Автор Гілка: rsync і хакери...  (Прочитано 2189 раз)

Відсутній Sirko

  • Графоман
  • ****
  • дописів: 299
  • Карма: +0/-0
  • Що новенького?
rsync і хакери...
« : 2005-11-21 15:22:10 »
Здра. Цікавить мене одне діло. Наприклад, є якась ДМЗ. В цій ДМЗ є компутер, я кий має відкриті порти ftp і rsync в локальну мережу до одного компутера. Якийсь гіпотетичний хакер отримав доступ до цього компутера.
Питання - що він може з таким набором відкритих портів зробити віддаленій машині (що в локалці)?
[Kubuntu User]

Відсутній miwa

  • Літератор
  • ******
  • дописів: 1111
  • Карма: +0/-0
Re: rsync і хакери...
« Відповідей #1 : 2005-11-21 16:16:39 »
Залежить від того, що за ОС стоїть на віддаленій машині, хто її ставив і налаштовував відповідні служби, а з іншого боку - що за хакер добрався до даної машини і як за сильно йому потрібно поламати віддалену.
P.S. Окрім вищеперерахованих у віндовій локалці типово відкриті й інші порти - 136-139, 445 як мінімум. Про них теж не варто забувати.
P.P.S. А хто такий ДМЗ?
Читайте документацію - вона кермує.

Відсутній hse

  • Графоман
  • ****
  • дописів: 473
  • Карма: +0/-0
  • Gentoo Linux
Re: rsync і хакери...
« Відповідей #2 : 2005-11-21 20:16:16 »
Ну буде з правами локальної взламаної машини ламати ftp і rsync. Якщо там доступ був на запис файлів (по ІР чи навіть через ключі машин) то ftp точно довіряти не можна, а от rsync треба подумати...
бушократія - цинічний помаранчевий геноцид, витравлювання Української Нації, плюс мікрософтизація всієї країни.

Praporshic

  • Гість
Re: rsync і хакери...
« Відповідей #3 : 2005-11-22 01:42:07 »
DMZ - "демілітаризована зона". Виглядає приблизно наступним чином (я так її зібрався робити) ADSL модем, через який ходять до Інету, під'єднано до маленького комутатора (або має 2 мережеві порти).  До комутатора підключаємо шлюз та сервер. Усі порти що мають виходити назовні транслюються на сервер, локальна мережа сидить за шлюзом. Таким чином маємо проміжок між 2-ма маршрутизаторами, який фактично не є частиною мережі, у якому "живе" сервер який дивиться у зовнішній світ. Я коли хацкер його намагається зламати та отримати доступ до мережі, то лізе не у мережу, а у щось інше що не є частиною мережі (можна там ще й "горщіків з медом" понаставляти....). Ну а зламати 3 компи чи залізяки - завдання не повсякденне. Дуже приємна річ :).
А стосовно можливості отримати доступ, вона є завжди, хіба що дріт відрізати. Найголовніше - як саме налаштовано ftp та rsync, теоретично - може, бо через фтп можна отримати контроль за системою, підмінити файли й таке інше.....

Відсутній tech

  • Письменник
  • *****
  • дописів: 586
  • Карма: +1/-0
  • Гигик
Re: rsync і хакери...
« Відповідей #4 : 2005-11-22 08:40:46 »
 Кожному гекеру по горщику меду!

Відсутній Sirko

  • Графоман
  • ****
  • дописів: 299
  • Карма: +0/-0
  • Що новенького?
Re: rsync і хакери...
« Відповідей #5 : 2005-11-22 11:28:56 »
Спробую відповісти всім одразу :)
1) ОС і там і там - Linux (Gentoo)
2) rsync планується використовувати для передачі файлів, авторизація по shh-ключу
3) користувач на машині в локалці не рут, має право запису тільки в свій /home, при доступі по FTP він chroot'титься знову ж таки в в свій /home.


[Kubuntu User]

Відсутній Sirko

  • Графоман
  • ****
  • дописів: 299
  • Карма: +0/-0
  • Що новенького?
Re: rsync і хакери...
« Відповідей #6 : 2005-11-22 11:29:29 »
Що зможе зробити какер в такому випадку (теоретично :) )
[Kubuntu User]

Praporshic

  • Гість
Re: rsync і хакери...
« Відповідей #7 : 2005-11-22 11:47:19 »
Тоді, він може хіба що файли попідміняти та сподіватись що це подіє
SSH - звісно річ надійна, але його теж можна зламати якщо отримати доступ до однієї з машин що з ним працює. Хоча, знову ж таки - хто зможе це зробити? Тоді або Ви комусь дуже накапостили, або Ваша інформація ДУУУЖЕ дорого коштує?

Відсутній Sirko

  • Графоман
  • ****
  • дописів: 299
  • Карма: +0/-0
  • Що новенького?
Re: rsync і хакери...
« Відповідей #8 : 2005-11-22 13:05:11 »
Тобто, в днаному випадку rsync можна вважати відносно надійним протоколом (разом з ssh)?

P.S. Питання до модераторів - ставлю галочку навпроти "Поставте галочку якщо ви бажаєте отримувати повідомлення про відповіді.". Відповіді не приходять. Це у всіх так чи в мене (баг чи фіча :) )
[Kubuntu User]

Відсутній Дмитро Ковальов

  • Кореспондент
  • ***
  • дописів: 236
  • Карма: +0/-0
Re: rsync і хакери...
« Відповідей #9 : 2005-12-28 10:03:44 »
Здра. Цікавить мене одне діло. Наприклад, є якась ДМЗ. В цій ДМЗ є компутер, я кий має відкриті порти ftp і rsync в локальну мережу до одного компутера. Якийсь гіпотетичний хакер отримав доступ до цього компутера.

Це неправильний дизайн архітектури. ДМЗ завджи будується таким чином, щоб з неї не було доступу в локальну мережу. Тобто, ініціатором з'єднання завжди повинна виступати локальна мережа, а весь доступ з ДМЗ всередину має бути закритим, "забрандмауреним"
При такому дизайні в принципі не повинно виникати питання, що може зробити хакер дібравшися до ДМЗ машини: теоретично -- нічого, виходу з неї немає, тупик.

Відсутній Володимир Лісівка

  • Адміністратор ЩОДО
  • Видавець
  • *****
  • дописів: 3820
  • Карма: +11/-0
  • Програміст
Re: rsync і хакери...
« Відповідей #10 : 2005-12-28 18:07:52 »
P.S. Питання до модераторів - ставлю галочку навпроти "Поставте галочку якщо ви бажаєте отримувати повідомлення про відповіді.". Відповіді не приходять. Це у всіх так чи в мене (баг чи фіча :) )
Напевно тільки у вас - мені приходять. Перевірте вашу поштову адресу та фільтри спаму і спробуйте ще раз. Якщо не допоможе, то напишіть мені приватне повідомлення - будем лікувать.
[Fedora Linux]