Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Спрятаться в сети? (http://forum.oszone.net/showthread.php?t=51740)

maxo 16-07-2005 16:14 341468

Спрятаться в сети?
 
Говорят, один нехороший человек так спрятался в сети, что даже не пинговался, а сам видел все компы и зашаренные ресурсы. Как этого можно добиться?

KILLOR666 16-07-2005 16:27 341473

Подстраиваешься под другой комп- меняешь свой МАК, и IP, и для других ты исчезаешь.

maxo 16-07-2005 16:32 341475

это как - ставишь IP другого компа? конфликта не будет?
а мак как изменишь?

hasherfrog 16-07-2005 16:34 341477

maxo
О какой сети идёт речь?
То, что Вы описали - простое использование firewall.

См. также
http://forum.oszone.net/showthread.php?t=28687
http://forum.oszone.net/showthread.php?t=29148

maxo 16-07-2005 16:40 341478

Сеть обыкновенная.
Причем фаерволл, через него компов не видно и не пингуются?

hasherfrog 16-07-2005 16:46 341482

maxo
>> Сеть обыкновенная.
А-а-а. Ну если обыкновенная... Ясно.
>> Причем фаерволл, через него компов не видно и не пингуются?
Ну попингуйте меня тогда.
Точнее даже... Сначала попробуйте узнать мой IP...

maxo 16-07-2005 16:49 341483

ну блин, Старый Паранойк, Вы что - о глобальной сети?
Я-ж говорю - обыкновенная :lol:

hasherfrog 16-07-2005 17:05 341489

maxo
WTF "обыкновенная"? Два компа? Интрасеть? ЛВС на одном хабе? Wi-Fi/Bluetooth? Подсеть?

maxo 16-07-2005 17:12 341490

ЛВС на одном хабе

XInfinityX 16-07-2005 18:26 341502

Block ICMP in local firewall ,and no one can ping you!

Greyman 17-07-2005 00:07 341590

maxo
Ну, во-первых, в твоей фразе "...что даже не пинговался..." следовало бы заменить на что-нить вроде "...что не мог пинговаться...". Пинги - это не панацея и ничего удивительного в их блокировании нет (о чем hasherfrog уже сказал). Рабочая станция, как ты ее не блокируй, использует множество различных протоколов и постоянно ведет обмен сетевых пакетов (даже когда в мониторе показывается нулевая сетевая активность). Поэтому "неведимку" всегда можно обнаружить, это просто вопрос времени и ресурсов, которые опять же прямо пропорцианальны времени и ресурсам, потраченным на маскирование.
Ну,а во-вторых, сканирование и сниффинг в "простой" сети выявят любого ниведимку, главно с умом к этому подойти...

maxo 17-07-2005 01:01 341606

Greyman
мы счас ведем разговор в обратном порядке. Вопрос не в том, как можно обнаружить спрятанный комп, а как спрятать. И скорее от стандартных средств (в т ч и от сканирования если я правильно понимаю), а не от сниффинга и таких "крайных" мер.

о чем hasherfrog уже сказал - а он про это и не сказал ничего, или ты имеешь в виду То, что Вы описали - простое использование firewall ? я немного повозился с фаерволом у друга (у самого таких штук нет), общались по телефону, не заметил чтоб фаерволл блокировал пинги в локалке. может чтото и не догнал.

IgorK 17-07-2005 10:47 341661

Не спрячешься. Знающий да найдет. Например, при инициализации подключения к сети требуемо проверить, имеется ли в сети такой же IP как и у тебя. А уж если ты такой хитрый и перепишешь подсистему TCP/IP, так тебя другой комп найдет, который подставится под твой IP. А иначе тебе вообще нет смысла прятаться. Ведь, к примеру, отключив тот же ARP ты не сможешь сам ни с кем связаться. Проще шнур выдернуть. Результат будет один... :-)

Вариант 2 - не спрятаться, а запретить подключения к тебе и разрешить подключения от тебя. Вот самый вариант... Желаемая настройка для рабочей станции, когда еще никакого софта вроде осла нет.

P.S. А вообще-то есть такая поговорка или пословица, не знаю: Не видно то, что на виду. Дословно не помню... :-)

maxo 17-07-2005 16:42 341720

Я и не прячусь, не от кого прятаться. Просто раз сказали, что кто-то спрятался, стало интересно как это можно сделать, на что и получил меньше всего ответов. Мне обяснили, что "неведимку" всегда можно обнаружить, это просто вопрос времени и ресурсов. Но я и не говорил, что он так спрятался, что его и не видели после этого. Ясно комп не черная дыра чтоб толко поглощать не излучая ничего и его всегда можно обнаружить. Просто это не ответ.

а "запретить подключения к тебе и разрешить подключения от тебя" - тоже не вариант, поскольку вопрос в том чтоб тебя не видели, а не в том чтоб не достали.

вопрос у меня такой:

Можно ли сделать так, чтоб в простои сети с одним хабом (а свичем?) другие компы тебя не видели в My Network Places или Network Neighborhood, не могли пинговать, зная твой стат IP, а ты их видел и мог входит на ресурсы с открытым доступом.

PS: Будет весело, если получу ответ "МОЖНО!" :)

Greyman 17-07-2005 22:33 341766

maxo
Цитата:

Можно ли сделать так, чтоб в простои сети с одним хабом (а свичем?) другие компы тебя не видели в My Network Places или Network Neighborhood, не могли пинговать, зная твой стат IP, а ты их видел и мог входит на ресурсы с открытым доступом.

PS: Будет весело, если получу ответ "МОЖНО!"
Ну, наконец-то задачка прояснилась. С такими требованиями - можно. Пинги запрещаются на ПСЭ (AKA firewall), за это отвечает протокол ICMP (все зависит от экрана). Чтобы не быть видимом в сетевом окружении некоторые ПСЭ тоже имеют соответствующие обции, ну и кроме этого можно редактировать определенные ключи реестра или пользоваться специальными твикерами системы (о подобном на форуме ИМХО уже писалось)...

maxo 18-07-2005 00:21 341788

firewall все-таки, значит. чтож, и для меня коечто проясняется. спасибо :)

scazy 20-07-2005 23:20 342533

а можно отрубить службу сервер, и все шары станут не даступны + тебя не видно в сети и в редакторе политик поставть запрет на ICMP

TbMA 21-07-2005 01:05 342552

Все фички с убиранием шар/скрытием от бровзера/отключением icmp - делаются стандартными средствами, но не скрывают MAC (т.е. в ARP кеше он будет виден).

Если охота совсем-совсем скрыться, и сеть с бродкастом (т.е. хаб а не свитч), то можно чикнуть жилу в проводе. Но это интересно только для невидимого сниффера, т.к. естественно он отсылать ничего не сможет.

TuGrik 04-06-2007 22:47 595100

Цитата:

Цитата TbMA
то можно чикнуть жилу в проводе

опа,опа.. а можно, в етом месте по подробней?)) кокую именно?

gf100 05-06-2007 10:05 595231

maxo
Берем, к примеру, программу XP-Antispy, так вот, в ней есть пунктик "Скрыть компьютер в сети". Все делается на уровне настроек в реестре.

minion 10-06-2007 09:35 597618

maxo
Пинги блокируются тебе сказали чем, а пропасть в сет. окружение. Открой cmd и напиши там "net config server /hidden:yes"

Real Root 23-06-2007 02:45 602985

Цитата TuGrik:
Цитата:

Цитата TbMA:
Цитата:

то можно чикнуть жилу в проводе
опа,опа.. а можно, в етом месте по подробней?)) кокую именно?
Если взять коннектор RJ-45 таким образом, чтоб контакты смотрели наверх, а замок был на противоположной к вам стороне, то надо будет перекусить провод идущий к 1 или 2-у контакту, можно оба сразу. Обычно это белый-зеленый/зеленый провода соответственно (хотя цвет роли не играет, кому как удобнее, так и жмет, главное пары соблюдать).
Данный метод действует только для Ethernet и FastEthernet, для GigabitEthernet помоему не сработает, да и впринципе, не коммутируемый GigabitEthernet существует только в теории.

XXXler 23-06-2007 21:17 603186

Цитата:

Все фички с убиранием шар/скрытием от бровзера/отключением icmp - делаются стандартными средствами, но не скрывают MAC (т.е. в ARP кеше он будет виден)
Что-то не вижу смысла скрывать MAC, практически на всех сетевушках его можно безболезненно поменять, да и вычислить такого клиента без управляемых свичей трудновато будет..

кстати судя по "обычности" сети и учитывая данный выше совет, кто-то вскоре этот самый RJ-45 будет переобжимать :)

dim-soft 05-08-2007 21:56 623342

Если разрезать то windows будет скучно, лучше сделать спец патч


Время: 07:12.

Время: 07:12.
© OSzone.net 2001-