Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 3 След.
RSS
Чё делать-то?, Как поступить дальше?
 
Народ,я просканировал с XSpider-ом IP,он нашел уязвимости в сервисе TELNET,и пишет мне следующее:

НЕЗАЩИЩЕННЫЙ ПРОТОКОЛ:

ОПИСАНИЕ:
Telnet является протоколом удаленного управления компьютером. Этот протокол является открытым, то есть трафик общения компьютеров не шифруется и может быть перехвачен путем прослушивания сети.

И даёт мне такую ссылку:

CVE (CAN-1999-0619) : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-1999-0619

И что мне дальше делать?Для чего эта ссылка?Если пользоваться эксплоитом то как мне узнать каким именно?И если кто сможет помоч,то буду очень благодарен если кто нибудь обьяснит как пользоваться эксплоитом.Заранее спасибо,буду благодарен за любую информацию.
 
Ссылка, очевидна нужна для того чтобы прочитать указанный документ и сделать выводы.
А что делать дальше - очевидно, устранить указанную уязвимость, например закрыть указанный порт файрволом. Я ведь уверен - ты свою систему сканировал!!
 
PS
А если серьезно, то пользоваться надо не эксплоитом а мозгами.
А этому уж боюсь тебя никто не сможет научить..
 
спасибо большое за информацию,но пожалуйста,плиииз,скажите что можно сделать в этом случае,если я нашел дыру в TELNET,скажите пожалуйста что я могу сделать если как вы сказали что эксплоит не поможет? :?:
 
Цитата
Maqhersen пишет:

                                                               спасибо большое за информацию,но пожалуйста,плиииз,скажите что можно сделать в этом случае,если я нашел дыру в TELNET,скажите пожалуйста что я могу сделать если как вы сказали что эксплоит не поможет?
Сообщить владельцу компьютера о найденой уязвимости, самый лучший для Вас вариант. Или как Вам посоветовал Phoenix - включайте мозги
 
Да,я ему об этом-то сообщил,вот мы сним хотим проверить что можно сделать с этой уязвимосьтью,(с его согласием конечно-же),пожалуйста,я просто не знаю как именно это делать,плиз,подскажите,или скажите где какую нибудь литературу про это я могу почитать.плиз,очень нужно.за ранее спасибо.
 
Maqhersen,

Прикрыть её отключив встроенный TELNET и использовав SSH. Возможности останутся те же плюс новые добавяться, а трафик в протоколе SSH шифруется. А обычно Telnet в системах отключён за ненадобностью. Это в 90-х мы в DEC им охотно пользовались - задачи считал мощный UNIX сервер, а нам хватало слабых машин-клиентов которые начальство не отбирало - терминал, он и в Африке терминал. :) А нам как сервис-инженерам для работы этого вполне хватало.
Изменено: VictorVG - 07.07.2008 22:37:49
 
Спасибо большое,но я немного не то хотел узнать,как эту дыру приурыть я узнал,но всё равно спасибо,я хочу узнать как можно проникнуть в его систему или по тому как Telnet является протоколом удаленного управления компьютером,как можно это сделать,проникнуть в его систему или управлять его машиной,заранее спасибо за любую информацию.
 
ну блин, люди, всеж написано!
телнет небезопасен по той причине, что клиент передает сервер пароль в открытом виде.
И злоумышленник, имеющий возможность прослушивать траффик к серверу, имеет возможность перехватить пароль в открытом виде..
То есть модель атаки в простейшем случае такая.
злоумышленник получает доступ к компу рядом с клиентом или рядом с сервером (или рядом или на одном из промежуточных узлов), и снифает траффик от клиента к серверу.
после того как клиент логинится на сервер, злоумышленнику достается пароль от сервера.
Имея пароль от сервера злоумышленника сам уже может попасть на сервер.

То есть сам по себе, как вещь в себе, с открытым телнет портом ты ничего не сделаешь. Сделать что то ты сможешь при условии что ты получишь доступ к трафику между клиентом и сервером в момент авторизации клиента на телнет сервере. То есть как минимум телнет кто то юзеает :)
Если телнет порт "открыли и забыли" и никто его не юзает, то ты ничего с ним не сделаешь..
 
Спасибо большое, :) ...теперь понял! :) ...Только вы не могли-бы подсказать как мне можно сосниффать его трафик?Плиз,буду очень благодарен любой информации. :)
 
Maqhersen
ИМХО бросьте эту затею. При вашем уровни знаний о защите сетей вы этой уязвимостью воспользоваться не сможете. а точных разъяснений куда ткнуть чтоб сломать сервер вам врядли кто то даст.

а вообще смотрите пост Phoenix и гуглите по всем непонятным словам ))
 
ну плиз,скажите как можно соснифать его трафик,плиз,очень прошу,...
 
Цитата
Maqhersen пишет:

                                                               ну плиз,скажите как можно соснифать его трафик,плиз,очень прошу,...
sudo tcpdump -n -s0 -X host <ip хоста с ТелнетСервером> либо dsniff (синтаксис не помню).
 
Цитата
RU_LIDS пишет:
sudo tcpdump -n -s0 -X host <ip хоста с ТелнетСервером> либо dsniff (синтаксис не помню).

А если "ip хоста с ТелнетСервером" в другом сегменте сети? А если сеть на свичах в случае расположения в одном сегменте сети?  :)
2Maqhersen, а чего Вы там наснифать хотите, если не секрет?
 
Спасибо огромное за инфу,да нет,секретов нет,просто мы хотим проверить смогу ли я его ломануть или управлять его машиной (с его согласием конечно)всем спасибо большое за информацию,ну плиз,если кто-нибудь ещё что-то знает на эту тему,напишите плиз, :)

ЗЫ

Всем спасибо огромное за инфу  :)
 
А каким нибудь другим способом можно сосниффить трафик?А то у меня те спосоьы не пашут...Может проги есть или ещё что нибудь...скажите кто знает...плиз,очень прошу. :?:
 
А есть ещё какие нибуть способы сосниффить трафик?А то у меня тот способ не пашет...Может проги есть какие нибудь,или что-то  на подобее этого...скажите кто знает,плиз...
 
тема как обчно порадовала.
Вопрос автору темы: Если телнетом не кто не пользуется, какой трафик Вы собрались анализировать?
 
Нет,мы с одним человеком хотим проверить (с его согласием конечно-же) смогу ли я ломануть его если у него открыт telnet,вот я и задаю этот вопрос,потомучто не знаю как это с telnet-ом делаеться,вот и хочу узнать есть-ли какие-нибудь проги или что-то на подобие этого чтобы соснифать его трафик от сервера к клиенту и попробовать получить его пароль,вот мы с ним это и хотим проверить,и поэтому он ещё не закрыл свой telnet чтоб мы смогли это проверить.Пожалуйста,подскажите,плиз. :)
 
ну так ответь ему честно... - ты не сможешь ломануть его, если у него открыт телнет порт..
Страницы: 1 2 3 След.
Читают тему