Eredmény: 1 - 10 (10) összesen

Téma: IP hack

  1. #1
    Törzsvendég
    Csatlakozott
    13-04-06
    Hozzászólás
    144
    Begyűjtött 16 köszönetet
    13 hozzászólásával

    Alapbeállítás IP hack

    Sziasztok!

    Nem tudom, jó helyre írok-e, viszont remélem, hogy jó választ kapok

    Készítettem egy amolyan feladatkezelő és mini crm rendszert, amiben az ügyfeleink adatait és előéletét tároljuk. Namármost a beléptetés biztonságára a logoláson kívül azt találtam ki, hogy helyi nason futtatom és csak a cég statikus ip címéről engedi a web alapú programot (php, css, java...stb) megnyitni a tűzfal.

    A kérdés az, hogy meghamisíthatja-e más úgy az IP címét, hogy bárhonnét beléphessen és ne kelljen a mi saját tartományunkon tartózkodnia? Azaz elhitesse a nas-al, hogy Ő az engedélyezett IP?
    Miután a program web alapú, tehát teljesen honlap jellegű, nem tudom belső hálózat alól futtatni - azaz nem tudom, hogyan csinálhatnám ezt. Lehet, hogy hülye felvetés, de intranet...?
    Szóval lehet IP-t hamisítani vagy sem?

    Köszi előre is minden szakértőnek!



  2. #2
    Rubyist Geri logója
    Csatlakozott
    07-12-15
    Hely
    \x90
    Hozzászólás
    5.750
    Begyűjtött 1.433 köszönetet
    895 hozzászólásával

    Alapbeállítás re: IP hack

    Idézet Lachazi eredeti hozzászólása Hozzászólás megtekintése
    Sziasztok!

    Nem tudom, jó helyre írok-e, viszont remélem, hogy jó választ kapok

    Készítettem egy amolyan feladatkezelő és mini crm rendszert, amiben az ügyfeleink adatait és előéletét tároljuk. Namármost a beléptetés biztonságára a logoláson kívül azt találtam ki, hogy helyi nason futtatom és csak a cég statikus ip címéről engedi a web alapú programot (php, css, java...stb) megnyitni a tűzfal.

    A kérdés az, hogy meghamisíthatja-e más úgy az IP címét, hogy bárhonnét beléphessen és ne kelljen a mi saját tartományunkon tartózkodnia? Azaz elhitesse a nas-al, hogy Ő az engedélyezett IP?
    Miután a program web alapú, tehát teljesen honlap jellegű, nem tudom belső hálózat alól futtatni - azaz nem tudom, hogyan csinálhatnám ezt. Lehet, hogy hülye felvetés, de intranet...?
    Szóval lehet IP-t hamisítani vagy sem?

    Köszi előre is minden szakértőnek!
    Az IP-t nem lehet hamisitani, de lehet hogy valaki bejut az engedelyezett tartomanyba es azon keresztul probal hozzad. Gondolom az IP szures mellett azert jelszovedelem is van?


    If debugging is the process of removing software bugs, then programming must be the process of putting them in.
    Ruby blog
    Give a man a fish and you feed him for a day. Teach a man to fish and you feed him for a lifetime.
    Respect all, fear none

  3. Az alábbi felhasználók hálásak a válaszért:

    vidirita (2016-10-18)

  4. #3
    Törzsvendég
    Csatlakozott
    13-04-06
    Hozzászólás
    144
    Begyűjtött 16 köszönetet
    13 hozzászólásával

    Alapbeállítás re: IP hack

    Idézet Geri eredeti hozzászólása Hozzászólás megtekintése
    Az IP-t nem lehet hamisitani, de lehet hogy valaki bejut az engedelyezett tartomanyba es azon keresztul probal hozzad. Gondolom az IP szures mellett azert jelszovedelem is van?
    Igen, van. De ha nem tudja hamisítani, akkor nem mindegy, hogy a tartományba bejut-e? Elvégre ez a cím fix és csak nekünk van kiosztva, ezért fizetünk. Attól, hogy ebben a címtartományban van, még nem azonos a konkrét címmel. Enné fogva, ha a beléptetési oldalra jut, akkor már régen rossz, mert oda csak a mi IP címünkről kerülhet el. Vagy valamit félreértek?



  5. #4
    Bölcs
    Csatlakozott
    09-08-20
    Hozzászólás
    524
    Begyűjtött 47 köszönetet
    39 hozzászólásával

    Alapbeállítás re: IP hack

    A jelenlegi ismereteim szerint lehetséges az IP cím hamisítás, de a jogosulatlan hozzáférést ezzel nem lehet vele szerezni... általában DOS-olásra használják:
    https://en.wikipedia.org/wiki/IP_address_spoofing



  6. #5
    Bölcs charlie logója
    Csatlakozott
    09-11-23
    Hozzászólás
    1.486
    Begyűjtött 364 köszönetet
    284 hozzászólásával

    Alapbeállítás re: IP hack

    Idézet Geri eredeti hozzászólása Hozzászólás megtekintése
    Az IP-t nem lehet hamisitani, de lehet hogy valaki bejut az engedelyezett tartomanyba es azon keresztul probal hozzad. Gondolom az IP szures mellett azert jelszovedelem is van?
    Ahogy azt te képzeled ip spoofing-nak hívják a dolgot, és elég gyakori főleg támadások (dos/ddos) esetén.



  7. #6
    Törzsvendég
    Csatlakozott
    13-04-06
    Hozzászólás
    144
    Begyűjtött 16 köszönetet
    13 hozzászólásával

    Alapbeállítás re: IP hack

    Idézet charlie eredeti hozzászólása Hozzászólás megtekintése
    Ahogy azt te képzeled ip spoofing-nak hívják a dolgot, és elég gyakori főleg támadások (dos/ddos) esetén.
    Igen, én is olvastam, de a NAS-ban van DoS védelem is, mindkét lan porton. Az számít?



  8. #7
    Rubyist Geri logója
    Csatlakozott
    07-12-15
    Hely
    \x90
    Hozzászólás
    5.750
    Begyűjtött 1.433 köszönetet
    895 hozzászólásával

    Alapbeállítás re: IP hack

    Idézet gzoli eredeti hozzászólása Hozzászólás megtekintése
    A jelenlegi ismereteim szerint lehetséges az IP cím hamisítás, de a jogosulatlan hozzáférést ezzel nem lehet vele szerezni... általában DOS-olásra használják:
    https://en.wikipedia.org/wiki/IP_address_spoofing
    Idézet charlie eredeti hozzászólása Hozzászólás megtekintése
    Ahogy azt te képzeled ip spoofing-nak hívják a dolgot, és elég gyakori főleg támadások (dos/ddos) esetén.
    Az ip spoofing-ot hackelesre nem lehet hasznalni, mert a response packet nem fog eljutni hozzad. A ddos-nal ugyebar ez nem erdekes.


    Idézet Lachazi eredeti hozzászólása Hozzászólás megtekintése
    Igen, van. De ha nem tudja hamisítani, akkor nem mindegy, hogy a tartományba bejut-e? Elvégre ez a cím fix és csak nekünk van kiosztva, ezért fizetünk. Attól, hogy ebben a címtartományban van, még nem azonos a konkrét címmel. Enné fogva, ha a beléptetési oldalra jut, akkor már régen rossz, mert oda csak a mi IP címünkről kerülhet el. Vagy valamit félreértek?
    Bejut valaki a routerre egy serulenysegen keresztul, vagy egy kliensen keresztul aki mondjuk megnyitott egy email amit nem kellett volna.



  9. #8
    Hekker 0xFF logója
    Csatlakozott
    09-08-21
    Hozzászólás
    1.079
    Begyűjtött 168 köszönetet
    118 hozzászólásával

    Alapbeállítás re: IP hack

    Nem igazán lehet IP spoofolni HTTP esetében. A HTTP TCP alapú ergo van benne egy 3 way handsake amit nem lehet végrehajtani mivel ugye a csomag nem érkezik vissza.

    Ha van egy LAN amin egy NAS es csak bentről érhető el (mármint a NAS) és nincsen explicit PORT forward WAN -> LAN ra akkor nem nagyon kell firewall mert csak bentről érhető el.
    Ha NAS on futó web app elérhető úgy amúgy kintről is, akkor kell firewall ami csak bizonyos IP cimeket enged be mondjuk a 80 as porton.

    Elég ködös, hogy mi történik de szerintem a következő a helyzet.

    DNS: biztonsagoscrm.hu A 85.12.14.63
    Client (192.168.1.100) -> Router (192.168.1.1 WAN : 85.12.14.63 ) -->
    --> Client (85.12.14.63) -> GET / , Host: biztonsagoscrm.hu -> Router (Firewall ALLOW 85.12.14.63 PORT 80 85.12.14.63) -> OK -> NAS -> HTTP 200 OK <html>

    Ha ez a felállás akkor lehet gond ha nem tuzfal van hanem mondjuk valamiféle htaccess, mert a NAS nem kapja meg a valódi IP cimet csak max valami HTTP headerben amit lehet valtoztatni, kivéve persze ha van olyan okos a router h eszre vegye hogy sajat magaval beszél


    Utoljára módosítva: 0xFF által : 2016-10-20 01:54

  10. Az alábbi felhasználók hálásak a válaszért:

    DomainFlotta (2016-10-20)

  11. #9
    Törzsvendég
    Csatlakozott
    13-04-06
    Hozzászólás
    144
    Begyűjtött 16 köszönetet
    13 hozzászólásával

    Alapbeállítás re: IP hack

    Idézet 0xFF eredeti hozzászólása Hozzászólás megtekintése
    Nem igazán lehet IP spoofolni HTTP esetében. A HTTP TCP alapú ergo van benne egy 3 way handsake amit nem lehet végrehajtani mivel ugye a csomag nem érkezik vissza.

    Ha van egy LAN amin egy NAS es csak bentről érhető el (mármint a NAS) és nincsen explicit PORT forward WAN -> LAN ra akkor nem nagyon kell firewall mert csak bentről érhető el.
    Ha NAS on futó web app elérhető úgy amúgy kintről is, akkor kell firewall ami csak bizonyos IP cimeket enged be mondjuk a 80 as porton.

    Elég ködös, hogy mi történik de szerintem a következő a helyzet.

    DNS: biztonsagoscrm.hu A 85.12.14.63
    Client (192.168.1.100) -> Router (192.168.1.1 WAN : 85.12.14.63 ) -->
    --> Client (85.12.14.63) -> GET / , Host: biztonsagoscrm.hu -> Router (Firewall ALLOW 85.12.14.63 PORT 80 85.12.14.63) -> OK -> NAS -> HTTP 200 OK <html>

    Ha ez a felállás akkor lehet gond ha nem tuzfal van hanem mondjuk valamiféle htaccess, mert a NAS nem kapja meg a valódi IP cimet csak max valami HTTP headerben amit lehet valtoztatni, kivéve persze ha van olyan okos a router h eszre vegye hogy sajat magaval beszél

    Pfúúúúúúúúúúúú - hát ebből egy hangot sem értettem...
    Szóval, mondom mi van: bejön a net fix. IP-n - router elosztja belső hálóra, pl. a NAS-hoz is - Nason fut egy weboldal, ami maga a program - Nas tűzfalán egy szabály van: csak a saját, fix IP-ről engedi megnyitni, elérni az oldalt.
    Ez így törhető vagy sem?
    Másik kérdésem: Belső hálózatról nem lehet futtatni weboldalt, ami php alapú? Mert ha a böngészőből file-megnyitással kitallózom az index.php-t a hálón, akkor megnyílik a lap, de a php nem fut le és nem működik semmilyen számítás sem...



  12. #10
    Rubyist Geri logója
    Csatlakozott
    07-12-15
    Hely
    \x90
    Hozzászólás
    5.750
    Begyűjtött 1.433 köszönetet
    895 hozzászólásával

    Alapbeállítás re: IP hack

    Idézet Lachazi eredeti hozzászólása Hozzászólás megtekintése
    Pfúúúúúúúúúúúú - hát ebből egy hangot sem értettem...
    Szóval, mondom mi van: bejön a net fix. IP-n - router elosztja belső hálóra, pl. a NAS-hoz is - Nason fut egy weboldal, ami maga a program - Nas tűzfalán egy szabály van: csak a saját, fix IP-ről engedi megnyitni, elérni az oldalt.
    Ez így törhető vagy sem?
    Rossz a kerdesfelteves Ez igy kivulrol nem erheto el. Torheto attol meg lehet, mert ha egy olyan gepre bejut egy tamado ami a belso halozaton van, akkor eleri ezt a gepet.

    Idézet Lachazi eredeti hozzászólása Hozzászólás megtekintése
    Másik kérdésem: Belső hálózatról nem lehet futtatni weboldalt, ami php alapú? Mert ha a böngészőből file-megnyitással kitallózom az index.php-t a hálón, akkor megnyílik a lap, de a php nem fut le és nem működik semmilyen számítás sem...
    Lehet, csak kell hozza egy webserver meg egy php interpreter.



Könyvjelzők

Hozzászólás szabályai

  • Új témákat nem hozhatsz létre
  • Válaszokat nem küldhetsz
  • Fájlokat nem csatolhatsz
  • A hozzászólásaidat nem módosíthatod
  •