Студопедия

Главная страница Случайная страница

Разделы сайта

АвтомобилиАстрономияБиологияГеографияДом и садДругие языкиДругоеИнформатикаИсторияКультураЛитератураЛогикаМатематикаМедицинаМеталлургияМеханикаОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРелигияРиторикаСоциологияСпортСтроительствоТехнологияТуризмФизикаФилософияФинансыХимияЧерчениеЭкологияЭкономикаЭлектроника






Безопасность в сети Интернет 3 страница






всего, будет правильно перекодировано почтовым компьютером получателя.

 

3. ВАШ ВТОРОЙ АДРЕС

 

Проблема защиты вашей частной жизни в сети ставит перед вами

вопрос об обладании вторым (третьим... десятым) электронным адресом.

Его хорошо иметь там, где вашу почту не будут читать, и в том домене,

географическая принадлежность которого " нейтральна". В общем, все те

же требования, что и ко второму паспорту и гражданству. Такой адрес

защитит вас от попыток выяснения вашей личности, даст вам возможность

предоставлять разные адреса разным корреспондентам в зависимости от их

статуса, избавит от необходимости извещать всех ваших корреспондентов

о вашем новом адресе, если вы сменили провайдера или переехали в

другую страну.

Существует довольно много служб, позволяющих бесплатно получить

второй электронный адрес. По способу отправки и получения почты эти

службы подразделяются на 3 основных типа.

 

*Тип 1*. Пример: https://www.europe.com. Службы этого типа дают

пользователю возможность перенаправлять полученную на новый адрес

корреспонденцию по адресу, указанному пользователем. Таким образом у

вас уже должен быть какой-либо адрес, т.к. " напрямую" (с

использованием протокола POP3) почту забрать нельзя. Отправка почты

осуществляется напрямую через хост этой службы (протокол SMTP).

Существует, правда, 60-дневный период, в течение которого можно

пользоваться и почтовым ящиком (POP3), после истечения периода - за

деньги. Вы самостоятельно выбираете userid, а также домен из

нескольких (бесплатно) или многих (платно) предложенных имен,

например: iname.com, writeme.com, girls.com, boys.com и т.д. Выполнив

несложные инструкции, вы становитесь обладателем нового адреса, скажем

ohhhhhhh@girls.com. В процессе заполнения анкеты вы указываете свою

страну (например, Албания), имя (ну тут вариантов мало, все пишут Иван

Петров или Петр Иванов), и адрес, на который должна пересылаться вся

приходящая корреспонденция. Этот адрес впоследствии легко изменить,

это потребуется, когда вы смените провайдера или уедете жить в

княжество Лихтенштейн. Вот и все! Недостаток: ваш настоящий адрес

известен сотрудникам службы.

*Тип 2*. Службы этого типа дают пользователю возможность как

отправлять почту напрямую, так и получать ее (POP3 и SMTP), так что

вам не нужен первичный адрес, либо он потребуется всего лишь раз, при

открытии счета. Для этих целей можно использовать адрес вашего

приятеля или адрес в Hotmail (см. ниже). Пример:

https://www.geocities.com или https://www.netaddress.com (последняя

имеет даже еще более широкие возможности, позволяя помимо POP3 и SMTP

читать и отправлять почту из окна браузера, что позволяет отнести эту

службу также и к Типу 3. Технология открытия счета примерно такая же.

Преимущество: ваш настоящий первичный адрес неизвестен, единственный

" след", который вы оставляете, это ваш IP адрес, с которого происходит

чтение и отправка почты. Службы также дают возможность перенаправлять

почту на ваш первичный адрес, если есть такое желание. Кроме того,

практически вашу почту смогут прочесть только администраторы службы, а

не ваш московский провайдер или ФАПСИ с ФСБ, хотя теоретически и это

возможно.

*Тип 3*. Принципиально другой тип службы. Чтение и отправка почты

происходят не с использованием вашей любимой почтовой программы, а

прямо в окне вашего браузера. Пример: https://www.hotmail.com.

Переадресовка на ваш первичный адрес невозможна. Преимущества: можно

читать почту из любого места, где есть доступ в WWW, будь то другая

страна или Интернет-кафе в Южном Бутово, плюс опять же сложности

слежки за вашей почтой. Недостаток: не очень удобно работать с

Attachements, посылать можно не более одного за раз, и только с

использованием Netscape Navigator 2.0 и выше или Internet Explorer 4.0

и выше. Совсем не сложно, зато как удобно! Стоит также отметить:

https://www.mailcity.com - которая позволяет создавать неограниченное

количество копий и слепых копий адресов, эта программа на основе Web -

воплощенная мечта для тех, кто занимается массовой рассылкой писем. И

в заключение еще одно важное соображение касательно приватности. При

отправке почты через любую из этих служб заголовок сообщения содержит

IP адрес, с которого отправлено сообщение. Даже Hotmail это делает. Но

если при отправке сообщения с использованием почтовых служб первых

двух типов скрыть свой реальный IP адрес нельзя (это связано с самим

принципом работы протокола SMTP), то при использовании почтовой службы

третьего типа, т.е. при отправке почты из окна браузера, лазейка

все-таки есть, что позволят говорить о том, что почтовый адрес

третьего типа можно сделать практически полностью анонимным,

достаточно лишь воспользоваться одним из способов анонимизации своих

путешествий по сети. Хотите знать как? Читайте раздел ПО WWW БЕЗ

СЛЕДОВ. Другим способом отправить почту полностью анонимно остается

использование римейлеров (см. выше).

 

* * *

 

Вот более-менее полный список серверов, предоставляющих

возможность бесплатного получения E-mail адреса:

 

https://www.chat.ru

https://www.classicmail.com

https://www.correo.com

https://www.euromail.de

https://www.frodo.com

https://www.identity.net

https://www.altavista.com

https://www.identityweb.com

https://www.heremail.com

https://www.xmail.com

https://www.planet-email.com

https://www.hotmail.com

https://www.mail.com

https://www.rocketmail.com

https://www.juno.com

https://www.geocities.com

https://www.123emailme.com

https://www.dccmail.com

https://www.mboxes.com

https://www.i-connect.ru

https://www.relaymail.net

https://www.send.com

https://www.starmail.com

https://www.softhome.com

https://www.thewww.com

https://www.backpackers.net

https://www.vanityemail.com

https://www.mymail.com

https://www.netbox.com

https://www.nicknames.com

https://www.pol.com

https://www.pobox.com

https://www.bigfoot.com

https://www.netforward.com

https://www.one800.net

https://www.141.com

https://www.cedex.com

https://www.usa.net (=www.netaddress.com)

https://www.hempseed.com

https://www.dds.nl/dds/newusers/applyform.html

https://windoms.sitek.net

https://www.tomcat.ru

https://www.polbox.com/mailwww.html

https://www.netcity.ru

https://www.555.zzn.com

https://www.mail.ru

https://huizen.dds.nl/~jfmonnik/free/freemail.html

https://www.dra.nl/bouwen/bouwburo.htm

https://www.emails.com

https://www.freemail.nl

https://www.mypad.com

https://www.goplay.com

https://www.iname.com

https://www.rocketmail.com

https://www.starmail.com

https://www.supernews.com

https://www.wwdg.com/email

https://yox.indianapolis.in.us

https://www.byte.it/Servizi/FreEMailNew.html

https://www.flashemail.com

https://www.n2mail.com

https://www.post.cz

https://www.mail.forum.dk

https://www.postmaster.co.uk

https://www.vcmail.com

https://www.office-email.com

https://www.hanmail.net/Mail-bin/index.html

https://www.atlink.com

https://www.nettaxi.com

https://www.thedorm.com

https://www.i-connect.ru

https://www.post1.com

https://www.indocities.com

https://www.altern.org

https://www.eudoramail.com

https://post.salgsnett.no

https://www.basemail.com.br

https://www.supernews.com

https://www.mailcity.com

https://mail.yahoo.com

https://www.emumail.net

https://www.mailexcite.com

https://www.letterbox.com

https://www.freeweb.essenet.it

https://www.coollist.com

https://www.road-mail.com

https://www.goplay.com

https://www.myownemail.com

https://www.stealthmail.com

https://www.mrpost.com

https://www.mailstart.com

https://www.get-mail.com

https://www.valise.com

https://www.onlymail.com/login/login.asp

https://www.switchboard.com

https://www.chez.com

https://www.yclub.com

https://www.zuzzurello.com

https://www.nettaxi.com

https://www.busymail.com

https://www.extenda.net

https://www.passagen.se

https://www.m4.jisler.iag.net

https://www.softronics.com/free-email/default.htm

https://www.citeweb.net/email

https://www.digibel.be/free.htm

https://www.cybermail.net

https://www.gyral.com

https://www.gmx.de

https://www.indomail.com

https://www.netby.nerdscan.dk

https://www.free.xtel.com

https://www.forfree.at

https://www.drotposta.hu

https://www.mail.ee/freemail

https://www.usaaccess.net

https://www.marketing.lu/marketlu/e/adrmail.htm

https://www.apmail.com

https://www.singpost.com

https://www.freeyellow.com: 8010

https://www.planetall.com

https://www.wonder-net.com

https://www.uni.de

https://www.heremail.com/cgibin/Form_processing/test2_form.cgi

https://www.abolition-now.com/email-accounts.html

https://www.free-org.com

https://www.stones.com

https://www.copacabana.com

https://www.callsign.net

https://www.4insurance.com/freemail.html

https://www.populus.net/populus

https://www.qsl.net

https://www.mail.dotcom.fr/inscription.html

https://www.info-media.de

https://www.newquestcity.com

https://www.aristotle.org

https://www.ukmail.org/register.html

https://www.mail.org.uk/docs/join.htm

https://freemail.evo.it

https://www.onvillage.com

https://www.seguros.com.br

https://www.visitweb.com

https://www.reporters.net/members/freemail.htm+

https://www.advalvas.be/life

https://www.deneg.net/email.html

https://www.iforward.com

https://www.raduga.ru/www/index.html

https://www.mauimail.com

https://www.milmail.com

https://www.mailshuttle.com

https://www.hotpop.com

https://www.pemail.net

https://www.apexmail.com

https://www.zdnetmail.com

https://www.freestamp.com

https://www.bstar.net/panda

https://run.liquidinformation.net

https://www.mailcity.lycos.com

https://www.worldmailer.com

https://www.inbox.ru

https://www.au.ru

https://www.null.ru

https://www.mail.zp.ua

https://www.netzero.net/download/index.html

https://www.mail.lv - dостyп по www и по pop3

https://www.navigators.lv

https://www.puh.lv

https://www.operamail.com - ecть возможность получить " сложный"

адрес

https://www.inbox.lv

https://mail.navigators.lv

https://www.imail.ru

https://www.zmail.ru

https://www.newmail.ru

 

4. ИДЕНТИФИКАЦИЯ ПОЛЬЗОВАТЕЛЯ ПО E-MAIL

 

Да, действительно, а зачем устанавливать личность по известному

адресу электронной почты? А зачем ставят автоматический определитель

номера (АОН) на телефон? А зачем существует база данных, в которой по

телефону можно определить имя и адрес человека? Много причин, начиная

от чистого развлечения до желания выяснить, кто это с адресом

someone@oxford.edu поздравляет вас каждый год с днем рожденья и

признается в любви. Кроме того, описывая методики такого поиска

информации, мы хотели бы показать читателю, как уязвима (или

неуязвима) его безопасность в сети.

Заметим сразу, что способы выяснения личности по известному

адресу e-mail весьма разнообразны, причем ни один из них не

гарантирует успеха. Обратная задача решается довольно тривиально:

множество e-mail directories (Four11, WhoWhere etc.) позволяют найти

по имени человека его адрес (если, конечно, он сам того захотел). Мы

же рассмотрим задачу нетривиальную.

 

Finger

 

Воспользовавшись программой NetLab (https://www.download.com), WS

Ping32 (https://www.glasnet.ru/glasweb/rus/wsping32.zip), а лучше

CyberKit (https://www.chip.de/Software/cyber.zip) вы получите

возможность как бы направить ваш указательный палец на любой адрес

электронной почты и спросить " А это кто? ". Иногда вам могут ответить.

Итак, мы задаем адрес (выдуманный автором) someone@oxford.edu,

получаем:

 

Login name: someone In real life: John McCartney

Directory: /usr/someone Shell: /usr/bin/csch

Last login Fri Aug18, 1995 on ttyv3 from dialup.oxford.edu

No mail

No plan

 

OK, someone@oxfrord.edu принадлежит John McCartney. Дело сделано,

хотя очень часто вы не получите никакого результата, либо строку

следующего содержания:

 

Forwarding service denied

 

или:

 

Seems like you won't get what you are looking for;)

 

Тоже самое можно сделать, не перекачивая указанные программы

(хотя они и очень полезны и пригодятся не раз), а пойдя по этому

адресу в WWW, где расположен Web интерфейс, позволяющий получить тот

же самый результат (https://web.lm.com/sfw.html).

Следует заметить, что выполнение Finger с использованием имени

хоста (в данном случае oxford.edu) может не принести никакого

результата, в то время как использование видоизмененного

(альтернативного) имени хоста результат даст. Как узнать

альтернативное имя хоста? Воспользуйтесь CyberKit, функция NS LookUp.

Введите имя www.oxford.edu и посмотрите на полученный результат. Он

может содержать альтернативные имена хоста, называемые aliases, ну

скажем panda.oxford.edu. Попробуйте someone@panda.oxford.edu, может

сработать.

Иногда информация в ответ на finger-запрос может быть выдана

только пользователю из того же домена, к которому принадлежит адрес,

который вы хотите идентифицировать. Решение простое: найдите

пользователя из искомого домена в Internet Relay Chat (см. раздел об

IRC), и попросите его сделать finger запрос. Программа-клиент для IRC

содержит функцию finger, так что никакой специальный софт человеку, к

которому вы обратились, не потребуется.

 

Поиск в WWW

 

Очень просто: наберите адрес в https://www.altavista.digital.com,

введите имя и нажмите Find! Есть вероятность, что вы либо найдете

домашнюю страницу искомого пользователя, либо упоминание о нем на

других страницах. Там вполне может быть имя обладателя адреса, а может

и фото, если повезет.

 

Поиск в Usenet

 

Если человек с искомым адресом отправлял в какую-нибудь

конференцию Usenet сообщение, то его можно разыскать по адресу. Для

этого можно воспользоваться AltaVista

(https://www.altavista.digital.com), которая позволяет производить

поиск во всех недавно отправленных в Usenet сообщениях. Заполните поле

поиска искомым адресом прямо здесь (перед адресом необходимо написать

from:. После нажатия кнопки Find откроется новое окно с результатами

поиска.

Более предпочтительным вариантом является поиск в системе

DejaNews (https://www.dejanews.com), т.к. если искомый адрес не найден

среди недавних сообщений, система предлагает поискать его среди

старых. Поиск также можно произвести прямо с этой страницы (from:

писать не нужно, просто адрес).

 

Поиск в E-mail Directories

 

Службы, позволяющие разыскать электронный адрес человека по его

имени, широко представлены в Интернете. Между тем эти же службы иногда

можно использовать для выполнения обратной задачи. Зайдя на какую-либо

из страниц:

 

https://www.four11.com

https://www.yahoo.com/search/people

https://www.bigbook.com

https://www.bigfoot.com

https://www.bigyellow.com

https://www.infospace.com

https://www.abii.com/lookupusa/adp/peopsrch.htm

https://www.looksmart.com

https://www.switchboard.com

https://www.whowhere.com

https://www.dubna.ru/eros/ (поиск по русским ресурсам)

 

Можно не задавать имя человека, а задать лишь домен искомого

адреса. Если пользователей, чьи адреса принадлежат к искомому домену,

немного, то система в ответ на запрос выведет список всех таких людей,

но, как правило, не более сотни и без указания части адреса, стоящей

перед знаком @. Чтобы выяснить адрес целиком, придется следовать по

ссылке для каждого имени, что займет много времени, если адресов

много. Если же людей с таким доменом больше ста, то поиск таким

способом теряет смысл. Другими словами человека из @aol.com или

@netcom.com так не найдешь.

 

И еще один способ...

 

Существует еще один метод узнавания личности человека по адресу

e-mail. Сначала вы узнаете mx сервер, который использует данный адрес.

Для этого в nslookup нужно установить q=mx и набрать ту часть адреса,

которая находится после собачки (@). После этого программа вам выдаст

некую информацию, в которой будут содержаться имена mx серверов -

следует выбрать один из тех, у которого наименьшая цифра preferens.

Далее нужно соединиться с помощью telnet с найденным сервером SMTP.

Программа соединится с сервером, как будто она передает e-mail. Дальше

вы можете использовать команду expn искомый адрес. Иногда сервер

ответит на эту команду подробно - тогда вам повезло, иногда ответит we

not allow this command - в таком случае остается последняя попытка -

helo имя сервера (на который вы зашли). Иногда после приветствия

подобные команды начинают исполняться - чаще нет (значит сервер

засекречен настолько, что через него вам не удастся узнать ничего о

вашем абоненте). Можно попробовать проверить остальные mx подобным

методом.

 

5. ЗАЩИТА ОТ SPAM

 

Для многих пользователей Интернет спам (рассылка всевозможно

рекламы и мусора в ваш почтовый ящик) стал настоящим бедствием.

Основные рекомендации для защита от спама следующие:

- пишите письма в конференции Usenet исключительно с " левых"

(бесплатных) адресов, потому что именно письма в конференции Usenet

являются основной " засветкой" для спамеров. А если будет много спама,

то такой адрес можно что называется выбросить и за пару минут сделать

другой подобный;

- установите какую-либо программу фильтр для E-mail (например

Spam Buster). Существует великое множество таких программ - все они

доступны на таких бесплатных серверах как https://www.shareware.com и

https://www.download.com.

 

6. ОПТИМАЛЬНЫ ВЫБОР ПОЧТОВОГО КЛИЕНТА

 

На наш взгляд оптимальным выбором является Microsoft Outlook

Express или The Bat 1.47 и выше.

Но, надо сказать, у Outlook Express есть и одна неприятная

особенность (видимо так же один из " черных ходов" сделанных для

спецслужб) - он хранит (даже когда письма уже стерты) все письма,

какие только вы получали, удаляли или отправляли (хотя естественно вы

это не замечаете). Поэтому периодически рекомендуем удалять (лучше

невосстановимыми методами, например с помощью программы Kremlin 2.21)

эти файлы. Они расположены в директориях:

 

\Windows\Aplication\Microsoft\Outlook Express\Mail\ - почта -

здесь необходимо удалить все файлы с расширениями IDX и MBX.

\Windows\Aplication\Microsoft\Outlook Express\News\ - новости -

здесь необходимо удалить все файлы с расширениями NCH.

 

11.5. АНОНИМНОСТЬ НА IRC

 

Ну кто не знает про IRC, это гениальное изобретение, позволяющее

с помощью программы-клиента mIRC (а еще лучше Pirch 98), установленной

на вашем компьютере, общаться в реальном времени и обмениваться

файлами с любым человеком в Интернете! IRC настолько популярна, что

многие люди проводят в IRC больше времени, чем бродя по WWW. И коль

скоро для многих людей это часть жизни, следует подумать и о вашей

безопасности в этой виртуальной жизни.

 

Вы - дичь

 

Вас могут подстерегать разные опасности при работе в IRC по

следующим причинам:

1. Возможность прослушивания того, что вы говорите другому

человеку при общении один на один. Здесь все довольно просто: если вы

считаете, что обсуждаемый вопрос конфиденциален, не пользуйтесь

общением на канале, даже если кроме вас и вашего собеседника на нем

никого нет. Не пользуйтесь командой /msg или окном query, что одно и

то же. Вся информация проходит через IRC сервер и технически может

быть записана. Вместо этого воспользуйтесь DCC (Direct Client to

Client). При этом информация будет передаваться вашему собеседнику

напрямую, минуя сервер, от которого можно даже отключиться после

установления связи по DCC. В принципе, и эту информацию можно

расшифровать на любом из узлов, через который установлена связь между

вами и вашим собеседником, но это сложно. Если вы хотите быть уверены

в полной приватности вашей беседы, воспользуйтесь методами, описанными

в разделе Защищенный разговор.

2. Сбор информации о том, на каких каналах вы находитесь, с

последующей идентификацией вашей личности.

Итак, первое. Если вы хотите быть анонимны, не указывайте свой

настоящий адрес e-mail в соответствующем поле в Setup. Во-вторых,

станьте " невидимы". Это свойство позволяет вам оставаться

необнаруженным при попытке любого пользователя, не знающего точное

написание вашего nick, найти вас в IRC по имени вашего домена или

userid (часть вашего e-mail, стоящая перед знаком @), используя

команду /who или /names. (см. ниже). Это делается командой /mode $me

+i, которая может быть для удобства включена в список команд,

автоматически выполняемых при подключении (mIRC Options=> Perform). В

последних версиях mIRC 5.** надо просто поставить галочку напротив

Invisible Mode в диалоговом окне Setup. В-третьих, не давайте свой

адрес людям в IRC, в добропорядочности которых вы не уверены. Или, по

крайней мере, давайте свой альтернативный адрес. В-четвертых,

отключите всевозможные ident в ваших IRC клиентах. А теперь

рассмотрим, что и как другие люди в IRC могут о вас узнать (или вы о

них).

 

Вы - охотник

 

Оговоримся, что мы будем исходить из предположения, что имя

домена или IP адрес пользователя в IRC подделать очень сложно, и

подавляющее большинство людей этим не занимаются, хотя такие методы и

есть.

На ум приходят два метода: IP spoofing и использование

специального прокси сервера, способного поддерживать IRC протокол.

Техника, называемая IP spoofing (обман IP), весьма сложна в

применении. Хакерские сайты предлагают пользователям Windows 95 с

версией Winsock 2.0 и выше несколько программ для подобных проделок.

1. *Поиск пользователей по домену, имени, и userid*. Довольно

мощным средством поиска по какой-либо известной части информации о

пользователе (или группе пользователей) является команда /who, о

которой почему-то нет ни слова в mIRC'овском Help файле. Странно,

правда. Делая запрос о пользователе командой /whois, мы обычно

получаем примерно такой текст:

 

ShowTime ~mouse@ml1_12.linknet.net * May flower

ShowTime on #ircbar #newbies

ShowTime using Oslo-R.NO.EU.Undernet.org [194.143.8.106] Scandinavia

Online AS

End of /WHOIS list.

 

Команда /who позволяет задать маску для поиска пользователей по

любой части их доменного имени, userid или имени (то, что в поле Real

Name). Допустим, мы ищем людей из домена global.de. Синтаксис таков:

 

/who *global.de*

 

Или ищем всех пользователей из Сингапура:

 

/who *.sg*

 

Или мы уже общались с господином ShowTime, и хотим найти его

опять:

 

/who *mouse*, или

/who *flower*

 

Так же могут найти и вас, если вы не воспользуйтесь командой

/mode $me +i, как было описано выше.

2. *Определение адреса электронной почты*. Задача довольно

сложная, но иногда выполнимая. Начнем с " лобовой" атаки. Команда /ctcp

ShowTime userinfo (или, проще, через меню) покажет нам e-mail address,

указанный самим пользователем. Поскольку мало кто сообщает свой

настоящий адрес, надежды на правдивый ответ мало. Если домен

полученного адреса совпадает с тем, что следует за знаком @ в ответе,

полученном на запрос /whois, то вероятность того, что адрес указан

правдивый, повышается.

Следующая возможность - использовать информацию, содержащуюся в

ответе на запрос /whois. Имя домена подделать крайне сложно, поэтому

мы наверняка знаем, что пользователь ShowTime из домена linknet.net.

Это первый шаг. Часто вместо буквенной строки после знака @ следует

цифровой IP адрес, который по той или иной причине не определился при

подключении пользователя к серверу. Его можно попытаться определить

командой /DNS ShowTime. Если результат получен, то переходим к

следующему абзацу. Если нет, то попробуем еще один способ.

Воспользовавшись программами типа Netlab или CyberKit, сделаем

TraceRoute с указанием цифрового адреса. Программа проследит путь от

вашего IP адреса до искомого IP, принадлежащего ShowTime. Последний из

определившихся по имени адресов укажет, скорее всего, на имя домена

пользователя.

Идем дальше. У нас есть либо полное имя, соответствующее IP

адресу пользователя под кличкой ShowTime (ml1_12.linknet.net), либо, в

худшем случае, только имя домена (linknet.net). В первом случае мы

можем попытаться, воспользовавшись командой finger (либо в одной из

двух вышеупомянутых программ, либо прямо в mIRC, где есть кнопка

Finger прямо на Tool Bar'е), определить всех текущих пользователей из

домена linknet.net. Для этого мы делаем finger адреса @linknet.net

(userid не указываем). При удачном стечении обстоятельств мы получим

что-нибудь в этом роде:

 

Trying linknet.net

Attempting to finger @linknet.net

 

[linknet.net]

Login Name TTY When Where

root 0000-Admin console Fri 16: 27

henroam John Brown pts/1 Tue 10: 57 pckh68.linknet.net

pailead Jack White pts/2 Tue 11: 03 ml4_17.linknet.net

oneguy Michael Lee pts/3 Tue 11: 08 ml1_12.linknet.net

sirlead6 Joan Jackson pts/4 Tue 11: 05 ml4_16.linknet.net

 

End of finger session

 

Вот он наш ml1_12, принадлежит oneguy@linknet.net. Отметим, что

иногда информация в ответ на finger-запрос может быть выдана только

пользователю из того же домена, к которому принадлежит адрес, который

вы хотите идентифицировать. Решение простое: найдите пользователя из

искомого домена (/who *linknet.net*), и попросите его сделать finger

запрос.

И в первом, и во втором случае есть еще одна возможность. Если

" охотнику" известно реальное имя или фамилия искомого пользователя,

можно послать figer-запрос в виде имя@домен или фамилия@домен.

Например, finger на John@some.net может нам дать список всех

пользователей по имени John с их login'ами.

 

К вопросу о маскировке IP адресов

 

Если оставить в стороне IP spoofing, который весьма сложен и вряд

ли осуществим на платформе Windows 95, остаются два способа маскировки

реального IP адреса: использование специального прокси сервера,

способного поддерживать IRC протокол, и использование SOCKS firewall

на неком удаленном хосте.

 

SOCKS

 

В последнее время получила широкое распространение программа

Wingate, которая связывает несколько компьютеров в локальную сеть и

позволяет работать с Интернетом через модем. При этом большинство

пользователей удовлетворяется настройками " по умолчанию", не






© 2023 :: MyLektsii.ru :: Мои Лекции
Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав.
Копирование текстов разрешено только с указанием индексируемой ссылки на источник.