Ещё юниксов в LANе хочу
И снова здравствуйте!
Как узнать есть ли в локальной сети ещё братья по разуму :)
За последние 60 дней ни разу не выходила
Сайт листа:
http://www.linuxrsp.ru
Открыт:
25-07-2003
Пре-модерация: Нет
Адрес для писем в лист: comp.soft.linux.discuss-list@subscribe.ru
Адрес
модератора: comp.soft.linux.discuss-owner@subscribe.ru
И снова здравствуйте!
Как узнать есть ли в локальной сети ещё братья по разуму :)
И снова здравствуйте!
On Thu, 28 Apr 2005 22:46:08 +0400
Tosha <tos***@m*****.org> wrote:
Хм. Вариант. Похоже в моей локалке только два интересных человека. Если
не считать 192.168.1.1, мне отвечает только мой же компьютер -- Johnson
& Johnson так сказать :)
Кстати, а почему на broadcast машины не реагируют, а на конкретный свой
адрес отвечают?
Здравствуй(те), Ivan.
Ответ на письмо от Friday, April 29, 2005, 5:04:49 AM:
Потому, что не хотят быть усилителями для DoS-атаки типа smurf.
Все нормальные админы для этого настраивают что-нибудь вроде
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
См. http://ivlad.unixgods.net/lor-faq/QuickRefCard.pdf
Эта шпаргалка бо безопасности тут уже упоминалась.
И снова здравствуйте!
On Fri, 29 Apr 2005 16:41:34 +0800
Алексей <alexei***@m*****.ru> wrote:
[==8<----]
Спасибо. Повторение мать учения (пока не перешло в икоту) :)
Ivan Savochenko пишет:
nmap -O <диапазон адресов>
:)
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 18282; Возраст листа: 643; Участников: 1350
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/358785
On Thu, 28 Apr 2005 18:53:25 +0400
Ivan Savochenko <iva***@p*****.net> wrote:
Если нет опасности получить по тыкве, можно нагло:
$ nmap -sS -O 192.1.0/24
И снова здравствуйте!
On Thu, 28 Apr 2005 23:06:52 +0300
Matvey <mathw***@l*****.ru> wrote:
А вот это уже интересно :)))
В мануале, кстати, так и сказано -- можно получить SYN|ACK ;)
А что значит такое представление адреса? Я заменил на 192.168.1.*.
Пока unix'ов не нашёл. Да ладно, партизаны не сдаются -- будем искать.
Вопросы в догонку.
Почему у некоторых все порты 'closed', а nmap их всё равно видит?
И не слишком ли много открытого у меня:
22/tcp open ssh
25/tcp open smtp
111/tcp open rpcbind
113/tcp open auth
139/tcp open netbios-ssn
445/tcp open microsoft-ds
587/tcp open submission
901/tcp open samba-swat
On Fri, 29 Apr 2005 04:21:32 +0400
Ivan Savochenko <iva***@p*****.net> wrote:
Запись 192.168.1.7024 значит, что по адрес сети в IP выделено 24 бита
из 32, т.е. в приведенном примере адрес сети 192.168.1.0. Можно задать
/26, тогда имеем сеть 192.168.1.64, в которой может быть до
2^(32-26)-2=62 хостов.
Смотря, что ты из этого реально используешь. NFS у тебя наверняка нет,
rpc можно и прибить
И снова здравствуйте!
On Fri, 29 Apr 2005 10:45:03 +0300
Matvey <mathw***@l*****.ru> wrote:
^^^^^^^^^^ (?)
^^^^^^^^^^^^^^ (?)
Сижу, вот, репу чешу, понимаю: хотят меня запутать окончательно %)
Всё же придётся лезть в тумбочку за Олафом Кирхом. Может в этот раз
смогу понять немного больше :)
[==8<---]
On Fri, 29 Apr 2005 19:05:59 +0400
Ivan Savochenko <iva***@p*****.net> wrote:
man nmap ;)
-sS TCP SYN scan: This technique is often referred to as
"half-open" scanning, because you don't open a full TCP
connection.
-O This option activates remote host identification via TCP/IP
fingerprinting.
Sorry, опечаточка, надо 192.168.1.70/24
И снова здравствуйте!
On Fri, 29 Apr 2005 21:36:52 +0300
Matvey <mathw***@l*****.ru> wrote:
Там, где есть "опасность получить по тыкве", в первую очередь нужно
читать маны, что я собственно и сделал (см. далее).
В общем, большое всем спасибо за помощь и терпение :)
В сообщении от 28 Апрель 2005 18:53 Ivan Savochenko написал(a):
Отсканировать сеть. Например, nmap-ом.
Для начала можно послать ping на адрес 255.255.255.255.
Вообще-то, на него должны ответить все узлы в сети, но у Micro$oft про
стандарты сети, как всегда, своё мнение, так что ответят только все
остальные :-).
В сообщении от Пятница 29 Апрель 2005 18:14 Sergey B. Khvatov написал(a):
А у меня оно пишет "network unreacheble", сеть, правда, виртуальная (VMware).
Из-за этого? Или еще что-то нужно?
В сообщении от 29 Апрель 2005 15:33 9A4172 написал(a):
Наверное это из-за кривой реализации IP стека одной известной фирмой :-)
Во всяком случае, на Linux и Solaris работает без дополнительных телодвижений.
Когда я делаю
ping 192.168.1.255 -b
мне отвечают только линуксовые компы. Виндузятники помалкивают. :)
По крайней мере, в моей сетке :)