Underground InformatioN Center forum [&hacking] 
[hacking & security news] [articles, programing info] [uinC hack board] [links, soft & more...][home]
[Follow Ups] [Post Followup] [Underground InfromatioN Center forum {hacking}] [Forum FAQ] [Archive/Архив]

маленькое уточнение :) + стори
Posted by: BioHazard on August 01, 2001 at 12:09:54
Posters Details: [194.85.152.22] [194.85.152.22], X-Forwarded 4: []
[Mozilla/4.0 (compatible; MSIE 5.5; Windows NT 4.0)]
In Reply to: Re: вопрос по FreeBSD
Posted by: XOR on July 31, 2001 at 22:50:34

вообще-то во фре айпичейнса нету :)

а вот стори моего очень хорошего знакомого:

было это где-то год назад, анологичная ситуация - фря со статич. привязкой, через нее все ходили в инет, чтобы юзать инет юзер должен залогинеться под своим логином/паролем на серваке(скриптец просто поднимает правило для ipfw) и после окончания сеанса доступа к инету разлогинеться(если захочешь).
Ясен пень захотелось халявы, он вычислил ip+mac'и, сосниферил пароли и логины пользователей; легко сменил это дело под линухом, под виндами тоже и начал наслаждаться халявой. Лазил так где-то месяц пока один чел не заметил у себя очень уж дофига накрученого трафика. Админ начал разбираться что и как, и вычислил злобного хакера :))
А вычислил его ну очень просто, вобщем помните чтобы поднять цепочку надо было ввести имя и пароль ? Так вот, при обращении к этому скрипту(который реализует поднятие правила) апачь 1.3.9 пишет в логи кто, когда, и главное какой юзерагент и версия ОС на подключаемом компе, а так как у него стоял линух+вин95 поэтому в логах апача очень часто на разные ip-ки светились именно эти заголовки, несоставило труда определить этот комп в сети.
Вобщем дружбан чуть не получил по глазам от язяренных юзеров :))) но все обошлось.
Вот такая реальная министори из жизни.

Follow Ups:

Post a Followup
Name:
E-Mail:
Subject: Subject:

Comments:
Optional link:
Link title:
Optional image:


[hacking & security news] [articles, programing info] [uinC hack board] [links, soft & more...][home]
 Underground InformatioN Center forum [&hacking] 
CopyLeft 6DE9A