|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от opennews on 27-Дек-09, 20:20 | ||
В рассылке netfilter-devel опубликован (http://marc.info/?l=netfilter-devel&m=126190148319485&w=2) способ обхода правил фильтрации iptables с использованием модуля nf_conntrack_ftp. Злоумышленник может получить доступ к любому порту на атакуемой машине как только пользователь откроет специально сформированную веб-страницу. Весь процесс происходит совершенно незаметно для пользователя и не требует каких-то особых разрешений для веб-браузера. Вкупе с модулем nf_nat_ftp, метод позволяет также получать доступ к произвольным портам хостов локальной сети, находящимися за NAT. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Обход правил iptables с использованием модулей трекинга FTP-..." | +1 +/– | |
Сообщение от ро on 27-Дек-09, 20:20 | ||
как вариант перед "-m state --state ESTABLISHED,RELATED -j ACCEPT" добавить правила блокирующие пакеты на незащищенные порты. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
24. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от ро on 28-Дек-09, 11:47 | ||
iptables -A INPUT -p tcp -m helper --helper ftp -p tcp ! --dport 1024:4096 -j DROP | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
59. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Evgeniy (??) on 30-Дек-09, 03:04 | ||
А модуль открывает _только соединения с --sport 20 ? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
71. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от ро on 30-Дек-09, 11:25 | ||
в активном ftp дата-коннект всегда идет с 20 порта | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
81. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Evgeniy (??) on 30-Дек-09, 19:26 | ||
>в активном ftp дата-коннект всегда идет с 20 порта | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
2. "Обход правил iptables с использованием модулей трекинга FTP-..." | –6 +/– | |
Сообщение от mitya (ok) on 27-Дек-09, 20:58 | ||
Не в тему, но хорошо бы pf на линукс портировать. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
16. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от i (??) on 28-Дек-09, 08:51 | ||
вот именно, не в тему. pf тут нафиг не нужен. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
19. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от User294 (ok) on 28-Дек-09, 10:18 | ||
Не понятно при чем тут вообще pf. Действительно не в тему. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
3. "Обход правил iptables с использованием модулей трекинга FTP-..." | +1 +/– | |
Сообщение от аноним on 27-Дек-09, 21:03 | ||
FTP вообще давно пора запретить. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
20. "Обход правил iptables с использованием модулей трекинга FTP-..." | +1 +/– | |
Сообщение от User294 (ok) on 28-Дек-09, 10:19 | ||
>FTP вообще давно пора запретить. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
4. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Ъ on 27-Дек-09, 21:35 | ||
>Злоумышленник может получить доступ к любому порту на атакуемой машине как только пользователь откроет специально сформированную веб-страницу. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
5. "Обход правил iptables с использованием модулей трекинга FTP-..." | –1 +/– | |
Сообщение от Аноним (??) on 27-Дек-09, 21:55 | ||
>>Злоумышленник может получить доступ к любому порту на атакуемой машине как только пользователь откроет специально сформированную веб-страницу. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
6. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от аноним on 27-Дек-09, 22:41 | ||
>При том, что если пользователь откроет данный web-скрипт в браузере, этот скрипт может пробиться на любой порт его машины, даже есть он прикрыт iptables. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
7. "Обход правил iptables с использованием модулей трекинга FTP-..." | +1 +/– | |
Сообщение от Просто Лось. on 27-Дек-09, 23:40 | ||
Вот именно. Вообще непонятно, в чём новость. Это документированная всем известная фича. Все правила всегда пишутся с учётом этих вещей. Даже примеров использования этой фичи в инете море (навскидку, вспоминается статья во phrack скольки-то летней давности на примере трекинга IRC-протокола). | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
17. "Обход правил iptables с использованием модулей трекинга FTP-..." | +1 +/– | |
Сообщение от Антон (??) on 28-Дек-09, 09:54 | ||
Насколько я понял, проблема именно в conntrack_ftp модуле iptables, которые не отслеживает всю цепочку при инициировании активного соединения. Одно дело когда соединиться на произвольный порт можно только после обращения к FTP, другое дело - после обращения к web-скрипту. Conntrack_ftp должен позволять выполнять обратные PORT команды только для хостов к которым до этого в течение нескольких секунд было _успешное_ обращение по 21 и только 21 порту (conntrack модуль должен отследить, что команда PORT выполнена именно в этом соединении, т.е. поймали в потоке для FTP сессии PORT x,x,x,x,y,z и разрешаем только эти "x,x,x,x,y,z"). Также conntrack_ftp не должен давать через PORT соединяться на системные номера портов ( < 1024). | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
18. "Обход правил iptables с использованием модулей трекинга FTP-..." | +1 +/– | |
Сообщение от Антон (??) on 28-Дек-09, 10:02 | ||
Резюмирую, чтобы меня правильно поняли: через FTP такая возможность остается, но проблема именно в том, что такое сейчас можно сделать через web. Вынудить пользователя открыть web-страницу - элементарно. Заманить пользователя на FTP и выполнить нужную PORT команду - нереально. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
22. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от ро on 28-Дек-09, 10:36 | ||
либо вы не мыслите логически, либо читали статью по диагонали. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
25. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Антон (??) on 28-Дек-09, 12:23 | ||
>скрипт как раз нужен чтобы подключиться к липовому фтп серверу и отправить | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
21. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от User294 (ok) on 28-Дек-09, 10:26 | ||
>Це троян. Причем тут айпитаблес. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
31. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Ъ on 28-Дек-09, 18:54 | ||
>Издеваетесь? Проблема в дебильной логике работы FTP протокола - айпитаблес вынужден отслеживать FTP сессии и динамически открывать для них порты. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
37. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от User294 (ok) on 29-Дек-09, 10:31 | ||
>Протокол 1971 года выпуска, далеко не идеальный | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
39. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Ъ on 29-Дек-09, 11:42 | ||
>>Протокол 1971 года выпуска, далеко не идеальный | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
40. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Demo (??) on 29-Дек-09, 13:39 | ||
> Опять же попробуйте нарисовать неуязвимую замену для SMTP на бумаге, хотя бы в виде блок-схемы, боюсь что у вас ничего не получится. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
47. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Ъ on 29-Дек-09, 19:21 | ||
>Нужна система с авторизачией отправителя, позволяющая эффективно блокировать спамеров и их сервера. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
56. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от XoRe (ok) on 30-Дек-09, 00:32 | ||
>>Нужна система с авторизачией отправителя, позволяющая эффективно блокировать спамеров и их сервера. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
62. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от аноним on 30-Дек-09, 05:03 | ||
>Кстати, были прецеденты, когда после закрытия какого-то хостера, количество спама уменьшалось на | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
63. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Ъ on 30-Дек-09, 07:35 | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
65. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от XoRe (ok) on 30-Дек-09, 10:32 | ||
>>А если ещё и антибот с антиспамом включить? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
74. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Ъ on 30-Дек-09, 13:46 | ||
>>>А если ещё и антибот с антиспамом включить? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
72. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Demo (??) on 30-Дек-09, 11:30 | ||
> Вот то все обрадуются, когда необходимо будет рассылку сделать, тысячам абонентов. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
75. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Ъ on 30-Дек-09, 14:08 | ||
>> Вот то все обрадуются, когда необходимо будет рассылку сделать, тысячам абонентов. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
78. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Demo (??) on 30-Дек-09, 16:03 | ||
> Представьте что ... раз в месяц вам необходимо разослать счета по всем абонентам | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
79. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Ъ on 30-Дек-09, 16:43 | ||
>Я же сказал: список рассылки по подписке. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
82. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Demo (??) on 31-Дек-09, 01:05 | ||
> И вам охота ежедневно отвечать за корреспонденцию, от клиентов которых вы в глаза не видели? Вот сейчас праздники новогодние, вам охота выходить на работу (пусть даже удаленно), потому что из-за какого-то "любителя клубнички" ваш почтовик попал в блеклист. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
83. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Ъ on 31-Дек-09, 05:52 | ||
>При авторизации отправителя совсем незачем блеклистить весь сервер, т. к. доподлинно известно с аккаунта какой овцы был отослан спам. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
84. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Demo (??) on 31-Дек-09, 11:46 | ||
> Знаете... надоело. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
70. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Demo (??) on 30-Дек-09, 11:14 | ||
Так я в исходном посте как-раз и утверждаю, что нет необходимости в строительстве велосипедов. Велосипед изобретён, осталось им только воспользоваться, а не навешивать GPS-навигатор на кусок деревянной доски с прибитыми подшипниками вместо колёс. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
44. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Michael Shigorin (ok) on 29-Дек-09, 17:45 | ||
> smb? nfs? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
48. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Ъ on 29-Дек-09, 19:23 | ||
>> smb? nfs? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
69. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от andr.mobi (??) on 30-Дек-09, 10:43 | ||
> smb? nfs? ssh? люстры с похмельем? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
41. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от аноним on 29-Дек-09, 15:55 | ||
> Протокол 1971 года выпуска, далеко не идеальный но до сих пор нечем заменить. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
49. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Ъ on 29-Дек-09, 19:34 | ||
>> Протокол 1971 года выпуска, далеко не идеальный но до сих пор нечем заменить. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
77. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от аноним on 30-Дек-09, 15:31 | ||
> осталось сделать только чтобы та самая пресловутая домохозяйка | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
80. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Ъ on 30-Дек-09, 17:44 | ||
>Пресловутая домохозяйка FTP для закачки не пользуется по определению. Для скачки и http и torrent открываются в браузере. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
43. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Michael Shigorin (ok) on 29-Дек-09, 17:39 | ||
> до сих пор нечем заменить | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
50. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Ъ on 29-Дек-09, 19:36 | ||
>> до сих пор нечем заменить | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
85. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Andrew (??) on 09-Янв-10, 03:40 | ||
> Протокол 1971 года выпуска, далеко не идеальный но до сих пор нечем заменить. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
8. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от pavlinux (ok) on 28-Дек-09, 00:09 | ||
Я вот только одного нефкурю, как обычный юзер получит доступ к conntrac_ модулям | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
10. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от demon (??) on 28-Дек-09, 00:14 | ||
Сразу же как их включит на гейте админ. А он их включит сразу же как начнут жаловаться, что FTP не работает. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
12. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от pavlinux (ok) on 28-Дек-09, 02:42 | ||
Ладно, почему состояние сети, протокола, пакета, влияет на настройку???? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
13. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Gra2k (ok) on 28-Дек-09, 03:13 | ||
Команды тут не причем, для гейта пакеты вполне нормальные, скрипт просто игнорирует вопли клиента о том на какой порт отвечать. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
38. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от User294 (ok) on 29-Дек-09, 10:37 | ||
>Или из вне, ICMP broadcast, с адресом отправителя 192.168.255.255, роутер всю подсеть | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
46. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Аноним (??) on 29-Дек-09, 19:10 | ||
> Вообще я заметил модную тенденцию: в P2P сетях (ed2k/*mule, torrent) некоторые откровенно инжектят левые адреса. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
23. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от User294 (ok) on 28-Дек-09, 10:59 | ||
>Я вот только одного нефкурю, как обычный юзер получит доступ к conntrac_ модулям | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
9. "Обход правил iptables с использованием модулей трекинга FTP-..." | +2 +/– | |
Сообщение от Аноним (??) on 28-Дек-09, 00:13 | ||
Предлагаю для ясности убрать из заголовка слово iptables | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
14. "Обход правил межсетевого экрана с использованием модулей тре..." | +/– | |
Сообщение от Gra2k (ok) on 28-Дек-09, 03:23 | ||
Набор правил написанных невежей, следует блочить порты <49151 , вот если бы был бы обход ограничения по портам,а так это тупой ртфм протокола фтп. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
15. "Обход правил межсетевого экрана с использованием модулей тре..." | +/– | |
Сообщение от Аноним (??) on 28-Дек-09, 05:42 | ||
>Набор правил написанных невежей, следует блочить порты <49151 , вот если бы | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
26. "Обход правил межсетевого экрана с использованием модулей тре..." | +/– | |
Сообщение от Touch (??) on 28-Дек-09, 14:13 | ||
frox - прозрачный прокси-сервер для FTP | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
27. "Обход правил межсетевого экрана с использованием модулей тре..." | +/– | |
Сообщение от XoRe (ok) on 28-Дек-09, 14:29 | ||
Есть идеи, как с этим бороться? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
42. "Обход правил межсетевого экрана с использованием модулей тре..." | +/– | |
Сообщение от ро on 29-Дек-09, 16:13 | ||
>Есть идеи, как с этим бороться? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
66. "Обход правил межсетевого экрана с использованием модулей тре..." | +/– | |
Сообщение от XoRe (ok) on 30-Дек-09, 10:36 | ||
>>Есть идеи, как с этим бороться? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
28. "Обход правил iptables с использованием модулей трекинга FTP-..." | +3 +/– | |
Сообщение от XoRe (ok) on 28-Дек-09, 15:06 | ||
Да, кстати. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
29. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Huko on 28-Дек-09, 15:42 | ||
А брандмауэр виндовс разве не пропустит это соединение ? Оно же было инициировано самими клиентом (а-ля estalished) или я не до конца понимаю логику работы этого брандмауэра ? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
34. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от XoRe (ok) on 28-Дек-09, 21:52 | ||
>А брандмауэр виндовс разве не пропустит это соединение ? Оно же было | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
30. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Аноним (??) on 28-Дек-09, 16:39 | ||
Ну в домашних роутерах еще в добавок часто включен upnp, так что... | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
35. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от XoRe (ok) on 28-Дек-09, 23:05 | ||
>Ну в домашних роутерах еще в добавок часто включен upnp, так что... | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
45. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от const86 (ok) on 29-Дек-09, 18:26 | ||
> NAT с такими приколами - вообще не защищает. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
58. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Evgeniy (??) on 30-Дек-09, 01:58 | ||
>А что можно сделать, если у юзера роутер - железка, в которой | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
61. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от pavlinux (ok) on 30-Дек-09, 04:51 | ||
А можно отрубать команду PORT, или поменять PORT на PASV ? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
32. "Обход правил межсетевого экрана с использованием модулей тре..." | +/– | |
Сообщение от Ъ on 28-Дек-09, 20:21 | ||
А вообще ощущение, что чувак прочитал википедию: | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
36. "Обход правил межсетевого экрана с использованием модулей тре..." | +/– | |
Сообщение от Аноним (??) on 29-Дек-09, 05:36 | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
51. "Обход правил межсетевого экрана с использованием модулей тре..." | +/– | |
Сообщение от Ъ on 29-Дек-09, 19:43 | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
53. "Обход правил межсетевого экрана с использованием модулей тре..." | +/– | |
Сообщение от Michael Shigorin (ok) on 29-Дек-09, 21:42 | ||
>браузера [...] java и flash. Только одно не понятно зачем при этом злоумышленику | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
57. "Обход правил межсетевого экрана с использованием модулей тре..." | +/– | |
Сообщение от Evgeniy (??) on 30-Дек-09, 01:56 | ||
>>браузера [...] java и flash. Только одно не понятно зачем при этом злоумышленику | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
60. "Обход правил межсетевого экрана с использованием модулей тре..." | +/– | |
Сообщение от Evgeniy (??) on 30-Дек-09, 03:16 | ||
Но, блин, в прошивке ж есть еще пачка всяких там | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
54. "Обход правил межсетевого экрана с использованием модулей тре..." | +/– | |
Сообщение от XoRe (ok) on 30-Дек-09, 00:19 | ||
| ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
55. "Обход правил межсетевого экрана с использованием модулей тре..." | +/– | |
Сообщение от Michael Shigorin (ok) on 30-Дек-09, 00:25 | ||
>Думаем. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
67. "Обход правил межсетевого экрана с использованием модулей тре..." | +/– | |
Сообщение от XoRe (ok) on 30-Дек-09, 10:41 | ||
>>Думаем. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
73. "Обход правил межсетевого экрана с использованием модулей тре..." | +/– | |
Сообщение от Michael Shigorin (ok) on 30-Дек-09, 12:14 | ||
>Если есть ссылки, поделитесь. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
64. "Обход правил межсетевого экрана с использованием модулей тре..." | +/– | |
Сообщение от Ъ on 30-Дек-09, 07:50 | ||
> | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
68. "Обход правил межсетевого экрана с использованием модулей тре..." | +/– | |
Сообщение от XoRe (ok) on 30-Дек-09, 10:41 | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
76. "Обход правил межсетевого экрана с использованием модулей тре..." | +/– | |
Сообщение от Ъ on 30-Дек-09, 14:13 | ||
>Это вариант без FTP. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
33. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от JL2001 (ok) on 28-Дек-09, 21:36 | ||
интересно скайп этим тоже пользуется ? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
52. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Ъ on 29-Дек-09, 19:47 | ||
>интересно скайп этим тоже пользуется ? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
86. "Обход правил iptables с использованием модулей трекинга FTP-..." | +/– | |
Сообщение от Basiley (ok) on 19-Янв-10, 22:00 | ||
нет, но в атаке на Чайна Гугль - было аналогично Скайпу. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |