Is tiscali illegaal bezig?

Pagina: 1
Acties:

  • wica
  • Registratie: Februari 2002
  • Laatst online: 14-01 16:59

wica

De duivel jacht op me

Topicstarter
Ik logde vanmorgen via ssh in op access.hosting.tiscali.nl om een update uit te voeren voor een klant. En kreeg de volgende melding bij 't inloggen
* * * * * * * * * * * * * * W A R N I N G * * * * * * * * * * * * * * *
THIS SYSTEM IS RESTRICTED TO AUTHORIZED USERS FOR AUTHORIZED USE ONLY.
UNAUTHORIZED ACCESS IS STRICTLY PROHIBITED AND MAY BE PUNISHABLE UNDER
THE COMPUTER FRAUD AND ABUSE ACT OF 1986 OR OTHER APPLICABLE LAWS.
IF NOT AUTHORIZED TO ACCESS THIS SYSTEM, DISCONNECT NOW. BY CONTINUING,
YOU CONSENT TO YOUR KEYSTROKES AND DATA CONTENT BEING MONITORED. ALL
PERSONS ARE HEREBY NOTIFIED THAT THE USE OF THIS SYSTEM CONSTITUTES
CONSENT TO MONITORING AND AUDITING. THE ADMINISTRATORS ALSO RESERVE THE
RIGHT TO CANCEL OR LOCK YOUR ACCOUNT AT ANY GIVEN TIME.. ALL TERMS
DESCRIBED ABOVE ARE SUBJECT TO CHANGE WITHOUT ANY GIVEN NOTICE IF YOU
DO NOT AGREE TO THESE TERMS LOGOUT NOW!
* * * * * * * * * * * * * * W A R N I N G * * * * * * * * * * * * * * *
Nu ben ik 't wel gewent van dit soort melding te kregen. Maar het volgende zinnetje vond ik wel verdacht
BY CONTINUING,
YOU CONSENT TO YOUR KEYSTROKES AND DATA CONTENT BEING MONITORED. ALL
PERSONS ARE HEREBY NOTIFIED THAT THE USE OF THIS SYSTEM CONSTITUTES
CONSENT TO MONITORING AND AUDITING.
Dus ze bekijken wat ik allemaal intoets. Hier door kunnen ze dus ook zien als ik inlog op een andere host. Wat mijn gebruikersnaam en wachtwoord is voor die host.

Nu neem ik aan dat ze niets doen met deze informatie. Maar toch vind 't geen prettig idee. Dat er bij iemand over een monitortje mijn wachtwoord scrolled of in eeen log bestand terecht komt.

Wat mijn vraag is. Mogen ze dit doen?
Ik denk van niet.

RFC | The Linux Document Project | gentoo.


  • jep
  • Registratie: November 2000
  • Laatst online: 17-05 22:43

jep

Iedere SSH server logged bijna bash history's. Aangezien tiscali *al* het verkeer verplicht is te loggen kunnen ze dus in theorie ookw eten wat jij intikt op een remote host.

Waarom mogen ze dit niet? Het is hun server, heel logisch.

  • wica
  • Registratie: Februari 2002
  • Laatst online: 14-01 16:59

wica

De duivel jacht op me

Topicstarter
Ja, ok. Dat ze verplicht zijn alles te loggen begrijp ik. Maar dat waren ze toch alleen verplicht bij inkomende en uitgaande verkeer. En juist hier voor gebruik ik ssh. Zodat ze niet zien wat er overheen gaat. En dus niet wat je in een shell doet.

En over .bash_history Deze kan je zelf leeg maken. Of een andere shell te gebruiken.
Maar hier komt mijn wachtwoord ook niet invoor. Tenzij ik een typo maak.

't is volgens mij niet zo van zelf sprekend dat als het hun server is. Dat ze hun gebruiker mogen monitoren wat ze intikken.

RFC | The Linux Document Project | gentoo.


  • jep
  • Registratie: November 2000
  • Laatst online: 17-05 22:43

jep

En over .bash_history Deze kan je zelf leeg maken.
Kun je dat? Dan zijn het best wel prutsers. :{

Kan gewoon zo:

code:
1
2
3
4
5
6
7
8
9
jep@shell01:~$ rm .bash_history
rm: remove write-protected regular file `.bash_history'? y
rm: cannot remove `.bash_history': Operation not permitted
jep@shell01:~$ echo "" > .bash_history
bash: .bash_history: Permission denied
jep@shell01:~$ head .bash_history
w
ls -l
scr-bx


Maargoed. Ik zou er geen problemen mee hebben dat tiscali logged. Dat ze keyloggers gebruiken op hun tty's lijkt me zeer onwaarschijnlijk. Dan zie ik dus ook 't probleem niet. :) Je gebruikt SSH, dat lijkt me dan safe enough. :)

[ Voor 71% gewijzigd door jep op 06-10-2003 14:41 ]


  • wica
  • Registratie: Februari 2002
  • Laatst online: 14-01 16:59

wica

De duivel jacht op me

Topicstarter
btw, bij tiscali bestaat er geen .bash_history
Maar daarnaast. De gebruiker moet schrijf rechten hebben op .bash_history anders kan bash hier niets naar toe schrijven als je uitlogd.

RFC | The Linux Document Project | gentoo.


  • Emmeau
  • Registratie: Mei 2003
  • Niet online

Emmeau

All your UNIX are belong to us

Wat ik niet begrijp

De FRAUD AND ABUSE ACT OF 1986 is een amerikaanse wet...

If you choose to criticise you choose your enemies


Verwijderd

Op het moment dan ze aangeven alles te loggen, dan mag het.
Jij zit op hun systeem en zij mogen in principe alles doen wat ze willen met dat systeem.

  • jep
  • Registratie: November 2000
  • Laatst online: 17-05 22:43

jep

Daar heb je een goed punt, maar dat kun je ook netjes configureren :). Maar ik zie geen problemen. Bij telnet zou dat wellicht anders liggen, maar ook daar zullen ze heus wel goed met de logs om gaan. Elke accessprovider moet loggen. :)

  • wica
  • Registratie: Februari 2002
  • Laatst online: 14-01 16:59

wica

De duivel jacht op me

Topicstarter
dus als ik het goed begrijp.
Als er een melding van gemaakt wordt. Mogen ze alles op hun systeem?

Dit heb ik goed begrepen?

RFC | The Linux Document Project | gentoo.


Verwijderd

Er is volgens mij nog zoiets als, dat je ooit het product hebt gekocht met voorwaarden.
Mag de aanbieder dan zo maar de voorwaarden veranderen ?
e.g. eigenlijk de contractvoorwaarden veranderen?

Volgens mij niet namelijk.

  • Bierkameel
  • Registratie: December 2000
  • Niet online

Bierkameel

I use Debian btw

Als je een keer gehacked word zal je blij zijn dat er een logfile is met IP adressen :)

Alle proemn in n drek


  • wica
  • Registratie: Februari 2002
  • Laatst online: 14-01 16:59

wica

De duivel jacht op me

Topicstarter
Bierkameel.

Ja, als ik gehackt wordt ben ik waarschijnlijk blij dat ze in hun log een IP hebben staan. maar daar maak ik ook geen probleem van.

Daar waar ik een probleeem van maak is. Dat ze toetsaanslagen monitoren

RFC | The Linux Document Project | gentoo.


  • LuCarD
  • Registratie: Januari 2000
  • Niet online

LuCarD

Certified BUFH

Als ze een keer gehackt worden dan is de hacker blij met al die toetsaanslagen die zijn opgeslagen van al die gebruikers...

Programmer - an organism that turns coffee into software.


Verwijderd

wica schreef op 06 October 2003 @ 14:53:
dus als ik het goed begrijp.
Als er een melding van gemaakt wordt. Mogen ze alles op hun systeem?

Dit heb ik goed begrepen?
Niet alles, maar wel veel :)
Verwijderd schreef op 06 October 2003 @ 14:54:
Er is volgens mij nog zoiets als, dat je ooit het product hebt gekocht met voorwaarden.
Mag de aanbieder dan zo maar de voorwaarden veranderen ?
e.g. eigenlijk de contractvoorwaarden veranderen?

Volgens mij niet namelijk.
Er zal waarschijnlijk wel in de voorwaarden staan dat ze deze mogen veranderen :)
meestal moeten ze dat dan wel een x aantal dagen van tevoren melden.
Pagina: 1