פורסם: 14/08/2015 - 13:13
נושא ההודעה: התחברות מרחוק עוד לפניי עליית מערכת ההפעלה. אפשרי?
|
הרעיון הוא שאוכל להשתלט על מחשב כשאפילו אין עליו מערכת הפעלה עדיין ואז להתקין עליו אחת כזו.
הכל מרחוק(דרך האינטרנט).
ייתכן?
|
|
חזרה לתוכן הדיון |
פורסם: 14/08/2015 - 14:06
נושא ההודעה:
|
יש סוג של KVM שמאפשר דברים כאלו, שמקבלים עליו מקלדת, עכבר ומסך והוא מחובר למחשב עצמו ומתורגם לרשת.
בקשר להתקנה, זה רק אם יש שם משהו שאפשר למשוך, כמו PXE, DOC וכיוב' ...
|
|
חזרה לתוכן הדיון |
פורסם: 14/08/2015 - 14:25
נושא ההודעה:
|
יש לך לוחות אם עם אפשרות לשלוח פקודות ללוח אם,
זה לא בדיוק להשתלט,
אבל זה ליד תקרא פה:
https://en.wikipedia.org/wiki/Intelligent_Platform_Management_Interface
באמצעות הכלי אפשר לכבות ולהדליק את הלוח מרחוק וכו'
ובתיאוריה אפשר ליצור tunnel ל-SSH על הפורט בלוח,
אבל בשביל לעשות דבר כזה, צריך שיהיה שירות SSH ובשביל זה בערך דרושה מערכת הפעלה..
|
|
חזרה לתוכן הדיון |
פורסם: 14/08/2015 - 14:35
נושא ההודעה:
|
תודה לשניכם
לגבי ה- kvm, זה משהו פיזי שמתחבר אל המחשב, כן?
מה לגבי רעיון אחר:
עלייה עם livecd במחשב המרוחק ע"י האדם שיושב שם ומשם לקיחת השליטה אלי דרך ssh?
אני מניח שאם זה אכן אפשרי, זה אומר שאני צריך ליצור דיסק חי בעצמי שידע שכאשר הוא עולה, להפעיל את ssh עם המתנה לחיבור שלי בלבד כמובן.
|
|
חזרה לתוכן הדיון |
פורסם: 14/08/2015 - 15:35
נושא ההודעה: כן.
|
חפש על:
Remote virtual media + kvm over ip
או
Remote Management PCI Card
או
יש שרתים שבאים עם טכנולגית Intelligent Platform Management Interface.
ובנוסף אתה תמיד גם יכול ללכת על הפתרון יקר\חינמי BIOS rootkit שמתאים לחמרה שלך .
לא משנה מה תבחר (חוץ מה הBIOS rootkit) מומלץ לחבר את שלוש האופציות הראשונות דרך רשת נפרדת וגיטווי מאובטח משני צידי הרשתות. יש המון מוצרים בשוק חלקם כבר באה עם rootkit "בילד-אין" וא שכבר עברו את ה\מתקרבים ל EOL שהיצרן הצהיר.
|
|
חזרה לתוכן הדיון |
פורסם: 14/08/2015 - 16:35
נושא ההודעה:
|
Anonymous : | תודה לשניכם
לגבי ה- kvm, זה משהו פיזי שמתחבר אל המחשב, כן?
מה לגבי רעיון אחר:
עלייה עם livecd במחשב המרוחק ע"י האדם שיושב שם ומשם לקיחת השליטה אלי דרך ssh?
אני מניח שאם זה אכן אפשרי, זה אומר שאני צריך ליצור דיסק חי בעצמי שידע שכאשר הוא עולה, להפעיל את ssh עם המתנה לחיבור שלי בלבד כמובן. |
זה אפשרי, אך לא פשוט כמו שאתה חושב.היום רוב אנשים לא טכנים יושב מאחורי נתב מה שיצריך לבצעה פורט פורוורד למחשב מהנתב שלהם. או לקנפג את הדיסק החי שיזום חיבור עם Reverse SSH לכתובת IP קבועה שלך, לאחר שהוקם חיבור יציב לרשת האינטרנט. מערכות לינוקס אפשר להתקין ללא קושי מיוחד, מערכות אחרות עדיף שתכין אימג' מוגמר לדיסק קשיח עם מה שדרוש.
|
|
חזרה לתוכן הדיון |
פורסם: 14/08/2015 - 16:37
נושא ההודעה:
|
זה אני שחכתי לרשום את השם שלי.
|
|
חזרה לתוכן הדיון |
פורסם: 14/08/2015 - 18:07
נושא ההודעה: Re: כן.
|
אלכס___ : | חפש על:
Remote virtual media + kvm over ip
או
Remote Management PCI Card
או
יש שרתים שבאים עם טכנולגית Intelligent Platform Management Interface.
ובנוסף אתה תמיד גם יכול ללכת על הפתרון יקר\חינמי BIOS rootkit שמתאים לחמרה שלך .
לא משנה מה תבחר (חוץ מה הBIOS rootkit) מומלץ לחבר את שלוש האופציות הראשונות דרך רשת נפרדת וגיטווי מאובטח משני צידי הרשתות. יש המון מוצרים בשוק חלקם כבר באה עם rootkit "בילד-אין" וא שכבר עברו את ה\מתקרבים ל EOL שהיצרן הצהיר. |
תודה רבה .
בכל אופן, הרעיון שלי היה פשוט.
רק רציתי להתקין לינוקס מרחוק אצל קרוב משפחה.
לכן משהו חומרתי לא אקנה כי אני לא עושה את זה בשביל עבודה...
דווקא הרעיון שלך לחיבור reverse ssh הגיוני, כי כבר יש לי ddns פעיל (ב- afraid) ואני משתלט על מחשבים אחרים דרך vnc עם reverse connection מהם אלי(הם מפעילים את ultra vnc server אצלם שמוגדר בחיבור הופכי(reverse) ואז הם מגיעים אלי בין אם זה vinagre או vnc viewer(אם אני על ווינדווז), שמופעלים מראש ומוגדרים להמתין לקבלת חיבור.
עכשיו כמובן צריך לדעת להכין livecd שיודע לעשות את זה.
עדיין מורכב לי כניראה, אז "אאלץ" להתקין את המחשב כשהוא אצלי.
מדוע "מומלץ לחבר את שלוש האופציות הראשונות דרך רשת נפרדת"?
או למה אתה מתכוון בעצם?
מה זו רשת נפרדת?
|
|
חזרה לתוכן הדיון |
פורסם: 14/08/2015 - 23:21
נושא ההודעה:
|
מדובר על מחשב נפרד שנמצא על לוח האם ועולה לפני שהמחשב שלך עולה. לשם הבהירות נקרא לו "בקר" למרות שמדובר על מחשב שמריץ ככל הנראה לינוקס.
הבקר לא יכול להשתמש בחיבור הרשת של המחשב הרגיל: הוא צריך לעבוד תמיד, גם כשהמחשב הרגיל עובד (או תקוע). לכן יש לו חיבור רשת (פיזי) נפרד משלו.
מקובל לחבר (חיבורי הרשת של) את הבקרים של כל השרתים על רשת נפרדת, כדי שלקוחות רגילים של השרתים לא יוכלו לגשת אליהם.
ובחזרה לשאלה שלך: ההצעה שלך של live CD נשמעת סבירה גם היא. אבל למה לא להתקין את המחשב אצלך? במה זה מפריע לך?
|
|
חזרה לתוכן הדיון |
פורסם: 15/08/2015 - 23:29
נושא ההודעה:
|
צפריר : | מדובר על מחשב נפרד שנמצא על לוח האם ועולה לפני שהמחשב שלך עולה. לשם הבהירות נקרא לו "בקר" למרות שמדובר על מחשב שמריץ ככל הנראה לינוקס.
הבקר לא יכול להשתמש בחיבור הרשת של המחשב הרגיל: הוא צריך לעבוד תמיד, גם כשהמחשב הרגיל עובד (או תקוע). לכן יש לו חיבור רשת (פיזי) נפרד משלו.
מקובל לחבר (חיבורי הרשת של) את הבקרים של כל השרתים על רשת נפרדת, כדי שלקוחות רגילים של השרתים לא יוכלו לגשת אליהם.
ובחזרה לשאלה שלך: ההצעה שלך של live CD נשמעת סבירה גם היא. אבל למה לא להתקין את המחשב אצלך? במה זה מפריע לך? |
תודה על התגובה.
לשאלתך:
רוצה מרחוק כי זה מרגש יותר.
מעולם לא עשיתי משהו מעניין מרחוק מלבד להשתלט על מחשב שמריץ vnc אבל זה פשוט.
התקנה מרחוק מצריכה אותי להכנס לשורת פקודה ולהתחבר ל- ssh ומשם להמשיך הלאה.
אלו דברים שאף פעם לא עשיתי(מלבד התקנת לינוקס עצמה שעשיתי על המחשב שלי כמובן).
|
|
חזרה לתוכן הדיון |
פורסם: 16/08/2015 - 00:00
נושא ההודעה:
|
יש לך את AMT/VPRO חיבור אפשרי רק לאחר שהאופציה מופעלת.
זה עובד ברמת רשת LAN בלבד שליטה אפשרית דרך amtterm , אם יש לך מחשב אחרי 2013 יש לך סיכוי טוב שהרכיב יהיה מובנה במחשב (נייח / ונייד) אם מדובר בלוחות אם תואמי אינטל.
https://en.wikipedia.org/wiki/Intel_vPro
|
|
חזרה לתוכן הדיון |
פורסם: 16/08/2015 - 10:10
נושא ההודעה:
|
Anonymous : | יש לך את AMT/VPRO חיבור אפשרי רק לאחר שהאופציה מופעלת.
זה עובד ברמת רשת LAN בלבד שליטה אפשרית דרך amtterm , אם יש לך מחשב אחרי 2013 יש לך סיכוי טוב שהרכיב יהיה מובנה במחשב (נייח / ונייד) אם מדובר בלוחות אם תואמי אינטל.
https://en.wikipedia.org/wiki/Intel_vPro |
תודה רבה על המידע .
בכל אופן, המחשב שאני חושב להתקין עליו הוא כבר בן 10 ובוודאי שהוא לא יהיה ב- lan.
לכן כמו שאמרתי כניראה אעשה זאת כשהוא יהיה אצלי .
שוב תודה.
|
|
חזרה לתוכן הדיון |
פורסם: 17/08/2015 - 22:16
נושא ההודעה:
|
|
|
חזרה לתוכן הדיון |
פורסם: 18/08/2015 - 15:51
נושא ההודעה:
|
תודה איש
|
|
חזרה לתוכן הדיון |
|