IP-osoitteiden "näkeminen" keskustelupalstoilla, onko totta?

?

Tästä aiheestahan on ollut useita keskusteluja mutta tyhjentävää vastausta tähän en ole ikinä saanut. Olisiko täällä siis sen tason tietäjiä jotka voisivat kertoa onko mahdollista jollain keinolla nähdä netin keskustelupalstoilla kirjoittavien IP-osoitteita? Tiedättehän, nämä tyypit jotka pelottelevat nettikeskusteluissa saavansa selville muiden kirjoittajien IP-osoitteet, eräälläkin palstalla on pari todella ärsyttävää tällaista jotka sanovat aina katsovansa muiden IP-osoitteet. Vaikuttaisivat olevan tosissaan, olen ymmärtänyt että heillä saattaisi olla jopa jonkinlaista tietotekniikan koulutusta eli osaamista heillä kyllä varmasti on. Eli, kuinka helposti tällainen onnistuu, onnistuuko se muulla keinolla kuin varsinaisella tietomurrolla ja onko olemassa esimerkiksi jonkinlaisia (oletettavasti laittomia?) ohjelmia joilla keskustelujen IP-osoitteita pystyy seuraamaan? Ja mikäli tuollainen onnistuu niin mitä haittaa nämä kiusanhenget voivat tiedoillaan tehdä? Tiedän kyllä että yleensä IP-osoite ei ole sen yksilöivämpi kuin että siitä näkyy palveluntarjoaja ja paikkakunta, joten tämän perusteellahan sillä IP-osoitteella ei juuri mitään tekisi vaikka sen saisikin selville, mutta olen myös kuullut että asia ei olekaan ihan niin yksinkertainen. Oma tietämykseni näistä asioista on varsin alkeellinen, kuten kysymyksistä varmasti huomaakin, ja toivoisin todella tähän selkeästi ilmaistua vastausta.

33

5650

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • &

      Niinpä, sillä julkisella IP-osoitteella ei tee paljonkaan. Siitä näkyy palveluntarjoaja ja paikkakunta johon IP-osoite viittaa on monesti ihan eri kuin se missä asuu. Sitä paitsi tämä IP-osoite vaihtelee aika ajoin.

      Noila trolleilla ei ole minkäänlaista tietotekniikan osaamista eikä tietoa ja taitoa.

      >>Eli, kuinka helposti tällainen onnistuu, onnistuuko se muulla keinolla kuin varsinaisella tietomurrolla>ja onko olemassa esimerkiksi jonkinlaisia (oletettavasti laittomia?) ohjelmia joilla keskustelujen IP-osoitteita pystyy seuraamaan?>Ja mikäli tuollainen onnistuu niin mitä haittaa nämä kiusanhenget voivat tiedoillaan tehdä?

      • Minä tiedän.

        Näin on, on murtauduttava S24:lle, jotta saisi IP:t selville (S24 säilyttää niitä vähintään 3 kk. koska lain mukaan on säilytettävä, mutta käytännössä jopa vuosia). Se ei kuitenkaan riitä. Lisäksi on murtauduttava myös operaattorien tietokantoihin jotta saisi tietää, kenelle henkilölle IP on kuulunut. Pelkkä IP:hän tosiaankin paljastaa vain operaattorin nimen ja katuosoitteen, ja operaattoreilla on sitten hallussaan se tarkempi tieto kirjoittajasta.


    • ihmeiden aika on ohi

      Jopas sattui. Olin itse googlettamassa ihan samaa asiaa kysyäkseni. Itselläni ei ole mitään atk-osaamista muuta kuin koneen peruskäyttöä ja olen ihmetellyt aikani sitä että keskustelupalstoilla jatkuvasti kommentoidaan sekä minun että muidenkin kirjoituksia tyyliin "ha-haa., IP-osoitteesi on tiedossa ja juttusi otettu talteen..." - ikään kuin olisin ketään siellä herjannut.

      Hämmästyttävintä tässä asiassa on se, että eräskin henkilö keräsi KAIKKI minun IP-osoitteeni ja mainitsi nimimerkit, joilla olen kirjoitellut. Ja suuri osa niistä kirjoituksista ei ollut minun kirjoittamiani, mutta niissä oli kuitenkin sama IP-osoite - näin tämä henkilö väitti. Miten tämä on mahdollista? Asun yksin ja taatusti tätä konetta ei käytä muut kuin minä. Minulla on vanhanaikainen modeemiyhteys, eikä edes liikkuvaa laajakaistaa, joten kertoisiko joku miten jollakulla muulla voi olla sama IP-osoite kuin minulla?

    • '$W;D(.E

      Yleensä operaattorit eivät anna ilman lisämaksua käyttöön kiinteitä osoitteita vaan kone saa osoitteen operaattorin varastosta verkkoon liitettäessä. Joillakin sama osoite pysyy jopa vuosia. Toisilla taas vaihtuu joka kerta. Asia riippuu siitä miten operaattori on laitteensa virittänyt.

    • ihmetten

      Voisiko joku vihdoin kertoa miten jotkut keskustelupalstoilla pystyvät kaivamaan esiin toisen kirjoittajan ip-osoitteen? Älkää sanoko että se ei onnistu, tiedän että minulle on tehty näin (en viitsi tätä tässä enempää eritellä jos tyyppi vaikka olisi sattumalta tämänkin palstan lukija).

      • org_mikko

        Suomi24 tallentaa viestin yhteydessä myös IP-osoitteen. Mutta IP-osoitetta ei saa selville muut kuin ko. puljulle työtä tekevät. En tiedä näkevätkö esim Sheriffit IP-osoitteen, häiriköiden bannaamiseksi tai muusta syystä.

        IP-osoitteen tallennus liittyy Suomi24:n omaan oikeudelliseen turvaan, eli he voivat mahdollisissa oikeuskäsittelyissä selvittää / antaa viranomaiselle IP-osoitteet.

        Noi IP-osoitteet olivat ihan julkisesti nimimerkin perässä joitain vuosia sitten, kaikkien nähtävillä. Protestien takia ne kuitenkin piilotettiin yleisöltä.

        Pistän tämän viestiketjun eteenpäin ylläpidolle, vastaavat jos katsovat aiheelliseksi.


      • Niin...
        org_mikko kirjoitti:

        Suomi24 tallentaa viestin yhteydessä myös IP-osoitteen. Mutta IP-osoitetta ei saa selville muut kuin ko. puljulle työtä tekevät. En tiedä näkevätkö esim Sheriffit IP-osoitteen, häiriköiden bannaamiseksi tai muusta syystä.

        IP-osoitteen tallennus liittyy Suomi24:n omaan oikeudelliseen turvaan, eli he voivat mahdollisissa oikeuskäsittelyissä selvittää / antaa viranomaiselle IP-osoitteet.

        Noi IP-osoitteet olivat ihan julkisesti nimimerkin perässä joitain vuosia sitten, kaikkien nähtävillä. Protestien takia ne kuitenkin piilotettiin yleisöltä.

        Pistän tämän viestiketjun eteenpäin ylläpidolle, vastaavat jos katsovat aiheelliseksi.

        Sheriffit eli luotsit näkevät IP:n ja samalla niitä tietoja, joita Suomi24:n ylläpito on joihinkin IP-osoitteisiin liittänyt. Ylläpito voi liittää tiettyihin IP-osoitteisiin henkilön nimen ja osoitteen ja oman kommenttinsa, esim. "Kirjoittaja on häirikkö/ trolli/ pedofiili". Sheriffit saavat myös nämä tiedot käyttöönsä. Nimet ja osoitteet Suomi24 saa suoraan operaattoreilta pyytämällä, ja lisää sitten niihin omat luokittelunsa. Sheriffit kiistävät jyrkästi tämän asian, koska heitä vaaditaan tekemään niin. Poikani toimi opiskeluaikanaan muutaman vuoden ajan yhden palstan sheriffinä, ja näytti minulle tällaisia tietoja.


    • atkonisti

      Jos kirjoitat suomi24.fi:hin jostain työpaikan koneesta, niin työpaikkasi ATK-tuki tietenkin voi seurata nettiliikennettäsi. http:// on ihan avoin, joten liikennettä ei salata millään tavalla. Sinusta kiinnostunut ATK-tuen Administrator saattaa siis seurata koko ajan mitä netissä teet. Saa IP:t ja voi seurata kaikkea MAC-ositteesi liikennettä.

      Toinen taho on tietenkin operaattori, mutta en usko että jotain Soneran ym. henkilöä kiinnostaa sinun nettiliikenteesi. Hyvin epätodennäköistä.

      suomi24.fi:n moderaattorit ovat seuraava ryhmä, joka näkee IP:si, ja voi yksilöidä sinut ilman IP:täkin helposti muun selaimen vuotaman tiedon perusteella, jos sinulla on vaihdettava IP-numero. Selain antaa selaimen versiotietoja, käyttöjärjestelmän versiotietoja, näytön tarkkustietoja, selainlisuketietoja ym. joista voidaan hyvin varmasti yksilöidä sivuillakävijä.
      Jos täällä on joku yli-innokas mode, joka kirjoittelee ja kyttäilee siinä sivussa.

      Viimeinen hyvin epätodennäköinen ryhmä on henkilöt, jotka murtautuvat suomi24.fi:n palvelimiin jonkin niistä aina löytyvän aukon kautta, ja voivat seurata kaikkea liikennettä kuin sivuston ylläpitäjätkin. Todennäköisesti tämän tason krakkeria tuskin kiinnostaa jonkun kirjoittajan löpinät, vaan sivuilta saatava rahanarvoinen tieto.

      Ja sitten on se ryhmä, joka väittää tietävänsä IP:si ja kuka kirjoittaa mitäkin, mutta he vain arvailevat. On aika helppo tunnistaa samantyyliset viestit samojen henkilöiden kirjoittamiseksi. Löytyyhän ohjelmiakin, jotka sanoista ym. laskevat, onko ne kirjoittanut yksi ja sama henkilö, mutta tällaiset ohjelmatkin ovat ammattilaisten työkaluja.


      Eli jos joku oikeasti osaa täällä kertoa IP:si, niin hän on 99,9%:n todennäköisyydellä joko työpaikkasi ATK-tuesta tai suomi24.fi:n ylläpidosta.
      Kumpikin ryhmä saa lemput työstä, mikäli kyttäys paljastuu.

      • atkonisti

        SMAC-ohjelma vaihtaa muuten verkkokorttisi MAC-osoitteen, jolloin saat käyttöön uuden IP-osoitteen. Ja löpinöistä huolimatta MAC:in random vaihto ei 99,9999..%:n todennäköisyydellä aiheuta verkko-ongelmia, siten että jollain sattuisi olemaan se sama MAC käytössä saman ISP:n samassa alaverkossa.

        Firefoxiin löytyy laajennus jolla voi väärentää selaimen vuotamat versio-, käyttöjärjestelmä- ym. tiedot.

        Virtualisointiohjelmilla voit tietenkin luoda omat alustat eri nimimerkeille pyöritettäväksi koneellasi.

        TOR-verkon kautta kirjoittelu on myös varma tapa salata anonymiteetti, tosin selailu hidastuu. Ja suomi24.fi:n TOR-esto ei toimi kuin osalla TOR-palvelimista. Se ei estä TOR-verkon käyttöä kirjoitteluun. Myös osa anonyymipalvelimista mahdollistaa kirjoittelun sivustoille.
        Muista tosin poistaa Flash, JavaScript ym. käytöstä, jotka paljastavat tietoa TOR:in kautta käytettynäkin, siis ellet käytä virtualisoitua väliaikaiskäyttistä.


    • HuluHullu

      Jotta IP vaihtuisi,täytyis olla ohjelma jolla pystyisi vaihtamaan ADSL-laitteen MAC-osoitteen....

      Useimmilla varmaan on sama IPV4-osoite piiiitkiä aikoja ,mutta IPV6 osoite vaihtuu suorittamalla komentoja kehotteessa.

      • IP -guru

        MAC ja IP -osoite...

        Asia ei ole ihan yksikäsitteinen, riippuu operaattorista ja sopimuksesta ja käytetystä tekniikasta.

        Itselläni on vielä toistaiseksi dna Welho -kaapelimodeemiliittymä (ei siis ADSL), olkoonkin että aion vaihtaa palveluntarjoajaa, koska en ole tyytyväinen dna:n härskiin toimintaan.

        Mutta siis dna Welhon liittymissä näin:

        yhteen kaapelimodeemiin voit suoraan liittää enintään 5 tietokonetta, ja jokainen saa oman julkisen, mutta vaihtuvan IP -osoitteensa. Itsenäisen Sanoma -konserniin kuuluneen Welhon aikoina oli mahdollista tilata lisäpalveluna kiinteä IP -osoite, lisämaksu 25 €/kk. Sen jälkeen kun dna osti Welhon, kiinteä IP -lisäpalvelu on poistettu tuotevalikoimasta kokonaan.

        Jos vaihdat ainoan tietokoneesi MAC -osoitteen, IP ei siti vaihdu.

        MUTTA jos haluat tuon IP:n vaihtaa, se onnistuu näin:

        1. komentoriviltä: IPCONFIG /RELEASE /ALL

        2. irrota PC:N lähiverkkokaapeli.

        3. käynnistä toinen PC, ja kaapeli kiinni lähiverkkokytkimeen (tai hubiin) ja sieltä edelleen kaapelimodeemiin. Toinen PC saa nyt saman IP -osoitteen, joka ensimmäisellä PC:llä oli hetki sitten.

        4. kytke ensimmäinen PC myös lähiverkkokytkimeen, ja komenna:
        IPCONFIG /RENEW

        5. ensimmäinen PC saa nyt uuden IP -osoitteen, sillä sille ei voi antaa samaa, koska se on jo toisen PC:si käytössä.

        Eli näin saa IP:n vaihdetuksi.

        HUOM: jos käytät myös NAT -palomuurilaitetta, tuollainen näyttää kaapelimodeemin näkökulmasta samalta kuin PC, eli NAT -laite saa kaapelimodeemilta oman IP -osoitteensa aivan kuten PC, ja jakaa siihen liitetyille koneille omia sisäverkko -IP -osoitteitaan (jotka siis eivät näy julkiseen internetiin).

        Niinpä yhden NAT -reitittimen takana voi olla lukuisia tietokoneita, mutta internetistä katsottuna ne kaikki näyttävät samalta tietokoneelta.

        Ainakin kaikkiin laadukkaisiin NAT -reitittimiin voi itse laittaa porttien uudelleenohjaussääntöjä, ja niihin voi asettaa salasanan, jota ilman sääntöjä ei voi muuttaa.

        Tuollaisia sääntöjä kannattaa tehdä esim, kun:

        1. ajat (yhdellä tai useammalla) PC:llä Skypeä , kannattaa katsoa Skypen asetuksista tuleviin Skype -puheluihin käytettävä porttinumero, ja varmistaa ettei se ole sama kahdessa eri Skypeä ajavassa tietokoneessa. Ja säännöt NAT -reitittimeen niin, että julkinen porttinumero ja yksityinen porttinumero ovat aina samat, mutta sisäverkon IP osoittaa aina halutulle koneelle.

        2. Jos haluat ajaa esim. HTTP -palvelinta omalla koneellasi siten, että se näkyy julkiseen internetiin. Huomaathan, että tällöin HTTP -palvelimen koodin on syytä olla huolellisesti tehty siten, ettei siinä ole tietoturvahaavoittuvuuksia, koska muuten niiden haavoittuvuuksien kautta koneellesi on helppo hyökätä!

        Niin, IPv6 voisi olla jopa kiinteä ilman, että siitä on mitään haittaa.

        Sensijaan IPv4 vaihtuu usein, koska IPv4 -osoitteista on pula.

        Väkirikkaisssa maissa julkisen IPv 4 -osoitteen saaminen vaatii ainakin ison laskun maksamista (ja saattaa olla vain yrityksille varattu) ja voi jopa olla mahdotonta !

        Ja onhan Suomessakin esim Saunalahden mobiililaajakaistat toteutettu niin, että oletuksena operaattori jakaa asiakkailleen ei-reititettäviä sisäverkon IP -osoitteita, jolloin internetiin näkyvän palvelimen pito on mahdotonta, ja esim. Skypen käytössä audiodata joudutaan kierrättämään toisen (julkisen IP -osoitteen omaavan) koneen kautta, mikä lisää viivettä ja saattaa vaikuttaa muutenkin heikentävästi yhteyden laatuun ja toimintavarmuuteen.


    • ?

      Tämän ketjun aloittaja täällä taas, ei siis ole kyse suomi24-palstasta vaan muusta. Kimpussani on eräällä keskustelupalstalla ollut todella inhottava ja törkeä tyyppi joka ei voi sietää mielipiteitäni. Tälle on tyypillistä uhkailla inhoamiaan keskustelijoita jonkinlaisella paljastuksella heistä, siis laittaa nimi ym. jonnekin nettiin. On ollut niin sitkeä väitteessään että vähän huolestuttaa kyllä.

      Eräs näistä keskustelupalstojen häiriköistä on myös väittänyt kaivaneensa IP-osoitteen perusteella muutakin tietoa kuin paikkakunnan ja palveluntarjoajan, siis kaikenlaista huomattavasti yksilöivämpää tietoa ihmisestä? Kai täällä nyt on oikeasti osaavia ihmisiä paikalla, MITEN tuo on mahdollista?

      Ärsyttää niin hemmetisti kun nämä lähes 24 tuntia keskustelupalstalla päivystävät kiusanhenget onnistuvat terrorisoimaan kaikkea asiallistakin keskustelua.

      • Ei asinatuntia

        No mutta ei kuitenkaan ip osoitteesta saa selville sen enempää. Jos joku kiusanhenki väittää tietävänsä susta enemmän niin se on sitten pikemminkin sellaista eräänlaista palapelin kokoamista. Jos se saanut tietää nimen ja nimimerkit joilla kirjoitat niin jos sulla on netissä blogia tai mitä vaan missä kerrot henk.koht asioita niin siitä se on saanu selville jotain. Jos sulla on google tili niin siellä tilin asetuksissa on sellainen kohta jotka voi rastittaa että jos sun nimi ilmestyy johonkin nettiin niin siitä tulee sun sähköpostiin hälyytys.


      • Minä tiedän.

        Se on satavarmaa, että tämä tyyppi on sitten sinun puhelinoperaattorisi leivissä, sillä ainoastaan sellainen voi totuudenmukaisesti kertoa, kuka ja missä operaatorin antamalla IP:llä kirjoittaa. Voihan olla, että joku operaattorisi työntekijä on osunut samalle palstalle kanssasi ja on selvittänyt henkilöllisyytesi. Jos hän kuitenkin vain uhkailee paljastaa mutta ei halua paljastaa, hän on trolli ja valehtelija.


    • nettirunkkari
      • IP -guru

        "Tämä ukko ainakin selvitti ip-osoitteeni, kun kysyin, että pystytkö. http://cybermanshow.fi/"

        Ei mitään ihmeellistä:

        Kun käytät suomi24 -keskustelupalstaa, tietenkin suomi24 -palvelin näkee IP -osoitteesi (ja jos ei näkisi, se ei tietäisi, mihin selaimesi pyytämä web -sivu pitäisi lähettää !)

        Aivan vastaavasti: kun selaimesi pyytää sivua cybermanshow.fi -osoitteessa olevalta palvelimelta, tietrnkin ko. palvelin näkee IP -osoitteesi.

        Ja jos palvelin pyörii jonkun kotikoneella, on helppoa ohjelmoida palvelin esim. näyttämään yhteydet ja niiden toisen osapuolen IP -osoite ruudulla ja/tai tallentaa ne lokitiedostoon.

        Jos palvelin pyörii palveluntarjoajan koneella, se usein tallentaa nuo IP -osoitettiedot lokitiedostoon, ja ainhan voi tehdä ohjelman, joka vaikkapa 5 sek välein lukee tuon lokitiedoston ja päivittää näytölle uudet tiedot.

        Tuon lokitiedoston lukemisen voi yleensä tehdä myös internet -yhteyden yli toiselta tietokoneelta.


    • ???

      Mutta netistähän saa käyttöönsä ohjelmia joilla voilla vakoilla toista netinkäyttäjää, yksityiskohtaisia ohjeita salasanojen hakkerointiin ym? Eikö tämmöisillä työkaluilla muukin kuin asiantuntija onnistu vakoilemaan toista ihmistä?

      On kumma ettei tähän kysymykseen saada selvää vastausta. Vai ehkä ne jotka tietävät eivät halua paljastaa tietojaan koska itsekin hakkeroivat ihmisten tunnuksia jne?

    • ???

      Mutta netistähän löytää erilaisia ohjelmia joilla voi vakoilla muita ja yksityiskohtaisia ohjeita salasanojen hakkerointiin ym? Eikö näillä muukin kuin asiantuntija onnistu saamaan selville toisesta netinkäyttäjästä kaikenlaista? Luulisi että se IP-osoitteen selvittäminen ja sen selvittäminen kuka on kyseisen IP-osoitteen takana, ei niin kovin vaikeaa sekään olisi?

      On kumma ettei tähän kysymykseen saada selkeää vastausta. Tai ehkä ne jotka tietävät eivät kerro tietojaan koska harrastavat toisten ihmisten stalkkausta itsekin?

      • ddddo

        Ei se IP-osoitteen selvittäminen kovin vaikeaa ole, pyytää vain käymään sopivalla sivustolla jonka kautta saa tietoon vastapuolen ipn.

        Ja noita ohjelmia on paljon ja ovat tarkoitettu tietoturva-testauksiin, suhteellisen helppoja käyttää vieläpä. Tai vaikkapa tekee kuten minä 15 vuotiaana, eli kirjoittaa vain ohjelman joka tekee tiettyjä käskyjä, lähettää feikistä sähköpostiosoitteesta liitteenä ja pyytää avaamaan. Vaikka jonkun yksinkertaisen pelin yhteyteen. Nämä ovat suht helppoja keinoja kyllä.

        Toinen vaihtoehto on esimerkiksi pdf-tiedoston mukana yrittää ujuttaa haittakoodia. Tai vaikkapa huonosti suojatulle järjestelmälle riittää ihan vain haitallisen verkkosivun avaaminen, jonka kautta sitten activex tai muun kautta saa järjestelmän haltuun. Myös mahdollista vaikka tehdä selaimeen lisäosa, esimerkiksi Firefoxiin, ja pyytää kaveria lataamaan ja asentamaan (toimii toki myös linuxille, pitää vain muistaa ettei aja x-ympäristöä roottina, muuten haitallisella koodilla on pääsy myös root-oikeuksilla).

        Mitä tulee salasanojen murtamiseen / tietokantojen anastamiseen, se on huomattavasti vaikeampaa. Tarvitsee esimerkiksi SQL-injektointia.

        Yksi harmittavan tyypillinen virhe sivujen toteutuksessa on XSS-haavoittuvuudet.. Eli esimerkiksi get-muuttuja id tulostetaan suoraan ruudulle. eli kun kirjoittaa vaikka http://localhost/?ID=1 ja sivu tulostaa paljaana ID:n arvon ruudulle, voi tällöin IDiin laittaa mitä tahansa koodia, vaikka ohjata uudelle kirjautumissivulle joka sitten kalastelee salasanoja. Sivun osoitteesta ei välttämättä huomaa lyhyttä piilotettua koodia, varsinkin jos osoitteessa on paljon muuta sälää.


      • ap taas
        ddddo kirjoitti:

        Ei se IP-osoitteen selvittäminen kovin vaikeaa ole, pyytää vain käymään sopivalla sivustolla jonka kautta saa tietoon vastapuolen ipn.

        Ja noita ohjelmia on paljon ja ovat tarkoitettu tietoturva-testauksiin, suhteellisen helppoja käyttää vieläpä. Tai vaikkapa tekee kuten minä 15 vuotiaana, eli kirjoittaa vain ohjelman joka tekee tiettyjä käskyjä, lähettää feikistä sähköpostiosoitteesta liitteenä ja pyytää avaamaan. Vaikka jonkun yksinkertaisen pelin yhteyteen. Nämä ovat suht helppoja keinoja kyllä.

        Toinen vaihtoehto on esimerkiksi pdf-tiedoston mukana yrittää ujuttaa haittakoodia. Tai vaikkapa huonosti suojatulle järjestelmälle riittää ihan vain haitallisen verkkosivun avaaminen, jonka kautta sitten activex tai muun kautta saa järjestelmän haltuun. Myös mahdollista vaikka tehdä selaimeen lisäosa, esimerkiksi Firefoxiin, ja pyytää kaveria lataamaan ja asentamaan (toimii toki myös linuxille, pitää vain muistaa ettei aja x-ympäristöä roottina, muuten haitallisella koodilla on pääsy myös root-oikeuksilla).

        Mitä tulee salasanojen murtamiseen / tietokantojen anastamiseen, se on huomattavasti vaikeampaa. Tarvitsee esimerkiksi SQL-injektointia.

        Yksi harmittavan tyypillinen virhe sivujen toteutuksessa on XSS-haavoittuvuudet.. Eli esimerkiksi get-muuttuja id tulostetaan suoraan ruudulle. eli kun kirjoittaa vaikka http://localhost/?ID=1 ja sivu tulostaa paljaana ID:n arvon ruudulle, voi tällöin IDiin laittaa mitä tahansa koodia, vaikka ohjata uudelle kirjautumissivulle joka sitten kalastelee salasanoja. Sivun osoitteesta ei välttämättä huomaa lyhyttä piilotettua koodia, varsinkin jos osoitteessa on paljon muuta sälää.

        Noilla kolmella ensimmäisellä keinolla eivät nämä kuvailemani henkilöt ole IP-osoitteita yrittäneet saada joten jostain muusta on kyse.

        Viimeisestä kappaleesta taas en tajunnut paljon mitään.


      • frlcr
        ddddo kirjoitti:

        Ei se IP-osoitteen selvittäminen kovin vaikeaa ole, pyytää vain käymään sopivalla sivustolla jonka kautta saa tietoon vastapuolen ipn.

        Ja noita ohjelmia on paljon ja ovat tarkoitettu tietoturva-testauksiin, suhteellisen helppoja käyttää vieläpä. Tai vaikkapa tekee kuten minä 15 vuotiaana, eli kirjoittaa vain ohjelman joka tekee tiettyjä käskyjä, lähettää feikistä sähköpostiosoitteesta liitteenä ja pyytää avaamaan. Vaikka jonkun yksinkertaisen pelin yhteyteen. Nämä ovat suht helppoja keinoja kyllä.

        Toinen vaihtoehto on esimerkiksi pdf-tiedoston mukana yrittää ujuttaa haittakoodia. Tai vaikkapa huonosti suojatulle järjestelmälle riittää ihan vain haitallisen verkkosivun avaaminen, jonka kautta sitten activex tai muun kautta saa järjestelmän haltuun. Myös mahdollista vaikka tehdä selaimeen lisäosa, esimerkiksi Firefoxiin, ja pyytää kaveria lataamaan ja asentamaan (toimii toki myös linuxille, pitää vain muistaa ettei aja x-ympäristöä roottina, muuten haitallisella koodilla on pääsy myös root-oikeuksilla).

        Mitä tulee salasanojen murtamiseen / tietokantojen anastamiseen, se on huomattavasti vaikeampaa. Tarvitsee esimerkiksi SQL-injektointia.

        Yksi harmittavan tyypillinen virhe sivujen toteutuksessa on XSS-haavoittuvuudet.. Eli esimerkiksi get-muuttuja id tulostetaan suoraan ruudulle. eli kun kirjoittaa vaikka http://localhost/?ID=1 ja sivu tulostaa paljaana ID:n arvon ruudulle, voi tällöin IDiin laittaa mitä tahansa koodia, vaikka ohjata uudelle kirjautumissivulle joka sitten kalastelee salasanoja. Sivun osoitteesta ei välttämättä huomaa lyhyttä piilotettua koodia, varsinkin jos osoitteessa on paljon muuta sälää.

        olen toimittanut netin kautta palvelun/työn josta en saanut sovittua maksua. tilaajan yhteystietoja ja paikkatietoja hankala saada - sähköpostiosite ja skype löytyvät. mitä tehdä?

        maksan palkkion tiedoista/keinoista jotka auttavat asian selvittämisessä.


    • y_fin

      Olen erään phpBB3-pohjalla (ja ilmaispalvelussa pyörivän) foorumin toinen ylläpitäjä, ja ainakin kyseisessä foorumipohjassa kaikkien paikallaolevien käyttäjien IP-osoitteet näkyvät "Paikalla olevat käyttäjät"-kohdalla (/viewonline.php)

      • Castello

        Jos haluaa tietää oman IP-osoitteen niin sen ja muutakin tietoa saa selville esim. osoitteesta http://www.whatismyip.com/.

        Tietysti muitakin konsteja on olemassa.


      • jotain outoa
        Castello kirjoitti:

        Jos haluaa tietää oman IP-osoitteen niin sen ja muutakin tietoa saa selville esim. osoitteesta http://www.whatismyip.com/.

        Tietysti muitakin konsteja on olemassa.

        Kävin tuolla www.whatismyip.com -sivustolla, ja siellä kerrottiin ip-osoitteeni cityn, siis kaupunkini, olevan eri kuin missä asun ja mistä olen mokkulani hankkinut????????


      • 0hm0
        jotain outoa kirjoitti:

        Kävin tuolla www.whatismyip.com -sivustolla, ja siellä kerrottiin ip-osoitteeni cityn, siis kaupunkini, olevan eri kuin missä asun ja mistä olen mokkulani hankkinut????????

        No se kertoi operaattorisi pääkonttorin osoitteen tai jotain sinne päin.


      • 644646
        jotain outoa kirjoitti:

        Kävin tuolla www.whatismyip.com -sivustolla, ja siellä kerrottiin ip-osoitteeni cityn, siis kaupunkini, olevan eri kuin missä asun ja mistä olen mokkulani hankkinut????????

        Ei tuossa ole mitään outoa vaan se on aivan normaalia. Esimerkiks mulle tuo sivusto näytti just et olisin muka Helsingissä vaikka olen yli 300 kilometrin päässä sieltä.

        Tuolla sivustollahan kerrotaan, että sijainnin määritys ei ole 100% tarkka:

        Your IP Location can be found using our IP Lookup tool. No IP Lookup tool is 100% accurate due to many different factors. Some of those factors include where the owner of the IP has it registered, where the agency that controls the IP is located, proxies, cellular IPs, etc. If you are in the US and the controlling agency of the IP is located in Canada, chances are the IP address lookup results will show as Canada. Showing a Canadian IP while in the US is very common among Blackberry users on the Verizon network.


      • ip -guru
        jotain outoa kirjoitti:

        Kävin tuolla www.whatismyip.com -sivustolla, ja siellä kerrottiin ip-osoitteeni cityn, siis kaupunkini, olevan eri kuin missä asun ja mistä olen mokkulani hankkinut????????

        Esim. itse kirjoitan Helsingistä, mutta moni palvelu tarjoaa esim deitti -kontakteja Vantaalta.

        Ilmeisesti welhon IP -osoitteet joita on Helsingissä käytössä, tulevat sellaiselta palvelimelta, joka on RIPE -rekistereihin rekisteröity kotipaikkana "Vantaa, Finland".


    • fuula

      Jotenkin huvittaa tämä ip-osoitteiden seuraamisen huoli - suurimmalla osalla ip-osoite vaihtuu joka kerran kun verkkoon liittyy eli se on ns. dynaaminen.

      Se mikä ei vaihdu on MAC-osoite eli verkkolaitteen tunniste. Kun kerran henkilökohtaiset tiedot on liitetty tähän, niin tiedetään tasan tarkkaan kuka teki mitä ja milloin huolimatta mistä tahansa proxin käytöstä.

      Jotenkin vain ihmisiltä unohtuu tämä.

      • Uc5gnU

        Yhtä naurettavaa on sinun MAC hörhöilysi. Lue joskus joku verkkotekniikkaa käsittelevä kirja.


      • f.e.d.

        MAC osoite ei näy ISP:tä kauemmaksi.


    • julkaiskaa toki ;)

      Vai saa selville, no eikai sitä sitten muutakun sanotte että antaa palaa, yleensä ei näy tulta eikä savua.

      • Näkyy

        127.0.0.1


    • taaskerran

    Ketjusta on poistettu 4 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Baaritappelu

      Hurjaksi käynyt meno Laffassa. Jotain jätkää kuristettu ja joutunu teholle...
      Kokkola
      66
      6432
    2. Tappo Kokkolassa

      Päivitetty tänään Iltalehti 17.04.2024 Klo: 15:23..Mikähän tämä tapaus nyt sitten taas on.? Henkirikos Kokkolassa on tap
      Kokkola
      27
      4153
    3. Miksi tytöt feikkavat saaneensa orgasmin, vaikka eivät ole saaneet?

      Eräs ideologia itsepintaisesti väittää, että miehet haluavat työntää kikkelinsä vaikka oksanreikään, mutta tämä väite ei
      Sinkut
      270
      2567
    4. Poliisit vaikenee ja paikallinen lehti

      Poliisit vaikenee ja paikallinen lehti ei kerro taposta taaskaan mitään. Mitä hyötyä on koko paikallislehdestä kun ei
      Kokkola
      26
      2000
    5. MAKEN REMPAT

      Tietääkö kukaan missä tämmöisen firman pyörittäjä majailee? Jäi pojalla hommat pahasti kesken ja rahat muisti ottaa enna
      Suomussalmi
      30
      1518
    6. Mitä ihmettä

      Kaipaat hänessä
      Ikävä
      97
      1377
    7. Itämaisesta filosofiasta kiinnostuneille

      Itämaisesta filosofiasta kiinnostuneille. Nämä linkit voivat auttaa pääsemään niin sanotusti alkuun. https://keskustel
      Hindulaisuus
      304
      1107
    8. Kuntoutus osasto Ähtärin tk vuode osasto suljetaan

      5 viikkoa ja mihin työntekijät, mihin potilaat. Mikon sairaalan lopetukset saivat nyt jatkoa. Alavudelle Liisalle tulee
      Ähtäri
      54
      1090
    9. Välillä käy mielessä

      olisiko sittenkin ollut parempi, että emme koskaan olisi edes tavanneet. Olisi säästynyt monilta kyyneleiltä.
      Ikävä
      77
      1026
    10. Mulla on kyllä

      Järkyttävä ikävä sua. Enkä yhtään tykkää tästä olotilastani. Levoton olo. Ja vähän pelottaa..
      Ikävä
      39
      1011
    Aihe