Re: [Sysadmins] [JT] Re: Сниферство в локально й сети

2008-08-27 Пенетрантность Gennadiy Redko
Airgunster пишет: Нормального это какого? У меня вот такой стоит http://www.3com.com/products/en_US/detail.jsp?tab=features&pathtype=purchase&sku=3CBLSG48 тоже управляемый, но говорят не очень хороший. Не могу Вам сказать. Посмотрите сами, можно ли включить ограничение на количество макадресов

Re: [Sysadmins] [JT] Re: Сниферство в локально й сети

2008-08-27 Пенетрантность Airgunster
Нормального это какого? У меня вот такой стоит http://www.3com.com/products/en_US/detail.jsp?tab=features&pathtype=purchase&sku=3CBLSG48 тоже управляемый, но говорят не очень хороший. > Airgunster пишет: > > 27.08.08, 09:41, "Alex Gorbachenko": > > > >> On Tue, 26 Aug 2008 10:52:21 +0400 > >> A

Re: [Sysadmins] [JT] Re: Сниферство в локально й сети

2008-08-27 Пенетрантность Gennadiy Redko
Airgunster пишет: 27.08.08, 09:41, "Alex Gorbachenko": On Tue, 26 Aug 2008 10:52:21 +0400 Airgunster wrote: А может кто подскажет ещё как в Wireshark определить снифер в сети? никак. -- np: Fear My Thoughts - Soul consumer Хорошо, а тогда как это можно сделать имея OS Linux на борту своей м

Re: [Sysadmins] [JT] Re: Сниферство в локально й сети

2008-08-27 Пенетрантность Evgeny Karpuhin
В сообщении от Wednesday 27 August 2008 11:20:26 Mykola S. Grechukh написал(а): > 2008/8/27 Alex Gorbachenko : > > On Wed, 27 Aug 2008 10:03:54 +0400 > > > > Airgunster wrote: > >>Хорошо, а тогда как это можно сделать имея OS Linux на борту своей > >>машины?) > > > > никак. в общем случае нет спос

Re: [Sysadmins] [JT] Re: Сниферство в локально й сети

2008-08-27 Пенетрантность Sergey Alembekov
В сообщении от Monday 25 August 2008 19:40:12 Vyatcheslav Perevalov написал(а): > 4. Наличие желания совершения деяния (дословно не помню, как называется, я > не юрист). Преступный умысел -- Regards, Sergey Alembekov ALTLinux Team xmpp: rt at jabber.ru __

Re: [Sysadmins] [JT] Re: Сниферство в локально й сети

2008-08-27 Пенетрантность Mykola S. Grechukh
2008/8/27 Alex Gorbachenko : > On Wed, 27 Aug 2008 10:03:54 +0400 > Airgunster wrote: > >>Хорошо, а тогда как это можно сделать имея OS Linux на борту своей >>машины?) > > никак. в общем случае нет способа гарантированно найти интерфейс в > promiscuous mode. можно искуственно сформировать ethernet

Re: [Sysadmins] [JT] Re: Сниферство в локально й сети

2008-08-26 Пенетрантность Airgunster
27.08.08, 10:23, "Alex Gorbachenko": > On Wed, 27 Aug 2008 10:18:31 +0400 > Alex wrote: > >никак. в общем случае нет способа гарантированно найти интерфейс в > >promiscuous mode. > но если очень хочется попробовать, то: > http://web.archive.org/web/20050221103207/http://www.robertgraham.com/pubs/

Re: [Sysadmins] [JT] Re: Сниферство в локально й сети

2008-08-26 Пенетрантность Airgunster
27.08.08, 09:41, "Alex Gorbachenko": > On Tue, 26 Aug 2008 10:52:21 +0400 > Airgunster wrote: > >А может кто подскажет ещё как в Wireshark определить снифер в сети? > никак. > -- > np: Fear My Thoughts - Soul consumer Хорошо, а тогда как это можно сделать имея OS Linux на борту своей машины?) __

Re: [Sysadmins] [JT] Re: Сниферство в локально й сети

2008-08-26 Пенетрантность Airgunster
25.08.08, 18:17, "Vyatcheslav Perevalov": > В сообщении от 25 августа 2008 Alexei V. Mezin написал(a): > > А чего, интерфейс в promisc-mode уже преступление? Как впрочем и снифер > > (в пассивном режиме, без подмены адресов и т.п.)? Пользователь вполне > > легально и безвредно может у себя тот же

Re: [Sysadmins] [JT] Re: Сниферство в локально й сети

2008-08-26 Пенетрантность Airgunster
А может кто подскажет ещё как в Wireshark определить снифер в сети? ___ Sysadmins mailing list Sysadmins@lists.altlinux.org https://lists.altlinux.org/mailman/listinfo/sysadmins

Re: [Sysadmins] [JT] Re: Сниферство в локально й сети

2008-08-25 Пенетрантность Vyatcheslav Perevalov
В сообщении от 25 августа 2008 Alexei V. Mezin написал(a): > Так в том и дело, что выявить нельзя. Есть множество вполне законных > причин держать интерфейс в promisc. Не обязательно каждый promisc-интерфейс ворует трафик. Но обязательно каждый интерфейс, ворующий трафик, находится в promisc. Эт

Re: [Sysadmins] [JT] Re: Сниферство в локально й сети

2008-08-25 Пенетрантность Aleksey Avdeev
Alexei V. Mezin пишет: Vyatcheslav Perevalov пишет: В сообщении от 25 августа 2008 Yuri Bushmelev написал(a): А какая собственно, разница, зачем юзеру держать интерфейс в promisc'е? Может ему это доставляет чувство глубокого удовлетворения? :) ...в виде перехваченного трафика POP, ICQ, IRC,

Re: [Sysadmins] [JT] Re: Сниферство в локально й сети

2008-08-25 Пенетрантность Aleksey Avdeev
Vyatcheslav Perevalov пишет: В сообщении от 25 августа 2008 Aleksey Avdeev написал(a): PPS: Среди простых домашних юзверей и админы с разработчиками попадаются... ;-) Ну ни за что не поверю, что админ сети-провайдера ни одного из них в лицо или за бутылочкой "чего-нибудь" ни разу не видел.

Re: [Sysadmins] [JT] Re: Сниферство в локально й сети

2008-08-25 Пенетрантность Alexei V. Mezin
Vyatcheslav Perevalov пишет: В сообщении от 25 августа 2008 Yuri Bushmelev написал(a): А какая собственно, разница, зачем юзеру держать интерфейс в promisc'е? Может ему это доставляет чувство глубокого удовлетворения? :) ...в виде перехваченного трафика POP, ICQ, IRC, etc. (смотри первое соо

Re: [Sysadmins] [JT] Re: Сниферство в локально й сети

2008-08-25 Пенетрантность Vyatcheslav Perevalov
В сообщении от 25 августа 2008 Aleksey Avdeev написал(a): > PPS: Среди простых домашних юзверей и админы с разработчиками > попадаются... ;-) Ну ни за что не поверю, что админ сети-провайдера ни одного из них в лицо или за бутылочкой "чего-нибудь" ни разу не видел. -- Всего хорошего

Re: [Sysadmins] [JT] Re: Сниферство в локально й сети

2008-08-25 Пенетрантность Vyatcheslav Perevalov
В сообщении от 25 августа 2008 Yuri Bushmelev написал(a): > А какая собственно, разница, зачем юзеру держать интерфейс в promisc'е? > Может ему это доставляет чувство глубокого удовлетворения? :) ...в виде перехваченного трафика POP, ICQ, IRC, etc. (смотри первое сообщение по теме). Я предложил

Re: [Sysadmins] [JT] Re: Сниферство в локально й сети

2008-08-25 Пенетрантность Aleksey Avdeev
Alexei V. Mezin пишет: Vyatcheslav Perevalov пишет: В сообщении от 25 августа 2008 Alexei V. Mezin написал(a): А чего, интерфейс в promisc-mode уже преступление? Как впрочем и снифер (в пассивном режиме, без подмены адресов и т.п.)? Пользователь вполне легально и безвредно может у себя тот же a

Re: [Sysadmins] [JT] Re: Сниферство в локально й сети

2008-08-25 Пенетрантность Aleksey Avdeev
Vyatcheslav Perevalov пишет: В сообщении от 25 августа 2008 Aleksey Avdeev написал(a): А шлюз в виртуалке держать, например. (Внешний интерфейс в бридж, один из интерфейсов VN -- туда же). А алиас на реальный интерфейс - не? Я не помню упоминания алиасов реального интерфейса в XEN`овской

Re: [Sysadmins] [JT] Re: Сниферство в локально й сети

2008-08-25 Пенетрантность Yuri Bushmelev
В сообщении от Понедельник 25 августа 2008 Vyatcheslav Perevalov написал(a): > В сообщении от 25 августа 2008 Alexei V. Mezin написал(a): > > А чего, интерфейс в promisc-mode уже преступление? Как впрочем и снифер > > (в пассивном режиме, без подмены адресов и т.п.)? Пользователь вполне > > легальн

Re: [Sysadmins] [JT] Re: Сниферство в локально й сети

2008-08-25 Пенетрантность Alexei V. Mezin
Vyatcheslav Perevalov пишет: В сообщении от 25 августа 2008 Alexei V. Mezin написал(a): А чего, интерфейс в promisc-mode уже преступление? Как впрочем и снифер (в пассивном режиме, без подмены адресов и т.п.)? Пользователь вполне легально и безвредно может у себя тот же arpwatch или wireshark за

Re: [Sysadmins] [JT] Re: Сниферство в локально й сети

2008-08-25 Пенетрантность Vyatcheslav Perevalov
В сообщении от 25 августа 2008 Aleksey Avdeev написал(a): >  А шлюз в виртуалке держать, например. (Внешний интерфейс в бридж, > один из интерфейсов VN -- туда же). А алиас на реальный интерфейс - не? Это корпоративный юзер? Тогда с ним и отношения должны быть несколько иные. И ответственность д

Re: [Sysadmins] [JT] Re: Сниферство в локально й сети

2008-08-25 Пенетрантность Aleksey Avdeev
Vyatcheslav Perevalov пишет: В сообщении от 25 августа 2008 Alexei V. Mezin написал(a): А чего, интерфейс в promisc-mode уже преступление? Как впрочем и снифер (в пассивном режиме, без подмены адресов и т.п.)? Пользователь вполне легально и безвредно может у себя тот же arpwatch или wireshark за

Re: [Sysadmins] [JT] Re: Сниферство в локально й сети

2008-08-25 Пенетрантность Vyatcheslav Perevalov
В сообщении от 25 августа 2008 Alexei V. Mezin написал(a): > А чего, интерфейс в promisc-mode уже преступление? Как впрочем и снифер > (в пассивном режиме, без подмены адресов и т.п.)? Пользователь вполне > легально и безвредно может у себя тот же arpwatch или wireshark > запустить. А зачем ему эт