Перейти к содержимому

Здравствуйте, гость ( Вход | Регистрация )



  • Авторизуйтесь для ответа в теме
Как обойти запрет на IM-клиенты? Сообщений в теме: 18

#1
Отправлено 05 Сентябрь 2005 - 15:28

Piff

    Абитуриент

  • Пользователи
  • Pip
  • 5 сообщений
Всем привет! народ может кто что знает.... B) у меня на работе стоит запрет на аську, миранду......, короче я ничего не могу себе установить Может кто-то из вас знает какую не будь програмку, которую не нужны устанавливать но можно будет также спокойно общатся. %) Заранее спасибо

#2
Отправлено 05 Сентябрь 2005 - 15:40

NaPalm

    Президент

  • Пользователи
  • PipPipPipPipPipPipPip
  • 5 464 сообщений
  • Пол:Мужчина
  • Район:Volistad
go.icq.com или Попробуй SIM ICQ

#3
Отправлено 05 Сентябрь 2005 - 16:16

Piff

    Абитуриент

  • Пользователи
  • Pip
  • 5 сообщений
нет у меня это тоже не грузится..... все равно спасибо

#4
Отправлено 05 Сентябрь 2005 - 17:33

STiNG

    Профессор

  • Пользователи
  • PipPipPipPip
  • 1 158 сообщений
Jabber не пробовал?

#5
Отправлено 05 Сентябрь 2005 - 17:54

Угарный хлопец

    Активный участник

  • Пользователи
  • PipPip
  • 169 сообщений
  • Район:Нагорный район
А mailAgent не пробовал? Намного лучше Аськи. Какой у тебя запрет: только на ICQ или на установку программ.

#6
Отправлено 06 Сентябрь 2005 - 20:28

slYbYte

    Профессор

  • Пользователи
  • PipPipPipPip
  • 1 663 сообщений
Попробуй принести на работу на диске какой-нибудь установленный клиент ( миранду, например ). Просто скопированную папку C:\Program files\Miranda IM Или... Ээээххх... 1) Надо бы посмотреть какие заплатки в системе установлены. Посмотреть, какие способы запуска приложений с root есть. Попробовать get admin. 2) Запустить через эту дырку SamInside. 3) Получить хеши. Сохранить их на дискетку. 4) Вечерок дома пробрутить SamInsid`ом. иии... получить парольки :) Можно попробовать загрузиться с дискетки\диска( желательно XP`шный live CD ) 1) Утащить sam и system файл`ы. C:\%WinDir%\SYSTEM32\config\ 2) Скопировать в любую папку на том же диске. Пункт 4. иии... получить парольки :) 5) Спокойно установить нужный софт :) 6) С невинными глазами сказать админу что вы тоже челоовек ( не поможет :) ) и ещё несколько способов... Всё. Ухожу с глупыми советами :) Просто уже полюбил это делать (про методику, а не про советы) :)

#7
Отправлено 06 Сентябрь 2005 - 20:35

NaPalm

    Президент

  • Пользователи
  • PipPipPipPipPipPipPip
  • 5 464 сообщений
  • Пол:Мужчина
  • Район:Volistad
Мля ребят ну напроксе унего закрыт порт 5190, плбюс наверняка слово icq, плюс пакеты фильтруются по загаловкам протокола... Ставить можно что угодно slYbYte Если бы подобное у меня кто-то провернул подобное... а точнее зашел с админовскими привилегиями на некоторых машинах, не из списка доверенных... Завтра бы вылетел с работы. IDS то не просто так стоят так много

#8
Отправлено 06 Сентябрь 2005 - 20:45

slYbYte

    Профессор

  • Пользователи
  • PipPipPipPip
  • 1 663 сообщений
Нап, зачем так строго? Ты не с работы в форуме сидишь? ;) А закрывать на нате порты? Все тачки под одну гребёнку? Врядли. Хлопотно.

#9
Отправлено 06 Сентябрь 2005 - 21:07

NaPalm

    Президент

  • Пользователи
  • PipPipPipPipPipPipPip
  • 5 464 сообщений
  • Пол:Мужчина
  • Район:Volistad

Нап, зачем так строго? Ты не с работы в форуме сидишь?

ша :) я сам управляю доступом :))
Причем тут нат!?
системы контроля веб трафика например, surfcontrol имеют собственные модули для работы с IM...
Если поипстись на том же squid можно настроить с помощью конфигов настроить запреты. Но для себя бы surfcontrol ;)

#10
Отправлено 06 Сентябрь 2005 - 21:11

Key_S

    Проректор

  • Пользователи
  • PipPipPipPipPip
  • 2 743 сообщений
А у тебя протокол сокс поддерживает, или только хттп и фтп? Может фаервол стоит и порты отслеживает...

#11
Отправлено 07 Сентябрь 2005 - 15:46

Piff

    Абитуриент

  • Пользователи
  • Pip
  • 5 сообщений

А mailAgent не пробовал? Намного лучше Аськи.
Какой у тебя запрет:  только на ICQ или на установку программ.

<{POST_SNAPBACK}>


У меня запрет на установку программ.

#12
Отправлено 07 Сентябрь 2005 - 16:05

Piff

    Абитуриент

  • Пользователи
  • Pip
  • 5 сообщений
Так же хотела сказать я девушка :))))

#13
Отправлено 07 Сентябрь 2005 - 16:14

slYbYte

    Профессор

  • Пользователи
  • PipPipPipPip
  • 1 663 сообщений

Так же хотела сказать я девушка :))))

<{POST_SNAPBACK}>

Ну тогда дави на жалость :)

#14
Отправлено 07 Сентябрь 2005 - 16:25

NaPalm

    Президент

  • Пользователи
  • PipPipPipPipPipPipPip
  • 5 464 сообщений
  • Пол:Мужчина
  • Район:Volistad
Хмм а какой отдел? можно обосновать поизводственной необходимостью

#15
Отправлено 07 Сентябрь 2005 - 17:05

ValeriSh

    Абитуриент

  • Пользователи
  • Pip
  • 50 сообщений
  • Район:Инет

А закрывать на нате порты? Все тачки под одну гребёнку? Врядли. Хлопотно.


Раз уж у НаПалма стоят IDSы и прочие маршрутизаторы, то проще задачу и придумать сложно
access-list 101 permit tcp any any eq 80 [B]established[/B] - вместо первого any можно свою сетку воткнуть
<implicit deny any any>
и кроме WWW ничего работать не будет, если оно не требуется. А если админ посмотрит логи и увидит частые попытки нарушить правило - сделает внушение :)
Еще в виде особого извращения можно внести в днс запись типа 127.0.0.1 go.icq.com - тогда ничего не поможет.

#16
Отправлено 07 Сентябрь 2005 - 17:12

slYbYte

    Профессор

  • Пользователи
  • PipPipPipPip
  • 1 663 сообщений
Ну а для полнейшего изврата можно и на anonymizer зайти :) Правда с куками проблемы будут...

#17
Отправлено 07 Сентябрь 2005 - 17:26

NaPalm

    Президент

  • Пользователи
  • PipPipPipPipPipPipPip
  • 5 464 сообщений
  • Пол:Мужчина
  • Район:Volistad

Раз уж у НаПалма стоят IDSы и прочие маршрутизаторы, то проще задачу и придумать сложно
Код

access-list 101 permit tcp any any eq 80
<implicit deny any any>

и кроме WWW ничего работать не будет, если оно не требуется. А если админ посмотрит логи и увидит частые попытки нарушить правило - сделает внушение msmile.gif
Еще в виде особого извращения можно внести в днс запись типа 127.0.0.1 go.icq.com - тогда ничего не поможет


хммм ipfw хорошо, но лучше stateful inspection firewall. да и от архитектуры шлюзов и настроек на них зависит многое..
а 80 порт на вход неча открывать, если www сервака нет :)
кароч про то, что на каждый болт с винтом найдется своя кувалда :))

#18
Отправлено 07 Сентябрь 2005 - 17:29

ValeriSh

    Абитуриент

  • Пользователи
  • Pip
  • 50 сообщений
  • Район:Инет
Анонимайзеры поголовно страдают баннерами и поп-апами.
В конце концов, если есть прокси, который не до конца настроен - Чти тут. 443 порт врядли будет заблокирован, все ж таки и почта через него часто ходит в защищенном режиме.

#19
Отправлено 07 Сентябрь 2005 - 17:34

NaPalm

    Президент

  • Пользователи
  • PipPipPipPipPipPipPip
  • 5 464 сообщений
  • Пол:Мужчина
  • Район:Volistad
дась.. нге успел про прокси сказаать еще :)) кста спасиб за сайтик!! давно искал описание протоколов!!!




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных