The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проект TCP Stealth стал ответом на деятельность спецслужб по..., opennews (ok), 22-Авг-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "Проект TCP Stealth стал ответом на деятельность спецслужб по..."  +4 +/
Сообщение от EuPhobos (ok), 22-Авг-14, 14:55 
Почему бы просто не создать какой ни будь сервис или демон на отдельно стоящем сервере в компании, и перенаправлять туда всё что не касается сканируемых серверов компании, а этот сервис/демон пусть отвечает как нам надо на все запросы/сканы спец.служб.

Напрмиер:
Сканируют 80-ый порт, которого нет на сервере, но спецслужбам идёт ответ что там установлен ISS какой ни будь старой версии.
Сканируют 445 на сервере, идёт ответ что там винда XP с сервис паком 1
И т.д. по всем более менее важным портам.

Таким образом засрать базу данных этих самых спец.служб так, что они потом не разберутся, где и у кого реально есть уязвимости.

А то как-то усложняют себе жизнь этим TCP Stealth ..

Ответить | Правка | Наверх | Cообщить модератору

23. "Проект TCP Stealth стал ответом на деятельность спецслужб по..."  +2 +/
Сообщение от Аноним (-), 22-Авг-14, 15:37 
Это называется Honeypot.

Ответить | Правка | Наверх | Cообщить модератору

24. "Проект TCP Stealth стал ответом на деятельность спецслужб по..."  +/
Сообщение от Случайный гость (?), 22-Авг-14, 15:41 
http://ru.wikipedia.org/wiki/Honeypot
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

52. "Проект TCP Stealth стал ответом на деятельность спецслужб по..."  +/
Сообщение от Ник (??), 22-Авг-14, 18:44 
это не совсем ханипот. Цель ханипота - разместить заведомо уязвимую версию ПО и максимально залогировать действия злоумышленника на сервере, а тут предлагают подмену стандартного баннера. Допустим у нас на 21 порту будет баннер телнета, а на самом деле будет ссш. В принципе, баннеры для многих сервисов скрываются/подменяются либо через обычные конфиги, либо через замену строк до сборки пакета.
Ответить | Правка | Наверх | Cообщить модератору

70. "Проект TCP Stealth стал ответом на деятельность спецслужб по..."  +/
Сообщение от Аноним (-), 22-Авг-14, 22:00 
Вот удобной подмены баннеров действительно нехватает. Пересобирать ссш и обновлять вручную влом.
И держать для этого какую-то другую систему не обязательно. Только ресурсы зря будут тратиться на ответы всяким ботам.


Ответить | Правка | Наверх | Cообщить модератору

90. "Проект TCP Stealth стал ответом на деятельность спецслужб по..."  +/
Сообщение от Аноним (-), 23-Авг-14, 09:36 
Тут предлагают некий deceiverd, который будет принимать соединения на всех интересных портах и выдавать на них интересные баннеры (возможно, даже произвольно выбранные из пула), но сам при этом никаких сервисов предоставлять не будет. Или будет предоставлять минимальные, типа отдачи пустого index.html, открытия и мгновенного закрытия соединения по telnet, и т.д.
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

119. "Проект TCP Stealth стал ответом на деятельность спецслужб по..."  +/
Сообщение от Аноним (-), 25-Авг-14, 00:59 
> Тут предлагают некий deceiverd, который будет принимать соединения на всех интересных портах
> и выдавать на них интересные баннеры (возможно, даже произвольно выбранные из
> пула), но сам при этом никаких сервисов предоставлять не будет. Или
> будет предоставлять минимальные, типа отдачи пустого index.html, открытия и мгновенного
> закрытия соединения по telnet, и т.д.

Ачо, tcpwrappers уже отменили? И в портах нету? И в ебилдах?

Ответить | Правка | Наверх | Cообщить модератору

127. "Проект TCP Stealth стал ответом на деятельность спецслужб по..."  +/
Сообщение от Аноним (-), 25-Авг-14, 09:12 
Ну покажи инсталляцию tcpwrappers на любом произвольном сервере, которая делает ровно это.
Ответить | Правка | Наверх | Cообщить модератору

29. "Проект TCP Stealth стал ответом на деятельность спецслужб по..."  +/
Сообщение от _KUL (ok), 22-Авг-14, 15:49 
Смотрим на ripe.net диапазоны спецслужб и блочим их. Есть же геоайпи, так нужно спецслцужбыайпи сделать :)
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

33. "Проект TCP Stealth стал ответом на деятельность спецслужб по..."  +1 +/
Сообщение от Аноним (-), 22-Авг-14, 16:15 
Слишком просто. Думаете, вы умнее спецслужб, и те не подумали про диапазоны?

В новости даже написано:

> В процессе работы HACIEND применяются перехваченные гражданские компьютеры, которые используются для получения вычислительных ресурсов или скрытия следов.

Ответить | Правка | Наверх | Cообщить модератору

41. "Проект TCP Stealth стал ответом на деятельность спецслужб по..."  +1 +/
Сообщение от anonymous (??), 22-Авг-14, 17:15 
> Слишком просто. Думаете, вы умнее спецслужб, и те не подумали про диапазоны?
> В новости даже написано:
>> В процессе работы HACIEND применяются перехваченные гражданские компьютеры, которые используются для получения вычислительных ресурсов или скрытия следов.

Добавлю ключевые слова для поиска: landmark, orb, olympia, hacienda.

Ответить | Правка | Наверх | Cообщить модератору

58. "Проект TCP Stealth стал ответом на деятельность спецслужб по..."  +1 +/
Сообщение от Аноним (-), 22-Авг-14, 19:32 
>> В процессе работы HACIEND применяются перехваченные гражданские компьютеры,
>> которыеиспользуются для получения вычислительных ресурсов или скрытия следов.

Ну то-есть чуваки внаглую отбабахали (или отжали) ботнет, промышляют сканами, а поскольку у них крыша - то как бы даже все шито-крыто :). Что там следующее? Ждем когда они начнут на заказ ддосы производить? :)

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

61. "Проект TCP Stealth стал ответом на деятельность..."  +1 +/
Сообщение от arisu (ok), 22-Авг-14, 19:53 
> Что там следующее? Ждем когда они начнут на заказ ддосы производить?

если ты думаешь, что нет…

Ответить | Правка | Наверх | Cообщить модератору

74. "Проект TCP Stealth стал ответом на деятельность..."  +/
Сообщение от Аноним (-), 23-Авг-14, 06:41 
> если ты думаешь, что нет…

Так я и спрашиваю - когда уже начнут тарифы в открытую вывешивать ;).

Ответить | Правка | Наверх | Cообщить модератору

81. "Проект TCP Stealth стал ответом на деятельность..."  +1 +/
Сообщение от arisu (ok), 23-Авг-14, 07:00 
>> если ты думаешь, что нет…
> Так я и спрашиваю - когда уже начнут тарифы в открытую вывешивать

это невыгодно: снижает возможность дифферинцирования цен. ну, в плане: «а почему Васе за десять долларов, а мне за триста?!»

Ответить | Правка | Наверх | Cообщить модератору

99. "Проект TCP Stealth стал ответом на деятельность..."  +/
Сообщение от Аноним (-), 23-Авг-14, 19:27 
> это невыгодно: снижает возможность дифферинцирования цен. ну, в плане: «а почему Васе
> за десять долларов, а мне за триста?!»

Хм, действительно :).

Ответить | Правка | Наверх | Cообщить модератору

134. "Проект TCP Stealth стал ответом на деятельность спецслужб по..."  +/
Сообщение от Michael Shigorinemail (ok), 27-Авг-14, 13:33 
> Что там следующее? Ждем когда они начнут на заказ ддосы производить? :)

Штукснет уже дождались.

Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

31. "Проект TCP Stealth стал ответом на деятельность спецслужб по..."  +/
Сообщение от Andrey (??), 22-Авг-14, 15:58 
Политика агронома из анекдота "нехай этот суслик подавится"? Уверяю вас это порочная практика, особенно если для этой "дыры" есть хоть один хост в сети, который будет доверять на каком-то уровне.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

124. "Проект TCP Stealth стал ответом на деятельность спецслужб по..."  +/
Сообщение от Аноним (-), 25-Авг-14, 03:50 
> Почему бы просто не создать какой ни будь сервис или демон на
> отдельно стоящем сервере в компании, и перенаправлять туда всё

Поздравляю, вы только что изобрели DMZ :).

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру