Announcement

Collapse
No announcement yet.

สอบถามเรื่องInternet ของหแพักแบบไวเรส ครับ

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • สอบถามเรื่องInternet ของหแพักแบบไวเรส ครับ

    คือผมใช้ ไวเรสของหอพักในแบบที่ต้องซื้พาสเวิด

    ผมอยากทราบว่ามีวิธีทำให้เราไม่โดนคนอื่นมาแคใช้ไวเรสร่วมกับเราไม่ครับเพราะผมส่วนมากจะออนทิ้งไว้เกือบ 24ช.ม. ครับ

    รบกวนท่านผู้รู้ด้วยนะครับ


    Mod : Case G-View I New..By.Katol3KunG

  • #2
    คือ หมายความว่า ไม่อยากให้ใครมาใช้ router ร่วมกับท่านหรอครับ ... หรือว่าท่านเป็นเจ้าของ router แล้วไม่อยากให้ใครใช้ router ท่าน
    ถ้าผมตีความผิดไปขออภัย เนื่องจากมันก็เป็น router นี้มันก็เป็นของหอ เป็นของสาธารณะ คือทุกคนที่เค้าซื้อ ก็ต้องมีสิทธิเท่ากัน ที่จะใช้ถูกไหมครับ ว่าเค้าไม่ได้ เพราะเค้าก็มีสิทธิที่จะใช้เหมือนกัน
    แต่ถ้า ท่านเซ็งจากการโดน เจาะ pass router ก็ขอให้แนะนำให้ตั้ง pass โดดย encryp แบบ WPA2 or WPA ก็ได้ครับ และแนะนำให้ตั้ง pass แบบมีอักขระแปลกๆ เพื่อกันจากการโดน brute force เช่น 8v,rb;g9viN ก็คือ "คอมพิวเตอร์" ในภาษาไทย ซึ่งก็ไม่ได้รับประกันได้ว่าจะกันได้ 100% แต่ก็ดีกว่าไม่ป้องกันอะไรไว้เลยครับ.. และพยายาม update firmware บ่อยๆ ครับ กันได้พอสมควร ถ้ายังไม่สะใจ config การแจก ip แบบ static ครับ และเปิดการเก็บ log file ของ router เอาไว้ด้วยครับ เพื่อการตรวจดูหาข้อผิดพลาดที่เกิดขึ้นกับ router ของท่าน ถ้า config routing table ได้จะดีเข้าไปใหญ่ เพราะจะทำให้ router ท่านปลอดภัยมากขั้น

    Comment


    • #3
      Originally posted by victorlog View Post
      คือ หมายความว่า ไม่อยากให้ใครมาใช้ router ร่วมกับท่านหรอครับ ... หรือว่าท่านเป็นเจ้าของ router แล้วไม่อยากให้ใครใช้ router ท่าน
      ถ้าผมตีความผิดไปขออภัย เนื่องจากมันก็เป็น router นี้มันก็เป็นของหอ เป็นของสาธารณะ คือทุกคนที่เค้าซื้อ ก็ต้องมีสิทธิเท่ากัน ที่จะใช้ถูกไหมครับ ว่าเค้าไม่ได้ เพราะเค้าก็มีสิทธิที่จะใช้เหมือนกัน
      แต่ถ้า ท่านเซ็งจากการโดน เจาะ pass router ก็ขอให้แนะนำให้ตั้ง pass โดดย encryp แบบ WPA2 or WPA ก็ได้ครับ และแนะนำให้ตั้ง pass แบบมีอักขระแปลกๆ เพื่อกันจากการโดน brute force เช่น 8v,rb;g9viN ก็คือ "คอมพิวเตอร์" ในภาษาไทย ซึ่งก็ไม่ได้รับประกันได้ว่าจะกันได้ 100% แต่ก็ดีกว่าไม่ป้องกันอะไรไว้เลยครับ.. และพยายาม update firmware บ่อยๆ ครับ กันได้พอสมควร ถ้ายังไม่สะใจ config การแจก ip แบบ static ครับ และเปิดการเก็บ log file ของ router เอาไว้ด้วยครับ เพื่อการตรวจดูหาข้อผิดพลาดที่เกิดขึ้นกับ router ของท่าน ถ้า config routing table ได้จะดีเข้าไปใหญ่ เพราะจะทำให้ router ท่านปลอดภัยมากขั้น
      เป็นRouterของหอครับ ที่ผมหมายความก็คือ
      จะมีพวกที่ไม่เสียตังค่loginมาเจาะเล่นกับnetเราทำให้เราช้ามากๆหรือหลุกหรือค้างบ่อยมากครับ ประณนี้พอเข้าใจป่าวอะครับ ผมกลัวจะอธิบายไม่ถูก

      Comment


      • #4
        อ่อครับ เข้าใจแล้วคับผม..OK
        คือ ผมว่าวิธี base สุดก็คือ ต้องบอกคนที่รับผิดชอบส่วนของ network ของหออ่ะคับ ไม่ก็บอกเจ้าของหอไปเลย เค้าน่าจะเข้าใจครับ
        ส่วนดูจากอาการแล้ว น่าจะมี netcut กับ ส่วนของการ fil pass ครับ ไม่ก็น่าจะมีส่วนของการ change mac address ด้วย
        คืออธิบายง่ายๆ แล้วกันนะครับ
        -netcut เป็นวิธีที่น่าเกรียด ดีครับ คือต้องการจะป่วนเท่านั้นเอง ไม่มีไรครับ คือจะยิง packet ARP ออกมาทีละเยอะๆ เพื่อทำการ boardcast ไปยังทุก host ใน network ท่าน ก็ไม่มีไรครับ ซึ่ง router จะจัดการ packet พวกนี้ไม่ได้ เพราะมันถือว่าเป็นส่วนหนึ่งของการบริการของ router ครับ วิธีที่จะแก้คือการ กำหนด packet ในการ boardcast ครับ ซึ่ง router ที่ใช้ในหอ ก็น่าจะรุ่นใหญ่ๆที่มี function พวกนี้อยู่
        -เกิดจากการ fillter packet โดยจะใช้วิธีหลอก ครับ เรียกว่า man in the middle attack(MITM) คือ จะมีเครื่องที่ไม่ประสงค์ดีอยู่ใน network เราทำการ MITM คือ มันจะนั่งกรอง packet ในเครือข่าย ทุก packet ที่วิ่งผ่านจาก router ไปยังเครื่องของท่าน และก็ของพวกอื่น โดยมันจะทำการเปลี่ยน ที่อยู่ต้นทาง และปลายทาง ของ packet ครับ เพื่อหลอกทั้งฝั่ง router และก็ client ครับ คือ เวลาที่เราจะเข้า web ๆ นึ่ง เราจะส่ง packet ส่งคำร้องขอไปยัง web ปลายทางถูกปะครับบ และนั่นแสดงว่ามันผ่าน router แต่ไอ้วิธีคนกลางเนี้ย packet ของท่าน มันจะวิ่งไปที่เครื่องผู้โจมตีก่อน เพื่อดูว่า ใน packet นั้นมี data อะไรบ้าง เช่นถ้าท่าน กรอก user หรือ passwd ก็จบครับ หากไม่มีการ encrpy data แล้วก็แสดงกันสดๆ อย่างนั้นอ่ะครับ เช่นเดียวกัน เมื่อ website ที่ท่านจะเข้า ได้ทำการตอบรับกลับมา ก็จะผ่าน คนกลาง มันก็จะสามารถดู data ได้ครับ วิธีนี้ก็สังเกตง่ายๆครับ ลองหาโปรแกรม wireshark มานั่งดัก packet ดูว่า การจราจรในเครื่อข่ายเราเป็นอย่างไรบ้าง แล้วท่านลองเปิด cmd ชึ้นมา ลอง ping ที่ gateway ดูครับ ใช้คำสั่ง >ping xxx.xxx.xxx.1 -t โดย xxx นั้นใช้แทน ip gateway นะครับ หากท่าน ping ไปแล้ว มันมีอัตราการ respone time ดูครับ ถ้าปกติจะอยู่ประมาณที่ ไม่เกิน 1-3ms เพราะ router นั้นอยู่ในระยะทางอันใกล้ๆค่าที่ได้จะน้อยๆครับ ถ้าเวลาเยอะผิดปกติ แสดงว่ามีปัญหาแล้วครับ หลังจากนั้น ท่านลองไปดูที่ โปรแกรม wireshark ครับ มันจะมีการส่งคำร้องไปยัง gateway ท่านครับ ผ่าน TCP protocol ซึ่งจะมีบอกรายละเอียดทุกอย่างครับ ทั้ง ip ต้นทาง ปลายทาง จำนวน hop ที่มันวิ่งผ่านไปถึง router จะทำให้สังเกตได้ง่ายขึ้น
        วิธีนี้แก้ได้ง่ายๆครับ หาก fill packet ได้ ท่านเจอคนทำแน่นอน แล้วดู computer name มาครับ จากนั้นไปเคาะห้อง หลังจากนั้นแล้วแต่สถานะการณ์ครับ
        -ส่วนการ change mac ก็ว่าง่าย มันจะ scan mac address ที่กำลังเชื่อมต่อใน เครือข่ายอยู่ครับ แล้วมันจะเอา mac ที่ scan เจอ มา change ครับ หรือ ทาบให้เป็น mac address เดียวกันกับท่าน หากท่านโดน net ท่านจะช้า ครับ เพราะเกิดจากการแย่งกันส่ง packet และพอเวลาที่ได้ รับ packet มา มันก็จะแย่งกันส่งไปยัง mac address / ip เด่วกันกับท่านซึ่งบอกตรงๆครับ ช้าเฉพาะท่านกับคนที่ทำ
        วิธีแก้ ใช้ wireshark ครับ คือจะบอกว่า พยายามดูให้ออกว่า ในเครือข่ายเรามี traffic เป็นยังไงบ้าง ครับจะทำให้วิเคราะห์ได้ง่ายขึ้น
        -ปิด port ที่ router ที่ไม่จำเป็นครับ อาจจะให้ใช้ เฉพาะ 80,8080 หรือแล้วแต่ความเหมาะสมครับ กันพวกรู้มากครับ
        ส่วนคำสั่งที่จำเป็นนะครับ
        ping xxx -t เอาไว้ทดสอบว่าปลายทางมีอยู่จริงรึเปล่า
        tracert xxx เอาไว้ตรวจสอบว่า กว่าจะถึงปลายทาง จะผ่าน router กี่ตัว(hop) ใช้เวลาเท่าไหร่
        netstat -an เอาไว้ดูว่าเครื่องท่าน กำลังติดต่อกับใคร ผ่าน port อะไรอยู่บ้าง
        อีกวิธีคือ disble share ทุกประเภท ครับอย่าไป share มั่วซั่วครับ เด่วจะโดน bash script เอาได้

        ลองนำไปใช้ดู หากไม่เข้าใจตรงไหน ถามมาครับ ไม่ก็ ดัก packet จาก wireshark เสร็จ ก็นำมาให้ดูก็ได้ครับ หวังว่าคงช่วยได้บ้างนะครับ
        wireshark download

        Comment


        • #5
          Originally posted by victorlog View Post
          อ่อครับ เข้าใจแล้วคับผม..OK
          คือ ผมว่าวิธี base สุดก็คือ ต้องบอกคนที่รับผิดชอบส่วนของ network ของหออ่ะคับ ไม่ก็บอกเจ้าของหอไปเลย เค้าน่าจะเข้าใจครับ
          ส่วนดูจากอาการแล้ว น่าจะมี netcut กับ ส่วนของการ fil pass ครับ ไม่ก็น่าจะมีส่วนของการ change mac address ด้วย
          คืออธิบายง่ายๆ แล้วกันนะครับ
          -netcut เป็นวิธีที่น่าเกรียด ดีครับ คือต้องการจะป่วนเท่านั้นเอง ไม่มีไรครับ คือจะยิง packet ARP ออกมาทีละเยอะๆ เพื่อทำการ boardcast ไปยังทุก host ใน network ท่าน ก็ไม่มีไรครับ ซึ่ง router จะจัดการ packet พวกนี้ไม่ได้ เพราะมันถือว่าเป็นส่วนหนึ่งของการบริการของ router ครับ วิธีที่จะแก้คือการ กำหนด packet ในการ boardcast ครับ ซึ่ง router ที่ใช้ในหอ ก็น่าจะรุ่นใหญ่ๆที่มี function พวกนี้อยู่
          -เกิดจากการ fillter packet โดยจะใช้วิธีหลอก ครับ เรียกว่า man in the middle attack(MITM) คือ จะมีเครื่องที่ไม่ประสงค์ดีอยู่ใน network เราทำการ MITM คือ มันจะนั่งกรอง packet ในเครือข่าย ทุก packet ที่วิ่งผ่านจาก router ไปยังเครื่องของท่าน และก็ของพวกอื่น โดยมันจะทำการเปลี่ยน ที่อยู่ต้นทาง และปลายทาง ของ packet ครับ เพื่อหลอกทั้งฝั่ง router และก็ client ครับ คือ เวลาที่เราจะเข้า web ๆ นึ่ง เราจะส่ง packet ส่งคำร้องขอไปยัง web ปลายทางถูกปะครับบ และนั่นแสดงว่ามันผ่าน router แต่ไอ้วิธีคนกลางเนี้ย packet ของท่าน มันจะวิ่งไปที่เครื่องผู้โจมตีก่อน เพื่อดูว่า ใน packet นั้นมี data อะไรบ้าง เช่นถ้าท่าน กรอก user หรือ passwd ก็จบครับ หากไม่มีการ encrpy data แล้วก็แสดงกันสดๆ อย่างนั้นอ่ะครับ เช่นเดียวกัน เมื่อ website ที่ท่านจะเข้า ได้ทำการตอบรับกลับมา ก็จะผ่าน คนกลาง มันก็จะสามารถดู data ได้ครับ วิธีนี้ก็สังเกตง่ายๆครับ ลองหาโปรแกรม wireshark มานั่งดัก packet ดูว่า การจราจรในเครื่อข่ายเราเป็นอย่างไรบ้าง แล้วท่านลองเปิด cmd ชึ้นมา ลอง ping ที่ gateway ดูครับ ใช้คำสั่ง >ping xxx.xxx.xxx.1 -t โดย xxx นั้นใช้แทน ip gateway นะครับ หากท่าน ping ไปแล้ว มันมีอัตราการ respone time ดูครับ ถ้าปกติจะอยู่ประมาณที่ ไม่เกิน 1-3ms เพราะ router นั้นอยู่ในระยะทางอันใกล้ๆค่าที่ได้จะน้อยๆครับ ถ้าเวลาเยอะผิดปกติ แสดงว่ามีปัญหาแล้วครับ หลังจากนั้น ท่านลองไปดูที่ โปรแกรม wireshark ครับ มันจะมีการส่งคำร้องไปยัง gateway ท่านครับ ผ่าน TCP protocol ซึ่งจะมีบอกรายละเอียดทุกอย่างครับ ทั้ง ip ต้นทาง ปลายทาง จำนวน hop ที่มันวิ่งผ่านไปถึง router จะทำให้สังเกตได้ง่ายขึ้น
          วิธีนี้แก้ได้ง่ายๆครับ หาก fill packet ได้ ท่านเจอคนทำแน่นอน แล้วดู computer name มาครับ จากนั้นไปเคาะห้อง หลังจากนั้นแล้วแต่สถานะการณ์ครับ
          -ส่วนการ change mac ก็ว่าง่าย มันจะ scan mac address ที่กำลังเชื่อมต่อใน เครือข่ายอยู่ครับ แล้วมันจะเอา mac ที่ scan เจอ มา change ครับ หรือ ทาบให้เป็น mac address เดียวกันกับท่าน หากท่านโดน net ท่านจะช้า ครับ เพราะเกิดจากการแย่งกันส่ง packet และพอเวลาที่ได้ รับ packet มา มันก็จะแย่งกันส่งไปยัง mac address / ip เด่วกันกับท่านซึ่งบอกตรงๆครับ ช้าเฉพาะท่านกับคนที่ทำ
          วิธีแก้ ใช้ wireshark ครับ คือจะบอกว่า พยายามดูให้ออกว่า ในเครือข่ายเรามี traffic เป็นยังไงบ้าง ครับจะทำให้วิเคราะห์ได้ง่ายขึ้น
          -ปิด port ที่ router ที่ไม่จำเป็นครับ อาจจะให้ใช้ เฉพาะ 80,8080 หรือแล้วแต่ความเหมาะสมครับ กันพวกรู้มากครับ
          ส่วนคำสั่งที่จำเป็นนะครับ
          ping xxx -t เอาไว้ทดสอบว่าปลายทางมีอยู่จริงรึเปล่า
          tracert xxx เอาไว้ตรวจสอบว่า กว่าจะถึงปลายทาง จะผ่าน router กี่ตัว(hop) ใช้เวลาเท่าไหร่
          netstat -an เอาไว้ดูว่าเครื่องท่าน กำลังติดต่อกับใคร ผ่าน port อะไรอยู่บ้าง
          อีกวิธีคือ disble share ทุกประเภท ครับอย่าไป share มั่วซั่วครับ เด่วจะโดน bash script เอาได้

          ลองนำไปใช้ดู หากไม่เข้าใจตรงไหน ถามมาครับ ไม่ก็ ดัก packet จาก wireshark เสร็จ ก็นำมาให้ดูก็ได้ครับ หวังว่าคงช่วยได้บ้างนะครับ
          wireshark download
          ละเอียดมากครับขอบคุณมากครับ
          พอจามีวิธีใช้เจ้าตัวโปรแกรมนั้นแบบคร่าวๆไหมครับ ลองแล้วมันงงๆ อะครับ
          ขอยคุณครับ

          Comment


          • #6
            เด่วจะมาลงรายละเอียดวิธีการดู packet ให้ครับ ช่วงนี้กำลังทำ project ไม่ค่อยมีเวลาครับผม

            Comment


            • #7
              Originally posted by victorlog View Post
              เด่วจะมาลงรายละเอียดวิธีการดู packet ให้ครับ ช่วงนี้กำลังทำ project ไม่ค่อยมีเวลาครับผม
              ขอบคุณครับ
              ยังงัยรบกวนด้วยครับ

              Comment


              • #8
                สรุป โดนปลอม mac แล้วสวมรอยมาเล่นเน็ตฟรี -.- แบบนี้ต้องให้เจ้าของหอเปลี่ยนระบบ server ใหม่

                Comment


                • #9
                  Originally posted by wabmes View Post
                  สรุป โดนปลอม mac แล้วสวมรอยมาเล่นเน็ตฟรี -.- แบบนี้ต้องให้เจ้าของหอเปลี่ยนระบบ server ใหม่
                  เราไม่มีวิธีกันเองเลยหรอครับ

                  Comment


                  • #10
                    เงียบ

                    Comment


                    • #11
                      มีสิครับ ไม่ต้องเปลี่ยน server หรอกครับ แค่ config นิดหน่อยก็ได้แล้ว แต่อันนี้ต้องดูว่า router หรือ gateway host ของท่าน มี feture อะไรให้เล่นบ้าง

                      Comment


                      • #12
                        Originally posted by victorlog View Post
                        มีสิครับ ไม่ต้องเปลี่ยน server หรอกครับ แค่ config นิดหน่อยก็ได้แล้ว แต่อันนี้ต้องดูว่า router หรือ gateway host ของท่าน มี feture อะไรให้เล่นบ้าง
                        มันเป้นของหอแล้วผมจะเข้าไปได้หรอครับ

                        Comment


                        • #13
                          แจ้งปัญหา เค้าไปเรื่อยครับ หากเป็น job service เค้าน่าจะแก้อยู่แล้วครับ

                          Comment

                          Working...
                          X