program flash a ident demon

Hynek Bures cd2bcg16 at muni.cz
Tue May 30 13:12:04 CEST 1995


> Dalsi problem je niekedy pri definicii uzivatela...napriklad program rlogin
> ohlasuje meno uzivatela ktory sa snazi pracovat...rlogin sice musi posobit z
> bezpecneho portu ale aj toto sa da oklamat. (sice cez roota...
>
> Casto by ste vsak radi vedeli ktory uzivatel je k vam prihlaseny z ktoreho
> pocitaca, pripadne komu patri ta/ktora konekcia z toho ktoreho pocitaca.
>
> Staci potom zistit z ktoreho portu na ktory vas ten clovek ide (napriklad
> prikazom netstat) a potom sa mozete na dany pocitac skusit telnetnut na port
> 113 (ident) ak vzdialeny pocitac podporuje tuto sluzbu, vy zadate meno vasho
> a tamajsieho portu a pocitac vam vyhodi ktoremu uzivatelovi konekcia patri.
> Pomocou tohoto mozete niekedy spolahlivo zistit crackerov v systeme.

Samozrejme ident ma smysl, o tom nelze pochybovat, ale pokud uz neduverujete
rloginu (spolehlivemu portu), tezko muzete verit identd...

BTW pomerne solidnich vysledku lze dosahnou pouzitim kombinace wrapper+identd
v "pratelskem" prostredi -- tedy musite (pochopitelne) duverovat zpravcum.

Zdravi.

                                                              Hynek (cd2bcg16)



More information about the net mailing list