выйдет в сеть (даже с другой симкой), тут и прищучат. Так что надо сразу выкидывать и модем, да и компьютер до кучи :)
G.N.B._2009

Fastor

  • Гость
О безопасности
« Ответ #9 : 24.06.2011, 09:38:31 »
Короче фаервол надо ставить, и ничего не будет ))
Фаервол не панацея безопасности! Это просто средство управления прямого доступа к портам ОС и всего-то. Самое главное это человеческий фактор.
Цитировать
Почту через него ж наверно можно отсылать, а то в RPC-заголовке писем можно же увидеть исходящий IP...
Если вы не собираетесь спамить народ, то зачем скрывать IP, или может вы переписываетесь с очень недоброжелательными людьми (к примеру уже задолбали какого-нибудь хакера "научи копутеры ломать" :-D)?
Цитировать
С жпрс-наземкой тоже непонятно, там же динамический адрес. Отключил-подключил - и он другой.
Другой-то он другой, только вот в логе не только номер сим-карты и IMEI и прочие идентификаторы модема, но также информация по местоположению абонента (которую кстати можно снимать в реалтайм режиме).