ilya_sp
Member
- Joined
- Nov 5, 2021
- Messages
- 214
- Reaction score
- 27
- Age
- 28
Работаю я в одной крупной организации И решило наше начальство подключиться к интернету. Объединили компьютеры организации в одну большую сеть и открыли доступ к WEB. Все отлично, жизнь прекрасна. Халява сотрудникам налицо (трафик отдельно взятого компьютера по каким-то непонятным мне причинам отследить не представляется возможным). Ну, естественно, такого продолжаться долго не могло. Особо бессовестные (или недальновидные) сотрудники стали жрать трафик гигабайтами и, ессно, начальству это не понравилось.
Теперь все выходят в Интернет, вводя login/password. Насколько я понял все это устроено на ASPLinux и Apache2…
А теперь прикол: 2 программы ICQ и Mailru Agent могут выйти в Интернет БЕЗ ввода пароля (+ им плевать на правильность ввода DNS-сервера). Причем, если Аське еще надо нажать кнопку «отмена» при вводе пароля, то Mailru Agent вообще ничего не хочет, работает и все…
ВОПРОСЫ:
1 Можно ли отследить трафик, проходящий подобным образом через ICQ (там можно ж и файлами кидаться)
2 Если нельзя, то можно ли использовать эту дырку для доступа к HTTP ?
Теперь все выходят в Интернет, вводя login/password. Насколько я понял все это устроено на ASPLinux и Apache2…
А теперь прикол: 2 программы ICQ и Mailru Agent могут выйти в Интернет БЕЗ ввода пароля (+ им плевать на правильность ввода DNS-сервера). Причем, если Аське еще надо нажать кнопку «отмена» при вводе пароля, то Mailru Agent вообще ничего не хочет, работает и все…
ВОПРОСЫ:
1 Можно ли отследить трафик, проходящий подобным образом через ICQ (там можно ж и файлами кидаться)
2 Если нельзя, то можно ли использовать эту дырку для доступа к HTTP ?
Last edited by a moderator: