eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plPrawoGrupypl.soc.prawoSkanowanie portów › Re: Skanowanie portów
  • Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!warszawa.rmf.pl!news.rmf.pl!agh.edu.
    pl!news.agh.edu.pl!news.onet.pl!newsfeed.tpinternet.pl!news.tpi.pl!not-for-mail
    From: Dariusz <d...@p...onet.pl>
    Newsgroups: pl.soc.prawo
    Subject: Re: Skanowanie portów
    Date: Wed, 06 Feb 2002 02:52:13 +0100
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 110
    Message-ID: <4...@p...katowice.sdi.tpnet.pl>
    References: <2...@e...tx.pl>
    <1...@p...katowice.sdi.tpnet.pl>
    <2...@e...tx.pl>
    <1...@p...katowice.sdi.tpnet.pl>
    <2...@e...tx.pl>
    <1...@p...katowice.sdi.tpnet.pl>
    <P...@i...stanpol.com.pl>
    <1...@p...katowice.sdi.tpnet.pl>
    <s...@t...copyservice.com.pl>
    <2...@p...katowice.sdi.tpnet.pl>
    <s...@t...copyservice.com.pl>
    <2...@p...katowice.sdi.tpnet.pl>
    <s...@t...copyservice.com.pl>
    <1...@p...katowice.sdi.tpnet.pl>
    <s...@t...copyservice.com.pl>
    NNTP-Posting-Host: pd57.katowice.sdi.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: news.tpi.pl 1012960441 4557 213.76.228.57 (6 Feb 2002 01:54:01 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Wed, 6 Feb 2002 01:54:01 +0000 (UTC)
    X-Accept-Language: en
    X-Mailer: Mozilla 4.79 [en] (Win98; U)
    Xref: news-archive.icm.edu.pl pl.soc.prawo:83256
    [ ukryj nagłówki ]

    c.d. 2

    Marcin Wieczorek wrote:

    >
    > >> Jeśli mają na komputerze aktywna jakakolwiek publicznie dostępna
    > >> usługe to sa też dawcami.
    > > Badz sobie dawca jak chcesz. Ja dawca kontentu nigdy nie bylem, nie
    > > zamierzalem i mnie to nie interesuje.
    >
    > To nie uaktywniaj żadnej publicznej usługi - proste.
    Popatrz raz na aplikacja jak na aplikacje a nie na uslugi.
    Przeciez moge uruchomic liczne aplikacje off-line, ktore maja oferowac
    uslugi
    takim przykladem jest przegladarka.
    Oferuje uslugi, ale moze tez pracowac off-line.
    I podobnie z serwerem www, ftp.
    Moga pracowac off-line, lokalnie.

    A zatem istotne jest aby przejscie z off-line na on-line bylo dokonywane
    za zgoda uzytkownika.
    A przeciez i w off-line moga byc uruchomione aplikacje oferujace uslugi,
    ale nikt nie powie,
    ze admin serwera www, ftp off-line, oferuje jakies uslugi lub zamierza
    byc uznany za dawce.

    >
    > > Raz jeszcze.
    > > To ze osoba nieprawniona moze korzystac z informacji dla niej nie
    > > przeznaczonych i do tego
    > > nie jest penalizowana, gdy nie przelamuje zabezpieczen, wcale nie
    > > wynika, ze tak musi pozostac.
    > > Ale o tym juz rozmawialismy.
    >
    > Jeszcze raz... nie napisałem korzystać. Napisałem ściągnąć i skasować
    > najszybciej jak to tylko możliwe od chwili w której okaże się, że
    > informacja jest poufna.
    Rzekomo nie ma takiej potrzeby.

    >
    > >> Debian nie jest systemem idiotoospornym - to raz.
    > > Nie mowilem konkretnie o tym systemie.
    > > Ogolnie panuje taka zasada wsrod ludu internetowego na swiecie,
    > > gdy sie wchodzi na jakas strone www i tam jest pelno zapytan tak/ nie,
    > > i ciagle trzeba klikac , to sa 3 metody aby przezwyciezyc stres i dojsc
    > > do celu.
    > >
    > > 1. Zamknac okno i zapomniec.
    > > 2. Klikac na wszystko jak najszybciej tak, aby nie bylo czasu na
    > > czytanie
    > > a gdy pojawi sie zadanie zaplaty to zamknac i nie wracac tam wiecej
    >
    > I to ma być godne naśladowania postępowanie?
    > Jeśli podpiszę bez czytania kilkudziesięciostronicowy dokument
    > bez czytania to później moge mieć pretensje tylko do siebie, że nie
    > chciało mi się go czytać.

    Nikt nie mowi o podpisywaniu, tylko o maltretowaniu biednych
    uzytkownikow dziesiatkami stron tekstu, ktory tak naprawde ich nie
    interesuje , gdy ruszaja w pogoni za internetowa erotyka.

    >
    > > 3. Z mozolem czytac kazda strone tekstu zawierajaca kilka tysiecy znakow
    > > drukarskich
    > > sporzadzic kopie drukowane wszystkich klikanych stron www i przeniesc
    > > je do archiwum
    > > aby po kilku godzinach klikania i czytania stwierdzic, ze to nie
    > > jest ta strona , te informacje i ten serwer, ktorego szukamy.
    >
    > Słuszne jest jedynie podejście 1 i 3. Podejście drugie nie może być
    > podstawą tłumaczenia, że "ja przecież nie chciałem".

    (ciach, bo mnie zameczyles. na reszte odpowiem po wakacjach )

    .......
    .......

    > > A moze jednak znalazly sie tutaj niepubliczne pliki, katalogi pobrane z
    > > plikoskopu.
    > > Czy moze ktos sprawdzic te wszystkie linki ?
    > > A moze sam zechce sprawdzic ?
    >
    > Jak widzisz sprawdziłem. Pośród "mail" wszystko było publiczne. Posród
    > "A" znalazł się jeden o charakterze prawdopodobnie prywatnym. Zamierzam
    > wysłać tam maila z informację, że byc może katalog jest dostępny
    > publicznie omyłkowo - jak widzisz dysponuję jedynie podejrzeniem -
    > - jestem czysty bo gdy się sorientowałem, że katalog może
    > być prywatny natychmiast zakończyłem przeglądanie... i o to własnie
    > chodzi

    Zawsze podziwialem twoja czystosc.
    Ale rzekomo takze gdy nie jestes uprawniony, ale gdy nie przelamujesz
    fizycznych zabezpieczen, to mozesz
    przejac informacje nie przeznaczone dla ciebie.
    (cytawany komentarz do Art. 267)

    Dodajesz ze dysponujesz podejrzeniem, ze jeden katalog jest dostepbny
    publicznie omylkowo,
    a przeciez spedzilem w wyszukiwarce jedynie 20 minut i wybralem kilka
    slow kluczowych.

    Ale przeciez nalezalo sie z tym godzic, ze takie omylki beda sie
    zdarzac,
    tak jak wsrod 100 uzytkownikow unixa, beda takie, ktorych hasla dostepu,
    beda bardzo latwe do odgadniecia.

    Moge oczywiscie podeslac nowa porcje katalogow z wyszukiwarki do
    analizy, jezeli ktos wyrazi takie zainteresowanie.

    Jacek

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1