Stránka 1 z 1

útok hackera do privátní sítě

Napsal: pát 4. lis 2005, 08:57
od Miroslav
Zdravím,
zajímá mě jedna věc. Mám privátní síť ve firmě, která je na internet připojena pomocí Wifi (tzn u nás běží jeden linux server jako směrovač, dns, firewall, proxy squid a máme tedy 1 veřejnou adresu kterou nám přidělila firma co poskytuje internet) Potom máme poštovní server kterej je v demilitarozovaný zóně, tzn je mimo naší síť, nikdo z něj do privátní sítě nemůže zaútočit.
ALE co kdyby teoreticky tenhle poštovní server nebyl v DMZ a byl přímo součástí privátní sítě (což je možné, u několika firem to tak maj a nějak je to netrápí) a potom se do něj někdo třeba pomocí chyby v softwaru toho serveru naboural, MOHL by útočit na privátní počítače???, i když mají nastaveny privátní adresy, tzn jsou z internetu neadresovatelné, tzn data z internetu k nim nikdy nedojdou protože nejsou ve směrovacích tabulkách směrovačů na internetu??
Je to tak že když se někdo zmocní brány tak pak vymete celou síť? Nebo může řádit jen na tý bráně co má veřejnou adresu?

Napsal: pát 4. lis 2005, 16:38
od pavel.minarik
pokud ovládáš počítač, který disponuje jak veřejným rozhraním, tak rozhraním do vnitřní sítě, můžeš pochopitelně zkoušet průnik na další počítače v lokální síti (s neveřejnými adresami)