Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Интернет партизаны > Хакинг в локальных сетях

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Ответ
 
Опции темы Опции просмотра Language
Старый 30.08.2010, 10:19   #1
Неактивный пользователь
 
Пол:Мужской
Регистрация: 08.02.2008
Сообщений: 4
Репутация: 1
По умолчанию Vypress chat, обнаружение вредителя

Имеется сеть. Больше сотни машин. Используется Vypress chat различных версий. Также имеется нарушитель, который периодически с помощью неких программ-глушилок мешает работе чата. Выглядит так, что чат у всех или выбранных им компов грузит машину на 100%.
Вопрос касающийся хакинга, но скорее обратный - как вычислить такого деятеля (с вычислением его IP-шника или MAC-адреса)?
reksar вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: Магазин бытовой техники: холодильник pozis rk-101 белый - переходи на сайт ТАЙМТВ!Мебельный магазин: шкаф мишель 3 х дверный - Переходи на сайт!ch-pwz-w/stмегафон телеграммимплантация astra tech


Старый 31.08.2010, 21:53   #2
Abai
Ветеран
 
Аватар для Abai
 
Пол:Мужской
Регистрация: 17.11.2006
Адрес: Родные просторы
Сообщений: 11,945
Репутация: 32384
По умолчанию Re: Vypress chat, обнаружение вредителя

Цитата:
Сообщение от reksar Посмотреть сообщение
Имеется сеть. Больше сотни машин. Используется Vypress chat различных версий. Также имеется нарушитель, который периодически с помощью неких программ-глушилок мешает работе чата. Выглядит так, что чат у всех или выбранных им компов грузит машину на 100%.
Вопрос касающийся хакинга, но скорее обратный - как вычислить такого деятеля (с вычислением его IP-шника или MAC-адреса)?

А какая версия сервака? Попробуйте обновить её. если есть возможность то читайте логи, но для этого Вы должны быть Администратором, Удачи!!!
__________________

Я не волшебник, я только учусь...
Abai вне форума
 
Ответить с цитированием Вверх
Старый 02.09.2010, 19:05   #3
reksar
Неактивный пользователь
 
Пол:Мужской
Регистрация: 08.02.2008
Сообщений: 4
Репутация: 1
По умолчанию Re: Vypress chat, обнаружение вредителя

Цитата:
Сообщение от Abai Посмотреть сообщение
А какая версия сервака?

Дак в том-то и дело, что чат бессерверный. И чьи логи читать?
reksar вне форума
 
Ответить с цитированием Вверх
Старый 03.09.2010, 12:39   #4
Abai
Ветеран
 
Аватар для Abai
 
Пол:Мужской
Регистрация: 17.11.2006
Адрес: Родные просторы
Сообщений: 11,945
Репутация: 32384
По умолчанию Re: Vypress chat, обнаружение вредителя

Попробуйте тогда покопаться в самой программе, прежде всего на той машине которую последний раз хорошо загружали.
__________________

Я не волшебник, я только учусь...
Abai вне форума
 
Ответить с цитированием Вверх
Старый 05.09.2010, 04:04   #5
reksar
Неактивный пользователь
 
Пол:Мужской
Регистрация: 08.02.2008
Сообщений: 4
Репутация: 1
По умолчанию Re: Vypress chat, обнаружение вредителя

А что подразумевается под "покопаться"? сама програ работает без вопросов. Когда программа-глушилка включена, чат грузит машину на 100%, когда нет - чат безпроблемно работает дальше, и к его работе вопросов не возникает.
reksar вне форума
 
Ответить с цитированием Вверх
Старый 05.09.2010, 08:22   #6
Abai
Ветеран
 
Аватар для Abai
 
Пол:Мужской
Регистрация: 17.11.2006
Адрес: Родные просторы
Сообщений: 11,945
Репутация: 32384
По умолчанию Re: Vypress chat, обнаружение вредителя

Цитата:
Сообщение от reksar Посмотреть сообщение
подразумевается под "покопаться"

посмотреть логи самой программы
__________________

Я не волшебник, я только учусь...
Abai вне форума
 
Ответить с цитированием Вверх
Старый 05.09.2010, 20:00   #7
miLord Corwin
Постоялец
 
Аватар для miLord Corwin
 
Пол:Мужской
Регистрация: 18.12.2006
Сообщений: 345
Репутация: 230
По умолчанию Re: Vypress chat, обнаружение вредителя

Все версии VP подвержены DoS-атаке посредством специально составленных пакетов. Способа решения разработчики не искали.

Обнаружить легко - ищем автора пакетов VCBAN - он и виноват в Ваших бедах. Ах да, чуть не забыл - ему не нужно быть в чате, чтобы использовать данную уязвимость.

И небольшой вопрос: сколько клиентов VP в сети в момент атак?..
__________________
Я не хакер... я так - ведаю кое-что, ведуном кличут.
И я не Бог. Но я знаком с некоторыми из его Подмастерьев.
miLord Corwin вне форума
 
Ответить с цитированием Вверх
Старый 05.09.2010, 20:06   #8
Abai
Ветеран
 
Аватар для Abai
 
Пол:Мужской
Регистрация: 17.11.2006
Адрес: Родные просторы
Сообщений: 11,945
Репутация: 32384
По умолчанию Re: Vypress chat, обнаружение вредителя

Цитата:
Сообщение от miLord Corwin Посмотреть сообщение
Все версии VP подвержены DoS-атаке посредством специально составленных пакетов. Способа решения разработчики не искали.

Это понятно, а как думаешь, фаервол должен зафиксировать откуда идет запрос? Если да то ставить и ловить
__________________

Я не волшебник, я только учусь...
Abai вне форума
 
Ответить с цитированием Вверх
Старый 06.09.2010, 11:58   #9
miLord Corwin
Постоялец
 
Аватар для miLord Corwin
 
Пол:Мужской
Регистрация: 18.12.2006
Сообщений: 345
Репутация: 230
По умолчанию Re: Vypress chat, обнаружение вредителя

Цитата:
Сообщение от Abai Посмотреть сообщение
Это понятно, а как думаешь, фаервол должен зафиксировать откуда идет запрос?

Брандмауер в данной ситуации не поможет - нужно не просто видеть соединения (коих VP держит огромное количество), а анализировать пакетные данные (т.е. искать, как и было сказано, нужный "плохой" пакет). Вещь очень трудоемкая и т.п. Кроме того, рассмотрим ситуацию: нашли спамера... что дальше?.. Вариант только один: отключить его от сети - блокировка в чате никоим образом не поможет...

Кроме того, вопрос касательно количества пользователей чата также задан не просто так: VP с трудом держит более 100 пользователей и симптомы "недержания" довольно сильно похожи с описанными в данной ситуации.

В любом случае, я бы советовал поставить нормальный, цетрализированный серверный чат (IRC, Comfort, либо любой устраивающий Вас по функциональности).
__________________
Я не хакер... я так - ведаю кое-что, ведуном кличут.
И я не Бог. Но я знаком с некоторыми из его Подмастерьев.
miLord Corwin вне форума
 
Ответить с цитированием Вверх
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 06.09.2010, 18:49   #10
Abai
Ветеран
 
Аватар для Abai
 
Пол:Мужской
Регистрация: 17.11.2006
Адрес: Родные просторы
Сообщений: 11,945
Репутация: 32384
По умолчанию Re: Vypress chat, обнаружение вредителя

Про Брандмауер я так и подумал, просто у меня не было практики с Vypress chat, но он ведь должен писать свои логи? И еще разные версии стоят, могут в сети по разному работать. Ради интереса попробую на днях где нибудь поставить Vypress chat и посмотреть.
__________________

Я не волшебник, я только учусь...
Abai вне форума
 
Ответить с цитированием Вверх
Старый 07.09.2010, 21:37   #11
miLord Corwin
Постоялец
 
Аватар для miLord Corwin
 
Пол:Мужской
Регистрация: 18.12.2006
Сообщений: 345
Репутация: 230
По умолчанию Re: Vypress chat, обнаружение вредителя

Цитата:
Сообщение от Abai Посмотреть сообщение
он ведь должен писать свои логи

Вряд ли будут полные пакетные логи...

Цитата:
Сообщение от Abai Посмотреть сообщение
Ради интереса попробую на днях где нибудь поставить Vypress chat и посмотреть.

А мне все лень попробовать - не очень... очень не хорошие отзывы, поэтому даже не интересовался, кроме общих вопросов касательно VP.
__________________
Я не хакер... я так - ведаю кое-что, ведуном кличут.
И я не Бог. Но я знаком с некоторыми из его Подмастерьев.
miLord Corwin вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Vypress Chat kolyuchij Варезник 4 26.11.2010 10:49
Обнаружение скрытых процессов Deementor Статьи 9 04.02.2010 19:44
подскажите, где найти Vypress Tonecast кеуген Vinni_incorp Архив 3 04.07.2007 21:26

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 03:51. Часовой пояс GMT +3.


Copyright ©2004 - 2026 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.06882 секунды с 13 запросами