Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Как поймать того кто снимает пакеты по сетке?

Ответить
Настройки темы
Как поймать того кто снимает пакеты по сетке?

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


есть в сетке чат qchat 1.6. один товарисч снимал пакеты с компа и кидал в майн чата. это делалось автоматом. я кому--то пишу и оно сразу в майн ложится. но это все не сильно обидно. но потом он поменял пароли и удалил все мои ящики и в асе сменил пароль. как его поймать? админ сети сказал что это сложно и он этим заниматься не будет.

Отправлено: 10:26, 10-05-2006

 

Аватара для Greyman

Человек


Сообщения: 3313
Благодарности: 104

Профиль | Отправить PM | Цитировать


solromka
Цитата:
админ сети сказал что это сложно и он этим заниматься не будет.
Почему не будет? Что за сетка? На каких условиях ты в ней работаешь? Самостоятельно без админа ты скорей всего ничего не сделаешь. А искать скорей всего надо кого-то со сниффером в режиме "прослушивания". Если админ этим не будет заниматься, то... И о работе в такой сетке с таким админом стоит задуматься...

-------
Будь проще...


Отправлено: 10:33, 10-05-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

SilentSpider


Сообщения: n/a

Профиль | Цитировать


solromka
Цитата:
админ сети сказал что это сложно и он этим заниматься не будет.
Будет. Это, вообще-то, его обязанность.
Цитата:
но потом он поменял пароли и удалил все мои ящики и в асе сменил пароль.
Меня терзают смутные сомненья, что перехвата пакетов для этого недостаточно. Так что для начала - стандартная процедура - сканирование антивирусом, ad-aware, файервол.

Отправлено: 10:37, 10-05-2006 | #3


Аватара для Greyman

Человек


Сообщения: 3313
Благодарности: 104

Профиль | Отправить PM | Цитировать


SilentSpider
Цитата:
Меня терзают смутные сомненья, что перехвата пакетов для этого недостаточно.
Увы достаточно. Чтобы перехват пакетов не дал возможности узнать пароли, необходимо использование TLS в почтовом клиенте, однако не все почтовые провайдеры его поддерживают. Без него и POP3 и SMTP пароли передаются в открытом виде и легко перехватываются в "широковещательных" сетях.

-------
Будь проще...


Отправлено: 10:47, 10-05-2006 | #4


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


сетка tcp-ip и net-bios вроде. tls у меня в почтовике не активно че-то. юзаю the bat.
так что я сам никак не смогу посмотреть кто сниффит?

и как заактивить TLS?

Отправлено: 14:13, 10-05-2006 | #5

SilentSpider


Сообщения: n/a

Профиль | Цитировать


Greyman
Цитата:
Увы достаточно. Чтобы перехват пакетов не дал возможности узнать пароли, необходимо использование TLS в почтовом клиенте, однако не все почтовые провайдеры его поддерживают.
Ясненько. Но как я понимаю, сниффер должен быть в том же сегменте сети?
BTW - судя по отношению - не админ ли этим развлекается?
solromka
Цитата:
и как заактивить TLS?
Для этого необходима поддержка со стороны почтового сервера. Gmail for instance.

Отправлено: 16:46, 10-05-2006 | #6


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


сеть с доменами. компов много. очень много. уверен что админ этим не занимается. а как узнать о поддержке сервером TLS?
в принципе я написал заявление по факту кражи и уничтожения данных в милицию. дело завели.

Отправлено: 17:02, 10-05-2006 | #7


Аватара для Greyman

Человек


Сообщения: 3313
Благодарности: 104

Профиль | Отправить PM | Цитировать


solromka
Цитата:
сетка tcp-ip и net-bios вроде.
Я не это спрашивал. Я спрашивал с организационной точки зрения. Чья она, какого типа, кто занимается администрированием, на каких основаниях ты ею пользуешся?

SilentSpider
Цитата:
Но как я понимаю, сниффер должен быть в том же сегменте сети?
Как правило да. Однако это частый случай в т. н. "домашних сетях", а также во многих учебных заведениях и др. бюджетных организациях с малым ИТ-бюджетом. Однако в некоторых случаях используя технологии спуфинга можно снифферить и сеть на комутаторах, в т. ч. вне своего сегмента... Просто это не так просто и админ такие случаи должен сразу замечать, т. к. будет резкий рост трафика с этой станции со сниффером. В любом случая админ здесь не последнее лицо. Просто он может действительно обладать низкой квалификацией, но это уже вопросы к руководству...

-------
Будь проще...


Отправлено: 18:04, 10-05-2006 | #8


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


сеть - большой завод. есть отдел по компам и там есть админ сетки. мне естественно все официально предоставлено.
вот тока админ козлит выдавать этого урода. говорит "я доказать что это он не могу но предполагаю кто. я с ним поговорил чтобы он этого больше не делал"думаю менты из админа эту инфу вытянут.
насколько я понимаю он может узнать это. это долго? много ли это для него работы?

Отправлено: 11:11, 11-05-2006 | #9


Аватара для Greyman

Человек


Сообщения: 3313
Благодарности: 104

Профиль | Отправить PM | Цитировать


solromka
Цитата:
насколько я понимаю он может узнать это. это долго? много ли это для него работы?
Если спиффер включен, то недолго, определяется мониторингом активного оборудования, а потом проверяется на рабочем месте чтоб 100%. Если щас уже сниффер выгключен и карта не находиться в режиме прослушивания, то немного сложнее, т. к. надо смотреть логи, а они могут быть не достаточно подробными... Однако на подозреваемой рабочей станции "следы" должны были остаться...

Ты админу сказал, что у тебя заявление приняли?

-------
Будь проще...


Отправлено: 12:35, 11-05-2006 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Как поймать того кто снимает пакеты по сетке?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Как поймать User'a Guest Сетевые технологии 1 05-11-2003 16:12
Как поймать бантита? Rat one Сетевые технологии 8 10-09-2003 04:49
Как поймать сетевого хулигана? Guest Защита компьютерных систем 3 07-12-2002 13:22




 
Переход