Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Выбрать дату в календареВыбрать дату в календаре

Страницы: Пред. 1 ... 23 24 25 26 27 28 29 30 31 32 33 ... 47 След.
В Германии производители ПК не хотят платить сбор за авторское право
 
уже даже законопослушие немцы бунтуют против идиотских поборов
Анализ безопасности беспроводных сетей
 
бывает стол круглый.. бывает квадратный... но как ни крути и то и то - стол...
Россия готовится к прорыву
 
как минимум Росси нужна СВОЯ многозадачная операционная система... как максимум свой процессор для этой ОС.
Анализ безопасности беспроводных сетей
 
предлагаю под словами МСЭ, firewall, brandmauer понимать одно и то же и продолжить более конструктивный разговор  [IMG]http://www.securitylab.ru/forum/smileys/smiley2.gif[/IMG] кто за?
В Германии производители ПК не хотят платить сбор за авторское право
 
Обсуждение статьи В Германии производители ПК не хотят платить сбор за авторское право
Россия готовится к прорыву
 
Цитата
Гром пишет:
To ksiva: вы о чем? не нужны нам "учителя" мы и без них успехов добьемся.
ну не знаю. я уже давно не помню чтобы вышла книжка толковая на русском языке. сплошные переводы и то с опозданием на несколько лет, когда уже технология далеко ушла. так что вынужден читать все в оригинале.. то есть на английском... а без этих книжек вряд ли можно добиться успехов.
Новый конкурс статей на портале SecurityLab.ru
 
дата окончания конкурса известна?  [IMG]http://www.securitylab.ru/forum/smileys/smiley2.gif[/IMG]
Анализ безопасности беспроводных сетей
 
ну вообще-то есть специальная краска для помещений чтобы Wi-Fi дальше стен не распространялся... че вы тут охотой на лис занимаетесь

вот например http://www.forcefieldwireless.com/
Россия готовится к прорыву
 
да нормально все будет. через пять лет мы пригласим учителей из-за рубежа как это сделал Петр 1 и мы будем учиться корабли строить из дерева.. а там глядишь и искусство металлообработки постигнем и научимся железные подводные лодки на плаву удерживать... твою мать
В. Путин: У России есть возможность прорыва в сфере информационных ...
 
слишком уж пессимистично звучит: "есть возможность прорыва".
Если бы он сказал: "намечается прорыв" или даже "я решил развить сферу ИТ" то я бы понял. А так, судя по увиденному по телеку, сделал вывод что как у нас все текло самотеком так и будет течь...
Безопасность метаданных
 
вывод такой: удаляйте все метаданные из документов. а лучше вообще не пользоваться форматами файлов, в которых можно найти что-то скрытое.
Обход ограничений во многих персональных межсетевых экранах
 
*  :)
Запрет переименования определенной папки
 
rexus, штатными средствами это сделать невозможно.
Фильтры грубой и тонкой очистки трафика
 
да. в данном случае не нужно этого делать. точно так же как не нужно иметь только один DNS  [IMG]http://www.securitylab.ru/forum/0[/IMG]
Фильтры грубой и тонкой очистки трафика
 
спасибо.   [IMG]http://www.securitylab.ru/forum/0[/IMG]   С Новым Годом!

я думаю, что на 3-ем уровне все-таки уйдет SYN пакет, а дальше произойдет все то что делает маршрутизатор когда нет хоста в приконнекченой сети. Точнее все будет зависеть от его настроек. если unreachable сообщения запрещены (что как правило так и есть для защиты от DOS атак) - то таймаут.
Запрет переименования определенной папки
 
пишется драйвер - фильтр файловой системы. когда он подгружается то все операции с файловой системой пропускаются ниже, кроме операции переименования нужной папки. я как то один раз реализовал подобную схему.
Если ты пишешь драйвера то это легко, если не пишешь - то очень сложно.
Вот например есть <a href=http://www.osr.com/toolkits_main.shtml target="_blank">Filter Driver Kit</a> который тебе поможет это сделать.
Фильтры грубой и тонкой очистки трафика
 
предполагалось что пакеты от X1 и X2 приходят на один и тот же интерфейс FW(маршрутизатора). Схема была приведена в статье. А раскрыть поподробнее - согласен... надо.. Но уже в другой статье..  В этой статье акцент был сделан, как вы заметили выше, на то КАК РАЗДЕЛИТЬ компьютеры, а не как соединить их, когда они уже разделены PVLAN.

вообще я заметил, что текст писать одному плохо - нужны именно такие критические замечания от кого-либо, например от редактора статьи, чтобы получилось хорошо. Но в данном конкурсе редактор не полагался...
Фильтры грубой и тонкой очистки трафика
 
Цитата
Nomad пишет:

Что есть "изолированный" порт для МАРШРУТИЗАТОРА, а что есть - "неизолированный"?! О чем, вообще, речь-то идет?
наверно имеется в виду изолированный порт СВИТЧА.
<a href=http://www.cisco.com/en/US/products/hw/switches/ps708/products_configuration_guide_chapter09186a008007e717.html target="_blank"> http://www.cisco.com/en/US/products/hw/switches/ps708/produc ts_configuration_guide_chapter09186a008007e717.html </a>
Фильтры грубой и тонкой очистки трафика
 
Цитата
Rossava пишет:
Полностью согласен с Nomadом, хотя:
1. Маршрутизатор, теоретически, может заниматься arp-спуфингом и отвечать своим mac-ом на все arp-запросы, но это не из за того, что хост 2 не ответил на arp-запрос и хост 1 кинет пакет на дефаултовый шлюз. (такого не будет никогда).
2. В стандартной настройке (не знаю, правда, можно ли это изменить), если на интерфейс маршрутизатора придет пакет с IP источника и получателя, находящихся в той же подсети, что и маршрутизатор, но не являющегося ip-адресом интерфейса маршрутизатора, последний пошлет пакет "redirection" на адрес источника с правильными настройками подсети (маска, шлюз) и сообщением типа "ты чё делаешь-то" и НЕ ПОШЛЕТ ПАКЕТ ПОЛУЧАТЕЛЮ!!!

Смотрите на этот пакет:
SRC MAC адрес: Хост 1
DST MAC адрес: Маршрутизатор
SRC IP  адрес: Хост 1
DST IP  адрес: Хост 2

Посылаем его в Ethernet сеть.

Почему маршрутизатор должен слать ICMP редиректы? Этот пакет будет доставлен в лучшем виде.

Попробуйте сами. Как частный случай возьмите Хост1==Хост2. В <a href=http://www.tamos.com/download/main/ target="_blank">CommView 5.0</a> как раз добавлен генератор пакетов. Я только что попробовал - все работает.
Фильтры грубой и тонкой очистки трафика
 
Цитата
^rage^ пишет:
при всём уважении к автору повторю фразу "ничего нового". лучше бы отжать воду и сделать howto.
Там скука, там обман иль бред;
В том совести, в том смысла нет;
На всех различные вериги;
И устарела старина,
И старым бредит новизна.
[IMG]http://www.securitylab.ru/forum/smileys/smiley1.gif[/IMG]
Страницы: Пред. 1 ... 23 24 25 26 27 28 29 30 31 32 33 ... 47 След.