לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > חומרה ורשתות
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #4  
ישן 20-03-2013, 19:14
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 3 שנכתבה על ידי שם_משתמש שמתחילה ב "אז ככה : בFirewall הוספתי את..."

error 502 היא שגיאה שאמורה להגיע רק משרת HTTP. אם זה אכן 502 (רק אל תביא לי שגיאות מאינטרנט אקספלורר, שאני מאמין לשקרן פתולוגי יותר מאשר להודעות השגיאה שלו...) - נשמע שיש מישהו שכן עונה ומחזיר את התשובה.

מי זה המישהו, שאלה טובה. ברשת האחרת לגמרי שלך, יש אולי איזה פרוקסי?

כשאי אפשר להתחבר בגלל 'אי מענה', שהיא התופעה האופיינית לפיירוול בצד השני או לחוסר הפניית פורטים (שזה בעצם אפקט דמוי-הפיירוול של כל ראוטר NAT) אמורה להחזיר Connection timed out... אבל כאן נראה שהיה מענה.

אפשרות נוספת היא שהמכונה שאליה אתה מתחבר, מצפה שבבקשת ה HTTP שהיא מקבלת, יהיה כותר Host שמציין את אותו ה IP של המכונה עצמה... זה קצת הזוי (אם מישהו תכנת דבר כזה בכוונה, לדעתי, מגיע לו שיגרשו אותו מעולם התכנות...), וגם נוגד את הסטנדרט של HTTP אם מתקבלת שגיאה בקוד 5xx שהוא קוד שמראה על שגיאת שרת פנימית, ולא עניין הרשאתי (קוד 4xx)
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #8  
ישן 21-03-2013, 16:07
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 7 שנכתבה על ידי שם_משתמש שמתחילה ב "לא זה הפנייה היחידה שיש שם..."

כמו שאמרתי, למעט הגנה מהסוג של אימות נתונים ברמת HTTP... (או הגדרה באפליקציה שלהם לאפשר חיבורים רק מ IP/טוח רשת מסויים) - כל חסימה אחרת שמונעת פתיחת חיבור TCP עוד לפני קבלת הבקשה, יכולה להיות אך ורק בעיית פיירוול או כלל NAT לא תקין. (לצורך העניין, ראוטרים שמקונפגים בצורה שגויה בדרך בין המכונות, נחשבים לעניין זה כמעין פיירוול, שהרי הם חוסמים מעבר תעבורה שהם אמורים להעביר. נדיר שדברים כאלה קורים, בייחוד בתוך הארץ, וכשזה קורה, יש לכך השפעה מספיק גדולה בשביל שמישהו יעלה על זה, יתלונן, ויתקנו את הטעות...)

הדבר הכי טוב לעשות זה להרים סניפר (wireshark) על המכונה שאמורה לקבל את החיבורים, להתחיל להקליט, ואז לנסות להתחבר מרשת אחרת - לראות אם בקשת החיבור בכלל מגיעה אל המחשב הרצוי.... זה לפחות יכול לתת לך כיוון אם הבעייה במחשב או במשהו בדרך.
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #10  
ישן 21-03-2013, 21:53
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 9 שנכתבה על ידי שם_משתמש שמתחילה ב "אני אראה לך מה מצאתי בLOG של..."

מבנה הלוג הזה דומה בצורה מחשידה ללוג iptables של לינוקס

בכל מקרה, זה אומר שהפאקט אכן הגיע לראוטר. כנראה שלא יצא ממנו - כי יש IN על הלוג אבל לא OUT, על פניו זה אומר שהקרנל לא החליט להוציא את הפאקט הזה החוצה ממנו (סיבות אפשריות: כי אין מיפוי לפורט - או כי יש ACL שמונע זאת? אם כי במקרה של ACL הייתי מצפה שכן יהיה OUT - כי ההחלטה לאן לנתב מתרחשת לפני הסינון בפיירוול - לפחות בלינוקס (אך אני לא רואה ברירה אחרת בכל מערכת שמאפשרת לסנן לפי ממשק יציאה...) - בגלל שהידיעה לאיזה ממשק הפאקט אמור לצאת בשביל להחליט האם יש לסנן אותו או לא בהתאם לחוקים, ידועה רק אחרי החלטת הניתוב...)
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #12  
ישן 21-03-2013, 22:02
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 11 שנכתבה על ידי שם_משתמש שמתחילה ב "זה הLOG של הראטור של בזק..."

אולי ההפניית פורטים לא פועלת מסיבה כלשהי. אולי יש דרך לכבות ולהדליק אותה. אולי יש לך ACL-ים. אולי היא מותנית בשעות (ב D-Link שלי יש אפשרות כזו, אבל הוא לא של בזק ויחסית יוקרתי...)

על פניו הבעייה בראוטר. להגיד לך לעשות דיפולט אני לא, בגלל שאני לא מאמין בפתרונות מהסוג הזה... מצד שני, מכאן קשה לי לראות את הראוטר. אם אתה רוצה, תעשה. רק אל תשכח את כל ההגדרות שיש לך שם (חייגן וכו') - שלא תתקע בלי אינטרנט.

עדיף גם להשתמש בפונקציית הגיבוי בממשק, אם יש כזו, על כל צרה שלא תבוא.
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #32  
ישן 26-03-2013, 23:21
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 31 שנכתבה על ידי שם_משתמש שמתחילה ב "איך זה יכול להיות?(ואיך אתה..."

איך זה יכול להיות שמישהו מהאינטרנט ניסה להתחבר אליך ב RDP?

האינטרנט נסרק כל הזמן על ידי אנשים זדוניים, שמחפשים שירותים פגיעים ברחבי הרשת, כדי לפרוץ דרכם למערכות מחשב, ולהפוך את המחשב ל"זומבי" המבצע את מבוקשם. השירותים הנסרקים ביותר הם Web (בעיקר כדי למצוא אפליקציות צד שרת מסויימות, או שרתים פגיעים באופן טבעי גם ללא קשר לאפליקציית צד שרת, כגון IIS), ושירותי מיקרוסופט השונים, שבהם בעיות אבטחה חמורות יש בכמויות... ו RDP הוא אחד מהם. אל תרגיש מיוחד

איך אני רואה? תלחץ כאן Ctrl+F, תכתוב 3389, ותראה איך אני רואה...
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #33  
ישן 26-03-2013, 23:30
  שם_משתמש שם_משתמש אינו מחובר  
 
חבר מתאריך: 02.06.03
הודעות: 1,224
בתגובה להודעה מספר 32 שנכתבה על ידי שימי שמתחילה ב "איך זה יכול להיות שמישהו..."

לרגע לא חשבתי שאני כזה.....:-)
תודה בינתיים
מחר אני אנסה להביא ראוטר חדש ונראה מה קורה
אבל נניח שגם זה לא יעזור , יש לי עוד מה לעשות ? או להתמודד עם מר גורלי?

אבל עכשיו נכנסתי לLOG של הרואטר ואני כן רואה שיש בקשה להגיע לפורט 8083 (חשבתי אולי יש בעיה ב8081 אז החלפתי גם בתוכנה וגם בNAT את הפורט)

Mar 27 00:23:19 user alert kernel: Intrusion -> IN=ppp0 OUT= MAC= SRC=2.54.231.24 DST=84.228.159.210 LEN=60 TOS=0x00 PREC=0x00 TTL=54 ID=13493 DF PROTO=TCP SPT=9832 DPT=8083 WINDOW=5840 RES=0x00 SYN URGP=0 MARK=0x8000000 Mar 27 00:23:22 user alert kernel: Intrusion -> IN=ppp0 OUT= MAC= SRC=2.54.231.24 DST=84.228.159.210 LEN=60 TOS=0x00 PREC=0x00 TTL=54 ID=13494 DF PROTO=TCP SPT=9832 DPT=8083 WINDOW=5840 RES=0x00 SYN URGP=0 MARK=0x8000000 Mar 27 00:23:28 user alert kernel: Intrusion -> IN=ppp0 OUT= MAC= SRC=2.54.231.24 DST=84.228.159.210 LEN=60 TOS=0x00 PREC=0x00 TTL=54 ID=13495 DF PROTO=TCP SPT=9833 DPT=8083 WINDOW=5840 RES=0x00 SYN URGP=0 MARK=0x8000000
_____________________________________
It is nice to be importent but it's more importent to be nice


נערך לאחרונה ע"י שם_משתמש בתאריך 26-03-2013 בשעה 23:35.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #42  
ישן 27-03-2013, 16:29
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 41 שנכתבה על ידי שם_משתמש שמתחילה ב "אז ככה"

ודאי שהיית צריך לכתוב גם את הפורט - אם הפנית את 8081 ל 8081 ולא את 80 ל 8081... שהרי דפדפן, אם לא אומרים לו פורט, מנסה להתחבר לפורט 80

אשר לקפיאה - כפי שהצעתי קודם - ייתכן שההזרמה של כל מצלמה נעשית על פורט אחר - ייתכן ואתה צריך להפנות פורטים נוספים (ובעייה אחרת שיכולה להיות - שמה ששולח אותך לעדכן את הדף, משתמש ב IP הפנימי, שלא יעבוד מה WAN - במקרה זה צריך להתחבר לזרם המידע עצמו, אם אפשרי, ישר לפורט הרלוונטי, ע"ג ה IP החיצוני... אופציה אחרת היא עריכה דינאמית של ה HTML, נניח באמצעות greasemonkey...)
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 02:02

הדף נוצר ב 0.10 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר