-
Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!n
ews.man.poznan.pl!newsfeed.tpinternet.pl!news.tpi.pl!not-for-mail
From: Dariusz <d...@p...onet.pl>
Newsgroups: pl.soc.prawo
Subject: Re: Skanowanie portów
Date: Wed, 06 Feb 2002 01:53:21 +0100
Organization: tp.internet - http://www.tpi.pl/
Lines: 221
Message-ID: <2...@p...katowice.sdi.tpnet.pl>
References: <2...@p...katowice.sdi.tpnet.pl> <a3j9n9$qdm$1@news.tpi.pl>
<2...@e...tx.pl>
<1...@p...katowice.sdi.tpnet.pl>
<2...@e...tx.pl>
<1...@p...katowice.sdi.tpnet.pl>
<a3locq$lub$1@onyx.icpnet.pl>
<2...@p...katowice.sdi.tpnet.pl>
<M...@n...task.gda.pl>
NNTP-Posting-Host: pd57.katowice.sdi.tpnet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: news.tpi.pl 1012956910 20618 213.76.228.57 (6 Feb 2002 00:55:10 GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: Wed, 6 Feb 2002 00:55:10 +0000 (UTC)
X-Accept-Language: en
X-Mailer: Mozilla 4.79 [en] (Win98; U)
Xref: news-archive.icm.edu.pl pl.soc.prawo:83253
[ ukryj nagłówki ]
MaXxX wrote:
>
> Dnia Mon, 04 Feb 2002 17:02:53 +0100, Dariusz (d...@p...onet.pl) pisze
> na pl.soc.prawo:
>
> > Ale co juz wielokrotnie zostalo podkreslone, takze przez sad.
> > Sprawa odpowiedzialnosci karnej za nieuprawnione skanowanie portow byla
> > wtedy jeszcze nie zamknieta.
> >
> > Jakie fakty zostaly przeinaczone ?
> >
> > Prosze natychmiast o podanie konkretow, w przeciwnym razie zmuszony beda
> > Pana pozwac do sadu za szkalowanie dobrego imienia w miejscu publicznym.
> > Zatem oczekuje niezwlocznych przeprosin i wyjasnien.
>
> Tak samo i ja, oczekuję publicznych (na grupie) przeprosin, za posądzanie o -
> cytuję:
>
> > A gdy masz komputer jakiegos anonimowego uzytkownika sdi, to juz te
> > obawy znikaja i bach bach wszystkie tysiace portow zeskanowane.
>
> > Wymysliles sobie wlasna teorie na wypadek nalotu policji.
> > Ale sam wiesz ze twoja teoria jest slaba i cie nie obroni przed
> > odpowiedzialnoscia za nieuprawnione skanowanie portow.
>
> Posądzasz mnie o nieuprawnione skanowanie portów - przedstaw dowody na to, iż
> taką działalność prowadziłem lub prowadzę, gdyż w przeciwnym wypadku możemy
> się spotkać w sądzie (p.212 KK).
Jak w ogole osmielasz sie dopuszczac mysl, ze ktokolwiek na grupie prawo
moglby cie posadzac o cokolwiek.
To jest grupa na wysokim poziomie, a dyskusje sa merytoryczne.
Zrozumiale zatem jest ze istotne jest rozwazanie sytuacji
hipotetycznych, aby poziom dyskusji byl wysoki.
Nawet nie wspominam twoich komentarzy typu:
"
Lepiej nie, bo wychowałbyś całe rzesze ciężkich paranoików i dewiantów.
Tak samo jak czyimś mottem życiowym jest "nic się w życiu nie uda bez
godzin
harówy", to nie dam mu wychowywać dzieci, bo nerwice wyhoduje jak nic.
"
"
SDI? Mają podobne IP do mojego, więc wybieram "sąsiadów". Co skanuję?
Porty
80, 21 i 139, już mówiłem. Coś jeszcze?
"
"
A nie żydomasoneria tym zawiaduje..?
"
"
> > Bo niby po co? Spokojnie mógłbym to zrobić. Skoro postawili stronę,
> > www.kgp.gov.pl, to nie postawili może FTPa? Sprawdzić nie zaszkodzi.
A może
> > coś po Sambie dla windoziarzy udostępnili? Też mogę sprawdzić, a co.
Tak samo
> > jak mogę zapytać o godziny przyjęć interesantów.
> A skanowania wszystkich portow serwera kgp tez dokonujesz ?
Nie, bo to podpadałoby pod szukanie dziur W CELU WŁAMANIA. A ja sobie
tylko
"zeskanuję" porty 21, 23, 80 i 6667. Telneta - bo może ktoś postawił
jakąś
usługę darmową na tym porcie (np. MUDy się tak czasem stawia). FTPa - bo
może
anonimowym coś udostępnił. WWW - wiadomo. IRCa - bo może prowadzi mało
znany
serwer IRCowy o którym nie wiedziałem. I parę innych usług jeszcze
sprawdzę
(jakieś Quake'i, jakieś Unreale, czy inne gry) - akurat nie w KGP, bo to
mało
prawdopodobne - ale same "znane" porty, na których mogą stać ANONIMOWE
usługi, a nie jakieś dziwne.
"
"
I czy będę w takim razie przestępcą, jeżeli przelecę się po zakresach IP
należących do SDI i zmapuję sobię, kto co udostępnia po Windowsowych
dyskach?
Wszak to udostępnienie PUBLICZNE (nie próbuję łamać haseł, wchodzę tylko
tam,
gdzie użytkownik "" (czyli żaden, czyli GOŚĆ) ma prawo wstępu)... Albo
do tego
dołożę sobie skan 80 portu (czyli ustalę kto ma WWW postawione) oraz 21
(czyli
zmapuję kto ma anonimowy dostęp do FTPa zezwolony).
Niech mnie ktoś mądry spróbuje pogonić - przecież "skanuję" porty
normalnie
udostępnionych usług, w celu pełnoprawnego skorzystania z nich... Jak
to
będzie?
"
>
> > 1.
> > definicja skanowania portow:
> >
> > A port scan is a method of
> > checking a computer to see what ports are open by trying to establish a
> > connection to each and every port on the target
> > computer.
>
> "Each and every port" - umiesz czytać? To rozważ to określenie. KAŻDY port.
> Czyli moje wypytywanie setek maszyn o porty 21, 80 i 139 NIE jest
> będzie skanowaniem portów. Finito.
Jedynie teoretycznie.
Przeciez definicje sam wybralem z wielu bedacych w uzyciu
Skoro sam nazywasz wypytywanie setek maszyn o porty ... "skanowaniem"
to trudno mi to modyfikowac, ale nie bedzie problemem wskazanie takiej
definicji skanowania,
ktora takie dzialania obejmie swoim zakresem.
Jak to przedstawiono w literaturze, istnieje wiele metod skanowania, tak
aby sie zainteresowany
nie zorientowal.
Moze to byc skanowanie rozproszone i kolejne porty zostana wybierane
losowo a nie kolejno,
moze byc motylkowe, moze byc rozciagniete w czasie, moze byc dokonywane
z modyfikacja IP hosta z ktorego skan jest dokonywany, ale rowniez moze
skanowanie byc dokonywane w sposob, jaki opisales.
Czyli wypytywanie setek maszyn o wybrane porty, nastepnie zmiana ip
hosta i wypytywanie setek maszyn o kolejny port lub inny, wybrany wedlug
algorytmu.
>
> > Zatem oczekuje natychmiastowego odwolania oszczerstw i przeprosin.
>
> Wzajemnie -
Nie moze byc wzajemnosci, jezeli nie jestes osoba podpisujaca sie jaklo
"Cudny".
gdyż posądzanie o skanowanie portów (zgodnie z definicją: łączenie
> się z KAŻDYM portem ofiary) jest bezzasadne i oszczercze, a ma na celu
> spowodowanie utraty społecznego zaufania (tu: na tej grupie) względem mojej
> osoby.
Jak mozesz w ogole osmielac sie tak sadzic.
Nikt cie o nic nie posadza.
Sam napisales :
"
Niech mnie ktoś mądry spróbuje pogonić - przecież "skanuję" porty
normalnie
udostępnionych usług, w celu pełnoprawnego skorzystania z nich... Jak
to
będzie?
"
a nastepnie:
"
SDI? Mają podobne IP do mojego, więc wybieram "sąsiadów". Co skanuję?
Porty
80, 21 i 139, już mówiłem. Coś jeszcze?
"
a nastepnie:
"
> Czyli moje wypytywanie setek maszyn o porty 21, 80 i 139 NIE jest
> będzie skanowaniem portów. Finito.
"
>
> > O ile pamietam, ustawodawstwo nie zostalo zmienione, zatem nadal
> > nieuprawnione skanowanie portow jest przestepstwem.
>
> Jak najbardziej jest.
To tutaj musze podziekowac za wsparcie.
O ile rozumiem, to potwierdzasz, ze nieuprawnione skanowanie portow jest
przestepstwem.
Czy tak ?
Ale - jak wyżej - udowodnij, że gdybym badał porty 21,
> 80 i 139, złamałbym prawo.
Ale ktore prawo ?
Przeciez moi przedpiszcy przez caly czas wykazuja ze nieuprawnione
skanowanie portow jest dozwolone.
Cudny pisal, ze zna stan prawny w Stanach, i tam tez jest dozwolone,
dlatego wskazalem
mu legislacje Stanu Oregon, ktora nieuprawnionego skanowania portow
wyraznie zakazuje i uznaje je za przestepstwo.
Oczywiscie moge sprawdzic wszystkie legislacje stanowe ale zajmie mi to
kilka dni.
> 1) nie uzyskuję informacji zastrzeżonych i "bez uprawnień", tylko takie, do
> których prawo uzyskałem logując się jako anonymous,
Tutaj juz nie rozumiem twoich zastrzezen.
Z komentarza do Art. 267 zalaczaonego w linku wynikalo,
ze skoro nie pokonujesz fizycznych zabezpieczen, to rzekomo mozesz
dzialac bez uprawnien i uzyskiwac dostep
do informacji, ktore nie sa przeznaczone dla ciebie.
> 2) nie skanuję "wszystkich" portów a tylko 3.
> 3) żebyś się nie przyczepił: przedstawiam sytuację hipotetyczną.
Nie przyczepiam sie, jeno zapytuje.
Nadal sie zastanawiam nad tym co napisales :
"
> Czyli moje wypytywanie setek maszyn o porty 21, 80 i 139 NIE jest
> będzie skanowaniem portów. Finito.
"
Moim skromnym zdaniem niewatpliwie zostanie uznane za skanowanie.
Czynnikiem istotnym jest tutaj cel odpytywania setek maszyn, zamiar
mapowania kontentu, jak i sumaryczna ilosc generowanych zapytan.
Wystepuje tutaj podobienstwo do metody uzyskiwania dostepu do kont
shellowych.
Albo jedno haslo dostepu do konta jest skanowane slownikiem, albo
wszystkie hasla wszystkich kont sa skanowane kilkunastoma najbardziej
popularnymi haslami ze slownika.
Ale w tej sprawie powinienes sie zwrocic z zapytaniem do abuse SDI, gdyz
sprawa jest delikatna.
Jacek
Następne wpisy z tego wątku
- 06.02.02 01:33 Dariusz
- 06.02.02 01:52 Dariusz
- 06.02.02 01:56 MaXxX
- 06.02.02 02:16 MaXxX
- 06.02.02 02:22 MaXxX
- 06.02.02 06:29 poreba
- 06.02.02 09:15 Marcin Wieczorek
- 06.02.02 09:28 Marcin Wieczorek
- 06.02.02 10:20 Gotfryd Smolik - listy dyskusyjne
- 06.02.02 11:41 hash
- 06.02.02 11:45 KRZEM
- 06.02.02 16:28 Dariusz
- 06.02.02 17:15 Dariusz
- 06.02.02 19:25 hash
- 06.02.02 21:45 jerry
Najnowsze wątki z tej grupy
- Przepisy przeciwpożarowe w bloku mieszkalnym.
- statystyki urodzeń
- Czy ma sens grupa news:pl.soc.polityka-prawna ? :-)
- Re: Dlaczego nie było (pełzającego) zamachu stanu? Bo minister Bodnar już "zawiesił" prokuratora Ostrowskiego
- Karząca ręka samorządu adwokackiego wygrała w NSA - wieszanie (portretów) ue-posłów ze "współczesnej Targowicy" (2017)
- Nie kupisz paliwa na stacji
- Cenzura netu
- Re: Historyczny sukces tuskistanu: groźna cyber-przestępczyni emerytka Iza błyskawicznie ujęta!
- Re: Historyczny sukces tuskistanu: groźna cyber-przestępczyni emerytka Iza błyskawicznie ujęta!
- Re: Historyczny sukces tuskistanu: groźna cyber-przestępczyni emerytka Iza błyskawicznie ujęta!
- Niby to nie sąd ale kooorwa tak to w sądach dziś wygląda?
- Podpis elektroniczny na wydruku
- Re: Podpis elektroniczny na wydruku
- Re: Prawomocne zakończenie sprawy Nergal z figurką Chrystusa na gumowym penisie na filmiku w inecie (2018)
- Na noze - Zamach stanu
Najnowsze wątki
- 2025-02-16 Przepisy przeciwpożarowe w bloku mieszkalnym.
- 2025-02-15 statystyki urodzeń
- 2025-02-14 Czy ma sens grupa news:pl.soc.polityka-prawna ? :-)
- 2025-02-14 Re: Dlaczego nie było (pełzającego) zamachu stanu? Bo minister Bodnar już "zawiesił" prokuratora Ostrowskiego
- 2025-02-10 Karząca ręka samorządu adwokackiego wygrała w NSA - wieszanie (portretów) ue-posłów ze "współczesnej Targowicy" (2017)
- 2025-02-10 Nie kupisz paliwa na stacji
- 2025-02-09 Cenzura netu
- 2025-02-08 Re: Historyczny sukces tuskistanu: groźna cyber-przestępczyni emerytka Iza błyskawicznie ujęta!
- 2025-02-08 Re: Historyczny sukces tuskistanu: groźna cyber-przestępczyni emerytka Iza błyskawicznie ujęta!
- 2025-02-08 Re: Historyczny sukces tuskistanu: groźna cyber-przestępczyni emerytka Iza błyskawicznie ujęta!
- 2025-02-07 Niby to nie sąd ale kooorwa tak to w sądach dziś wygląda?
- 2025-02-06 Podpis elektroniczny na wydruku
- 2025-02-06 Re: Podpis elektroniczny na wydruku
- 2025-02-06 Re: Prawomocne zakończenie sprawy Nergal z figurką Chrystusa na gumowym penisie na filmiku w inecie (2018)
- 2025-02-06 Na noze - Zamach stanu