В общем, недавно заметил при скачивании с моего одну подозрительную вещь. Во время закачки постоянно динамически менялись адреса клиента (который скачивал). Ситуация такая: сеть работает по авторизаторам. То есть, по связке IP+mac+пароль разрешается выход в и-нет.
Ну и, соответственно, проблема в том, что кто-то занимается подменой ИПов, после чего люди обнаруживают пропажу денег со счетов. Есть какие-нибудь предложения как его можно найти? По ИПу-то искать бесполезно, ибо они левые...
Как отловить человека (Хакиры! Хакиры! :-))
Модераторы: SLEDopit, Модераторы разделов
-
- Сообщения: 1019
- Статус: Экс-металлюга
-
- Бывший модератор
- Сообщения: 3139
- Статус: Страшный и злой
- ОС: Slackware..Salix..x86_64
Re: Как отловить человека
(madskull @ Понедельник, 21 Февраля 2005, 17:55) писал(а):Интересно, а зачем тогда пароль?
конечно можно и подменить и мак и ip ,и даже знать пароль ,
p.s.обычно мак-адрес забывают менять кульхацкеры ,вот на нём и попадаются

сопоставив три вещи ,как вы правильно указали -мак-адрес,аккаунт,ip можно в принципе
найти комп откуда была подмена ip - где то и проколиться
а как статистика по оплате ведётся ?
Quae videmus quo dependet vultus. (лат) - То, что мы видим, зависит от того, куда мы смотрим.
-
- Сообщения: 193
- Статус: Кроме звезд
Re: Как отловить человека
я что-тоне понял...
т.е. если ip1+mac1+пароль1=вход то как может быть ip2+mac1+пароль1=вход или ip3+mac1+пароль1=вход ??так?

т.е. если ip1+mac1+пароль1=вход то как может быть ip2+mac1+пароль1=вход или ip3+mac1+пароль1=вход ??так?
Глубина, глубина, я не твой.. отпусти меня глубина..
-
- Сообщения: 187
- Статус: Cклеротик
- ОС: FreeBSD, NetBSD, винда
Re: Как отловить человека
Тут он делает ip2+mac1+pass2 и ip3+mac1+pass3 Если на роутере, который авторизацию проводит стоит фрябсдя, то там в /var/log/messages должны появляться сообщения вида Feb 23 ля-ля arp moved ля-ля с указанием mac-адреса, на котором ip менялся. И тут его можно по маку выловить и нежно побить ногами по передней части головы, отнять денег, потом ещё побить, потом ещё отнять и так пока деньги не кончатся. А потом побить за то что деньги кончились.
killdos добавил в 24.02.2005 23:43
А если фря ещё не стоит, то срочно поставить. ИМХО лучше будет.
killdos добавил в 25.02.2005 00:03
А вобщем-то можно и не бить....
killdos добавил в 24.02.2005 23:43
А если фря ещё не стоит, то срочно поставить. ИМХО лучше будет.
killdos добавил в 25.02.2005 00:03
А вобщем-то можно и не бить....
"UNIX is simple and coherent..." (c) Dennis Ritchie, "GNU's Not UNIX" (c) Richard Stallman
-
- Сообщения: 193
- Статус: Кроме звезд
Re: Как отловить человека
побить можно просто для профилактики 

Глубина, глубина, я не твой.. отпусти меня глубина..
-
- Бывший модератор
- Сообщения: 3535
- Статус: OpenBSD-compatible
- ОС: OpenBSD -current
Re: Как отловить человека
Для Kaster Troy:
Только надо знать, кого бить...
Для Strang:
А по шлюзам логи проверяли?
Только надо знать, кого бить...
Для Strang:
А по шлюзам логи проверяли?