Где логируется ip, когда пользуемся netcat

Discussion in 'Безопасность и Анонимность' started by Neoveneficus, 24 Feb 2009.

  1. Neoveneficus

    Neoveneficus Elder - Старейшина

    Joined:
    10 Apr 2008
    Messages:
    235
    Likes Received:
    125
    Reputations:
    23
    Сабж.
    Где ведутся логи, когда цепляемся к забинденному порту или делаем бэкконнект?
     
  2. ex3me

    ex3me Member

    Joined:
    7 Jan 2009
    Messages:
    0
    Likes Received:
    63
    Reputations:
    0
    Эмм... Какие логи? И в какой ОСи юзаешь NC?
    Если это винда то максимум что можно увидить это ESTABLISHED CONNECTION в netstat.
    Ну и конечно же смотря на какой порт биндишься...

    З.Ы. Кстати, у прова могут быть логи не только стандартных портов ;)
     
  3. Neoveneficus

    Neoveneficus Elder - Старейшина

    Joined:
    10 Apr 2008
    Messages:
    235
    Likes Received:
    125
    Reputations:
    23
    А если *nix?
    Мне интересно если я вешаю на nc -l -p xxxx логируются ли входящие...
    и если я забиндил порт, логируются ли соединения и где...
     
  4. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    фаервол в ОС может сохранять логи если конечно включено логирование. а так дальше роутеры и тп.
    вобще трафика то много обычно поэтому тут встает вопрос 'овчинки и выделки' тс конечно могут также палить просто аномальности в трафике.
     
    #4 ShAnKaR, 7 Mar 2009
    Last edited: 7 Mar 2009
  5. Neoveneficus

    Neoveneficus Elder - Старейшина

    Joined:
    10 Apr 2008
    Messages:
    235
    Likes Received:
    125
    Reputations:
    23
    то есть, я могу совершенно безбоязненно коннектиться к шеллу? и меня спалят только если я буду онлайн - через netstat?

    а какие самые популярные файерволы под *nix и где искать их логи?
     
  6. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    безбоязненно не стОит =) некоторые вобще бывают запускают tcpdump и так все конекты логируют.
     
  7. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    это кстати вспомнил как админ весь траф tcpdump`ом тоже сохранял, на крон gzip и бекап, в общем все как положено. Ну и пароли на pop3 там же и нашлись...