-
Data: 2010-08-10 19:59:49
Temat: Re: Atak z wykorzystaniem IPv6 w PLIX, AC-X i na dowolnym innym styku L2.
Od: Sławek Lipowski <s...@l...org> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 10.08.2010 21:35, obeer pisze:
>
>> Właśnie sprawdziłem kilka przypadkowych adresów z PLIXa, niektóre mi
>> udostępniły ładne ssh:
>>
>> Connected to 195.182.218.X
>> Escape character is '^]'.
>> SSH-2.0-OpenSSH_3.8.1p1 Debian-krb5 3.8.1p1-7sarge1
>>
>> Connected to 195.182.218.Y
>> Escape character is '^]'.
>> SSH-2.0-OpenSSH_4.7
>>
>> Connected to 195.182.218.Z
>> Escape character is '^]'.
>> SSH-2.0-OpenSSH_5.1p1 Debian-5
>
> abstrahując od całego spamowego wątku tego posta, chciałem
> przypomnieć,
Pozwolę sobie już tego nie komentować...
> że 195.182.218/23 jest nieroutowana na świat i większość operatorów
> jej
> nie redystrybuuje w IGP, więc żeby zrobić to co Grzegorz, to trzeba
> sklikać
> fizycznie z routera wpiętego w LAN PLIXowy, lub dodać sobie to do IGP.
Nawiązując do tematu, aby rozgłosić komuś prefix IPv6 trzeba mieć z nim
styk w L2. A więc jeśli chcieć to zrobić poprzez PLIX któremuś z jego
uczestników, też trzeba by być wpiętym do PLIXa. Być może sam PLIX to
jakoś blokuje sam z siebie i bezzasadnie go tu przywołałem. Jeśli tak
jest, to proszę mnie sprostować.
Co do pozostawiania otwartego ssh w tej klasie IP, czy też olewania
ewentualnej podatności na ominięcie firewalla, to to już jest kwestia
tego, czy dany uczestnik PLIXa ufa wszystkim innym uczestnikom PLIXa.
Różne byłe wydarzenia pokazują, że niekoniecznie należy ufać. ;)
> Wydaje mi się, że naprawdę komuś musiałoby się bardzo nudzić, żeby to
> wszystko wyklikać ;-)
>
> --S.
A to przypadkiem nie jest tak, że nuda jest jednym z głównych motorów
napędowych w takich przypadkach? :)
--
Sławek Lipowski
Następne wpisy z tego wątku
- 10.08.10 20:12 Sławek Lipowski
- 10.08.10 20:21 Krzysztof Halasa
- 10.08.10 20:35 Marek Kierdelewicz
- 10.08.10 20:45 Krzysztof Halasa
- 10.08.10 20:48 Jacek Politowski
- 10.08.10 20:48 Lukasz Trabinski
- 10.08.10 20:48 Grzegorz Janoszka
- 10.08.10 20:50 Sławek Lipowski
- 10.08.10 20:54 Grzegorz Niemirowski
- 10.08.10 20:54 Grzegorz Janoszka
- 10.08.10 21:03 Jarek Kamiński
- 10.08.10 21:09 Sławek Lipowski
- 10.08.10 21:09 Krzysztof Halasa
- 10.08.10 21:31 Sławek Lipowski
- 10.08.10 21:39 Przemysław Gubernat
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-05-02 Wrocław => Controlling systems Consultant <=
- 2025-05-02 Kraków => Programista MS Dynamics 365BC/NAV <=
- 2025-05-02 Kraków => Koordynator Produkcji / Przedstawiciel ds. rozwoju produktu
- 2025-05-02 Warszawa => Spedytor Międzynarodowy <=
- 2025-05-02 Białystok => NMS System Administrator <=
- 2025-05-02 Warszawa => Sales Director (Cloud solutions) <=
- 2025-05-02 Czy na URZĘDACH RP3 można bezkarnie LATAMI wywieszać flagę obcego państwa? [podstawa prawna]
- 2025-05-02 tona telefonów komórkowych kryje ok. 3,5 kilograma srebra, 360 gramów złota i 280 gramów palladu.
- 2025-05-01 Jak zbudować Perpetum Mobile
- 2025-05-01 Wybory ten wygra kto odzyska TEPS'ę od Kulczyka
- 2025-04-30 Czy wymieniacie fotel kierowcy, gdy kupujecie używanego gruchota po prostacie i nietrzymaniu moczu ?
- 2025-05-02 dewastują Tesle
- 2025-05-02 jadę do państwa polskiego
- 2025-05-01 zachowaj odstęp
- 2025-04-30 Czy wymieniacie fotel kierowcy, gdy kupujecie używanego gruchota po prostacie