Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > MIRC

17/10/2005 12:37:25 prgrmr
מה אפשר לעשות אם חסמו אותי בצ’אט של מירק אפשר איך שהוא לחזור?
17/10/2005 14:54:24 cp77fk4r
לא הרבה, אם נתנו לך באן- המידע ישמר על השרת, ככה שבמחשב שלך אין הרבה מה לשנות.

מה שאתה יכול לעשות זה, אם הבאן הוא לפי הניק- אז לרשום ניק חדש, אם הבאן הולך גם לפי IP אז להתחבר עם IP אחר, אם הבאן לפי האיידנט- לשנות את האיידנט וכו’ וכו’

אבל זה לא עוזר הרבה, כאילו- גישה כן תצליח להשיג בסופו של דבר, אבל אם נתנו לך באן- זה אומר שהם לא רוצים שתהיה שם, לא?[ההודעה נערכה על-ידי cp77fk4r ב-17/10/2005 14:56:11]
21/10/2005 07:53:52 prgrmr
אפשר לשאול, למה מחקו לי את כל ההודעות?
21/10/2005 12:15:51 cp77fk4r
בטח, מחקתי פה משהו כמו 10 הודעות, בגלל שחלקן היו, או טפשיות, או שגויות או סתם אופטופיק מוחלט.

מישהו למשל כתב כאן שאם יוצרים חשבון חדש במערכת הפעלה- הבאן נעלם - אין קשר.

מישהו אחר כתב שצריך למחוק קוקיז- אין קשר.

להמשיך לפרט? אני מעדיף שלא.
אם יש לך עוד שאלות בנושא- אני אשמח לעזור.
21/10/2005 13:30:12 prgrmr
אוקיי.
מה ששאלתי בסוף היה איך אפשר להחליף IP במהירות?
21/10/2005 14:43:00 cp77fk4r
תחפש שירות פרוקסי לIRC הם נקראים "סוקסים" רב השירותים מגירסא 4 לא טובים כל כך, אז תחפש מגירסא 5.
22/10/2005 18:24:04 devil kide
סיפי אני מבקש לא אמרתי שאם פותחים משתמש חדש אז הבאן נעלם אני שאלתי אם זה הגיוני... כנראה לא הבנתה את השאלה
23/10/2005 03:13:59 cp77fk4r
אוקיי, התשובה היא- לא, אין קשר, מפני שלא משנה באיזה משתמש אתה מתחבר, אלה אילו פרטים אתה מכניס לקליינט הIRC שלך.
23/10/2005 13:03:59 Zibi
אז מה שאתה אומר שאם אני מגדיר פרטים חדשים הבאן נעלם??או אפשר פשוט להחליף אייפי ואז הבאן יעלם?
23/10/2005 13:38:59 prgrmr
אוקיי.

אני קודם אסביר למה אני מתכוון.
לפי מה שראיתי במירק, מי שפתח ערוץ הוא המנהל שלו, ורק הוא יכול לאשר מנהלים אחרים והם אחרים וכו’.
מי שהופך למנהל בעצם מקבל V מהמנהל, הV כנראה משנה משהו ומאפשר לו להיות מנהל, אז בעצם מה שקורה זה שבעצם התוכנה משנה אותו להיות מנהל.

מה שאני שואל זה איך אני יכול לגרום לתוכנה לאשר אותי להיות מנהל בלי אישור ממנהל אחר?

תודה מראש...
[ההודעה נערכה על-ידי cp77fk4r ב-23/10/2005 14:15:03]
23/10/2005 14:27:50 cp77fk4r
אתה טועה בדרך החשיבה שלך, זה כמו שתגיד שהדפדפן זה מה שנותן לך את ההרשאה אם להיות מנהל פורום או סתם משתמש רגיל.

אם זה היה פועל בצורה שאמרת- לא היה בעיה לנתח את התוכנה ולהגיד לה לעשות הרבה דברים אחרים, לדוגמא- אם מישהו מעיף אותך מהשרת או נותן לך באן- פשוט להתעלם ממנו, או שלכל ערוץ שאתה נכנס- אתה ישר מקבל ניהול.

אבל לפני שאני אענה לך על השאלה, אני אתקן לך כמה דברים,
ישנן דרגות, למשל," V" (מסמל Voice- מסומן ע"י "+"), זאת דרגת ניהול נמוכה, אחרי זה יש לך "H" (מסמל HalfOp, קיצור של HalfOperator- מסומן ע"י "%"), שזאת דרגת ניהול גבוהה יותר, אחרי זה יש לך "O" (מסמל Operator, מסומן ע"י "@"), שזאת דרגת ניהול של ערוץ, כמובן שיש גם דרגות גבוהות יותר כמו Founder (מסומן ע"י "*") ואחרות.

כל אחד יכול לתת איזה דגרה שהוא רוצה- מתחת לדרגה שלו, חוץ מאופ ("@") והדגרות שמעליו שיכולים לתת גם דרגות ברמה שלהם.


ואחרי שהבנת את זה- אני אענה לך על השאלה, ההרשאות, הגישות והדרגות של כל משתמש קבועים בשרת, הקליינט שלך (למשל mIRC) רק מקבל אותם מהם, אם תצליח לערוך את הקליינט שלך שבכל פעם שתכנס לערוץ מסויים הוא יחשוב שהשרת שלח לו מידע שאומר שהוא אופ- הגיוני שאתה תראה שאתה אופ, אבל זה רק יהיה בקליינט שלך ולא בשרת עצמו, ולכן זה לא ישנה כלום, כי השרת לא יכיר את הדרגה שלך.

זה כמו שאדם יסתובב ברחוב ויחשוב שהוא מלך, הוא יהיה בטוח במאה אחוזים שהוא מלך, אפילו יהיה לא כתר ושרביט- אבל זה לא אומר שהוא מלך נכון? כי הציבור (השרת) לא מכיר בדרגה שלו.. קאפיש?
23/10/2005 15:14:28 prgrmr
הבנתי.
אז אי אפשר?
23/10/2005 16:25:13 Zibi
ציטוט:אתה טועה בדרך החשיבה שלך, זה כמו שתגיד שהדפדפן זה מה שנותן לך את ההרשאה אם להיות מנהל פורום או סתם משתמש רגיל.

אם זה היה פועל בצורה שאמרת- לא היה בעיה לנתח את התוכנה ולהגיד לה לעשות הרבה דברים אחרים, לדוגמא- אם מישהו מעיף אותך מהשרת או נותן לך באן- פשוט להתעלם ממנו, או שלכל ערוץ שאתה נכנס- אתה ישר מקבל ניהול.

אבל לפני שאני אענה לך על השאלה, אני אתקן לך כמה דברים,
ישנן דרגות, למשל," V" (מסמל Voice- מסומן ע"י "+"), זאת דרגת ניהול נמוכה, אחרי זה יש לך "H" (מסמל HalfOp, קיצור של HalfOperator- מסומן ע"י "%"), שזאת דרגת ניהול גבוהה יותר, אחרי זה יש לך "O" (מסמל Operator, מסומן ע"י "@"), שזאת דרגת ניהול של ערוץ, כמובן שיש גם דרגות גבוהות יותר כמו Founder (מסומן ע"י "*") ואחרות.

כל אחד יכול לתת איזה דגרה שהוא רוצה- מתחת לדרגה שלו, חוץ מאופ ("@") והדגרות שמעליו שיכולים לתת גם דרגות ברמה שלהם.


ואחרי שהבנת את זה- אני אענה לך על השאלה, ההרשאות, הגישות והדרגות של כל משתמש קבועים בשרת, הקליינט שלך (למשל mIRC) רק מקבל אותם מהם, אם תצליח לערוך את הקליינט שלך שבכל פעם שתכנס לערוץ מסויים הוא יחשוב שהשרת שלח לו מידע שאומר שהוא אופ- הגיוני שאתה תראה שאתה אופ, אבל זה רק יהיה בקליינט שלך ולא בשרת עצמו, ולכן זה לא ישנה כלום, כי השרת לא יכיר את הדרגה שלך.

זה כמו שאדם יסתובב ברחוב ויחשוב שהוא מלך, הוא יהיה בטוח במאה אחוזים שהוא מלך, אפילו יהיה לא כתר ושרביט- אבל זה לא אומר שהוא מלך נכון? כי הציבור (השרת) לא מכיר בדרגה שלו.. קאפיש?


אז ממה שאני מבין זה שהדרך היחדיה היא איכשהו לעבוד על השרת ולגרום לו לחשוב שאני אופ או שלפרוץ לשרת ואז להגדיר את עצמי כאופ?[ההודעה נערכה על-ידי Zibi ב-23/10/2005 16:25:38]
23/10/2005 19:25:31 cp77fk4r
יאפ’ - בהצלחה...
26/10/2005 12:36:36 prgrmr
אם כבר דיברנו על מירק אז למה זה לא פעיל?
26/10/2005 13:41:34 cp77fk4r
כה.. הערוץ כבר מזמן לא פעיל...
26/10/2005 16:41:45 prgrmr
למה?
27/10/2005 14:40:53 cp77fk4r
כי כשפתחנו אותו, רק אני וסיליק היינו שם, אף אחד לא נענה לפתיחה, ואחרי כמה זמן- אני עזבתי, ואני מהמר שגם סיליק לא נשאר שם הרבה.
27/10/2005 17:11:38 prgrmr
למה אתה לא נמצא שם.
יש שם הרבה אנשים מרד-בורד.
יש אותי ויש עוד הרבה מרד בורד.
אפשר לנסות, מקסימום לא ילך אז לא ילך...
רק שלפי דעתי כדאי להרחיב את זה לא רק לאבטחת מידע אלא לכל הפורום...[ההודעה נערכה על-ידי prgrmr ב-27/10/2005 19:56:20]
28/10/2005 00:19:40 cp77fk4r
לכל הפורום, היה את חדר "Red-board" בישראל.נט, ולאבטחת מידע היה את "RB-Security".
30/10/2005 20:36:13 prgrmr
אני חושב שכדאי להחזיר אותו.

ד"א איך אני יכול לחסום את האפשרות שמשתמשים אחרים יראו את האי פי שלי בצ’אט?
01/11/2005 02:54:51 cp77fk4r
המשתמשים האחרים לא רואים את האי פי שלך והם מקבלים את ההודעות _הרגילות_ שלך דרך השרת- ככה שגם עם פאקט סניפר הם לא יקבלו את הIP שלך.

לעומת זאת, אם תבצע עם מישהו DCCC או שתשלח לו DCC (או כל דבר שדורש קשר ישיר בין המחשבים) - הקשר בינכם כבר לא יהיה דרך השרת, ואז הוא יוכל לקבל את הIP שלך.
01/11/2005 15:33:32 prgrmr
אני משתמש ב-Hebrew-mIRC ואני יכול לראות את האיפי של רוב המשתמשים, יש רק בודדים שמשום מה כתוב שלא נמצא IP
01/11/2005 16:44:38 Zibi
אתה יכול לשים פרוקסי .
עריכה:
אופס לא שמתי לב שהתבלבתי בין האותיות.[ההודעה נערכה על-ידי Zibi ב-01/11/2005 21:01:06]
01/11/2005 17:54:31 prgrmr
מה זה?
05/11/2005 21:51:33 devil kide
פרוקסי- שרת שיעביר מידע בינך לבין מחשב אחר..
ADMIN- אולי באמת כדאי לפתוח חדר לרד בורד במירק
13/11/2005 00:16:40 -Hawk-
נו אז אללה בואו נפתח..
וחשבתי על איזשהוא רעיון פעם עם סיפי
לגרום איכשהוא לקליינט להתעלם מפקודות מסוימות מהשרת
כגון
באנים וכו’
אבל זה רק תיאורטי..
13/11/2005 03:20:38 cp77fk4r
הוקי, אני זוכר ששאלת אותי את זה, אבל אמרתי לך, כמו שאמרתי פה, זה לא אפשרי, כי הרישומים הם על הסרבר והסרבר קובע אם לשלוח לך פינגים (כדי לקבוע אם החיבור עם המשתמש קיים) או לא, וזה לא משנה, גם אם תצליח לגרום לקליינט שלך להתעלם מהפקודת Kick או מהBan זה לא משנה, כי הרישום כאמור נמצא על הסרבר, ולא נקבע ע"י הקליינט.
עמודים: 1