Twoje pliki to moje pliki, czyli samba na waszych pulpitach

Gazety i portale od niemal dwóch lat przekonują o potrzebie instalacji pakietu Service Pack 2 (Windows XP) lub zewnętrznego firewalla. Lecz jakże często mamy do czynienia z sytuacją, że liczba wyjątków w naszej zaporze jest niemal tak długa, jak spis blokowanych portów? Ilu użytkowników Internetu pamięta o tym, że wystarczy wystawienie jednej usługi, by system mógł zostać zaatakowany? Firewall nic nie pomoże, gdy otworzymy ten feralny port 135, 139 albo 445. W poniższym materiale nie będziemy was zanudzać nadmierną ilością tekstu - pokażemy wam tylko, jak szybko cyberwłamywacz może dotrzeć do waszych plików.

Twoje pliki to moje pliki, czyli samba na waszych pulpitach
Zaczynamy o godzinie 13:30 dnia roboczego, czyli w porze popołudniowej, gdy nawet najleniwsi uczniowie i studenci już wstali z łóżek i włączyli swoje komputery, a pracownicy małych i dużych firm wyszli na obiad lub urządzili sobie kolejną z rzędu przerwę na papieroska. To szczyt ruchu w Internecie - drugi taki przytrafi się dopiero późnym wieczorem.

Postępujemy zgodnie z regułą przeciętnego script kiddie, czyli nastoletniego włamywacza. Zainstalował on u siebie Ubuntu lub SuSE, dorzucił do niego NMapa i rozpoczął łowy.

Czas: +10 minut (13:40), poziom trudności: żaden

Nasze łącze przycinamy do przepustowości 512/128 kilobitów na sekundę - jest to stosunkowo tania i dość popularna wśród użytkowników opcja neostrady tp. Chcemy sprawdzić, czy pozwoli ona na szybkie internetowe łowy.

Wczuwamy się w rolę cyberprzestępcy - wchodzimy na stronęhttp://www.ripe.net i wybieramy zakres adresów, który zechcemy "pomacać". Jako że interesuje nas szybkie osiągnięcie sukcesu, w polu "RIPE Database Search" wpisujemy NEOSTRADA-ADSL i wybieramy zakres adresów IP.

Twoje pliki to moje pliki, czyli samba na waszych pulpitach

RIPE.net pomoże nam odnaleźć adresy IP przypisane do konkretnej sieci

Nasz wybór pada na pierwszy z brzegu okręg mazowiecki - żebyśmy nie musieli zbyt daleko szukać.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200