URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 51400
[ Назад ]

Исходное сообщение
"Нужна помощ гуру !!!"

Отправлено zRID , 09-Дек-04 01:38 
Есть два IP адреса , админ говорит что это разные машины. Хотя когда порты сканиш. видишь одинаковые сервисы, даже телнет по этим портам показывает на них софт одинаковых версий , как по другому это лучше узнать и доказать? помогите если можно. Заранее спасибо !!!

Содержание

Сообщения в этом обсуждении
"Нужна помощ гуру !!!"
Отправлено _nick_ , 09-Дек-04 07:07 
>Есть два IP адреса , админ говорит что это разные машины. Хотя
>когда порты сканиш. видишь одинаковые сервисы, даже телнет по этим портам
>показывает на них софт одинаковых версий , как по другому это
>лучше узнать и доказать? помогите если можно. Заранее спасибо !!!


Если ты с этой машиной в одной сети посмотри MAC адрес.


"Нужна помощ гуру !!!"
Отправлено 8 , 09-Дек-04 07:13 
думать надо, однако.
traceroute + ping + tcpdump + arp -a + whois + sniffaki raznie

миллион способов - хотя если на том конце есть Админ - он сделает всё, что захочет - и поймать будет ОЧЧЕНЬ сложно %)


"Нужна помощ гуру !!!"
Отправлено Konstantin , 09-Дек-04 09:33 
>>Есть два IP адреса , админ говорит что это разные машины. Хотя
>>когда порты сканиш. видишь одинаковые сервисы, даже телнет по этим портам
>>показывает на них софт одинаковых версий , как по другому это
>>лучше узнать и доказать? помогите если можно. Заранее спасибо !!!
>
>
>Если ты с этой машиной в одной сети посмотри MAC адрес.

Ну и что это даст ??? даже если MAC будет разный еще не значит что это не две сетевухи в одной машине ...


"Нужна помощ гуру !!!"
Отправлено EvilX , 09-Дек-04 09:44 
>>>Есть два IP адреса , админ говорит что это разные машины. Хотя
>>>когда порты сканиш. видишь одинаковые сервисы, даже телнет по этим портам
>>>показывает на них софт одинаковых версий , как по другому это
>>>лучше узнать и доказать? помогите если можно. Заранее спасибо !!!
>>
>>
>>Если ты с этой машиной в одной сети посмотри MAC адрес.
>
>Ну и что это даст ??? даже если MAC будет разный еще
>не значит что это не две сетевухи в одной машине ...
>
Не знаю как в других системах, а если воткнуть две сетевухи на линуксе или на фрибсд в одну сеть, в одну подсеть, то система будет долго тормозить...


"Нужна помощ гуру !!!"
Отправлено Unit , 09-Дек-04 16:11 
а DNS поднят ?  если понднят то можно попробывать  достучаца до него и посмотреть  имена.... типа nslookup ... может тебе повезёт и за разными IP будут одинаковые имена.... если это Unix система... то не факт что разные имена разные машины...
а когда ты телнетом лезешь имена одинаковые?
И вообще речь идет про линукс машину или Windows ?
А еще если на нее есть хоть какой нить доступ типа telnet mail или еще как нить мона покапаца... опиши по подробнее про ip и что за сервисы предоставляет удаленная машина  
если она в нете дай IP мы посмотрим....

"Нужна помощ гуру !!!"
Отправлено zRID , 10-Дек-04 13:11 
>а DNS поднят ?  если понднят то можно попробывать  достучаца
>до него и посмотреть  имена.... типа nslookup ... может тебе
>повезёт и за разными IP будут одинаковые имена.... если это Unix
>система... то не факт что разные имена разные машины...
>а когда ты телнетом лезешь имена одинаковые?
>И вообще речь идет про линукс машину или Windows ?
>А еще если на нее есть хоть какой нить доступ типа telnet
>mail или еще как нить мона покапаца... опиши по подробнее про
>ip и что за сервисы предоставляет удаленная машина
>если она в нете дай IP мы посмотрим....

poshplyu IP address-a tebe na e-mail , a to malo li chto vdrug admin toje tut sidit i svoi IP-ishniki budet videt , on ochen silno togda razozlitsya chto ne nujno ;)


"Нужна помощ гуру !!!"
Отправлено Andrey , 10-Дек-04 13:14 
>poshplyu IP address-a tebe na e-mail , a to malo li chto
>vdrug admin toje tut sidit i svoi IP-ishniki budet videt ,
>on ochen silno togda razozlitsya chto ne nujno ;)

ой мля... не позорься..
что ты сможешь сделать? просканить? и что дальше? просто лохануться.... )))


"Нужна помощ гуру !!!"
Отправлено Unit , 13-Дек-04 08:48 
>ой мля... не позорься..
>что ты сможешь сделать? просканить? и что дальше? просто лохануться.... )))

ой мля не говори ерунды....  в чем позор то ?
Может тут чисто спортивный интерес а может автор чего то не договаривает зачем гадать ответь на вопрос че к чему и не нада предпологать что и как... Считаешь что это принесет вред Админовскому клану.. тагда не отвечай зачем флудить....


"Нужна помощ гуру !!!"
Отправлено Andrey , 09-Дек-04 10:39 
>Есть два IP адреса , админ говорит что это разные машины. Хотя
>когда порты сканиш. видишь одинаковые сервисы, даже телнет по этим портам
>показывает на них софт одинаковых версий , как по другому это
>лучше узнать и доказать? помогите если можно. Заранее спасибо !!!

А в чем прикол?
кто круче: админ или ты?
ответ: админ )))


"Нужна помощ гуру !!!"
Отправлено zRID , 09-Дек-04 15:31 
>>Есть два IP адреса , админ говорит что это разные машины. Хотя
>>когда порты сканиш. видишь одинаковые сервисы, даже телнет по этим портам
>>показывает на них софт одинаковых версий , как по другому это
>>лучше узнать и доказать? помогите если можно. Заранее спасибо !!!
>
>А в чем прикол?
>кто круче: админ или ты?
>ответ: админ )))

Просто знаешь Андрей админ не круче у него полномочий больше. А я в другой сетке сижу и вообще на птичьих правах.



"Нужна помощ гуру !!!"
Отправлено zRID , 09-Дек-04 15:38 
На них всячесткий пинг закрыт, трасирофка ничего не даёт, как вообще узнать МАС адрес удалённой машины. И вообше неужели так трудно поймать злого админа ?

"Нужна помощ гуру !!!"
Отправлено crash , 10-Дек-04 02:33 
>На них всячесткий пинг закрыт, трасирофка ничего не даёт, как вообще узнать
>МАС адрес удалённой машины. И вообше неужели так трудно поймать злого
>админа ?
а в чем его злость? в том то он говорит что это разные машины?


"Нужна помощ гуру !!!"
Отправлено Danil , 10-Дек-04 09:37 
>На них всячесткий пинг закрыт, трасирофка ничего не даёт, как вообще узнать
>МАС адрес удалённой машины. И вообше неужели так трудно поймать злого
>админа ?

как узнать mac-адрес - обратиться к этому компьютеру и сделать команду arp с параметром -а (можно ещё n добавить, быстрее будет, только без разрешения адресов в имена)


"Нужна помощ гуру !!!"
Отправлено dimus , 10-Дек-04 12:32 
Многие админы любят пиво...

"Нужна помощ гуру !!!"
Отправлено zRID , 10-Дек-04 13:18 
Это Юних машина на ней ФриБСД стоит из сервисов SSH,squid,snmpd,sendmail,ftp.

"Нужна помощ гуру !!!"
Отправлено dravor , 10-Дек-04 14:43 
Автор!
Перестань заниматься ерундой! Если ты не знаешь как МАС сетвой на шлюзе узнать, то зачем тебе все остальное?

"Нужна помощ гуру !!!"
Отправлено Не_гуру , 11-Дек-04 11:46 
Блин, и эти советчики считают себя "гуру"! Куда катится мир?!

>как узнать mac-адрес - обратиться к этому компьютеру и сделать команду arp с параметром -а (можно ещё n добавить, быстрее будет, только без разрешения адресов в имена

>Перестань заниматься ерундой! Если ты не знаешь как МАС сетвой на шлюзе
узнать, то зачем тебе все остальное?

Господа. Открою вам маленький секрет. MAC адрес - свойство конкретного канального протокола - Ethernet. MAC адреса не транслируются по магистральным каналам. Да и интернет на 90 % - это не Ethernet.

Для особо продвинутых предлагаю "легкое" задание. Узнать MAC адрес сетевой платы OpenNet :-)


"Нужна помощ гуру !!!"
Отправлено VDS , 11-Дек-04 13:23 
>Многие админы любят пиво...

Это заблуждение! Я не очень люблю пиво.



"Нужна помощ гуру !!!"
Отправлено cezbat , 11-Дек-04 09:32 
У нас в городке в локалке админят самосебяназначеные туполенивые админы.
Ввели типа закон, что за подключение к локалке платить бабло им за их нихераниделание. Хотя локалку собирали мы сами стихийно на свои кровные.
Локалка собрана на витой паре без использования беспроводных технологий.
Я у себя в локалке на компе на Win-XP установил виртуальную машину и туда заинсталил ещё одну Win-XP и запустил клон в сетку с другим IP-шником. Сидел в локалке на одной сетевухе.
При скане моей тачки снаружи показывало разные IP и MAC-адреса.
Туполенивые админы до сих пор ищут нелегально подключенную машину в сетке, не могут понять откуда взялась 85-я машина в сетке где было компов всего 84.
Так что если у тебя нет админских привилегий при этом раскладе - не докажешь ничего пока за руку не схватишь, а схватить проблематично.


"Нужна помощ гуру !!!"
Отправлено Не_гуру , 11-Дек-04 11:59 
Вижу только один способ доказательства. Просканировать оба IP с выводом OS_fingerprints. Если совпадут в точности, плюс еще совпадет timestamp, можно с уверенностью 99 % утверждать, что что это один компьютер.


Например так

nmap -sS -sV -O -vvv -p20-150 xxx.xxx.xxx.xxx

TCP/IP fingerprint:

SInfo(V=3.75%P=i586-pc-linux-gnu%D=12/11%Tm=41BAB653%O=22%C=-1%M=0002B3)

TSeq(Class=RI%gcd=1%SI=2EF3AB%IPID=Z%TS=100HZ)

T1(Resp=Y%DF=Y%W=16A0%ACK=S++%Flags=AS%Ops=MNNTNW)

T2(Resp=N)

T3(Resp=Y%DF=Y%W=16A0%ACK=S++%Flags=AS%Ops=MNNTNW)

T4(Resp=Y%DF=Y%W=0%ACK=O%Flags=R%Ops=)

T5(Resp=N)

T6(Resp=N)

T7(Resp=N)

PU(Resp=N)

Uptime 42.738 days (since Fri Oct 29 19:14:50 2004)

TCP Sequence Prediction: Class=random positive increments

Difficulty=3077035 (Good luck!)

TCP ISN Seq. Numbers: 23F4222A 23AAB363 244A00B9 23BB7A64 23E846BB 23B1D198


"Нужна помощ гуру !!!"
Отправлено mar , 11-Дек-04 13:13 
>Вижу только один способ доказательства. Просканировать оба IP с выводом OS_fingerprints. Если
>совпадут в точности, плюс еще совпадет timestamp, можно с уверенностью 99
>% утверждать, что что это один компьютер.
>
>
>Например так
>
>nmap -sS -sV -O -vvv -p20-150 xxx.xxx.xxx.xxx
>
>TCP/IP fingerprint:
>
>SInfo(V=3.75%P=i586-pc-linux-gnu%D=12/11%Tm=41BAB653%O=22%C=-1%M=0002B3)
>
>TSeq(Class=RI%gcd=1%SI=2EF3AB%IPID=Z%TS=100HZ)
>
>T1(Resp=Y%DF=Y%W=16A0%ACK=S++%Flags=AS%Ops=MNNTNW)
>
>T2(Resp=N)
>
>T3(Resp=Y%DF=Y%W=16A0%ACK=S++%Flags=AS%Ops=MNNTNW)
>
>T4(Resp=Y%DF=Y%W=0%ACK=O%Flags=R%Ops=)
>
>T5(Resp=N)
>
>T6(Resp=N)
>
>T7(Resp=N)
>
>PU(Resp=N)
>
>Uptime 42.738 days (since Fri Oct 29 19:14:50 2004)
>
>TCP Sequence Prediction: Class=random positive increments
>
>Difficulty=3077035 (Good luck!)
>
>TCP ISN Seq. Numbers: 23F4222A 23AAB363 244A00B9 23BB7A64 23E846BB 23B1D198

Ну и что? если две машины ставил один человек, то вполне логично, что он поставил одну и слил с нее диск второй и перебил ip. (Я, конечно не гуру, но мне, например, почему-то больше нравится делать так, а не тратить опять кучу времени на сливания из сети и перекомпилячивании всего. (под FreeBSD) А остальные любят лишнюю работу? ;) ? )
И вообще - интересно, человек ловит админа,- он сам хочет на его место? ;))


"Нужна помощ гуру !!!"
Отправлено cezbat , 11-Дек-04 19:27 
>И вообще - интересно, человек ловит админа,- он сам хочет на его
>место? ;))
а почему нет?
если админ тупозлопадлотварь, то почему бы его и не турнуть?


"Нужна помощ гуру !!!"
Отправлено Barsuk , 12-Дек-04 01:05 
>У нас в городке в локалке админят самосебяназначеные туполенивые админы.
>Ввели типа закон, что за подключение к локалке платить бабло им за
>их нихераниделание. Хотя локалку собирали мы сами стихийно на свои кровные.
>
>Локалка собрана на витой паре без использования беспроводных технологий.
>Я у себя в локалке на компе на Win-XP установил виртуальную машину
>и туда заинсталил ещё одну Win-XP и запустил клон в сетку
>с другим IP-шником. Сидел в локалке на одной сетевухе.
>При скане моей тачки снаружи показывало разные IP и MAC-адреса.
>Туполенивые админы до сих пор ищут нелегально подключенную машину в сетке, не
>могут понять откуда взялась 85-я машина в сетке где было компов
>всего 84.
>Так что если у тебя нет админских привилегий при этом раскладе -
>не докажешь ничего пока за руку не схватишь, а схватить проблематично.
>

А как нечто подобное сделать на фри бсд? чтобы при одной сетевой (МАС) и ip, поднять еще один ip, но с другим МАС? Если делать алиасы то у них у всех общий мака...
В каком направлении копать?


"Нужна помощ гуру !!!"
Отправлено zRID , 13-Дек-04 17:35 
Ребята вообще я не админ - а директор ,просто у меня админ по моему канал левом образом продаёт. Просто так уволить его - это трудно. И кстати тем кто забылись - админ это не другая раса с высшым интеллектом , а просто специальность и есть гораздо интеллектуальные люди связанные с другими областями науки. Так что век живи - век учись !!!

"Нужна помощ гуру !!!"
Отправлено mar , 13-Дек-04 17:48 
>Ребята вообще я не админ - а директор ,просто у меня админ
>по моему канал левом образом продаёт. Просто так уволить его -
>это трудно.
Даже если это и так, то если человек грамотен, то поймать его за руку будет очень сложно, или невозможно, не наняв антиадмина и не запустив его туда же с теми же правами. Причем после этого, даже если не обсуждать этику подобных деяний, можно нажить врага, имеющего реальные возможности навредить. (Кстати, а почему надо доверять "антиадмину"? ;))
Если имеются подозрения о продаже канала надо проверять и анализировать трафик. Опять-таки, если админ грамотный, скорей всего ничего не обнаружится, можно только пытаться провести  косвенные сравнения (скажем по анализу за несколько месяцев). Далее см все, что сказано выше.
>И кстати тем кто забылись - админ это не
>другая раса с высшым интеллектом , а просто специальность и есть
>гораздо интеллектуальные люди связанные с другими областями науки. Так что век живи - век учись !!!
ну, наверное, если человек приходит просить о помощи, то можно быть и повежливей с теми, у кого она (помощь то бишь)просится?

"Нужна помощ гуру !!!"
Отправлено Andrey , 14-Дек-04 01:12 
>Ребята вообще я не админ - а директор ,просто у меня админ
>по моему канал левом образом продаёт. Просто так уволить его -
>это трудно. И кстати тем кто забылись - админ это не
>другая раса с высшым интеллектом , а просто специальность и есть
>гораздо интеллектуальные люди связанные с другими областями науки. Так что век
>живи - век учись !!!

Смотри чтоб тебя не тырнули, за твоё ...


"Нужна помощ гуру !!!"
Отправлено Unit , 14-Дек-04 07:47 
Всё!!!! Тема пошла не в то русло..... Считаю что эту тему надо закрыть ибо Появилась диллема ПОМОЧЬ ДИРЕКТОРУ - УВОЛИТЬ АДМИНА.
Это не есть правильное использование форума.....
Здесь Люди решают проблемы связанные с безкорыстными целями, обучаются и стараются повысить свой профессиональный опыт, и не занимаются подлянками как сломать защиту сервака или уволить админа.

"Нужна помощ гуру !!!"
Отправлено Barsuk , 14-Дек-04 23:53 
так все таки, есть соображения на вопрос 22 ?

"Нужна помощ гуру !!!"
Отправлено arkadys , 15-Дек-04 10:42 
>Ребята вообще я не админ - а директор ,просто у меня админ
>по моему канал левом образом продаёт. Просто так уволить его -
>это трудно. И кстати тем кто забылись - админ это не
>другая раса с высшым интеллектом , а просто специальность и есть
>гораздо интеллектуальные люди связанные с другими областями науки. Так что век
>живи - век учись !!!


Точно,
Век живи - век учись, дураком помрешь!


"Нужна помощ гуру !!!"
Отправлено K0BA , 15-Дек-04 01:34 
>Есть два IP адреса , админ говорит что это разные машины. Хотя
>когда порты сканиш. видишь одинаковые сервисы, даже телнет по этим портам
>показывает на них софт одинаковых версий , как по другому это
>лучше узнать и доказать? помогите если можно. Заранее спасибо !!!

макадрес



"Нужна помощ гуру !!!"
Отправлено K0BA , 15-Дек-04 01:49 
>>Есть два IP адреса , админ говорит что это разные машины. Хотя
>>когда порты сканиш. видишь одинаковые сервисы, даже телнет по этим портам
>>показывает на них софт одинаковых версий , как по другому это
>>лучше узнать и доказать? помогите если можно. Заранее спасибо !!!
>
>макадрес

имею обыкновение сказать.а потом почитать топ.что не есть гуд...пост про директора меня развеселил.оффтоп!


"Нужна помощ гуру !!!"
Отправлено starlets , 17-Дек-04 13:31 
i pochemu vsegda direktora dumaut shto admin voruet - naskolko ja imeu opyta direktora voruut a ne adminy :-)

"Нужна помощ гуру !!!"
Отправлено win2key , 17-Дек-04 13:35 
>i pochemu vsegda direktora dumaut shto admin voruet - naskolko ja imeu
>opyta direktora voruut a ne adminy :-)

а в чём собственно вопрос?


"Нужна помощ гуру !!!"
Отправлено starlets , 17-Дек-04 13:53 
>>i pochemu vsegda direktora dumaut shto admin voruet - naskolko ja imeu
>>opyta direktora voruut a ne adminy :-)
>
>а в чём собственно вопрос?

vopros prostoi - DIREKTOR dumaet shto admin prodaet nalevo inet trafik i hochet ego poimat s polichnym :-) posemu prosi pomoshti na etom forume - shtob emu pomogli
kak skazal vyshe odin prijatel - CEL FORUMA NE TA - ludi pishut zdes kogda u nih TEHNICHESKAJA  problema a ne problema administrativnaja :-)