Re: Dzi¶ zapukała do mnie policja ;)

Autor: Malgorzata Lewicka <saddie_at_hell.pl>
Data: Wed 17 Nov 2004 - 17:10:39 MET
Message-ID: <slrncpmtvk.2po.saddie@aravis.itpp.pl>
Content-Type: text/plain; charset=iso-8859-2

Tako rzecze Pawel Rutkowski:
> On 2004-11-17, Malgorzata Lewicka <saddie@hell.pl> wrote:
>> Nie. Masz być tylko _przygotowany_ do łapania danych
>> nadawanych/odbieranych przez klienta na ewentualny wniosek policji czy
>> prokuratury. Na co dzień wystarczy zwykłe logowanie sesji, do którego
>> niepotrzebne ci żadne dodatkowe ¶rodki.
> Czyli wystarczy dla tcp lapac tylko pakiety SYN, czy tez cala wymiane
> pakietow ?

   Ja sobie mirroruję ruch na inny port w ciskaczu, podstawiam peceta ze
snortem i loguję sesje TCP w formie zgrabnych wpisów. W sumie wszystko
jedno, jak to zrobisz, byleby¶ mógł rozpoznać, kto w danym czasie wychodził
zza PAT-a.

Saddie

-- 
            |\ /|
       ,~~~>>";"<<   Jeste¶ osob±, która wrzuca klucz francuski rozs±dku
 (____/   )     \    w tryby miłych marzeń.                       (W.W.)
 Małgorzata Lewicka
Received on Wed Nov 17 17:15:28 2004

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 17 Nov 2004 - 17:40:03 MET