op mijn werk log ik via telnet in op een unix machine. Nu wil ik in een scriptje zetten dat mijn display environment naa mij huidige (windows) IP wordt gezet zodat ik al mijn X applicatie sop mijn windows bak krijg. Uiteraard draai ik dus een X window manager (Exceed). Iemand enig idee hoe ik dit IP kan achterhalen.
Verwijderd
hum, niet via ifconfig te achterhalen als je in een telnet sessie zit? Of snap ik je nou niet helemaal?
Anders kan je natuurlijk [moeilijk modus aan] je netwerkverkeer loggen op die windos bak.....
mar dat heeft alleen zin als je op die unix bak niet de rechten hebt om ifconfig te draaien.
[Moeilijk modus uit]
Maar ik kan er natuurlijk weer 110% naast ziten als ik je niet goed heb begrepen.
Anders kan je natuurlijk [moeilijk modus aan] je netwerkverkeer loggen op die windos bak.....
mar dat heeft alleen zin als je op die unix bak niet de rechten hebt om ifconfig te draaien.
[Moeilijk modus uit]
Maar ik kan er natuurlijk weer 110% naast ziten als ik je niet goed heb begrepen.
met ifconfig zie ik het ip van de SUN en dat weet ik al wat ik ben er heen getelnet ik wil mijn eigen ip weten tuurlijk kan ik dat in windows opvragen met ipconfig. Alleen ik wil mijn windows ip in Unix weten
Verwijderd
De communicatie tussen die windows bak en die sun loopt gewoon van IP(WINDOWSBAK) <---> IP(SUN)Op woensdag 30 januari 2002 10:39 schreef TrailBlazer het volgende:
met ifconfig zie ik het ip van de SUN en dat weet ik al wat ik ben er heen getelnet ik wil mijn eigen ip weten tuurlijk kan ik dat in windows opvragen met ipconfig. Alleen ik wil mijn windows ip in Unix weten
Als je die van de Sun weet, en die van je Windowsbak op kan vragen, wat is je probleem dan?
Ik wil op Unix het ip van windows uitvragen. Dus niet handmatig ivoerenOp woensdag 30 januari 2002 10:52 schreef 0krewl het volgende:
[..]
De communicatie tussen die windows bak en die sun loopt gewoon van IP(WINDOWSBAK) <---> IP(SUN)
Als je die van de Sun weet, en die van je Windowsbak op kan vragen, wat is je probleem dan?
Verwijderd
Als je een fatsoenlijke telnet (of ssh) client gebruikt dan
kan deze de DISPLAY variable vanzelf goed zetten, dan hoef je dat niet meer te doen.
Ik geloof dat TeraTerm en/of putty dat wel kunnen.
Maar zelf gebruik ik geen telnet, maar alleen ssh, en
die doet dat ook voor je als je de -X switch gebruikt
kan deze de DISPLAY variable vanzelf goed zetten, dan hoef je dat niet meer te doen.
Ik geloof dat TeraTerm en/of putty dat wel kunnen.
Maar zelf gebruik ik geen telnet, maar alleen ssh, en
die doet dat ook voor je als je de -X switch gebruikt
Verwijderd
Tik 'w' of 'who' en je ziet vanwaar je ingelogd bent ? Met 'env' moet het ook lukken, zoek de variable SSH_CLIENT es op.
Verwijderd
Waarom zo moeilijk doen 
Config gewoon XDMCP op je Linux-bakje!
Werkt perfect met Exceed
(heb het zelf thuis draaien op twee linux doosjes.)
Config gewoon XDMCP op je Linux-bakje!
Werkt perfect met Exceed
Verwijderd
Ik draai hier AIX 4.3.3 hier kan
ik met het "who am i" commando mijn eigen
omgeving omgeving opvragen.
SCREEN OUTPUT :
root pts/3 Jan 30 11:20 (163.26.48.251)
Hier kun je best een beetje mee knippen en plakken met
awk of cut.
ik met het "who am i" commando mijn eigen
omgeving omgeving opvragen.
SCREEN OUTPUT :
root pts/3 Jan 30 11:20 (163.26.48.251)
Hier kun je best een beetje mee knippen en plakken met
awk of cut.
pistole@vullus:~$ set | grep REMOTEHOST
REMOTEHOST=<blaat>.kiekeboe.cc
pistole@vullus:~$
simpel?
REMOTEHOST=<blaat>.kiekeboe.cc
pistole@vullus:~$
simpel?
Ik frut, dus ik epibreer
Verwijderd
*g*
mensen die nu nog (extern) telnet gebruiken zijn echt clueless. Na duizenden exploits ga ik toch meestal wel nadenken. Overigens , sshd of opensshd zijn veel makkelijker in gebruik/veiliger.
mensen die nu nog (extern) telnet gebruiken zijn echt clueless. Na duizenden exploits ga ik toch meestal wel nadenken. Overigens , sshd of opensshd zijn veel makkelijker in gebruik/veiliger.
Verwijderd
Op woensdag 30 januari 2002 11:16 schreef c9melvin het volgende:
Tik 'w' of 'who' en je ziet vanwaar je ingelogd bent ? Met 'env' moet het ook lukken, zoek de variable SSH_CLIENT es op.
code:
1
2
| [root@pluto root]# echo $SSH_CLIENT 192.168.1.112 4917 22 |
Dus pak je de eerste variabele plak er ":0" achter.
code:
1
2
3
4
| [root@pluto root]# DISPLAY=`echo $SSH_CLIENT | awk '{ print $1":0" }'`
[root@pluto root]# export DISPLAY
[root@pluto root]# echo $DISPLAY
192.168.1.112:0 |
En klaar is klara....
Verwijderd
't Is meer het sniffable zijn ipv exploits hoorOp woensdag 30 januari 2002 11:40 schreef waxem het volgende:
*g*
mensen die nu nog (extern) telnet gebruiken zijn echt clueless. Na duizenden exploits ga ik toch meestal wel nadenken. Overigens , sshd of opensshd zijn veel makkelijker in gebruik/veiliger.
En in gebruik is ssh toch net hetzelfde als telnet, je logt remote in op een pc ? (gaan we het niet over keys hebben e.d.).
Trouwens, ssh1 is gebleken niet veilig te zijn, maar ssh2 is dat (voorlopig) nog wel.
of zo:
code:
1
2
3
4
5
6
| root@athos:/home/pir > who root pts/0 Jan 30 11:37 (dhcp-246.lan.fiweb-com.net) root pts/1 Jan 30 11:40 (dhcp-246.lan.fiweb-com.net) root pts/2 Jan 30 11:43 (dhcp-246.lan.fiweb-com.net) pir pts/3 Jan 30 13:02 (win2k-laptop.lan.fiweb-com.net) root@athos:/home/pir > |
We gebruiken Telnet alleen Intern dus van de 3e verdieping naar de 2e verdieping. Zeker de server ruimte is zeer goed afgesloten voor non-authorized personeel. Ik vindt SSH voor intern gebruik echt onzin. Als iemand in staat is om een packet sniffer op je netwerk te gebruiken ben je zo en zo al te laatOp woensdag 30 januari 2002 11:40 schreef waxem het volgende:
*g*
mensen die nu nog (extern) telnet gebruiken zijn echt clueless. Na duizenden exploits ga ik toch meestal wel nadenken. Overigens , sshd of opensshd zijn veel makkelijker in gebruik/veiliger.
Verwijderd
Jaja, de beveiliging baseren op de (mogelijke) onwetendheid van je gebruikersOp woensdag 30 januari 2002 13:28 schreef TrailBlazer het volgende:
[..]
We gebruiken Telnet alleen Intern dus van de 3e verdieping naar de 2e verdieping. Zeker de server ruimte is zeer goed afgesloten voor non-authorized personeel. Ik vindt SSH voor intern gebruik echt onzin. Als iemand in staat is om een packet sniffer op je netwerk te gebruiken ben je zo en zo al te laat
LEVENSGEVAARLIJK!! |:(
Buiten dat, als iedereen in de straat weet dat je sleutel van je voordeur onder de mat hebt liggen, wordt het dan ook niet eens tijd dat je die een ander plekje gaat geven?
Onderzoek van Gartner heeft al eens uitgewezen dat 80% van fraude / inbraken van binnenuit komen.....
Ik zeg niets over de onwetendheid van je gebruikers. Ik zeg juist dat alle ruimtes waar de servers staan zeer goed beveiligd zijn. Verder heb je dus totaal niks aan een PacketSniffer op een netwerk met switches omdat je dan namelijk geen verkeer van aangrenzende machines op jouw segment ziet. Ik weet zeker dat er langs mijn Ethernet kaart geen enkele hostname langs komt. Telnet stuurt echt geen broadcast met de username password rondOp woensdag 30 januari 2002 14:05 schreef oudakker het volgende:
[..]
Jaja, de beveiliging baseren op de (mogelijke) onwetendheid van je gebruikers![]()
LEVENSGEVAARLIJK!! |:(
Buiten dat, als iedereen in de straat weet dat je sleutel van je voordeur onder de mat hebt liggen, wordt het dan ook niet eens tijd dat je die een ander plekje gaat geven?
Onderzoek van Gartner heeft al eens uitgewezen dat 80% van fraude / inbraken van binnenuit komen.....
Wat ik bedoelde met in staat zijn tot het aansluiten van een Packet Sniffer is het fysiek aanwezig zijn met je sniffer en dat valt echt wel op in dit gebouw kan ik je zeggen. Er zitten hier 24 uur per dag mensen en mensen die onbekend zijn worden wel aangesproken van goh wat doe je hier
Verwijderd
Het gaat erom dat je de mogelijkheid gewoon uitsluit ipv er van uitgaat dat niemand het ooit gaat doen. Dat moeten daarom nog geen onbekenden zijn, het kan even goed een collega zijn...Op woensdag 30 januari 2002 15:00 schreef TrailBlazer het volgende:
[..]
Ik zeg niets over de onwetendheid van je gebruikers. Ik zeg juist dat alle ruimtes waar de servers staan zeer goed beveiligd zijn. Verder heb je dus totaal niks aan een PacketSniffer op een netwerk met switches omdat je dan namelijk geen verkeer van aangrenzende machines op jouw segment ziet. Ik weet zeker dat er langs mijn Ethernet kaart geen enkele hostname langs komt. Telnet stuurt echt geen broadcast met de username password rond
Wat ik bedoelde met in staat zijn tot het aansluiten van een Packet Sniffer is het fysiek aanwezig zijn met je sniffer en dat valt echt wel op in dit gebouw kan ik je zeggen. Er zitten hier 24 uur per dag mensen en mensen die onbekend zijn worden wel aangesproken van goh wat doe je hier
En switched ethernet is helaas wel te sniffen, zoek maar eens op ettercap. Is hier op GoT ook al eens ter sprake geweest.
Ik heb gezocht kon het even niet vinden maar switched ethernet is nog steeds niet te sniffen. tenzij je natuurlijk fysiek de kabel hacked. Ethernet frames met IP gaan enkel naar de machine waar ze voor bedoeld zijn op een switched netwerk. Dus pakketje die niet voor jouw machine (MAC adres) zijn komen niet op jouw machine.Op woensdag 30 januari 2002 16:05 schreef Melvin het volgende:
[..]
Het gaat erom dat je de mogelijkheid gewoon uitsluit ipv er van uitgaat dat niemand het ooit gaat doen. Dat moeten daarom nog geen onbekenden zijn, het kan even goed een collega zijn...
En switched ethernet is helaas wel te sniffen, zoek maar eens op ettercap. Is hier op GoT ook al eens ter sprake geweest.
Jij zegt niet laten toestaan. AL ser iemand binnen is met kwade bedoelingen dan kan hij het wel makkelijker doen dan te gaan sniffen. Ik weet zo en zo al de wachtwoorden van een aantal collega's
Verwijderd
Ettercap werkt met arp poisoning... en daarmee kun je wel degelijk switched networks sniffen...Op woensdag 30 januari 2002 16:49 schreef TrailBlazer het volgende:
[..]
Ik heb gezocht kon het even niet vinden maar switched ethernet is nog steeds niet te sniffen. tenzij je natuurlijk fysiek de kabel hacked. Ethernet frames met IP gaan enkel naar de machine waar ze voor bedoeld zijn op een switched netwerk. Dus pakketje die niet voor jouw machine (MAC adres) zijn komen niet op jouw machine.
Jij zegt niet laten toestaan. AL ser iemand binnen is met kwade bedoelingen dan kan hij het wel makkelijker doen dan te gaan sniffen. Ik weet zo en zo al de wachtwoorden van een aantal collega's
Switched ethernet is idd wel degelijk te sniffen. En hoeveel moeite is het nou om ssh ipv telnet te gebruiken? Toch zeker bijna 5 mins om te installeren ofzo, poeh poeh, en dan nog de traffic die ssh meer genereert dan telnet, dat is natuurlijk ook niet te verwaarlozen.
Verwijderd
en om ontopic te blijven...
who | grep `whoami` | awk '{print substr($6,2,40)}' | cut -d ")" -f 1
getest op sun/os 5.6
who | grep `whoami` | awk '{print substr($6,2,40)}' | cut -d ")" -f 1
getest op sun/os 5.6
Arp poisoning dat houdt dus in dat een machine doet alsof hij een ander mac adres/ heeft denk ik ?. Handig dan is in een keer de poort op de switch geblocked.Op woensdag 30 januari 2002 17:51 schreef paniek_ het volgende:
[..]
Ettercap werkt met arp poisoning... en daarmee kun je wel degelijk switched networks sniffen...
[edit]
ik heb ff wat documentatie gelezen over arp poisoning. En begrijp nu hoet het werkt. De poort zal niet geblocked worden ik blijf erbij dat je in ieder geval een inside man moet zijn om de nodige poorten open moet zetten en kabels te kunnen aanleggen om dit te doen. Kortom erg lastig. Uiteraard staan namelijk de servers in een ander ethernet segment. Dus er zit minimaal een router/firewall tussen.
Van systeembeheer zouden ook wel SSH moeten gebruiken het gaat er hier alleen ff om hoeveel nut heeft het op een LAN.Op woensdag 30 januari 2002 18:02 schreef blaataaps het volgende:
Switched ethernet is idd wel degelijk te sniffen. En hoeveel moeite is het nou om ssh ipv telnet te gebruiken? Toch zeker bijna 5 mins om te installeren ofzo, poeh poeh, en dan nog de traffic die ssh meer genereert dan telnet, dat is natuurlijk ook niet te verwaarlozen.
Ik denk dat je je ook vergist in de tijd die het kost om SSH te installen ik denk zo en zo dat we al een stuk of 15 suns hebben staan waarop allemaal SSH moet worden geinstalled. Vervolgens moeten er voor elke user een syuk of 150 een key worden aangemaakt. Verder zal de SSH software niet gratis zijn.
Ik gebruik hier al een jaar ssh en ik heb er geen eens een cent voor hoeven betalen!
Het valt geloof ik onder de licentie van BSD dus... is het wel gratis maar ... (dat weet ik zo effe niet)
Het valt geloof ik onder de licentie van BSD dus... is het wel gratis maar ... (dat weet ik zo effe niet)
Google, Het mirakel van de 21e eeuw!!!!
Verwijderd
SSH installen kost geen tijd, bij sunfreeware kun je 3.0 packages downloaden... pkgadd -d sshd.tgz en klaar is keesOp woensdag 30 januari 2002 22:25 schreef TrailBlazer het volgende:
[..]
Arp poisoning dat houdt dus in dat een machine doet alsof hij een ander mac adres/ heeft denk ik ?. Handig dan is in een keer de poort op de switch geblocked.
[edit]
ik heb ff wat documentatie gelezen over arp poisoning. En begrijp nu hoet het werkt. De poort zal niet geblocked worden ik blijf erbij dat je in ieder geval een inside man moet zijn om de nodige poorten open moet zetten en kabels te kunnen aanleggen om dit te doen. Kortom erg lastig. Uiteraard staan namelijk de servers in een ander ethernet segment. Dus er zit minimaal een router/firewall tussen.
[..]
Van systeembeheer zouden ook wel SSH moeten gebruiken het gaat er hier alleen ff om hoeveel nut heeft het op een LAN.
Ik denk dat je je ook vergist in de tijd die het kost om SSH te installen ik denk zo en zo dat we al een stuk of 15 suns hebben staan waarop allemaal SSH moet worden geinstalled. Vervolgens moeten er voor elke user een syuk of 150 een key worden aangemaakt. Verder zal de SSH software niet gratis zijn.
En er hoeven verder geen keys aangemaakt te worden, dit is 1x yes intikken bij de eerste connectie en dan is dat ook done...
Geloof nooit dat omdat je op een LAN zit je dan safe bent van hackers/crackers/oid, JUIST de mensen op het lan zien jullie servers als een mooi doelwit. En daarom zijn plaintext passwd's ook zo klote, als jouw pop3 passwd ut zelfde is als jouw root passwd en iemand ettercapt de mailserver/proxyserver, tja... dan heb je een probleem.
Mocht je toch niet kunnen besluiten om over te gaan op ssh, maak dan op je switches beheer-vlan's aan, en stamp in elke sun doos een extra nic die op het beheer-vlan hangt.
Op het het 'externe' ip (het normale lan dus) draaien de user services (samba, httpd etc) en op je beheer ip draait telnetd, ntpd etc... Dit kost relatief weinig geld en tijd maar is toch safe omdat de attackers niet bij jouw vlan kunnen komen.
Pagina: 1