Страница 1 из 4

Несколько до ужаса простых вопросов.

СообщениеДобавлено: 15 янв 2003, 16:47
Аркадий Глазырин
Есть несколько очень простых вопросов.
Наверняка Вы давно знаете ответы.
Прошу не язвить. Я вправду "торможу".

Вот первый:

1. NetWare 5.1 SP3.
Как администратору посмотреть количество установленных лицензий на этом сервере? 5 их, 25, 100 или 1000?

СообщениеДобавлено: 15 янв 2003, 16:50
Аркадий Глазырин
Второй:

2. Как посмотреть кол-во переназначенных секторов? В 4.11 это легко смотрелось в MONITOR. В 5.1 там уже ничего нет.

СообщениеДобавлено: 15 янв 2003, 16:52
Аркадий Глазырин
Третий:

3. Сервер настроен под США и среднеамериканское время.
При подключени к нему через Rconsole.nlm вылезает предупреждение о несоответствии кодировок 437 и 866.

В каком месте НА СЕРВЕРЕ исправить 437 на 866?

СообщениеДобавлено: 15 янв 2003, 18:42
Павел Крылов
1. Чем не устраивает просмотр соответств. объектов в NWAdmin?
3. ИМХО, проще нажимать ENTER. Или поставить что-нибудь типа ADRem free console. А вообще, как я понимаю, надо правильный lconfig подсовывать. Старшие товарищи поправят, если не так :)

СообщениеДобавлено: 16 янв 2003, 21:10
alexp_mac
[quote="Павел Крылов"]1. Чем не устраивает просмотр соответств. объектов в NWAdmin?
3. ИМХО, проще нажимать ENTER. Или поставить что-нибудь типа ADRem free console. А вообще, как я понимаю, надо правильный lconfig подсовывать. Старшие товарищи поправят, если не так :)[/quote]

по п3, во-первых штатная р-консоль легко взламывается, на раз два три,
(имеется ввиду перехват пароля) во-вторых есть конечно куча патчей к лконфиг, но проще и лучше его не трогать.

по П1 в нвадмин идете в меню далее tools->novell licensing services, там отчетов как грязи, даже графики строит.

СообщениеДобавлено: 17 янв 2003, 20:30
Музалёв Николай
3. Сервер настроен под США и среднеамериканское время.
При подключени к нему через Rconsole.nlm вылезает предупреждение о несоответствии кодировок 437 и 866.

В каком месте НА СЕРВЕРЕ исправить 437 на 866?


Может , по Rconsole.exe ?

В этом случае не надо ничего править - фактически это информационное сообщение из - за того, что на станции и на сервере разные кодовые страницы. А Ваша рабочая станция случайно не под "русской" системой?

СообщениеДобавлено: 19 янв 2003, 02:32
Аркадий Глазырин
Павел Крылов писал(а):1. Чем не устраивает просмотр соответств. объектов в NWAdmin?


Вот те на. Действительно. Чего бы там не посмотреть.
Никогда об этом не задумывался.

Посмотрел:

Units Available: Unlimited.

Это как так? Бесконечное кол-во подключений что-ли?

СообщениеДобавлено: 19 янв 2003, 02:38
Аркадий Глазырин
Алексей Подгорчук писал(а):по п3, во-первых штатная р-консоль легко взламывается, на раз два три


Снифферить коммутатор третьего уровня?
Хм...
Я пробовал "обычному" OfficeConnect-у переполнение буферов делать. С превеликим гемороем, юниксами и такой то матерью удалось что-то вроде организовать. Однако на коммутаторе индикатор аж "торчал" от восторга и показывал местонахождение сниффериста с точностью до порта. И вызывал некоторые нехорошие вопросы.
А снифферить то надо круглосуточно. За что не плохо можно и по шее получить.

Сомневаюсь, что кто-то у нас пойдёт на этот подвиг.

СообщениеДобавлено: 19 янв 2003, 02:39
Аркадий Глазырин
Музалёв Николай писал(а):А Ваша рабочая станция случайно не под "русской" системой?


Именно так. Win'98 RUS.

СообщениеДобавлено: 19 янв 2003, 02:42
Аркадий Глазырин
Музалёв Николай писал(а):Может , по Rconsole.exe ?


Действительно! Rconsole.exe. Не то написал.

Ну так и забейте на это. Все будет чудесно работать.

СообщениеДобавлено: 19 янв 2003, 20:16
Boris Morozov
На сервер команды русскими буквами не давайте и все. Честно говоря у нас это несоответствие кодовых страниц с тех пор, как появился русский виндовс и я как-то неудобств не замечал. Я вообще плохо отношусь к русифицированным системам. Ладно там офис русский или винда, это нормально, юзеру так легче. Но серверную часть русифицировать.... И так глюков хватает.

СообщениеДобавлено: 20 янв 2003, 09:55
Иван Левшин aka Ivan L.
Я пробовал "обычному" OfficeConnect-у переполнение буферов делать


Аркадий! Я, конечно, боюсь показаться глупым - но как связано переполнение буфера коммутатора и перехват пароля? Либо твоя мысль в очередной раз "ушла в полет" :lol:
Перехват пароля делается элементарно - настраиваем снифер на срабатывание по определенному событию, настраиваем его на определенные порты - et voila! Даже сидеть за машиной не нать ))) И никогда ты в таком случае не узнаешь - на каком порту коммутатора сидит товарищ, который тебя пасет. Не путай, плз, генерацию трафика и его перехват.

СообщениеДобавлено: 20 янв 2003, 10:33
Андрей Чистяков
Да как на коммутаторе обычный зверёк может вообще кого-либо пасти,
(сам себя и броадкасты :roll: ).

СообщениеДобавлено: 20 янв 2003, 12:02
Иван Левшин aka Ivan L.
Хороший вопрос... Раньше как-то им и не задавался. Попробовал перехватывать пакеты на один из узлов в сетке на коммутаторе с помощью Ирис 4.0 - не работает (((
Однако такие сниферы, как SnifferPro позволяют держать разветвленную сеть зондов. В этом случае задача, конечно, усложняется - необходимо каким-то образом внедрить зонд либо на сам сервак, либо на промежуточный маршрутизатор.
Эххх... Сергей Дубров, вроде, пользовался СниферомПро. Сергей - будешь читать пост, подскажи - можно ли сделать нечто подобное???

СообщениеДобавлено: 20 янв 2003, 17:35
Аркадий Глазырин
Иван Левшин aka Ivan L. писал(а):как связано переполнение буфера коммутатора и перехват пароля?


Снифферинг коммутатора производится путем переполнения таблицы MAC адресов в коммутаторе.
После её переполнения ПО комутатора переводит его в режим хаба и тогда пакеты начинают лезть из всех портов. Тут их и ловишь сниффером. Лично я из них NetXray предпочитаю.

Есть несколько проблем:

Одна проблема - атакующий как на ладони.
Вторая это то, что часто не известно что же там за коммутатор и сколько у него килобайт под таблицу MAC отведено.
Поэтому на простеньких коммутаторах снифферить можно.
А вот удастся ли "закидать шапками" серьёзный комутатор не известно.