ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос по сокрытию сетевых интерфейсов
  #1  
Старый 03.05.2009, 02:36
Аватар для mandalay
mandalay
Новичок
Регистрация: 19.03.2007
Сообщений: 11
Провел на форуме:
38945

Репутация: 2
По умолчанию Вопрос по сокрытию сетевых интерфейсов

Доброго времени суток! Вот в чем суть, стоит сервак под Линухом, мне нужно спрятать на нем трафик которым следовательно я пользуюсь в тихую, задача была бы проста еслиб я на этом серве сидел один, но к сожелению доступ рутовый есть и у других, я тут и подумал есть ли возможность каким нибудь образом спрятать интерфейсы, правила в iptables, и т.д от посторонних глаз... написал уже кучу скриптов по автоматизации и переключению, но они все паляться... подскажите люди добрые кто знает
 
Ответить с цитированием

  #2  
Старый 03.05.2009, 09:32
Аватар для AlexSatter
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

из описанной проблемы, мало что понятно. что используется, какие системы мониторинга и так далее и тому подобное
может использовать руткит? для ваших целей...
 
Ответить с цитированием

  #3  
Старый 03.05.2009, 12:53
Аватар для mandalay
mandalay
Новичок
Регистрация: 19.03.2007
Сообщений: 11
Провел на форуме:
38945

Репутация: 2
По умолчанию

ну чтож тут непонятного!!! мне нужно уводить трафик с роутера... в дальнейшем таких роутеров будет 3... проблема в том что есть люди которые имеют туда доступ, но эти люди туповаты для систем мониторинга, но увидеят если что не так... поэтому и прошу у вас помщи... как мне это все спрятать... все остальные системы мониторинга я обойду сам))) Заранее благодарю... У меня была такая идея ( реальзовать все это при помощи openvpn сервиса), ну вот опять незадача ( спрятать порты, правила в iptables так как это нат, и т.д). Уже голову сломал по этому поводу...

Последний раз редактировалось mandalay; 03.05.2009 в 13:35..
 
Ответить с цитированием

  #4  
Старый 03.05.2009, 14:04
Аватар для X-3
X-3
Постоянный
Регистрация: 28.03.2009
Сообщений: 334
Провел на форуме:
381178

Репутация: 165
По умолчанию

Погоди, давай спокойно и подробно.
1) Какая система стоит на сервере?
2) Статистика какая используется на этом сервере? Или ее вообще нет?
3) Если есть, то по какому принципу ведутся логи: ip,login/pass/mac?

Навскидку, я вижу решение проблемы такими вариантами:
1) назначить диапазон адресов, по которым статистика не ведется
2) поставить в cron задачу чистить логи, которые показывают твое присутствие
 
Ответить с цитированием

  #5  
Старый 03.05.2009, 16:37
Аватар для mandalay
mandalay
Новичок
Регистрация: 19.03.2007
Сообщений: 11
Провел на форуме:
38945

Репутация: 2
По умолчанию

1) система linux rh5 ent
2) статистика ведеться не на самом серере, а в 2-местах ( биллинг сервер (billmaster) к нему имею доступ, но ограниченный , и статистика на другом серваке том точно не знаю систему мониторинга туда добраться без вариантов) статистика ведеться по ip, но на трафик по большому счету пофиг, мне главное зделать все аккуратно чтоб докопаться не могли... хорошо в кроне зделаю не вопрос... но это будет видно, хотелось бы какой нибудь скрытый виртуальный интерфейс ( есть идеи)!!!
 
Ответить с цитированием

  #6  
Старый 03.05.2009, 21:24
Аватар для X-3
X-3
Постоянный
Регистрация: 28.03.2009
Сообщений: 334
Провел на форуме:
381178

Репутация: 165
По умолчанию

Ну давай логично, если статистика уходит на хосты, к которым ты не имеешь доступа, значит нужно сделать так, чтобы она:
а) не собиралась
б) не отправлялась
в) искажалась

Какова механика статистики? Насколько я понял из http://www.bill-master.ru, система предназначена для провайдеров. Как вывод - сложности с пунктами а) и б). Единственное, что приходит на ум - подмена ip-адреса на твоей машине.
 
Ответить с цитированием

  #7  
Старый 03.05.2009, 21:52
Аватар для mandalay
mandalay
Новичок
Регистрация: 19.03.2007
Сообщений: 11
Провел на форуме:
38945

Репутация: 2
По умолчанию

Логично и я о том же... только вот не задача... я не могу поменять ip мне нужен вертуальный интерфейс... его я создам. а как бы я мог его спрятать
и реально ли это вообще
 
Ответить с цитированием

  #8  
Старый 03.05.2009, 22:51
Аватар для X-3
X-3
Постоянный
Регистрация: 28.03.2009
Сообщений: 334
Провел на форуме:
381178

Репутация: 165
По умолчанию

А что ты понимаешь под виртуальным интерфейсом и где ты его собрался ставить - на сервере или на своей машине? Спрятать - от кого? Сервер получит твой ip. Поясни, пожалуйста, детальнее.
 
Ответить с цитированием

  #9  
Старый 04.05.2009, 01:09
Аватар для mandalay
mandalay
Новичок
Регистрация: 19.03.2007
Сообщений: 11
Провел на форуме:
38945

Репутация: 2
По умолчанию

так... Хочу созать на серве интерфейс виртуальный (vconfig add) и хочу чтобы при команде (ifconfig или ip a) этот интерфейс не отображался... каке монипуляции мне нужно зделать и где чтобы этого добиться
 
Ответить с цитированием

  #10  
Старый 04.05.2009, 01:50
Аватар для neval
neval
Moderator - Level 7
Регистрация: 13.12.2006
Сообщений: 531
Провел на форуме:
2127116

Репутация: 383


По умолчанию

Это не сделаешь никак, если только не переписать код утилиты ifconfig и ip

2автор - тему переименовал
В следующий раз с подобным заголовком уйдет в болталку

Последний раз редактировалось neval; 04.05.2009 в 01:54..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
У меня такой вопрос got_666 E-Mail 3 28.01.2007 15:13
Настройка системы мониторинга интерфейсов сети с помощью netmond и rrdtool MicRO *nix 2 13.12.2006 21:38
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости 4 07.07.2006 16:53



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ