PDA

Просмотр полной версии : [Инфо] Безопасность у пользователей Uzbektelecom ^^


Ботир
15.06.2013, 12:59
я сейчас ток покажу часть данных которые я мог получить. я не использовал для своих целей какой нибудь абонента. я просто хотел узнать какая уровень зашиты стоит. ну вот покажу часть. может добьемся от руководства чтоб поменяли программистов
http://img.uz/d/2013/06/51bc1fb1adbaa.png

Sergey Privalov
16.06.2013, 09:07
я просто хотел узнать какая уровень зашиты стоит
Ваша (наша, абонентов) безопасность полностью в наших руках. Уповать на прова совсем не стоит и вряд ли в этом плане что-то поменяется.
Переводите модем в роутер, меняйте дефолтные айпишники и пароли, включайте в нем наты и файерволы, так хоть немного защитите себя.

Ботир
16.06.2013, 13:58
Ваша (наша, абонентов) безопасность полностью в наших руках. Уповать на прова совсем не стоит и вряд ли в этом плане что-то поменяется.
Переводите модем в роутер, меняйте дефолтные айпишники и пароли, включайте в нем наты и файерволы, так хоть немного защитите себя.
да я не о себе о тех кто не знает. уже не первый раз аккаунты абонентов вставляют в паблик

Denis Shlyapnikov
16.06.2013, 14:23
Это наверное из за НАТа?

DGramm
16.06.2013, 15:27
Не первый год эти дыры существуют.

Blogger
02.07.2013, 00:15
я просто хотел узнать какая уровень зашиты стоит
Ваша (наша, абонентов) безопасность полностью в наших руках. Уповать на прова совсем не стоит и вряд ли в этом плане что-то поменяется.
Переводите модем в роутер, меняйте дефолтные айпишники и пароли, включайте в нем наты и файерволы, так хоть немного защитите себя.

А как настроить наты и файерволы , к примеру с модемом tplink td 8816 adsl2+

что и где вкл/откл. прописать?

пишу потому что в кабинке увидел что кто-то усердно скачал в течении 3 дней столько что я скачал бы за 1.5 месяца.
заметил по неизвестному мне ранее mac-адресу.

за 2 года ничего такого не происходило, а вот теперь .. думаю таких потерпевших много найдутся..

Dolphin
02.07.2013, 04:23
А как настроить наты и файерволы , к примеру с модемом tplink td 8816 adsl2+
Откройте коробку от tplink td8816. Там лежит компакт-диск с пометкой "Manual" и какая-то бумажка. Эта бумажка называется инструкция. В ней буквы (и даже картинки), если их прочитать, станет понятно, как пользоваться приобретенной вещью.

Blogger
03.07.2013, 13:03
А как настроить наты и файерволы , к примеру с модемом tplink td 8816 adsl2+
Откройте коробку от tplink td8816. Там лежит компакт-диск с пометкой "Manual" и какая-то бумажка. Эта бумажка называется инструкция. В ней буквы (и даже картинки), если их прочитать, станет понятно, как пользоваться приобретенной вещью.

вот бумажечка то бывает не у всех..
И еще при просмотре кабинки c собственного адсл модема замечаю опять неизвестные MAC адреса начинающие с 00:**:**:**:**:** с пока что трафиком в 0 кбт.
хотя в то время 1. мой модем и комп был отключен. 2. пароль к модему ранее изменен. 3. пароль внутри для авто-подключения к узонлайн тоже был ранее измен.

или кто-то да пытается воспользоваться?

подозреваю что кто-то подсоединяется на тел.линию которая открыта на широкой улице в многоэтажном доме. можно соединить 2 проводка аппарата к сети и безлимитно пользоваться. никто не поймет и не обратит внимание кроме самих телекомщиков

Ботир
06.07.2013, 19:10
А как настроить наты и файерволы , к примеру с модемом tplink td 8816 adsl2+
настройте модем в режиме роутера. и поменяйте ип адресс модема на 123 или 56 и в настройках сетевого подключение тоже поменяйте. и поставьте другой пароль от модема

ErehwonNam
07.07.2013, 10:29
и поменяйте ип адресс модема на 123 или 56 и в настройках сетевого подключение тоже поменяйте.
Можно поподробнее? (Модем у меня настроен как роутер, а пароль я давным-давно сменил на свой.)

Ботир
07.07.2013, 13:51
и поменяйте ип адресс модема на 123 или 56 и в настройках сетевого подключение тоже поменяйте.
Можно поподробнее? (Модем у меня настроен как роутер, а пароль я давным-давно сменил на свой.)

http://img.uz/d/2013/07/51d92d02504c2.pnghttp://img.uz/d/2013/07/51d92d1f7b6bf.png
и еще раз поменяйте пароль на всякий случай

ratheon
07.07.2013, 18:33
подозреваю что кто-то подсоединяется на тел.линию которая открыта на широкой улице в многоэтажном доме. можно соединить 2 проводка аппарата к сети и безлимитно пользоваться. никто не поймет и не обратит внимание кроме самих телекомщиков
чушь полная, трафик и деньги списываются с акканута а не с телефонной линии, если кто-то и подсоединится, то со своим акакаунтом

Dolphin
08.07.2013, 07:34
настройте модем в режиме роутера. и поменяйте ип адресс модема на 123 или 56
А зачем сие хитрое телодвижение? Адрес подсети за натом никакой роли не играет.

ErehwonNam
08.07.2013, 08:06
и еще раз поменяйте пароль на всякий случай
Спасибо. Если можно, еще вопрос. По идее, почти на каждом компьютере есть файрволл — неужели не спасет?

Dolphin
08.07.2013, 08:45
неужели не спасет
Не спасет от чего именно? Увести пароль у вас могли тысячей способов и фаервол защищает от меньшей их части.

Неумеючи "настраивать наты и фаерволы" - будет еще хуже. Просто оставьте значения по умолчанию.

Кстатида, как-то я вначале не обратил внимания:
я сейчас ток покажу часть данных которые я мог получить. я не использовал для своих целей какой нибудь абонента. я просто хотел узнать какая уровень зашиты стоит. ну вот покажу часть. может добьемся от руководства чтоб поменяли программистов
Информация, содержащаяся на скрине (MAC-адрес, время пинга и открытые порты) никак прятаться и не должна. Эти данные необходимы для функционирования сетей.

Ботир
08.07.2013, 21:28
у узонлайна не работает файрвол который должен быт в каждом АТС. по крайнее мере мне так признался когда у меня украли пароль и до*балься до всех.

Dolphin
09.07.2013, 00:01
у узонлайна не работает файрвол который должен быт в каждом АТС. по крайнее мере мне так признался когда у меня украли пароль и до*балься до всех.
Изоляция порта? Она не то чтобы не работает, она просто не включена. Большинство пользователей хочет бесплатные внутрисетевые торренты, что исключает изоляцию.

AI_Developer
09.11.2013, 00:51
я просто хотел узнать какая уровень зашиты стоит
Ваша (наша, абонентов) безопасность полностью в наших руках. Уповать на прова совсем не стоит и вряд ли в этом плане что-то поменяется.
Переводите модем в роутер, меняйте дефолтные айпишники и пароли, включайте в нем наты и файерволы, так хоть немного защитите себя.

Ну да - давайте вместо провайдера защищать свой домашний компьютер лучше сервера в провайдере, это не дело базовую защиту должен давать провайдер, к сожалению не у всех есть навыки информационной безопасности...

Rudnev
09.11.2013, 01:38
это не дело базовую защиту должен давать провайдер

Какую? Интересно бы знать, а то мы тут провайдером хотим нынче стать.

AI_Developer
09.11.2013, 01:41
На страничку назад переверни плиз...

и да кстати... о защите - у нас биллинг даже кривой не говоря о защите так что я найду к чему предраться...

Dolphin
09.11.2013, 04:04
Ну да - давайте вместо провайдера защищать свой домашний компьютер лучше сервера в провайдере, это не дело базовую защиту должен давать провайдер, к сожалению не у всех есть навыки информационной безопасности...
Судя по "CCNA Student" в вашей подписи, у вас навыки информационной безопасности есть.

Объясните, в чем именно выражается уязвимость пользователей и как именно провайдер должен их защищать.

Я имею в виду не ответ "должен защищать", а примерное техническое описание этих уязвимостей и способов защиты от них, которые должен реализовать провайдер.

Я просто не понимаю, о какой защите вы в данном случае говорите. Вы хотите, чтобы провайдер затыкал какие-то порты или не давал обратной маршрутизации? Или вы хотите, чтобы сотрудники провайдера выдавали пользователям аппаратный фаерфол и присылали специалиста, чтобы добавить правила, нужные конкретному пользователю?

AI_Developer
09.11.2013, 04:16
Для начала я просто хочу стабильной работы интернета и безопасность потом... второе безопасность решение такое как я понел стоит - загнать всех в приватную сеть + нат, что не есть положительно... Навыки безопасности приобрел на лету они не связаны с CCNA Student... потом может если я решусь пойти на CCNA Security ) - как должен защитить - защитить хотя бы от перебоев в работе интернет... то есть резервные маршрутизаторы, агрегированные каналы, сеть от свободных колец... а то порой сидишь в инете то роутер свалиться то DNS... Раздать реальные IP... вообщем пожеланий много...

Dolphin
09.11.2013, 13:50
Для начала я просто хочу стабильной работы интернета и безопасность потом... второе безопасность решение такое как я понел стоит - загнать всех в приватную сеть + нат, что не есть положительно... Навыки безопасности приобрел на лету они не связаны с CCNA Student... потом может если я решусь пойти на CCNA Security ) - как должен защитить - защитить хотя бы от перебоев в работе интернет... то есть резервные маршрутизаторы, агрегированные каналы, сеть от свободных колец... а то порой сидишь в инете то роутер свалиться то DNS... Раздать реальные IP... вообщем пожеланий много...

Спасибо за подробный и развернутый ответ.

Rudnev
09.11.2013, 14:39
Для начала я просто хочу стабильной работы интернета и безопасность потом... второе безопасность решение такое как я понел стоит - загнать всех в приватную сеть + нат, что не есть положительно... Навыки безопасности приобрел на лету они не связаны с CCNA Student... потом может если я решусь пойти на CCNA Security ) - как должен защитить - защитить хотя бы от перебоев в работе интернет... то есть резервные маршрутизаторы, агрегированные каналы, сеть от свободных колец... а то порой сидишь в инете то роутер свалиться то DNS... Раздать реальные IP... вообщем пожеланий много...

Спасибо за подробный и развернутый ответ.

За три дня пыхапе, за неделю - С, через две недели я уже таки могу допилить драйвер для этой вашей asus xonar для этого вашего линукса... в ближайшее время я начну разработку игры, деревянные домики набигают... джва года...

В общем, пожелании много, но ни капли о как таковой безопасности.

AI_Developer
09.11.2013, 14:43
второе безопасность решение такое как я понел стоит - загнать всех в приватную сеть + нат

Вот тебе про безопасность... Простые варианты не считаю за безопастность со стороны провайдера - хочешь проверь мои знания дава посоревнуемся на кейс проекте...? Канеш если не боишься... а то ща начнешь ооо со школотой не дружу - не играю. В наше время школота знает больше чем люди со стажем телеком тебе примером!

AI_Developer
09.11.2013, 14:53
Ну че замолк то - похвастайся че ты там умеешь... а то меня твой статус "программист" с маленькой буквы "очень" пугает....
Дава попробуй проучить "школоту" - как ты там называешь... задолбаешься пыль глотать!

Dolphin
09.11.2013, 20:25
Ну че замолк то - похвастайся че ты там умеешь... а то меня твой статус "программист" с маленькой буквы "очень" пугает....
Дава попробуй проучить "школоту" - как ты там называешь... задолбаешься пыль глотать!

Я вам уже дал кейс: как, по вашему, должна быть организована защита пользователей со стороны провайдера?
Я жду не общие фразы, а конкретный порядок действий. Может, для начала на этот вопрос ответите, а потом уже будете программистов пугать?

AI_Developer
09.11.2013, 20:38
не по моей специальности этот кейс!

Dolphin
09.11.2013, 21:01
не по моей специальности этот кейс!
Эм. А зачем тогда пальцы гнете и говорите, что провайдер все делает неправильно?

Davran
09.11.2013, 22:40
Ну че замолк то - похвастайся че ты там умеешь... а то меня твой статус "программист" с маленькой буквы "очень" пугает....
Дава попробуй проучить "школоту" - как ты там называешь... задолбаешься пыль глотать!
Школота атакует) Узонлайн берегись)

AI_Developer
09.11.2013, 23:21
потому что дибильный провайдер вот почему! насчет школоты - я плачу деньги я требую то что мне положено! неканает приват сеть + нат - я хочу реал IP, а "типо" безопасность под угрозой они и пихнули нас в приват

Rudnev
10.11.2013, 11:54
Ну че замолк то - похвастайся че ты там умеешь... а то меня твой статус "программист" с маленькой буквы "очень" пугает....
Дава попробуй проучить "школоту" - как ты там называешь... задолбаешься пыль глотать!

Ну вообще-то я человек и у меня есть любимая работа, любимое занятие/хобби, любимая девушка и куча всего любимого. :-) Не только же на форуме время проводить целыми днями. И выключите свое «спервадобейса», не я тыкал всех подряд в свой профиль на надписи:

Ташкентский Политехнический Профессиональный Колледж, Наладка и ремонт ПК и ЛВС, 2013 год


Вам уже дали кейс, а вы отмазываетесь, ну как школьник:

не по моей специальности этот кейс!

Тогда помалкивайте в тряпочку, деточка. ;-)

потому что дибильный провайдер вот почему! насчет школоты - я плачу деньги я требую то что мне положено! неканает приват сеть + нат - я хочу реал IP, а "типо" безопасность под угрозой они и пихнули нас в приват

Дебильных провайдеров не бывает, бывают дебильные пользователи ктр. кричат отовсюду, но руку к делу не прикладывают. То, что человеку положено, прописано в договоре. Если нужны какие-то отдельные моменты, обращайтесь в офис, договоритесь с тамошними начальниками, неужели вы в самом деле думаете, что крича тут что-то изменится. Ой, юморной.

Пример? Вот мы заключили договор с кое-каким провайдером, поговорили с менеджером/тех. директором/самим директором, сказали что нам нужно – нам выставили прайс за доп. услуги, что ж, договорились. Разве это так сложно?