'You like a gay cowboy and you look like a gay terrorist.' - James May
Je kan wel je poorten stealth maken met een firewall, en je pc delen uitzetten (= niet zichtbaar in werkgroepen e.d.)
Maar je traffic gaat nog steeds over het netwerk, en een router/managed switch kan dat altijd laten zien... Ook een sniffer kan nog wel 's leuke dingen zien, en dat kan je volgens mij niet verhullen
"The computer is incredibly fast, accurate, and stupid. Man is unbelievably slow, inaccurate, and brilliant. The marriage of the two is a challenge and opportunity beyond imagination." © Stuart G. Walesh
Verder misschien ook netbios uitschakelen.
Hail to the king baby!
Verwijderd
net config server /hidden:yes in dos box doen,
firewall alles spoofen ,
Maar dan kan een netwerkbeheerder nog altijd je via de switch zien (als het niet een oud ding is)
of met firewall alles blokken, Maarja dan ben je niet echt hidden , dan kan je er nog wel achter komen
iemand nog bekend met arp en ping (truukje van vroeger)
buurman moet er niet achter komen dat je op zijn lijn zit te inette
Na betaling van een licentievergoeding van €1.000 verkrijgen bedrijven het recht om deze post te gebruiken voor het trainen van artificiële intelligentiesystemen.
Lijkt mij ook de beste optie...BCC schreef op vrijdag 02 juni 2006 @ 13:31:
Je netwerk stekker eruit trekken.
Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!
Verwijderd
geniaal , zo komen ze er Echt niet achter.BCC schreef op vrijdag 02 juni 2006 @ 13:31:
Je netwerk stekker eruit trekken.
Verwijderd
zelfde methode maar dan automatisch, en alleen voor telnet: http://www.oxid.it/sterm.htmlVerwijderd schreef op vrijdag 02 juni 2006 @ 12:51:
ik denk dat je dit zoekt,
net config server /hidden:yes in dos box doen,
firewall alles spoofen ,
Maar dan kan een netwerkbeheerder nog altijd je via de switch zien (als het niet een oud ding is)
of met firewall alles blokken, Maarja dan ben je niet echt hidden , dan kan je er nog wel achter komen
iemand nog bekend met arp en ping (truukje van vroeger)
buurman moet er niet achter komen dat je op zijn lijn zit te inette
Met diverse firewalls heb ik dit al geprobeerd (Maar misschien niet de goedeDataGhost schreef op vrijdag 02 juni 2006 @ 12:38:
Ik kan me niet aan de gedachte onttrekken dat je eigenlijk helemaal niet gezocht hebt. Wat je wilt hebben is een firewall die je poorten gewoon in stealth-modus zet. Als je wilt dat NIEMAND jouw verkeer meer kan zien zou ik je aanraden je pc niet aan welk netwerk dan ook te hangen, anders is dit onmogelijk.
Juist, het gaat dus om een redelijk groot netwerk (100 ongeveer), en er zit één PC via een switch aan de fysieke internetverbinding, die dus op dataverkeer e.d. controlleert. Alles wordt op IP gecontrolleerd, het programma kijkt welke IP's er aan hangen, en bekijkt hoeveel data die verbruikt.J2pc schreef op vrijdag 02 juni 2006 @ 12:39:
ik denk niet echt dat dat mogelijk is?
Je kan wel je poorten stealth maken met een firewall, en je pc delen uitzetten (= niet zichtbaar in werkgroepen e.d.)
Maar je traffic gaat nog steeds over het netwerk, en een router/managed switch kan dat altijd laten zien... Ook een sniffer kan nog wel 's leuke dingen zien, en dat kan je volgens mij niet verhullen
Dat heb ik dus. Het is dus ook niet dat er gepingd wordt.Verwijderd schreef op vrijdag 02 juni 2006 @ 12:51:
ik denk dat je dit zoekt,
net config server /hidden:yes in dos box doen,
firewall alles spoofen ,
Maar dan kan een netwerkbeheerder nog altijd je via de switch zien (als het niet een oud ding is)
of met firewall alles blokken, Maarja dan ben je niet echt hidden , dan kan je er nog wel achter komen
iemand nog bekend met arp en ping (truukje van vroeger)
buurman moet er niet achter komen dat je op zijn lijn zit te inette
Dat is dus geen optieBCC schreef op vrijdag 02 juni 2006 @ 13:31:
Je netwerk stekker eruit trekken.
'You like a gay cowboy and you look like a gay terrorist.' - James May
dan gaat het je zowiezo niet lukken, je hebt een IP adres nodig om gebruik te kunnen maken van het netwerk en deze zal dus altijd ook op de server bekend worden.FnF schreef op vrijdag 02 juni 2006 @ 14:15:
Juist, het gaat dus om een redelijk groot netwerk (100 ongeveer), en er zit één PC via een switch aan de fysieke internetverbinding, die dus op dataverkeer e.d. controlleert. Alles wordt op IP gecontrolleerd, het programma kijkt welke IP's er aan hangen, en bekijkt hoeveel data die verbruikt.
en als ze lang genoeg zoeken zullen ze vanzelf vinden wie aan dat IP vast zit.
je kan het ze hooguit moeilijk maken door regelmatig van IP te wisselen e.d.
It's just a donkey
Verwijderd
data stream zou je kunnen afschermen door dmv locale proxy die t weer door een ssh tunneltje naar een andere proxy stuurt, (heej , mijn msn doet het ook achter corp firewall)
(nu hopen dat de netwerkbeheerder hier niet zit tekijken
Maar een goed geconfigureerde firewall doet al een hoop.
Hoe je het wendt of keert het is onmogelijk om je te verbergen. , Anders pakt de netwerk beheerder je via je mac adress op de switch.
maar ping blokken is niet zo handig, dan krijg je een timout op een lease die bestaat, Dat valt al op.
spoofen ook niet meer echt een optie is omdat switches van nowday er op kunnen controlleren.
straks met ipv6 het helemaal onmogelijk is.
m33p schreef op vrijdag 02 juni 2006 @ 14:20:
Als het dat ding alleen stats verzameld zal het wel te omzijlen zijn. Als dat ding ook daadwerkelijk als gateway dient, dan heb je een probleem want zowieso je IP of je MAC adres moet bekend zijn, daar kom je niet onderuit.
Ik heb even een plaatje gemaakt van de situatie:uniquorn schreef op vrijdag 02 juni 2006 @ 14:20:
[...]
dan gaat het je zowiezo niet lukken, je hebt een IP adres nodig om gebruik te kunnen maken van het netwerk en deze zal dus altijd ook op de server bekend worden.
en als ze lang genoeg zoeken zullen ze vanzelf vinden wie aan dat IP vast zit.
je kan het ze hooguit moeilijk maken door regelmatig van IP te wisselen e.d.

Ik ben de naam van het programma helaas vergeten (Niet ethereal oid, iets met grafieken, en freeware/beperkte trial), maar het heeft de Winpcap driver nodig.Verwijderd schreef op vrijdag 02 juni 2006 @ 14:40:
spoof de machine die alles staat te controlleren . Deze zal waarschijnlijk wel een gereserveerde lease hebben ivm de logs en het verkeer wat hij moet controlleren. stuk moeilijker zoeken .
data stream zou je kunnen afschermen door dmv locale proxy die t weer door een ssh tunneltje naar een andere proxy stuurt, (heej , mijn msn doet het ook achter corp firewall)![]()
(nu hopen dat de netwerkbeheerder hier niet zit tekijken)
Maar een goed geconfigureerde firewall doet al een hoop.
Hoe je het wendt of keert het is onmogelijk om je te verbergen. , Anders pakt de netwerk beheerder je via je mac adress op de switch.
maar ping blokken is niet zo handig, dan krijg je een timout op een lease die bestaat, Dat valt al op.
spoofen ook niet meer echt een optie is omdat switches van nowday er op kunnen controlleren.
straks met ipv6 het helemaal onmogelijk is.
'You like a gay cowboy and you look like a gay terrorist.' - James May
Word je hierom ontslagen? Zeer zeker wel.
Moeten natuurlijk geen machines zijn waarvan bekend is dat ze uitstaan.......
ik wilde dat ik eens een coole sig. kon bedenken.
Aan zoiets had ik ook al zitten denken, maar dat is helaas geen optie, aangezien er redelijk goed logboeken bij wordt gehouden.HunterPro schreef op vrijdag 02 juni 2006 @ 18:52:
betrek er een andere machine bij die als gateway functioneert. Die normaal wel alleen legitiem traffic doet. Spoof ook nog een ip of 10 en doe wat round-robin grappen daarmee. Een goed switched netwerk zorgt ervoor dat traffic tussen jou en jouw 'accomplice' niet op de 'tikkenteller' terecht komt. En zijn traffic wel. Desnoods middels een zichzelf verspreidend appje alle machines omzetten in gateways voor jou.
Word je hierom ontslagen? Zeer zeker wel.![]()
Eigenlijk een beetje hetzelfde als hierboven.nulkelvin schreef op vrijdag 02 juni 2006 @ 18:59:
Mac adres spoofen van een machine die uitstaat, wissel dit over verschillende machines elke keer, zij krijgen een beetje data erbij wat niet opvalt, jij haalt veel binnen.
Moeten natuurlijk geen machines zijn waarvan bekend is dat ze uitstaan.......
'You like a gay cowboy and you look like a gay terrorist.' - James May
-edit- ah op school dus, kadootje laten staan voor als je klaar bent met je eindexamen? Tip, voor externe toegang moet je ook nog een portforwardje hebben... en dat gaat je dus niet lukken.
[ Voor 59% gewijzigd door HunterPro op 02-06-2006 20:40 ]