לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > חומרה ורשתות
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #4  
ישן 27-05-2006, 21:31
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,778
אני לא יכול לענות לך מדוע יצרן הנתב החליט להגדיר כתובת מסויימת על דעת עצמו כמקומית...
בתגובה להודעה מספר 3 שנכתבה על ידי thekrutest שמתחילה ב "OK, אז הכתובת הבסיסית- נקרא לזה כך- זה 192.168..."

לשאלתך, לא, זה לא יכול לפגוע באתרים, משום שהטווח 10.X הוא טווח פרטי, שלא קיים באינטרנט (נקרא non-routable). זה גם לא יכול לפגוע ברשת אחרת כזו אם יש לך דרך אחרת להגיע אליה. בהנתן והנתב קיבל את הבקשה להעביר מידע אל הכתובת הזאת (מה שאומר שבמחשב לא הוגדר שום נתב אחר עבור הטווח הזה), ובהנתן הידע שיש לו רק יציאת נתונים (WAN) אחת, הוא יודע בוודאות שהכל צריך להגיע אל האינטרנט אם זה כתובת חוקית, ואין הכרח להעביר לשום מקום אחר אם זו לא כתובת שחוקית באינטרנט, ואין בעייה להשתלט על כתובות פרטיות אחרות כך, בייחוד אם זה מסייע לאנשים בהפעלה הראשונית של הציוד, כשהם לא יודעים מה טווח ה IP המקומי שלו. זו לפחות דעתי בנושא

לעניין כתובת ה WAN - בדיוק ההסבר שנתתי לך קודם. הכתובת הזאת, עד כמה שהנתב יודע, היא הכתובת שלו. נכון שהוא קיבל אותה מהספק, אבל היא כתובת שלו - תקשורת אל ה IP הזה מהאינטרנט הרי מגיעה אליו, לא? אז אם הוא מקבל מאחד הממשקים שלו תקשורת עבור הכתובת הזאת, הוא מגיב בהתאם - אם זה מבחוץ - הוא יודע שזה מבחוץ וידע לא להגיב (כדי שלא יוכלו להיכנס, כמובן, אלא אם כן ביטלת את האפשרות הזאת... אם זה אפשרי בנתב הזה לבטל בכלל...) - ואם זה מבפנים - אותו הסבר בדיוק שנתתי קודם לכן ל 10.0.0.1...
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #6  
ישן 27-05-2006, 23:10
  sysadmin sysadmin אינו מחובר  
חסום
 
חבר מתאריך: 13.03.04
הודעות: 1,502
בתגובה להודעה מספר 5 שנכתבה על ידי thekrutest שמתחילה ב "OK. תודה על ההסבר. לא ניתן "להתממשק" עם הנתב מבחוץ בשום צורה."

הבאג הזה ישנו בכל הסידרה, אבל מאחר ואפשר לפרוץ לנתב רק מבפנים, ובגלל שמדובר
בנתב ביתי אז הבעיה היא לא עד כדי כך חמורה.

אם קוד המקור לקושחא היה זמין כמתחייב ע"י רישיון הGPL אז היה אפשר לתקן את הבאג
בקלות, אבל מאחר וECI "מצפצפים" על זכויות היוצרים ולא משחררים קוד מקור מלא אז
לא ניתן לקתן את הפגם באופן קבוע - עדיין יש אפשרות לתקן את הפגם, אך יש צורך בתיקון
כל פעם שהנתב עולה מחדש.

מי שמשתמש בנתבים מהסידרה הזאת (3XX) ונותן לאנשים אחרים לגשת לרשת הפנימית
שלו (כגון שירות WIFI חופשי) חייב כמובן לעשות זאת כל פעם שהנתב עולה, אחרת כל אחד
יכול לגנוב את סיסמת ההתחברות לאינטרנט, או אף להרוס את הנתב ע"י מחיקת הקושחא.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #8  
ישן 28-05-2006, 00:01
  sysadmin sysadmin אינו מחובר  
חסום
 
חבר מתאריך: 13.03.04
הודעות: 1,502
בתגובה להודעה מספר 7 שנכתבה על ידי thekrutest שמתחילה ב "..."

לדעתי אתה טועה. גישה מבחוץ חסומה ע"י הפיירוול - לכן לא ניתן לגשת לשרת הTHTTPD בכלל.

לכן כמו שאמרתי הדבר הזה בעייתי רק למי שיש לו או יכולים להיות לו "לקוחות עוינים", לדוגמא:

- שימוש בנתב ECI 352 (נכון זה שהיה במבצע של בזק לרשתות אלחוטיות) כנקודת גישה אלחוטית
חופשית.
- שימוש בנתב ECI 3XX ברשת אירגונית שבה לא ניתן לבטוח בכל המשתמשים.

בכל מקרה - כמו שאמרתי:
- זהו ללא ספק באג של ECI , למרות שהוא לא מסוכן במיוחד שכן מדובר בנתב ביתי.
אם היה מדובר בנתב אירגוני אז הסכנה הייתה גדולה בהרבה.
אבל ללא שום ספק הם חייבים לספק תיקון לפריצת האבטחה הזאת.
- ECI לא מספקים קוד מקור, למרות שהם כן חייבים לעשות זאת לפי רישיון הGPL.
- ניתן לתקן את הבאג, אבל מאחר ואין קוד מקור ולא ניתן להוציא גירסת קושחא חדשה אז יש
לבצע את התיקון כל פעם שהנתב מופעל מחדש, למזלנו דבר שלא קורה הרבה.

כל מי שיש ברכושו נתב מסידרת 3XX מוזמן לפנות לבזק וחברת ECI ולדרוש לקבל תיקון לפירצת
אבטחה זו.

כל מי שבזק ו/או ECI שלחו אותו קיבנימט - כאחרי שמכרו לו ציודים לא רואים אותו ממטר, וחושש
מהפירצה מוזמן לפנות אליי בפרטי לקבלת תיקון. התיקון שלי 100% עובד אך לצערי חייבים להפעיל
אותו כל פעם שהנתב מופעל מחדש.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 22:10

הדף נוצר ב 0.04 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2025 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר