Отговори на тема  [ 62 мнения ]  Отиди на страница Предишна  1, 2, 3, 4, 5  Следваща
Кражба на компютърни данни през електрическата мрежа 
Автор Съобщение
Ранг: Форумен бог
Ранг: Форумен бог

Регистриран на: Нед Окт 10, 2004 9:55 am
Мнения: 1718
Мнение 
Цецо написа:
Аз не съм казал, че не може по принцип. Всяка защита създадена от човек, може да бъде разбита от човек.

Въпроса е какво е нивото на разбиващия защитата. Просто ми е писнало, някой да ми обяснява как някой, някъде бил правил нещо си.

Ако plameniv знае как стават пробивите за които говорим - нека каже/покаже. Така ще помогне на нас да се опазим. Но да ми обяснява колко "смешен" бил slack-а и как имало там едни програмки с които ставали нещата.... е мерси.

На моя сървър няма нищо кой знае колко ценно за "шпиониране". Аз го ползвам повече да се уча на него, отколкото да съхранявам важна информация. Затова и така спокойно предлагам на plameniv да ни докаже това което твърди.


Нали ти обясних как става пробива. Има такива софтуерчета и с тях наслилствено атакуват с много заявки порт 22 или каквито има там отворени портове, по някое време програмата ти се крашва и се отваря дупка, обикновенно това е заради стар софтуер, не се обиждай но слака е един от най уязвимите и няма кой знае какво развитие.
Ако действително е била лесна парола може и този който е опитвал да е налучкал, първото им нещо е да пробват няколко прости пароли.
След като влязат си дръпват малка програмка може да я компилират направо там, и с нея си влизат спокойно без да те притесняват, тя си бачка на друг порт, дори може и да не прави запис в логовете.

Метода на декодиране е като пробват с думи докато съвпадне изходния код с криптирания, ако не става с познатите почват да ги редуват по цялата кодова таблица до безкрай, не е невъзможно да се декодира но ще трае години, затова казах че декодирането е губене на време.

Но така или иначе само се учиш на него, и така да го оставиш никой няма да го заболи, тъкмо ще видиш как го правят :P
Намери си "midnight commander" и с него ръчкай по линукса много е удобен прилича малко на едно времешния нортън командер :)

_________________
Избийте баламите и тарикатите сами ще умрат!
Няма невъзможни работи - има много трудни работи!
----------------------------------------------------------------------------------
"Я в Москве с киркой уран найду, при такой повышенной зарплате" !


Пет Юли 31, 2009 5:49 pm
Профил
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Нед Юни 10, 2007 2:22 pm
Мнения: 6492
Местоположение: София
Мнение 
Бе Пламене, пак да ти напомня - мисли преди да постваш.

Нали сам си го видял - *всеки* има read достъп до passwd файла.

Като го прочетеш локално можеш да го мориш по разни начини, най-старият от които
вече ти го обясних. Той не би хванал всяка парола, разбира се, но би хванал повечето.
Какви други методи има не знам и дотук ти демонстрираш, че знаеш по-малко и от
мене в тая връзка, дето аз на практика нищо не знам.

_________________
-------------------
www.tgi-sci.com
-------------------
http://www.flickr.com/photos/didi_tgi/


Пет Юли 31, 2009 5:58 pm
Профил WWW
Ранг: Форумен бог
Ранг: Форумен бог

Регистриран на: Нед Фев 26, 2006 6:52 pm
Мнения: 11266
Местоположение: Добрич
Мнение 
@tqi passwd не съдържа пароли! а shadow не е достъпен за простосмъртните..


Пет Юли 31, 2009 6:09 pm
Профил
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Нед Юни 10, 2007 2:22 pm
Мнения: 6492
Местоположение: София
Мнение 
Вярно, променили са го това - тоя вариант е отпаднал. Не бях гледал кво става
там от десетина години...

_________________
-------------------
www.tgi-sci.com
-------------------
http://www.flickr.com/photos/didi_tgi/


Пет Юли 31, 2009 6:36 pm
Профил WWW
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Пон Сеп 27, 2004 9:22 am
Мнения: 15501
Местоположение: София
Мнение 
Пламене, нищо съществено няма да кажеш, то е ясно. Що си чешеш езика?" Ако искаш да докажеш нещо - кажи ще ти дам юзер и парола. Ако не - кажи "незнам как става, ама съм чувал че става" и толкоз.

Цитат:
Ако действително е била лесна парола може и този който е опитвал да е налучкал, първото им нещо е да пробват няколко прости пароли.
След като влязат си дръпват малка програмка може да я компилират направо там, и с нея си влизат спокойно без да те притесняват, тя си бачка на друг порт, дори може и да не прави запис в логовете.


1. За да я компилираш трябва да имаш с какво.
2. За да бачка на друг порт трябва да го отвори, а това няма как да стане, за какво ти е iptables иначе?

Иначе и аз знам, че едни спят върху пирони. Ама аз признавам си - не знам как го правят.

_________________
"Да еба и шибаната държава" мислеше си Гошо, докато се опитваше да улучи кофата за боклук от балкона на осмия етаж.


Пет Юли 31, 2009 6:51 pm
Профил ICQ
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Вто Яну 20, 2009 11:54 pm
Мнения: 11338
Местоположение: "Занзибар"
Мнение 
Само да вмъкна нещо за паролите: напоследък са модерни дългите а не нечовешките пароли. Щото "$1$N7wNGm9W$iaMyRKg2AvPauluAukiNg0" е трудно за декодиране и от мозъка на админа за разлика от "червеният кос сцепи ряпата на три и пръдна до самолета за враца" - слято разбира се. Ползването на български или друг малко познат език е предимство :)


Пет Юли 31, 2009 7:45 pm
Профил
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Сря Апр 20, 2005 12:02 pm
Мнения: 9119
Местоположение: Разград
Мнение 
Друг е въпроса какво се случва като забравиш паролата. Или пък ако не поддържа кирилица. Даже съм виждал кодиране тип мам-си-джейс : една счетоводителка и правих поща и и викам напиши си парола. Вика ме после да съм гледал има ли нещо, питам каква е паролата - проста, име с пет букви. Пиша аз, нищо не става. И така няколко пъти - викам я да я напише гледам пише си името по бдс.
Иначе като гледам някой хора яко ги гони параноята. Ми като ще слушат по мрежата как ще ми чуят ноутбука дето отлепя няколко часа на батерия и точно в момента карам на батерия, щото не ми се става да ходя за зарядното? Или пък как ще отсеят моята информация от няколкото други компютри в блока. И в крайна сметка струва ли си усилията. Помните ли преди СЕТИ да се сдобият със супер компютри колко машини и колко години смятаха. Та мисълта ми е няма ли да се получи така, че докато се обработи шпионажа той вече да не е актуален. А пък като гледат екрана какво - шанса да се види "цялата картинка" е нищожен.


Пет Юли 31, 2009 9:34 pm
Профил ICQ
Ранг: Форумен бог
Ранг: Форумен бог

Регистриран на: Нед Окт 10, 2004 9:55 am
Мнения: 1718
Мнение 
Cekins написа:
Та мисълта ми е няма ли да се получи така, че докато се обработи шпионажа той вече да не е актуален. А пък като гледат екрана какво - шанса да се види "цялата картинка" е нищожен.

Да ама въпроса е че повечето подлушващи служби искат да си сложат нещо някъде по трасето, а освен SSH и SSL няма много други места дето си пращат паролките кодирани, 90% си се мята в прав текст а тва се слуша безпроблемно и паролката ти е хваната още в момента на пращане :)
Така че вграждане и стартиране има смисъл ако е нещо дето има какво да се вземе, то в домашен рутер с Линукс хората не държат кой знае какви неща освен по разни WEB и пощенски сървъри. Но въпреки всичко пак е по сигурен от бозата, ако е настроено както трябва и местата за хакване са запушени, не могат да се намъкват лесно :wink:

_________________
Избийте баламите и тарикатите сами ще умрат!
Няма невъзможни работи - има много трудни работи!
----------------------------------------------------------------------------------
"Я в Москве с киркой уран найду, при такой повышенной зарплате" !


Съб Авг 01, 2009 12:46 am
Профил
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Нед Ное 21, 2004 11:31 pm
Мнения: 10088
Мнение 
бонго,
$1$N7wNGm9W$iaMyRKg2AvPauluAukiNg0 е MD5 контролна сума, а не самата парола.
никой не държи пароли в явен вид много отдавна.


Съб Авг 01, 2009 10:00 am
Профил
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Вто Яну 20, 2009 11:54 pm
Мнения: 11338
Местоположение: "Занзибар"
Мнение 
Да бе Дедо, то го пишело :oops:
Аз обаче исках да кажа това което казах щото макар и да е близко до акъла много хора продължават да използват и препоръчват "нечовешки" пароли вместо една дългичка и понятна.

А аз имам 2-3 сериозни компютърджийски списания в които има подробни указания как и с какво се трошат пароли при положение че не можеш да влезеш в компа (си). Обаче ме мързи да ги търся пък и нямам комп - бабаягата от която пиша сигурно ще се блъска с месеци.


Съб Авг 01, 2009 7:04 pm
Профил
Ранг: Новодошъл
Ранг: Новодошъл

Регистриран на: Чет Апр 19, 2007 4:15 pm
Мнения: 153
Местоположение: Русе
Мнение 
Е, паролата трябва да е сложна и свързана с нещо - например името на любимата ми мравка: К@с4j17:9w/2 Какво му е сложното ?


Съб Авг 08, 2009 12:47 am
Профил
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Нед Ное 21, 2004 11:31 pm
Мнения: 10088
Мнение 
има си генератори за стрингове с ниско ниво на ентропия.
примерни пароли за практически цели:
Код:
Jaxcebques
yaSlijvaub
oawdowRys9
TaHakeevpi
wydyikpybs
Mephyotnav
OpvajVehyg
Mucepsocgi
biwafUjEds
TijyiashAs


Съб Авг 08, 2009 1:30 pm
Профил
Ранг: Форумен бог
Ранг: Форумен бог

Регистриран на: Нед Окт 10, 2004 9:55 am
Мнения: 1718
Мнение 
ДедоБоре написа:
има си генератори за стрингове с ниско ниво на ентропия.
примерни пароли за практически цели:

То добре ама много трудно се помнят.
Хубавото е че написано на български с англииски букви е доста неразбираемо за разбивачите на пароли, много от тези думи ги няма там. Така че българска дума с една главна буква е достатъчно добре :)

_________________
Избийте баламите и тарикатите сами ще умрат!
Няма невъзможни работи - има много трудни работи!
----------------------------------------------------------------------------------
"Я в Москве с киркой уран найду, при такой повышенной зарплате" !


Съб Авг 08, 2009 6:21 pm
Профил
Ранг: Форумен бог
Ранг: Форумен бог

Регистриран на: Нед Сеп 26, 2004 9:21 pm
Мнения: 30684
Местоположение: София
Мнение 
plameniv написа:
ДедоБоре написа:
има си генератори за стрингове с ниско ниво на ентропия.
примерни пароли за практически цели:

То добре ама много трудно се помнят.
Хубавото е че написано на български с англииски букви е доста неразбираемо за разбивачите на пароли, много от тези думи ги няма там. Така че българска дума с една главна буква е достатъчно добре :)

4estenMinist@r - тва и в българския език на практика го няма :D


Съб Авг 08, 2009 11:00 pm
Профил
Ранг: Форумен бог
Ранг: Форумен бог

Регистриран на: Нед Окт 10, 2004 9:55 am
Мнения: 1718
Мнение 
ToHu написа:
4estenMinist@r - тва и в българския език на практика го няма :D

Един познат ползваше за парола -TypanaryIdioti
:D

_________________
Избийте баламите и тарикатите сами ще умрат!
Няма невъзможни работи - има много трудни работи!
----------------------------------------------------------------------------------
"Я в Москве с киркой уран найду, при такой повышенной зарплате" !


Нед Авг 09, 2009 1:18 am
Профил
Покажи мненията от миналия:  Сортирай по  
Отговори на тема   [ 62 мнения ]  Отиди на страница Предишна  1, 2, 3, 4, 5  Следваща

Кой е на линия

Потребители разглеждащи този форум: 0 регистрирани и 3 госта


Вие не можете да пускате нови теми
Вие не можете да отговаряте на теми
Вие не можете да променяте собственото си мнение
Вие не можете да изтривате собствените си мнения
Вие не можете да прикачвате файл

Търсене:
Иди на:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group.
Designed by ST Software for PTF.
Хостинг и Домейни