Отправляет email-рассылки с помощью сервиса Sendsay

Ещё юниксов в LANе хочу

И снова здравствуйте!

Как узнать есть ли в локальной сети ещё братья по разуму :)

Ответить   Ivan Savochenko Thu, 28 Apr 2005 18:53:25 +0400 (#358665)

 

Ответы:

Когда я делаю
ping 192.168.1.255 -b
мне отвечают только линуксовые компы. Виндузятники помалкивают. :)
По крайней мере, в моей сетке :)

Ответить   Thu, 28 Apr 2005 22:46:08 +0400 (#358671)

 

И снова здравствуйте!

On Thu, 28 Apr 2005 22:46:08 +0400
Tosha <tos***@m*****.org> wrote:

Хм. Вариант. Похоже в моей локалке только два интересных человека. Если
не считать 192.168.1.1, мне отвечает только мой же компьютер -- Johnson
& Johnson так сказать :)

Кстати, а почему на broadcast машины не реагируют, а на конкретный свой
адрес отвечают?

Ответить   Ivan Savochenko Fri, 29 Apr 2005 01:04:49 +0400 (#358836)

 

Здравствуй(те), Ivan.

Ответ на письмо от Friday, April 29, 2005, 5:04:49 AM:

Потому, что не хотят быть усилителями для DoS-атаки типа smurf.
Все нормальные админы для этого настраивают что-нибудь вроде
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
См. http://ivlad.unixgods.net/lor-faq/QuickRefCard.pdf
Эта шпаргалка бо безопасности тут уже упоминалась.

Ответить   Алексей Fri, 29 Apr 2005 16:41:34 +0800 (#360598)

 

И снова здравствуйте!

On Fri, 29 Apr 2005 16:41:34 +0800
Алексей <alexei***@m*****.ru> wrote:

[==8<----]


Спасибо. Повторение мать учения (пока не перешло в икоту) :)

Ответить   Ivan Savochenko Tue, 3 May 2005 15:26:11 +0400 (#360813)

 

Ivan Savochenko пишет:

nmap -O <диапазон адресов>
:)

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 18282; Возраст листа: 643; Участников: 1350
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/358785

Ответить   Thu, 28 Apr 2005 19:00:30 +0400 (#358785)

 

On Thu, 28 Apr 2005 18:53:25 +0400
Ivan Savochenko <iva***@p*****.net> wrote:

Если нет опасности получить по тыкве, можно нагло:
$ nmap -sS -O 192.1.0/24

Ответить   Matvey Thu, 28 Apr 2005 23:06:52 +0300 (#358813)

 

И снова здравствуйте!

On Thu, 28 Apr 2005 23:06:52 +0300
Matvey <mathw***@l*****.ru> wrote:

А вот это уже интересно :)))
В мануале, кстати, так и сказано -- можно получить SYN|ACK ;)

А что значит такое представление адреса? Я заменил на 192.168.1.*.
Пока unix'ов не нашёл. Да ладно, партизаны не сдаются -- будем искать.

Вопросы в догонку.
Почему у некоторых все порты 'closed', а nmap их всё равно видит?
И не слишком ли много открытого у меня:
22/tcp open ssh
25/tcp open smtp
111/tcp open rpcbind
113/tcp open auth
139/tcp open netbios-ssn
445/tcp open microsoft-ds
587/tcp open submission
901/tcp open samba-swat

Ответить   Ivan Savochenko Fri, 29 Apr 2005 04:21:32 +0400 (#358874)

 

On Fri, 29 Apr 2005 04:21:32 +0400
Ivan Savochenko <iva***@p*****.net> wrote:

Запись 192.168.1.7024 значит, что по адрес сети в IP выделено 24 бита
из 32, т.е. в приведенном примере адрес сети 192.168.1.0. Можно задать
/26, тогда имеем сеть 192.168.1.64, в которой может быть до
2^(32-26)-2=62 хостов.

Смотря, что ты из этого реально используешь. NFS у тебя наверняка нет,
rpc можно и прибить

Ответить   Matvey Fri, 29 Apr 2005 10:45:03 +0300 (#359019)

 

Matvey пишет:

Угу, а также смотря в какую степь эти порты глядят :).

Ответить   Oleg Ponomarev Fri, 29 Apr 2005 11:09:28 +0300 (#359037)

 

И снова здравствуйте!

On Fri, 29 Apr 2005 10:45:03 +0300
Matvey <mathw***@l*****.ru> wrote:

^^^^^^^^^^ (?)

^^^^^^^^^^^^^^ (?)

Сижу, вот, репу чешу, понимаю: хотят меня запутать окончательно %)
Всё же придётся лезть в тумбочку за Олафом Кирхом. Может в этот раз
смогу понять немного больше :)

[==8<---]

Ответить   Ivan Savochenko Fri, 29 Apr 2005 19:05:59 +0400 (#359293)

 

On Fri, 29 Apr 2005 19:05:59 +0400
Ivan Savochenko <iva***@p*****.net> wrote:

man nmap ;)
-sS TCP SYN scan: This technique is often referred to as
"half-open" scanning, because you don't open a full TCP
connection.
-O This option activates remote host identification via TCP/IP
fingerprinting.

Sorry, опечаточка, надо 192.168.1.70/24

Ответить   Matvey Fri, 29 Apr 2005 21:36:52 +0300 (#359405)

 

И снова здравствуйте!

On Fri, 29 Apr 2005 21:36:52 +0300
Matvey <mathw***@l*****.ru> wrote:

Там, где есть "опасность получить по тыкве", в первую очередь нужно
читать маны, что я собственно и сделал (см. далее).

В общем, большое всем спасибо за помощь и терпение :)

Ответить   Ivan Savochenko Sat, 30 Apr 2005 13:20:30 +0400 (#359601)

 

В сообщении от 28 Апрель 2005 18:53 Ivan Savochenko написал(a):

Отсканировать сеть. Например, nmap-ом.

Для начала можно послать ping на адрес 255.255.255.255.

Вообще-то, на него должны ответить все узлы в сети, но у Micro$oft про
стандарты сети, как всегда, своё мнение, так что ответят только все
остальные :-).

Ответить   "Sergey B. Khvatov" Fri, 29 Apr 2005 11:14:52 +0400 (#359005)

 

В сообщении от Пятница 29 Апрель 2005 18:14 Sergey B. Khvatov написал(a):

А у меня оно пишет "network unreacheble", сеть, правда, виртуальная (VMware).

Из-за этого? Или еще что-то нужно?

Ответить   9A4172 Fri, 29 Apr 2005 22:33:13 +1100 (#359208)

 

В сообщении от 29 Апрель 2005 15:33 9A4172 написал(a):

Наверное это из-за кривой реализации IP стека одной известной фирмой :-)
Во всяком случае, на Linux и Solaris работает без дополнительных телодвижений.

Ответить   "Sergey B. Khvatov" Fri, 29 Apr 2005 17:00:12 +0400 (#359235)