<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: IP Security, Paris 2009 &#8211; week 1</title>
	<atom:link href="http://alexj.info/2009/03/28/ip-security-paris-2009-week-1/feed/" rel="self" type="application/rss+xml" />
	<link>http://alexj.info/2009/03/28/ip-security-paris-2009-week-1/</link>
	<description>Computer Science Journal</description>
	<lastBuildDate>Sat, 24 Sep 2011 13:07:31 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: miChou</title>
		<link>http://alexj.info/2009/03/28/ip-security-paris-2009-week-1/comment-page-1/#comment-641</link>
		<dc:creator>miChou</dc:creator>
		<pubDate>Tue, 31 Mar 2009 20:18:35 +0000</pubDate>
		<guid isPermaLink="false">http://alexj.info/?p=755#comment-641</guid>
		<description>Ce oameni răi... voi ştiţi cum e să scrieţi pe tastaturi AZERTY? :P</description>
		<content:encoded><![CDATA[<p>Ce oameni răi&#8230; voi ştiţi cum e să scrieţi pe tastaturi AZERTY? <img src='http://alexj.info/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: UberGeek &#187; Automatica, UPB</title>
		<link>http://alexj.info/2009/03/28/ip-security-paris-2009-week-1/comment-page-1/#comment-639</link>
		<dc:creator>UberGeek &#187; Automatica, UPB</dc:creator>
		<pubDate>Tue, 31 Mar 2009 16:54:49 +0000</pubDate>
		<guid isPermaLink="false">http://alexj.info/?p=755#comment-639</guid>
		<description>[...] luat eu de Alex atunci când a sărit un pic calul cu „noi suntem buni, ei sunt proști” - dar există un [...]</description>
		<content:encoded><![CDATA[<p>[...] luat eu de Alex atunci când a sărit un pic calul cu „noi suntem buni, ei sunt proști” &#8211; dar există un [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: UberGeek &#187; Meet J Alex</title>
		<link>http://alexj.info/2009/03/28/ip-security-paris-2009-week-1/comment-page-1/#comment-636</link>
		<dc:creator>UberGeek &#187; Meet J Alex</dc:creator>
		<pubDate>Mon, 30 Mar 2009 19:14:22 +0000</pubDate>
		<guid isPermaLink="false">http://alexj.info/?p=755#comment-636</guid>
		<description>[...] și comentariile le găsiți aici. Have fun, și decideți voi dacă am exagerat sau [...]</description>
		<content:encoded><![CDATA[<p>[...] și comentariile le găsiți aici. Have fun, și decideți voi dacă am exagerat sau [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Meekuu</title>
		<link>http://alexj.info/2009/03/28/ip-security-paris-2009-week-1/comment-page-1/#comment-635</link>
		<dc:creator>Meekuu</dc:creator>
		<pubDate>Mon, 30 Mar 2009 19:01:33 +0000</pubDate>
		<guid isPermaLink="false">http://alexj.info/?p=755#comment-635</guid>
		<description>:))

Mdap, îl și văd pe Alex cu un bidon de apă de la Fântâna cu gura taiată, pus pe cap (ca să pară și mai înalt și să nu i se vadă nici fața), cu un nunchuck făcut din 2 urechi de router cisco și un cablu utp, cu alte 2 urechi de rack luate la polizor in formă de cuțite și cu o coadă de mătură furată de la femeia de servici cum te pândește seara când ieși liniștit și te îndrepți spre mașină. 

N-o să-l auzi, n-o să-l vezi și n-o să-l simți decât când e prea târziu. Vei simți întâi nunchuck-ul în jurul gâtului apoi 2 înțepături la nivelul gambelor. După care te încinge cu coada de mătură în timp ce murmură nervos &quot;DA, vreau să pun VPN în DMZ, DA am zis &quot;Stenografie&quot;, DA, am programat eu SNMPv2 securizat !!!!!!!!!!!!  Mai comentezi ???????????? Următoru&#039; e Radu........&quot;

Small but deadly...</description>
		<content:encoded><![CDATA[<p> <img src='http://alexj.info/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> )</p>
<p>Mdap, îl și văd pe Alex cu un bidon de apă de la Fântâna cu gura taiată, pus pe cap (ca să pară și mai înalt și să nu i se vadă nici fața), cu un nunchuck făcut din 2 urechi de router cisco și un cablu utp, cu alte 2 urechi de rack luate la polizor in formă de cuțite și cu o coadă de mătură furată de la femeia de servici cum te pândește seara când ieși liniștit și te îndrepți spre mașină. </p>
<p>N-o să-l auzi, n-o să-l vezi și n-o să-l simți decât când e prea târziu. Vei simți întâi nunchuck-ul în jurul gâtului apoi 2 înțepături la nivelul gambelor. După care te încinge cu coada de mătură în timp ce murmură nervos &#8220;DA, vreau să pun VPN în DMZ, DA am zis &#8220;Stenografie&#8221;, DA, am programat eu SNMPv2 securizat !!!!!!!!!!!!  Mai comentezi ???????????? Următoru&#8217; e Radu&#8230;&#8230;..&#8221;</p>
<p>Small but deadly&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: bogd</title>
		<link>http://alexj.info/2009/03/28/ip-security-paris-2009-week-1/comment-page-1/#comment-634</link>
		<dc:creator>bogd</dc:creator>
		<pubDate>Mon, 30 Mar 2009 18:52:31 +0000</pubDate>
		<guid isPermaLink="false">http://alexj.info/?p=755#comment-634</guid>
		<description>@Meekuu - recunosc, guilty :) (de fapt am recunoscut-o și în primul post :) )

În altă ordine de idei - le-ai văzut doar pe cele cu bold, eh? Să nu uităm 1x„secuirty”, 1x„amențâri”, și 1x„imprivizație”. Heil grammatik! 

(damn, după chestia asta nu o să mai am curajul să merg noaptea prin Poli... :) )</description>
		<content:encoded><![CDATA[<p>@Meekuu &#8211; recunosc, guilty <img src='http://alexj.info/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  (de fapt am recunoscut-o și în primul post <img src='http://alexj.info/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  )</p>
<p>În altă ordine de idei &#8211; le-ai văzut doar pe cele cu bold, eh? Să nu uităm 1x„secuirty”, 1x„amențâri”, și 1x„imprivizație”. Heil grammatik! </p>
<p>(damn, după chestia asta nu o să mai am curajul să merg noaptea prin Poli&#8230; <img src='http://alexj.info/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  )</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Meekuu</title>
		<link>http://alexj.info/2009/03/28/ip-security-paris-2009-week-1/comment-page-1/#comment-633</link>
		<dc:creator>Meekuu</dc:creator>
		<pubDate>Mon, 30 Mar 2009 18:12:10 +0000</pubDate>
		<guid isPermaLink="false">http://alexj.info/?p=755#comment-633</guid>
		<description>@vlad

Probabil că Alex ar fi scăpat doar c-o urecheală mai finuță dacă n-ar fi avut și atitudinea de &quot;noi suntem buricu&#039; lumii&quot;. Așa săracu&#039; Bogdan a văzut negru în fața ochilor și nu s-a mai putut abține. 

@Alex, Încă puțin și scapi. Mai ai 2x&quot;Techonogies&quot; și 1x&quot;Algorithems&quot;.</description>
		<content:encoded><![CDATA[<p>@vlad</p>
<p>Probabil că Alex ar fi scăpat doar c-o urecheală mai finuță dacă n-ar fi avut și atitudinea de &#8220;noi suntem buricu&#8217; lumii&#8221;. Așa săracu&#8217; Bogdan a văzut negru în fața ochilor și nu s-a mai putut abține. </p>
<p>@Alex, Încă puțin și scapi. Mai ai 2x&#8221;Techonogies&#8221; și 1x&#8221;Algorithems&#8221;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: tudor</title>
		<link>http://alexj.info/2009/03/28/ip-security-paris-2009-week-1/comment-page-1/#comment-632</link>
		<dc:creator>tudor</dc:creator>
		<pubDate>Mon, 30 Mar 2009 17:52:12 +0000</pubDate>
		<guid isPermaLink="false">http://alexj.info/?p=755#comment-632</guid>
		<description>Eu unul ,am fost  coleg din liceu cu Alex si il consider unul din cei mai buni prieteni ai mei. Dar ce e funny, e funny   :-)   iar tu &quot;pwn the pwned&quot; este o traditie consacrata in grupul nostru. Il respect pe Alex foarte mult ca si coleg si om de IT dar precum nimeni nu s-a abtinut sa ma ia la misto cand am trimis la intregul mailing list user + pass pentru accesare unui server nici eu nu ma puteam abtine acum .  Scuze daca te-ai suparat Alex dar dupa parerea mea nu trebuie sa incetam sa radem de propriile noastre gafe singuri sau impreuna cu ceilalti. (Yut have lost no geek-points in ower eyes  :D )</description>
		<content:encoded><![CDATA[<p>Eu unul ,am fost  coleg din liceu cu Alex si il consider unul din cei mai buni prieteni ai mei. Dar ce e funny, e funny   <img src='http://alexj.info/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />    iar tu &#8220;pwn the pwned&#8221; este o traditie consacrata in grupul nostru. Il respect pe Alex foarte mult ca si coleg si om de IT dar precum nimeni nu s-a abtinut sa ma ia la misto cand am trimis la intregul mailing list user + pass pentru accesare unui server nici eu nu ma puteam abtine acum .  Scuze daca te-ai suparat Alex dar dupa parerea mea nu trebuie sa incetam sa radem de propriile noastre gafe singuri sau impreuna cu ceilalti. (Yut have lost no geek-points in ower eyes  <img src='http://alexj.info/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  )</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: bogd</title>
		<link>http://alexj.info/2009/03/28/ip-security-paris-2009-week-1/comment-page-1/#comment-631</link>
		<dc:creator>bogd</dc:creator>
		<pubDate>Mon, 30 Mar 2009 16:06:04 +0000</pubDate>
		<guid isPermaLink="false">http://alexj.info/?p=755#comment-631</guid>
		<description>Multe de spus, așa că le iau pe rând:

1. Pentru cei din afara „grupului nostru restrâns” care citesc blogul, o precizare: îl cunosc pe Alex de destul de mult timp, și sunt perfect conștient că știe noțiunile de rețelistică menționate mai sus. Mai comentez din când în când pentru că, nu știu cum, dar ideile lui ies cumva... distorsionate din tastatură :)
Sper că nu s-a supărat foarte rău din cauza asta :)

2. (În continuarea ideii de mai sus): ca să îi dau totuși dreptate lui Alex, a existat o versiune de SNMP înainte de v3 care implementa și security. Dar nu este suportată pe router-ele Cisco, și eu unul nu am auzit de vreun vendor care să o suporte...

http://www.snmpinfo.com/versions.htm

3. Am învățat demult că „certifications != knowledge”. Nu le știu pe toate, și nu am pretenția asta (nu mai devreme de ieri am fost corectat referitor la o topologie OSPF de un „measly CCNA” - și avea dreptate :) ) Doar că nu pot niciodată să mă abțin de la o... discuție constructivă, fie ea și în contradictoriu. Sau &lt;i&gt;mai ales&lt;/i&gt; dacă este în contradictoriu :) 

4. @Tudor: chiar nu mai țin minte ce am zis pe grup... (se poate argumenta totuși faptul că dacă nu mai țin minte, înseamnă că totuși nu am zis-o cu răutate, și/sau nu a fost un atac la persoană :) )</description>
		<content:encoded><![CDATA[<p>Multe de spus, așa că le iau pe rând:</p>
<p>1. Pentru cei din afara „grupului nostru restrâns” care citesc blogul, o precizare: îl cunosc pe Alex de destul de mult timp, și sunt perfect conștient că știe noțiunile de rețelistică menționate mai sus. Mai comentez din când în când pentru că, nu știu cum, dar ideile lui ies cumva&#8230; distorsionate din tastatură <img src='http://alexj.info/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Sper că nu s-a supărat foarte rău din cauza asta <img src='http://alexj.info/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>2. (În continuarea ideii de mai sus): ca să îi dau totuși dreptate lui Alex, a existat o versiune de SNMP înainte de v3 care implementa și security. Dar nu este suportată pe router-ele Cisco, și eu unul nu am auzit de vreun vendor care să o suporte&#8230;</p>
<p><a href="http://www.snmpinfo.com/versions.htm" rel="nofollow">http://www.snmpinfo.com/versions.htm</a></p>
<p>3. Am învățat demult că „certifications != knowledge”. Nu le știu pe toate, și nu am pretenția asta (nu mai devreme de ieri am fost corectat referitor la o topologie OSPF de un „measly CCNA” &#8211; și avea dreptate <img src='http://alexj.info/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  ) Doar că nu pot niciodată să mă abțin de la o&#8230; discuție constructivă, fie ea și în contradictoriu. Sau <i>mai ales</i> dacă este în contradictoriu <img src='http://alexj.info/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  </p>
<p>4. @Tudor: chiar nu mai țin minte ce am zis pe grup&#8230; (se poate argumenta totuși faptul că dacă nu mai țin minte, înseamnă că totuși nu am zis-o cu răutate, și/sau nu a fost un atac la persoană <img src='http://alexj.info/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  )</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: vlad</title>
		<link>http://alexj.info/2009/03/28/ip-security-paris-2009-week-1/comment-page-1/#comment-630</link>
		<dc:creator>vlad</dc:creator>
		<pubDate>Mon, 30 Mar 2009 15:12:26 +0000</pubDate>
		<guid isPermaLink="false">http://alexj.info/?p=755#comment-630</guid>
		<description>poate ca trebuia sa-l corectati pe Alex dar nu trebuia sa fiti atat de duri. Este al treilea an in care se face acest curs si este primul (din cate stiu eu) care scrie despre ele. Mai asteptam stiri de la Paris:)</description>
		<content:encoded><![CDATA[<p>poate ca trebuia sa-l corectati pe Alex dar nu trebuia sa fiti atat de duri. Este al treilea an in care se face acest curs si este primul (din cate stiu eu) care scrie despre ele. Mai asteptam stiri de la Paris:)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: tudor</title>
		<link>http://alexj.info/2009/03/28/ip-security-paris-2009-week-1/comment-page-1/#comment-627</link>
		<dc:creator>tudor</dc:creator>
		<pubDate>Mon, 30 Mar 2009 11:19:58 +0000</pubDate>
		<guid isPermaLink="false">http://alexj.info/?p=755#comment-627</guid>
		<description>Dude, deci ma doare fizic.... daca pwange-ul ar produce damage real nu ar fi ramas nimic tine decat o gramada de molecule.  Si eu fos pwnat recent de Bogdan , ce-i drept pe grupul anul(  pt cunoscatori: vroiam sa zic grup pentru studenti parliti + Bogdan Saas ), but srsly dupa ce ti-a dat-o cineva la acest  nivel ar trebui sa se declanse instictul &quot;STFU&quot; si instinctul &quot;don&#039;t ffin&#039; argue with a CCIE + CCSP on security isuuses- you&#039;re a measly CCNA).</description>
		<content:encoded><![CDATA[<p>Dude, deci ma doare fizic&#8230;. daca pwange-ul ar produce damage real nu ar fi ramas nimic tine decat o gramada de molecule.  Si eu fos pwnat recent de Bogdan , ce-i drept pe grupul anul(  pt cunoscatori: vroiam sa zic grup pentru studenti parliti + Bogdan Saas ), but srsly dupa ce ti-a dat-o cineva la acest  nivel ar trebui sa se declanse instictul &#8220;STFU&#8221; si instinctul &#8220;don&#8217;t ffin&#8217; argue with a CCIE + CCSP on security isuuses- you&#8217;re a measly CCNA).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: bogd</title>
		<link>http://alexj.info/2009/03/28/ip-security-paris-2009-week-1/comment-page-1/#comment-622</link>
		<dc:creator>bogd</dc:creator>
		<pubDate>Sun, 29 Mar 2009 11:23:06 +0000</pubDate>
		<guid isPermaLink="false">http://alexj.info/?p=755#comment-622</guid>
		<description>&lt;i&gt;Era SNMP version 2 deci nu era clear text.&lt;/i&gt;

Keep digging...:) În SNMPv2 (v2c, dacă preferi), comunitățile se trimit cleartext. Singura versiune de SNMP care permite criptare/autentificare este SNMPv3. 

http://en.wikipedia.org/wiki/Simple_Network_Management_Protocol

&lt;i&gt;Şi VPN-ul nu e on by default într-un server room… e un serviciu extra ce trebuie configurat.&lt;/i&gt;
Ori n-ai înțeles, ori vrei să dai impresia asta. :) Eu spuneam că dacă ai servere _publice_ (că de aia ai DMZ, pentru că ai niște servicii deschise în Internet), accesul la el este... well... public. Și nu înțelegeam unde intervine VPN-ul în afacere.

&lt;i&gt; Stenography &lt;/i&gt;
Când ziceam să corectezi „steneography”, nu la asta mă refeream. Deși adevărul este că e util ca omul să știe și stenografie - naibii, dacă nu iese afacerea cu IT-ul și securitatea, măcar te apuci de un secretariat :)
(dacă am fost prea subtil, îți mai dau un hint: google după diferența dintre „stenografie” și „steganografie”. „ga”-ul ăla chiar contează :-P )</description>
		<content:encoded><![CDATA[<p><i>Era SNMP version 2 deci nu era clear text.</i></p>
<p>Keep digging&#8230;:) În SNMPv2 (v2c, dacă preferi), comunitățile se trimit cleartext. Singura versiune de SNMP care permite criptare/autentificare este SNMPv3. </p>
<p><a href="http://en.wikipedia.org/wiki/Simple_Network_Management_Protocol" rel="nofollow">http://en.wikipedia.org/wiki/Simple_Network_Management_Protocol</a></p>
<p><i>Şi VPN-ul nu e on by default într-un server room… e un serviciu extra ce trebuie configurat.</i><br />
Ori n-ai înțeles, ori vrei să dai impresia asta. <img src='http://alexj.info/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Eu spuneam că dacă ai servere _publice_ (că de aia ai DMZ, pentru că ai niște servicii deschise în Internet), accesul la el este&#8230; well&#8230; public. Și nu înțelegeam unde intervine VPN-ul în afacere.</p>
<p><i> Stenography </i><br />
Când ziceam să corectezi „steneography”, nu la asta mă refeream. Deși adevărul este că e util ca omul să știe și stenografie &#8211; naibii, dacă nu iese afacerea cu IT-ul și securitatea, măcar te apuci de un secretariat <img src='http://alexj.info/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
(dacă am fost prea subtil, îți mai dau un hint: google după diferența dintre „stenografie” și „steganografie”. „ga”-ul ăla chiar contează <img src='http://alexj.info/wp-includes/images/smilies/icon_razz.gif' alt=':-P' class='wp-smiley' />  )</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Meekuu</title>
		<link>http://alexj.info/2009/03/28/ip-security-paris-2009-week-1/comment-page-1/#comment-621</link>
		<dc:creator>Meekuu</dc:creator>
		<pubDate>Sun, 29 Mar 2009 11:13:13 +0000</pubDate>
		<guid isPermaLink="false">http://alexj.info/?p=755#comment-621</guid>
		<description>Intreb, sigur &lt;a href=&quot;http://en.wikipedia.org/wiki/Shorthand&quot; rel=&quot;nofollow&quot;&gt;Stenography&lt;/a&gt; si nu &lt;a href=&quot;http://en.wikipedia.org/wiki/Steganography&quot; rel=&quot;nofollow&quot;&gt;Steganography&lt;/a&gt;  ?

E interesant de aflat că la un curs de Securitate îi pregătești pe viitorii specialiști în munca de secretariat (stenografie). E curs de criză ăsta :P</description>
		<content:encoded><![CDATA[<p>Intreb, sigur <a href="http://en.wikipedia.org/wiki/Shorthand" rel="nofollow">Stenography</a> si nu <a href="http://en.wikipedia.org/wiki/Steganography" rel="nofollow">Steganography</a>  ?</p>
<p>E interesant de aflat că la un curs de Securitate îi pregătești pe viitorii specialiști în munca de secretariat (stenografie). E curs de criză ăsta <img src='http://alexj.info/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: AlexJ</title>
		<link>http://alexj.info/2009/03/28/ip-security-paris-2009-week-1/comment-page-1/#comment-620</link>
		<dc:creator>AlexJ</dc:creator>
		<pubDate>Sun, 29 Mar 2009 07:10:47 +0000</pubDate>
		<guid isPermaLink="false">http://alexj.info/?p=755#comment-620</guid>
		<description>Era SNMP version 2 deci nu era clear text.
Intranet adică erau nişte servere doar pentru acces din VLAN-urile companiei. În DMZ erau serverele pentru accesul din exterior (ex server web).
Şi VPN-ul nu e on by default într-un server room... e un serviciu extra ce trebuie configurat.</description>
		<content:encoded><![CDATA[<p>Era SNMP version 2 deci nu era clear text.<br />
Intranet adică erau nişte servere doar pentru acces din VLAN-urile companiei. În DMZ erau serverele pentru accesul din exterior (ex server web).<br />
Şi VPN-ul nu e on by default într-un server room&#8230; e un serviciu extra ce trebuie configurat.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Meekuu</title>
		<link>http://alexj.info/2009/03/28/ip-security-paris-2009-week-1/comment-page-1/#comment-617</link>
		<dc:creator>Meekuu</dc:creator>
		<pubDate>Sat, 28 Mar 2009 19:06:39 +0000</pubDate>
		<guid isPermaLink="false">http://alexj.info/?p=755#comment-617</guid>
		<description>Uite, ca sa vin in ajutorul problemelor tale de dislexie ti-am facut si un alejx.clubcisco.ro si promit sa ma apuc sa fac o cheta printre prietenii apropiati si pentru alejx.info.  :P</description>
		<content:encoded><![CDATA[<p>Uite, ca sa vin in ajutorul problemelor tale de dislexie ti-am facut si un alejx.clubcisco.ro si promit sa ma apuc sa fac o cheta printre prietenii apropiati si pentru alejx.info.  <img src='http://alexj.info/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: bogd</title>
		<link>http://alexj.info/2009/03/28/ip-security-paris-2009-week-1/comment-page-1/#comment-616</link>
		<dc:creator>bogd</dc:creator>
		<pubDate>Sat, 28 Mar 2009 11:23:40 +0000</pubDate>
		<guid isPermaLink="false">http://alexj.info/?p=755#comment-616</guid>
		<description>LE: nu am întâlnit până acum un router Cisco care să ruleze implicit &lt;b&gt;SMTP&lt;/b&gt;. La naiba, e contagioasă chestia asta!! :-P</description>
		<content:encoded><![CDATA[<p>LE: nu am întâlnit până acum un router Cisco care să ruleze implicit <b>SMTP</b>. La naiba, e contagioasă chestia asta!! <img src='http://alexj.info/wp-includes/images/smilies/icon_razz.gif' alt=':-P' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: bogd</title>
		<link>http://alexj.info/2009/03/28/ip-security-paris-2009-week-1/comment-page-1/#comment-615</link>
		<dc:creator>bogd</dc:creator>
		<pubDate>Sat, 28 Mar 2009 10:58:55 +0000</pubDate>
		<guid isPermaLink="false">http://alexj.info/?p=755#comment-615</guid>
		<description>&lt;i&gt;Laboratorul consta în spargerea unui router Cisco prin vulnerabilitătile SMTP.&lt;/i&gt;

Ținând cont că nu am întâlnit până acum un router Cisco care să ruleze implicit SNMP (ca sender sau receiver), și că SMTP NU „folosește by default o parolă pentru comunicații între echipamente”, tind să cred că este vorba de SNMP. Care este un pic... altceva 
:) 

Și dacă este într-adevăr vorba de SNMP:
1. „vulnerabilitatea” respectivă nu e altceva decât un SNMP activat implicit, cu community-strings-urile implicite. Ceea ce nu se mai întâmplă pe echipamente reale de prin 1900 toamna (dacă greșesc, scuzele mele - aștept totuși link către vulnerabilitatea folosită :D )

2. „brute-force”? Pe un community-string care e transmis clear-text??? (din nou, ținând cont de cum ai descris cursul, mă îndoiesc că se folosea SNMPv3 acolo...)

Mergem mai departe:
1. „laboratorul a cerut design-ul unei rețele securizate, și a noastră a fost cea mai redundantă”? ( security != availability. Both are good, I agree, but... not the same :) )

2. „un intranet pentru serverele locale” (huh? E intranet -caz în care ar trebui să fie și niște clienți pe acolo :) -, sau doar o adunătură de servere? )

3. „acces Internet prin VPN la serverele publice din DMZ” (păi sunt publice, că de aia sunt puse în DMZ, sau sunt private, și se accesează doar prin VPN? :) )


Mai adăugăm la cele de mai sus lucruri de genul „steneography” (??), „techonogies” (2x), sau „crypyographic (probably a typo :-P ), și... ajungem la concluzia că poate ar trebui să fim un pic mai rezervați cu afirmațiile de genul „cât de tari suntem noi, și cât de idioți sunt alții, și ce lecții am putea să le dăm” (afirmații care abundă în textul de mai sus).</description>
		<content:encoded><![CDATA[<p><i>Laboratorul consta în spargerea unui router Cisco prin vulnerabilitătile SMTP.</i></p>
<p>Ținând cont că nu am întâlnit până acum un router Cisco care să ruleze implicit SNMP (ca sender sau receiver), și că SMTP NU „folosește by default o parolă pentru comunicații între echipamente”, tind să cred că este vorba de SNMP. Care este un pic&#8230; altceva  <img src='http://alexj.info/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  </p>
<p>Și dacă este într-adevăr vorba de SNMP:<br />
1. „vulnerabilitatea” respectivă nu e altceva decât un SNMP activat implicit, cu community-strings-urile implicite. Ceea ce nu se mai întâmplă pe echipamente reale de prin 1900 toamna (dacă greșesc, scuzele mele &#8211; aștept totuși link către vulnerabilitatea folosită <img src='http://alexj.info/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  )</p>
<p>2. „brute-force”? Pe un community-string care e transmis clear-text??? (din nou, ținând cont de cum ai descris cursul, mă îndoiesc că se folosea SNMPv3 acolo&#8230;)</p>
<p>Mergem mai departe:<br />
1. „laboratorul a cerut design-ul unei rețele securizate, și a noastră a fost cea mai redundantă”? ( security != availability. Both are good, I agree, but&#8230; not the same <img src='http://alexj.info/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  )</p>
<p>2. „un intranet pentru serverele locale” (huh? E intranet -caz în care ar trebui să fie și niște clienți pe acolo <img src='http://alexj.info/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  -, sau doar o adunătură de servere? )</p>
<p>3. „acces Internet prin VPN la serverele publice din DMZ” (păi sunt publice, că de aia sunt puse în DMZ, sau sunt private, și se accesează doar prin VPN? <img src='http://alexj.info/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  )</p>
<p>Mai adăugăm la cele de mai sus lucruri de genul „steneography” (??), „techonogies” (2x), sau „crypyographic (probably a typo <img src='http://alexj.info/wp-includes/images/smilies/icon_razz.gif' alt=':-P' class='wp-smiley' />  ), și&#8230; ajungem la concluzia că poate ar trebui să fim un pic mai rezervați cu afirmațiile de genul „cât de tari suntem noi, și cât de idioți sunt alții, și ce lecții am putea să le dăm” (afirmații care abundă în textul de mai sus).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Meekuu</title>
		<link>http://alexj.info/2009/03/28/ip-security-paris-2009-week-1/comment-page-1/#comment-614</link>
		<dc:creator>Meekuu</dc:creator>
		<pubDate>Sat, 28 Mar 2009 05:15:46 +0000</pubDate>
		<guid isPermaLink="false">http://alexj.info/?p=755#comment-614</guid>
		<description>SMTP copilu&#039; ? Repetat de 4-5 ori ? Are you REALLY, REALLY sure ?</description>
		<content:encoded><![CDATA[<p>SMTP copilu&#8217; ? Repetat de 4-5 ori ? Are you REALLY, REALLY sure ?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

