Программа для мониторинга сети

Обсуждение тем связанных с использованием различного "прикладного" программного обеспечения.

Модератор: Модераторы

хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 02 дек 2004, 11:17

domovoy
я не согласен.
Цитата
это вопрос не к программисту
[/quote]

а к кому же? человек написал код, передающий всё, что требуется в ОТКРЫТОМ виде. для одиноко стоящей машины дома это неплохо (нужно ли — другой вопрос).

Цитата
к отделу безопасности так сказать
[/quote]

вот именно — так сказать. поскольку информация проходит не один попутный сервер. не считая каналов связи…
rfc 821:
Цитата
Example of the SMTP Procedure

        This SMTP example shows mail sent by Smith at host Alpha.ARPA,
        to Jones, Green, and Brown at host Beta.ARPA.  Here we assume
        that host Alpha contacts host Beta directly.

            S: MAIL FROM:<Smith@Alpha.ARPA>
            R: 250 OK
            S: RCPT TO:<Jones@Beta.ARPA>
            R: 250 OK
            S: RCPT TO:<Green@Beta.ARPA>
            R: 550 No such user here
            S: RCPT TO:<Brown@Beta.ARPA>
            R: 250 OK
            S: DATA
            R: 354 Start mail input; end with <CRLF>.<CRLF>
            S: Blah blah blah...
            S: ...etc. etc. etc.
            S: <CRLF>.<CRLF>
            R: 250 OK
[/quote]

скажите плз, в состоянии некто, умеющий читать, просто ВЗЯТЬ необходимые данные? в том-то и дело.

потому отдел безопасности должен, в числе прочего, не допустить использования подобной утилиты. это моё _imho_. ;)

ps идея сама по себе неплоха. но "если неприятность может случиться, она обязательно случится." ©
и мои посты вовсе не для того, чтобы вымарать работу уважаемого автора. просто я сразу указал ему на то, что видно. даже не запуская утилиту. ;)

pps PepperLover кстати. в каких случаях упомянутая microsoft передаёт по сети нешифрованные пароли? вот то-то. ;)
нет времени разбираться — наймите того, кто знает.

хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 02 дек 2004, 11:26

PepperLover
идею я понял. но чистого мониторинга недостаточно.
что изменится от того, что в 2 часа ночи я получу смс о том, что мой мылер отчего-то встал? я всё равно до утра не поеду никуда. ;)

когда-то давно я сам нарисовал себе подобную утилитку. она анализировала логи и на пейджер пуляла соответствующие сообщения. мне хватило поиграться с нею месяца. честно. и очень сильно не хватало как раз обратной связи. а вот тут — большая проблема.
нет времени разбираться — наймите того, кто знает.

Новый участник
Сообщения: 6
Зарегистрирован: 29 ноя 2004, 15:07

Сообщение PepperLover » 02 дек 2004, 17:07

domovoy
Цитата
напиши так скажем небольшой пресс-релиз о программе поместим на сайте.
[/quote]

Спасибо, попробую...

Stratofortress
Цитата
что изменится от того, что в 2 часа ночи я получу смс о том, что мой мылер отчего-то встал? я всё равно до утра не поеду никуда
[/quote]

Ну это ты не поедешь, а у нас (да, думаю и в других серьезных конторах) и в 2 и в 3 и в 4, и 31 декабря в в 24:00 сорвешься и поедешь как миленький. Это не вопрос.

Хорошо, пароль в открытом виде, по сети, трам-пам-пам, ой как страшно, понятно. А что если сделать следующее сложное, двухступенчатое управление:
- для отправки команды с сотового отправляется простая SMS'ка с текстом типа cmd - запрос на подачу команды.
- программа ее принимает и отправляет ответную SMS'ку с каким-либо большим (например 10-значным) случайным числом, которое и будет являться паролем.
- после получения этой SMS'ки пишется ответная с этим числом в начале в качестве пароля, далее команда и параметры.
- программа принимает эту SMS'ку и, если пароли совпадают - выполняет ее и далее этот пароль не используется - он временный только для одной команды! Более того, программа ожидает прихода командной SMS'ки, ну скажем 3 минуты и, если она не пришла - этот пароль не действителен!
Как?
хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 02 дек 2004, 17:16

PepperLover
Цитата
и в других серьезных конторах
[/quote]

в серьёзных — именно в серьёзных — конторах есть дежурный администратор. и не один. ;))
все остальные серьёзные и не очень конторы отдыхают.

Цитата
Как?
[/quote]

навскидку нормально. только сложно. руками смс набирать-то… ;))
нет времени разбираться — наймите того, кто знает.

Новый участник
Сообщения: 6
Зарегистрирован: 29 ноя 2004, 15:07

Сообщение PepperLover » 02 дек 2004, 17:22

Цитата
навскидку нормально.
[/quote]

Движемся к консексусу... :)

Цитата
только сложно. руками смс набирать-то…
[/quote]

Да, конечно сложно, но там предусмотрены заданные пользователем команды. Если надо перезапустить сервис какой-то, скажем, задаешь команду, обзываешь ее, например, ss2 и потом просто в SMS'ке указываешь этот вызов. Чего уж проще.
Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 02 дек 2004, 17:26

PepperLover
Не плохо, подождем пресс релиза ;)
Знания, которые нельзя применить - бесполезны

Пред.

Вернуться в Прикладное ПО

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5