U bent hier: Home > Forum
9lives | internet

Populair: Diablo III | Hitman Absolution | Assassin's Creed 3
9Lives - rss - contact - nieuwsbrief - sitemap


9Lives - next generation gaming Log in of Registreer

Paswoord vergeten?

Ga terug   9lives - Games Forum > Tech Center > Operating Systems > Unix-based Operating Systems

Unix-based Operating Systems - Unix IS user friendly, it's just picky about its friends.

Reageren
 
LinkBack Discussietools Discussie waarderen
Oud 21 februari 2012, 22:10   #21  
cooLopke is nu online cooLopke Stuur een bericht via MSN naar cooLopke
cooLopke's schermafbeelding
Approved 9-lifer
Geregistreerd: 29/04/04
Locatie: Bilzen
iTrader: 23 (100%)
Berichten: 1.999
Weblogartikelen: 2
Zeer interessant, bedankt. Ik ga dat eens een keer opzoeken =).

Laatst gewijzigd door cooLopke; 21 februari 2012 om 23:19
Met citaat reageren
Oud 21 februari 2012, 23:19   #22 (permalink)  
cooLopke is nu online cooLopke Stuur een bericht via MSN naar cooLopke
cooLopke's schermafbeelding
Approved 9-lifer
Geregistreerd: 29/04/04
Locatie: Bilzen
iTrader: 23 (100%)
Berichten: 1.999
Weblogartikelen: 2
Citaat:
Oorspronkelijk geplaatst door Zir0h Bekijk bericht
proxytunnel (http tunnel via CONNECT) + ssh is my weapon of choice
vraagje over proxytunnel. Situatie: Stel enkel poorten 443 (HTTPS) en 80 (HTTP) zijn open en je hebt de ssh daemon runnen op een specifieke poort (in dit geval 80 of 443). Dan ga je dus kunnen tunnelen? Het probleem is (alweer) Telenet... Deze blokkeert alle inkomende poorten 1 tot 1024, hoe ga je dat kunnen omzeilen??

Btw, is het niet gevaarlijk om de SSH daemon te laten luisteren op die poorten??!

Laatst gewijzigd door cooLopke; 21 februari 2012 om 23:37
Met citaat reageren
Oud 22 februari 2012, 05:44   #23 (permalink)  
Zir0h is offline Zir0h Stuur een bericht via MSN naar Zir0h
Zir0h's schermafbeelding
Member
Geregistreerd: 19/12/03
Locatie: Buggenhout
iTrader: 34 (100%)
Berichten: 1.763
SSH draait op poort 22. Proxytunnel gaat bij mij via een Apache (HTTP op 443/TCP) die op zijn beurt via ProxyConnect naar mijn ssh connecteert.

De proxy bij ons laat alleen CONNECT toe op poort 443. Ik weet niet hoe strikt de proxy bij u is.
Ik heb een dedicated server waarop de poort 443 niet geblokkeerd is.

Het maakt eigenlijk niet uit op welke poort je SSH daemon draait. Als je met nmap je server scant zal je toch de versie header van je SSH software vinden. Maak gebruik van key based authentication en disable root logins.
Met citaat reageren
Oud 22 februari 2012, 08:00   #24 (permalink)  
cooLopke is nu online cooLopke Stuur een bericht via MSN naar cooLopke
cooLopke's schermafbeelding
Approved 9-lifer
Geregistreerd: 29/04/04
Locatie: Bilzen
iTrader: 23 (100%)
Berichten: 1.999
Weblogartikelen: 2
Bedankt voor de uitleg, maar Telenet blokkeert toch poort 443?
Met citaat reageren
Oud 22 februari 2012, 08:36   #25 (permalink)  
upriser is offline upriser Stuur een bericht via Skype™ naar upriser
upriser's schermafbeelding
Approved 9-lifer
Geregistreerd:  9/12/10
Locatie: Halle Belgium
Berichten: 158
alllemaal super bedankt voor jullie hulp... ik ga waarschijnlijk gwn de virtualisatie nemen ( niveau niet te hoog leggen)
maar zelf ga ik eens proberen van" alles door een tunnel te jagen XD
Met citaat reageren
Oud 22 februari 2012, 08:40   #26 (permalink)  
Zir0h is offline Zir0h Stuur een bericht via MSN naar Zir0h
Zir0h's schermafbeelding
Member
Geregistreerd: 19/12/03
Locatie: Buggenhout
iTrader: 34 (100%)
Berichten: 1.763
Citaat:
Oorspronkelijk geplaatst door cooLopke Bekijk bericht
Bedankt voor de uitleg, maar Telenet blokkeert toch poort 443?
Telenet blokkeert inderdaad alle poorten < 1024 inbound en 25 outbound.
Met citaat reageren
Oud 22 februari 2012, 10:15   #27 (permalink)  
Slynx is offline Slynx Stuur een bericht via ICQ naar Slynx Stuur een bericht via MSN naar Slynx
Slynx's schermafbeelding
Approved 9-lifer
Geregistreerd: 17/01/05
Locatie: Ninove/Gent
iTrader: 8 (79%)
Berichten: 779
Citaat:
Oorspronkelijk geplaatst door cooLopke Bekijk bericht
Bedankt voor de uitleg, maar Telenet blokkeert toch poort 443?
Dus wat doen we dan, dan configgen we onze SSH server op een poort > 1024.
Grote voordeel imo dat je vaak hebt, is op luchthavens of cafees, waar je via login pagina pas op het internet kan.

Als je op het wireless netwerk geraakt, en je ssh server draait, kan je vaak wel connecten via ssh, free internet!
Met citaat reageren
Oud 22 februari 2012, 21:23   #28 (permalink)  
dJeez is offline dJeez
dJeez's schermafbeelding
Member
Geregistreerd: 17/07/02
Locatie: Sol System
iTrader: 1 (100%)
Berichten: 8.847
Citaat:
Oorspronkelijk geplaatst door cooLopke Bekijk bericht
vraagje over proxytunnel. Situatie: Stel enkel poorten 443 (HTTPS) en 80 (HTTP) zijn open en je hebt de ssh daemon runnen op een specifieke poort (in dit geval 80 of 443). Dan ga je dus kunnen tunnelen? Het probleem is (alweer) Telenet... Deze blokkeert alle inkomende poorten 1 tot 1024, hoe ga je dat kunnen omzeilen??
Een makkie : zet een VPS in het midden als doorgeefluik (kostprijs enkele EUR/maand voor een heel basic VPS in Duitsland/UK/NL of Frankrijk - ik heb er eentje à 6 EUR/maand in DE).

Wat ik deed : door de corporate firewall connecteren op poort 443 (NTLM APS zorgde voor de CONNECT op de proxy met mijn Windows credentials) naar de SSH daemon op de VPS (aangezien op die VPS geen HTTPS werd gebruikt was dat een makkie, enkel Port 443 toevoegen aan de sshd_config). Via die toegang dan naar mijn router thuis (op die router - verbonden via TN - staat poort 2222 geforward naar poort 22 op de Mac mini op het interne thuisnetwerk). Done...

Allez, wat uitgebreider kwam het ongeveer neer op wat beschreven staat op http://www.rmacd.com/howto/2007/1120/1922.html.

Zelf laat ik interactieve logins wel nog toe op de VPS, maar er is slechts 1 gebruiker toegelaten via AllowUsers (uiteraard is root login disabled) èn daarbovenop draai ik ook denyhosts om script kiddies weg te houden, na enkele mislukte inlogpogingen worden ze totaal geblokkeerd .
__________________
PSN: dJeezBE - Delicious bookmarks
Disclaimer: I am currently suffering from severe CSD (Compulsive Sarcasm Disorder). - L'onion fait la farce - Facile largire de alieno
Pastafarian by choice
Met citaat reageren
Oud 24 februari 2012, 08:32   #29 (permalink)  
cooLopke is nu online cooLopke Stuur een bericht via MSN naar cooLopke
cooLopke's schermafbeelding
Approved 9-lifer
Geregistreerd: 29/04/04
Locatie: Bilzen
iTrader: 23 (100%)
Berichten: 1.999
Weblogartikelen: 2
Vraagje: als je met nmap de corporate firewall scant, is dit dan te zien in de logs?
Met citaat reageren
Oud 24 februari 2012, 09:44   #30 (permalink)  
Slynx is offline Slynx Stuur een bericht via ICQ naar Slynx Stuur een bericht via MSN naar Slynx
Slynx's schermafbeelding
Approved 9-lifer
Geregistreerd: 17/01/05
Locatie: Ninove/Gent
iTrader: 8 (79%)
Berichten: 779
Citaat:
Oorspronkelijk geplaatst door cooLopke Bekijk bericht
Vraagje: als je met nmap de corporate firewall scant, is dit dan te zien in de logs?
Jup, sowieso als je gewoon een TCP scan doet. Wil je de kans verminderen dat dit gezien wordt, doe dan een TCP SYN of FIN scan.
Anderzijds, elke mogelijke combinaties / opties van scannen staan uitgebreid beschreven in de nmap manual, altijd handig
Meest veilige optie is gewoon om via enkele proxy's te hoppen.
Met citaat reageren
Oud 24 februari 2012, 10:40   #31 (permalink)  
shadowstep0705 is nu online shadowstep0705 Stuur een bericht via MSN naar shadowstep0705 Stuur een bericht via Skype™ naar shadowstep0705
shadowstep0705's schermafbeelding
Member
Geregistreerd: 29/08/09
Locatie: St. Pieters-Leeuw
iTrader: 13 (94%)
Berichten: 1.629
Maak een video waarbij je verschillende zaken doet, je toont eerst iets op Windows, dan hetzelfde op Linux (en daarna eventueel nog op mac) om het verschil aan te tonen. Dit kunnen heel basische dingen zijn, van software installeren, gebruikers aanmaken (en hun permissions), ...
Met citaat reageren
Oud 24 februari 2012, 11:14   #32 (permalink)  
cooLopke is nu online cooLopke Stuur een bericht via MSN naar cooLopke
cooLopke's schermafbeelding
Approved 9-lifer
Geregistreerd: 29/04/04
Locatie: Bilzen
iTrader: 23 (100%)
Berichten: 1.999
Weblogartikelen: 2
Citaat:
Oorspronkelijk geplaatst door Slynx Bekijk bericht
Jup, sowieso als je gewoon een TCP scan doet. Wil je de kans verminderen dat dit gezien wordt, doe dan een TCP SYN of FIN scan.
Anderzijds, elke mogelijke combinaties / opties van scannen staan uitgebreid beschreven in de nmap manual, altijd handig
Meest veilige optie is gewoon om via enkele proxy's te hoppen.
Dacht het wel. Maar als je de corporate firewall vanuit het interne LAN scant en je doet een MAC spoof + IP spoof. Dan kunnen ze nooit weten wie die scan heeft uitgevoerd, right?
Met citaat reageren
Oud 24 februari 2012, 13:23   #33 (permalink)  
Slynx is offline Slynx Stuur een bericht via ICQ naar Slynx Stuur een bericht via MSN naar Slynx
Slynx's schermafbeelding
Approved 9-lifer
Geregistreerd: 17/01/05
Locatie: Ninove/Gent
iTrader: 8 (79%)
Berichten: 779
Nope, normaalgezien niet, tenzij in logs wordt bijgehouden als MAC adressen gewijzigd worden. Anyway, let op met wat je doet als je op een intern netwerk zit, ik weet dat er genoeg gemonitord wordt.

Daarnaast, als je IP spoofing wil gaan doen, zal je ARP poisoning moeten gaan doen op je netwerk. Hou er rekening mee dat dit een netwerk - en zeker bedrijfsnetwerken - extreem gaat belasten.

Geen idee wat je van plan bent tho, maar als je m'n eindwerk hieromtrent even wil nalezen van enkele jaren terug - puur educatief gericht uiteraard, ik neem geen verantwoordelijkheid voor 't gene wat jij doet - stuur je maar een PM.
__________________
Met citaat reageren
Oud 24 februari 2012, 14:33   #34 (permalink)  
cooLopke is nu online cooLopke Stuur een bericht via MSN naar cooLopke
cooLopke's schermafbeelding
Approved 9-lifer
Geregistreerd: 29/04/04
Locatie: Bilzen
iTrader: 23 (100%)
Berichten: 1.999
Weblogartikelen: 2
Citaat:
Oorspronkelijk geplaatst door Slynx Bekijk bericht
Nope, normaalgezien niet, tenzij in logs wordt bijgehouden als MAC adressen gewijzigd worden. Anyway, let op met wat je doet als je op een intern netwerk zit, ik weet dat er genoeg gemonitord wordt.

Daarnaast, als je IP spoofing wil gaan doen, zal je ARP poisoning moeten gaan doen op je netwerk. Hou er rekening mee dat dit een netwerk - en zeker bedrijfsnetwerken - extreem gaat belasten.

Geen idee wat je van plan bent tho, maar als je m'n eindwerk hieromtrent even wil nalezen van enkele jaren terug - puur educatief gericht uiteraard, ik neem geen verantwoordelijkheid voor 't gene wat jij doet - stuur je maar een PM.
Momenteel wil ik ervoor zorgen dat ik connectie kan maken met OpenVPN naar mijn thuisserver. Echter wil dit niet lukken, omdat de corporate firewall een aantal uitgaande poorten heeft geblokkeerd. Daarmee dat ik de corporate firewall wou scannen, zodat ik te weten kom op welke poort ik openvpn moet configureren, zodat ik aan mijn bestanden op mijn server kan. Meer is het niet eigenlijk. Geen kwade bedoelingen dus.

Even terzijde IP spoofing is toch gemakkelijk gewoon een vast IP instellen en klaar dan moet je toch niet ARP poisening doen??

edit: blijkbaar is IP spoofing iets anders. IP spoofing is doen alsof je een andere persoon bent in het netwerk. Maar dat bedoelde ik niet. Gewoon vast IP instellen is dat niet voldoende?

Laatst gewijzigd door cooLopke; 24 februari 2012 om 14:50
Met citaat reageren
Oud 7 maart 2012, 15:18   #35 (permalink)  
Slynx is offline Slynx Stuur een bericht via ICQ naar Slynx Stuur een bericht via MSN naar Slynx
Slynx's schermafbeelding
Approved 9-lifer
Geregistreerd: 17/01/05
Locatie: Ninove/Gent
iTrader: 8 (79%)
Berichten: 779
Citaat:
Oorspronkelijk geplaatst door cooLopke Bekijk bericht
Momenteel wil ik ervoor zorgen dat ik connectie kan maken met OpenVPN naar mijn thuisserver. Echter wil dit niet lukken, omdat de corporate firewall een aantal uitgaande poorten heeft geblokkeerd. Daarmee dat ik de corporate firewall wou scannen, zodat ik te weten kom op welke poort ik openvpn moet configureren, zodat ik aan mijn bestanden op mijn server kan. Meer is het niet eigenlijk. Geen kwade bedoelingen dus.

Even terzijde IP spoofing is toch gemakkelijk gewoon een vast IP instellen en klaar dan moet je toch niet ARP poisening doen??

edit: blijkbaar is IP spoofing iets anders. IP spoofing is doen alsof je een andere persoon bent in het netwerk. Maar dat bedoelde ik niet. Gewoon vast IP instellen is dat niet voldoende?
En wat zou je daarmee meer gaan bereiken dan een DHCP adres te krijgen? Kwestie dat je je IP al zou kunnen veranderen, meestal wordt dat toch niet toegelaten op een corp network.

Laat me je één tip geven: vraag gewoon aan je IT admin op welke poort je kan connecten. Je doet helemaal niets verkeerd met naar je PC te connecteren thuis, je doet helemaal wel iets verkeerd als je begint met portscans, hoe onschuldig het ook mag lijken.
Met citaat reageren
Reageren


Er zijn 1 actieve gebruikers die momenteel deze discussie bekijken (0 leden en 1 gasten)
 
Discussietools
Geef een waardering voor deze discussie
Geef een waardering voor deze discussie:

Regels voor berichten
Je mag geen nieuwe discussies starten
Je mag niet reageren op berichten
Je mag geen bijlagen versturen
Je mag niet je berichten bewerken

vB-code is Aan
Smileys zijn Aan
[IMG]-code is Uit
HTML-code is Uit
Trackbacks are Aan
Pingbacks are Aan
Refbacks are Aan



Alle tijden zijn GMT +1. Het is nu 16:08.


Copyright © 2011 Telenet N.v. - Wedstrijdreglement - Algemene voorwaarden

Search Engine Optimization by vBSEO 3.6.0