صفحه 1 از 2 1 2 آخرینآخرین
نمایش نتایج: از شماره 1 تا 15 از مجموع 23

موضوع: یک مشکل در سرقت رفتن اکانت کاربران

  
  1. #1
    نام حقيقي: سام قراچه

    عضو غیر فعال شناسه تصویری matrixco.sec
    تاریخ عضویت
    Aug 2005
    محل سکونت
    ایران - خوزستان
    نوشته
    419
    سپاسگزاری شده
    5
    سپاسگزاری کرده
    23

    Icon14 یک مشکل در سرقت رفتن اکانت کاربران

    با سلام خدمت آقایان بزرگوار و محترم :
    من از ان تی تک برای اکانتینگ استفاده می کنم . و ویندوز سرور ادونس سرور 2000 سرویس پک4 و کاملا UPDATA شده است . ولی بعضی از کاربران معترض هستن که انداره اکانت خود استفاده نکردن.
    پس اندکی تحقیق متوجه شدیم که بعضی ها از برنامه های سی دی ترفند ( کاری از گروه آشیانه ) استفاد کرده و Username و Password را گش میرن .
    مکانیزم کار این برنامه درون سی دی بصورت زیر می باشد .
    این برنامه توسط اکسپلویت Dcom استفاده کرده . و با استفاده از این برانامه کامپایل شده می تونن رنج ip که دارن استفاده می کنن scan کنن و هر یک که از کاربرای که از ویندوز XP و 2000 استفاده کرده رو از ون شل (shell) بگیرن و وارد system32 از طریق TFTP SERVER به نام کاربری یوزرها و پسورد انا رو گیر بیارند و از اون استفاده کنن .
    خوب این باگ در ویندوز یوزها هستش .
    من نمیدونم با این وضع چکار کنم . لطفا من رو کمک کنید .
    آیا مشه با بستن پورت خاصی جلو این کار رو گرفت .


    ویرایش توسط matrixco.sec : 2005-08-18 در ساعت 10:38 PM

  2. #2
    نام حقيقي: سام قراچه

    عضو غیر فعال شناسه تصویری matrixco.sec
    تاریخ عضویت
    Aug 2005
    محل سکونت
    ایران - خوزستان
    نوشته
    419
    سپاسگزاری شده
    5
    سپاسگزاری کرده
    23

    Icon11

    کسی اینجا به ما کمک نمی کنه .
    پای آبرو در میانه . کمک کنید



  3. #3


    عضو غیر فعال
    تاریخ عضویت
    Jun 2004
    نوشته
    82
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    0

    تا چه اندازه صحت داره؟

    با سلام خدمت دوستان
    آیا این مطلبی که دوستمون نوشتند میتونه صحت داشته باشه؟



  4. #4
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    خیلی از کاربران اینترنت هستند که مورد حمله قرار می گیرند و مسئولیت آن هم متوجه خودشان است!
    این موضوع ارتباطی با سیستم Accounting شما ندارد.

    اگر تمایل دارید کاربرانتان را محافظت کنید می توانید از یک Firewall استفاده کنید.

    آیا از Cisco Access Server استفاده می کنید؟ در این صورت می توانید با تعریف Access-List و Static Route (با Set IP Next Hub) کلیه Request هایی که از سمت کاربرانتان می آید و مقصد آن در محدوده IP های شماست را به یک Null Interface هدایت نمایید.



  5. #5
    نام حقيقي: محمد رسول راستی

    مدیر عمومی شناسه تصویری M-r-r
    تاریخ عضویت
    Feb 2004
    محل سکونت
    تهران
    نوشته
    9,486
    سپاسگزاری شده
    4309
    سپاسگزاری کرده
    2706
    و یا پورت های مورد استفاده چنین برنامه هایی رو در سیتسمتون ببندید تا یوزر نتونه همچین کاری رو انجام بده .


    Mohammad Rasoul Rasti
    There's no place like 127.0.0.1
    m.rasti [@] outlook.com

  6. #6
    نام حقيقي: سام قراچه

    عضو غیر فعال شناسه تصویری matrixco.sec
    تاریخ عضویت
    Aug 2005
    محل سکونت
    ایران - خوزستان
    نوشته
    419
    سپاسگزاری شده
    5
    سپاسگزاری کرده
    23

    Icon14

    بله ، من از Cisco Access Server استفاده می کنم و چطوری می تونم اجازه ندم که رنج ip های کاربرهای من اسکن نشن .
    سیستم Accounting من مطمنا مشکل نداره و باید در فکر فایر وال برای محافظت کاربران باشم .
    اگه راهنمائی کنید که چطوری Access-List تهیه کنم که این حالت پیش نیاید ممنون می شم .

    نقل قول نوشته اصلی توسط koorosh
    خیلی از کاربران اینترنت هستند که مورد حمله قرار می گیرند و مسئولیت آن هم متوجه خودشان است!
    این موضوع ارتباطی با سیستم Accounting شما ندارد.

    اگر تمایل دارید کاربرانتان را محافظت کنید می توانید از یک Firewall استفاده کنید.

    آیا از Cisco Access Server استفاده می کنید؟ در این صورت می توانید با تعریف Access-List و Static Route (با Set IP Next Hub) کلیه Request هایی که از سمت کاربرانتان می آید و مقصد آن در محدوده IP های شماست را به یک Null Interface هدایت نمایید.




  7. #7
    aka
    aka آنلاین نیست.
    نام حقيقي: Aka

    عضو عادی شناسه تصویری aka
    تاریخ عضویت
    Feb 2005
    نوشته
    1,192
    سپاسگزاری شده
    113
    سپاسگزاری کرده
    35
    اینا باس رو کلاینت فایر وال بزارن !
    میتونی یه تبلیغ سر باز کردن یاهو بزاری و داخلش یه توضیحی بدی !



  8. #8
    نام حقيقي: Reza ARYAGOHAR

    مدیر بازنشسته شناسه تصویری aryagohar
    تاریخ عضویت
    Jul 2003
    محل سکونت
    Sydney ,Australia
    نوشته
    3,056
    سپاسگزاری شده
    943
    سپاسگزاری کرده
    215
    راحت ترین کار

    access-list 101 deny ICMP any any echo
    access-list 101 deny ICMP any any echo-reply
    aceess-list 101 permit ip any any

    interface Group-async1

    ip access-group 101 out


    به همین سادگی. تمام نرم افزار های scanner رو می تونی از کار بتدازی



  9. #9
    نام حقيقي: سام قراچه

    عضو غیر فعال شناسه تصویری matrixco.sec
    تاریخ عضویت
    Aug 2005
    محل سکونت
    ایران - خوزستان
    نوشته
    419
    سپاسگزاری شده
    5
    سپاسگزاری کرده
    23
    آقایان :
    ممنمون از راهنمایی خوبتون ( بخصوص آقای آریا گوهر عزیز ) و دیگر دوستان محترمان
    با توجه به گفته های کورش عزیز که می فرمایند :
    ( در این صورت می توانید با تعریف Access-List و Static Route (با Set IP Next Hub) کلیه Request هایی که از سمت کاربرانتان می آید و مقصد آن در محدوده IP های شماست را به یک Null Interface هدایت نمایید.)
    اگر بزرگواری نمائید ما رو روشنتر کنید ( یعنی یک مقدار بیشتر این مسعله رو بشکافید ) ممنون می شم .



  10. #10
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    یک Routing ساده. یک Static Route
    با Source و Destination معلوم، Gateway هم Null

    کجایش را متوجه نشدید؟



  11. #11


    عضو غیر فعال
    تاریخ عضویت
    Oct 2004
    نوشته
    346
    سپاسگزاری شده
    13
    سپاسگزاری کرده
    13
    منظور از Null چیه؟



  12. #12


    عضو غیر فعال
    تاریخ عضویت
    Mar 2005
    نوشته
    119
    سپاسگزاری شده
    3
    سپاسگزاری کرده
    7
    با سلام خدمت دوستان
    ببخشید یک سئوال داشتم که تقریبا از بحث جدا هستش ولی در جواب آقای آریا گوهر من یک سئوال واسم پیش اومد که خواهش میکنم بهم جواب بدین .
    من همیشه با in / out توی Access-list مشکل داشتم و واسم گیج کننده بوده ip access-group 101 out . میخواستم ببینم این لینک چی میگه به ما ؟ منظورش چیه و چه کاری انجام میده
    مرسی از لطفتون
    موفق باشید



  13. #13
    نام حقيقي: هاشم سکاکی

    عضو عادی شناسه تصویری milad22
    تاریخ عضویت
    May 2005
    محل سکونت
    iran
    نوشته
    2,050
    سپاسگزاری شده
    320
    سپاسگزاری کرده
    197
    میگه در اینترفیس مورد نظر فقط Access-Lists تعریف شده خروجی یا ورودی داشته باشند



  14. #14
    نام حقيقي: سام قراچه

    عضو غیر فعال شناسه تصویری matrixco.sec
    تاریخ عضویت
    Aug 2005
    محل سکونت
    ایران - خوزستان
    نوشته
    419
    سپاسگزاری شده
    5
    سپاسگزاری کرده
    23

    Icon9

    اگه اشتباه نکنم منظورشون از Null Interface همون انترفیس خالی که وجود نداره

    نقل قول نوشته اصلی توسط Dotnet
    منظور از Null چیه؟




  15. #15
    نام حقيقي: سام قراچه

    عضو غیر فعال شناسه تصویری matrixco.sec
    تاریخ عضویت
    Aug 2005
    محل سکونت
    ایران - خوزستان
    نوشته
    419
    سپاسگزاری شده
    5
    سپاسگزاری کرده
    23

    Icon9

    سلام
    من این کانفیگ ها رو اضافه کردم و دیگه یوزرها همدیگر رو نمی تونن PING و یا Scan کنند و ولی روتر Ping و هم Scan می شه .
    نقل قول نوشته اصلی توسط aryagohar
    راحت ترین کار

    access-list 101 deny ICMP any any echo
    access-list 101 deny ICMP any any echo-reply
    access-list 101 permit ip any any

    interface Group-async1

    ip access-group 101 out


    به همین سادگی. تمام نرم افزار های scanner رو می تونی از کار بتدازی




صفحه 1 از 2 1 2 آخرینآخرین

کلمات کلیدی در جستجوها:

منظور ازnull شده چی است

nullچیه

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •