Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Вопрос по сокрытию сетевых интерфейсов |

03.05.2009, 02:36
|
|
Новичок
Регистрация: 19.03.2007
Сообщений: 11
Провел на форуме: 38945
Репутация:
2
|
|
Вопрос по сокрытию сетевых интерфейсов
Доброго времени суток! Вот в чем суть, стоит сервак под Линухом, мне нужно спрятать на нем трафик которым следовательно я пользуюсь в тихую, задача была бы проста еслиб я на этом серве сидел один, но к сожелению доступ рутовый есть и у других, я тут и подумал есть ли возможность каким нибудь образом спрятать интерфейсы, правила в iptables, и т.д от посторонних глаз... написал уже кучу скриптов по автоматизации и переключению, но они все паляться... подскажите люди добрые кто знает
|
|
|

03.05.2009, 09:32
|
|
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме: 1168802
Репутация:
298
|
|
из описанной проблемы, мало что понятно. что используется, какие системы мониторинга и так далее и тому подобное 
может использовать руткит? для ваших целей...
|
|
|

03.05.2009, 12:53
|
|
Новичок
Регистрация: 19.03.2007
Сообщений: 11
Провел на форуме: 38945
Репутация:
2
|
|
ну чтож тут непонятного!!! мне нужно уводить трафик с роутера... в дальнейшем таких роутеров будет 3... проблема в том что есть люди которые имеют туда доступ, но эти люди туповаты для систем мониторинга, но увидеят если что не так... поэтому и прошу у вас помщи... как мне это все спрятать... все остальные системы мониторинга я обойду сам))) Заранее благодарю... У меня была такая идея ( реальзовать все это при помощи openvpn сервиса), ну вот опять незадача ( спрятать порты, правила в iptables так как это нат, и т.д). Уже голову сломал по этому поводу...
Последний раз редактировалось mandalay; 03.05.2009 в 13:35..
|
|
|

03.05.2009, 14:04
|
|
Постоянный
Регистрация: 28.03.2009
Сообщений: 334
Провел на форуме: 381178
Репутация:
165
|
|
Погоди, давай спокойно и подробно.
1) Какая система стоит на сервере?
2) Статистика какая используется на этом сервере? Или ее вообще нет?
3) Если есть, то по какому принципу ведутся логи: ip,login/pass/mac?
Навскидку, я вижу решение проблемы такими вариантами:
1) назначить диапазон адресов, по которым статистика не ведется
2) поставить в cron задачу чистить логи, которые показывают твое присутствие
|
|
|

03.05.2009, 16:37
|
|
Новичок
Регистрация: 19.03.2007
Сообщений: 11
Провел на форуме: 38945
Репутация:
2
|
|
1) система linux rh5 ent
2) статистика ведеться не на самом серере, а в 2-местах ( биллинг сервер (billmaster) к нему имею доступ, но ограниченный , и статистика на другом серваке том точно не знаю систему мониторинга туда добраться без вариантов) статистика ведеться по ip, но на трафик по большому счету пофиг, мне главное зделать все аккуратно чтоб докопаться не могли... хорошо в кроне зделаю не вопрос... но это будет видно, хотелось бы какой нибудь скрытый виртуальный интерфейс ( есть идеи)!!!
|
|
|

03.05.2009, 21:24
|
|
Постоянный
Регистрация: 28.03.2009
Сообщений: 334
Провел на форуме: 381178
Репутация:
165
|
|
Ну давай логично, если статистика уходит на хосты, к которым ты не имеешь доступа, значит нужно сделать так, чтобы она:
а) не собиралась
б) не отправлялась
в) искажалась
Какова механика статистики? Насколько я понял из http://www.bill-master.ru, система предназначена для провайдеров. Как вывод - сложности с пунктами а) и б). Единственное, что приходит на ум - подмена ip-адреса на твоей машине.
|
|
|

03.05.2009, 21:52
|
|
Новичок
Регистрация: 19.03.2007
Сообщений: 11
Провел на форуме: 38945
Репутация:
2
|
|
Логично и я о том же... только вот не задача... я не могу поменять ip мне нужен вертуальный интерфейс... его я создам. а как бы я мог его спрятать
и реально ли это вообще
|
|
|

03.05.2009, 22:51
|
|
Постоянный
Регистрация: 28.03.2009
Сообщений: 334
Провел на форуме: 381178
Репутация:
165
|
|
А что ты понимаешь под виртуальным интерфейсом и где ты его собрался ставить - на сервере или на своей машине? Спрятать - от кого? Сервер получит твой ip. Поясни, пожалуйста, детальнее.
|
|
|

04.05.2009, 01:09
|
|
Новичок
Регистрация: 19.03.2007
Сообщений: 11
Провел на форуме: 38945
Репутация:
2
|
|
так... Хочу созать на серве интерфейс виртуальный (vconfig add) и хочу чтобы при команде (ifconfig или ip a) этот интерфейс не отображался... каке монипуляции мне нужно зделать и где чтобы этого добиться
|
|
|

04.05.2009, 01:50
|
|
Moderator - Level 7
Регистрация: 13.12.2006
Сообщений: 531
Провел на форуме: 2127116
Репутация:
383
|
|
Это не сделаешь никак, если только не переписать код утилиты ifconfig и ip
2автор - тему переименовал
В следующий раз с подобным заголовком уйдет в болталку
Последний раз редактировалось neval; 04.05.2009 в 01:54..
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|