Šta je novo?

Log fajl provajdera ?

Stormbringer

Slavan
Učlanjen(a)
09.05.2004
Poruke
2
Poena
301
Zanima me koliko dugo provajderi cuvaju log fajlove,
mislim na fajlove gde je upisana nasa aktivnost na internetu, koje smo sajtove posecivali i slicno?
Pozdrav!
 
Pa cega se bojis kad te tako nesto zanima :D
 
Mozda covek samo info trazi..

Stvarno zanimljivo pitanje.. mora da ima neki rok... ili imaju jedan ogromni HDD samo za logove :d
 
Pitanje i nije tako lose. Nije stvar u tome da li on radi nesto sto mozda ne bi trebao nego u tome da li provajderi loguju BAS SVE sto radimo na netu ? Da li je malo preveliko zadiranje u privatnost svakog od nas ? Zasto bi bilo ko morao da zna da li ja posecujem sexulane, brutalne ili bilo koje druge sajtove ?
 
Zato sto je internet javni medij, a ne tvoj licni odnosno privatni. Ti koristis servise internet provajdera, i on mora da ima uvid u to kako ti te servise koristis. Naravno da ni jedan ISP nece da ti kaze "ej isao si tad i tad na taj XXX sajt" :d nego u slucaju zloupotrebe duzan je da tvoje podatke da na uvid policiji, advokatima itd..
 
Eh a bas bi voleo da vidim kako bi nekoga nasli posto i dalje pola Srbije ima stare centrale,posto mozes kupiti bilo koju net-karticu na trafici i staviti adresu da zivis recimo u pm :) naravno broj tel neki levi :) a posto su stare centrale izadju samo prva dva broja telefona :) i jos pri tome koristis par proxyja :) E bas da vidim toga ko ce da te nadje :cigar:
Zivela Srbija :D (uzas 17 vek)
 
a to sto ti svaki site zna verziju do zadnje cifre IE, Win, rezoluciju itd...
mislis da te tako nije lako identifikovati?
 
Ilija, iskljucenjem jave, javascripta i VBscripta se "zapusavaju" te rupe o kojima pricas
 
][V][ATRIX™ je napisao(la):
Zato sto je internet javni medij, a ne tvoj licni odnosno privatni. Ti koristis servise internet provajdera, i on mora da ima uvid u to kako ti te servise koristis. Naravno da ni jedan ISP nece da ti kaze "ej isao si tad i tad na taj XXX sajt" :d nego u slucaju zloupotrebe duzan je da tvoje podatke da na uvid policiji, advokatima itd..

Ako je i tacno, BESMISLENO je. Milijarde logova svakog sata. Pa dobro, neka traze ako im se bas hoce. Meni ne smeta, osim sto je to JAKO RUZNO.
 
mabys je napisao(la):
Eh a bas bi voleo da vidim kako bi nekoga nasli posto i dalje pola Srbije ima stare centrale,posto mozes kupiti bilo koju net-karticu na trafici i staviti adresu da zivis recimo u pm :) naravno broj tel neki levi :) a posto su stare centrale izadju samo prva dva broja telefona :) i jos pri tome koristis par proxyja :) E bas da vidim toga ko ce da te nadje :cigar:
Zivela Srbija :D (uzas 17 vek)

E tu si u pravu 100% to je vec problem zemlje Srbije... Ali ko ima digitalnu ne bi trebao da bude glup i da radi nesto sto ne sme.. :)

Mada i u tom slucaju postoji anonymous proxy :party:
 
Svakako, da radim nesto ilegalno... ali posto ne radim,.. boli me uvo za sve, ja imam svoje sne moj vokmen je pod jastukom zaludujem se muzikom :D :d :D
 
][V][ATRIX™ je napisao(la):
Mozda covek samo info trazi..

Stvarno zanimljivo pitanje.. mora da ima neki rok... ili imaju jedan ogromni HDD samo za logove :d


Ti log fajlovi ako ih provajder uopste drzi uopste nisu toliko veliki.
 
Provajderi nemaju prava da sakupljaju bas sve podatke. Nasim zakonima to uopste nije posebno uredjeno, vec samo tkzv telekomunikacione logove, odnosno pozive ili pak posebnim ugovorom sa korisnikom mogu i ostale. U nekim drugim zemljama postoje posebni zakoni koju uredjuju oblast o kojoj pricate, mi taj zakon nemamo, a bez tog zakona svaki pokusaj skupljanja vise podataka o korisniku bez naloga suda kada je pokrenuta krivicna istraga moze doci pod udar konvencije u ljudskim pravima koja je ratifikovana kod nas u parlamentu.
 
Ili ne citas ili ne zelis da citas ? :) Nema skupljanja logova bez naloga suda u slucaju pokretanja krivicne istrage, a i tada se skupljaju samo za odredjenog korisnika/tel. broj :) Jel ti sada malo jasnije ? :) Normalno skupljanje logova svodi se na sledece stavke:

1. pozivi
2. mail logovi (ko kome salje) bez sadrzaja

Sve ostalo izlazi van trenutno vazeceg zakona.

Ono sto ocigledno neki ne kapiraju da se po potrebi (sa sudskim izvrsiocem) moze pratiti svaki korisnik, ali od trenutka kada se za to pojavi zahtev od suda :)
 
neverujem da cuvaju logove tipa koju si stranicu posecivao...
Ali sigurno imaju logove vreme provedenog na net-u...
Znaci, taj i taj br. je u toliko i toliko bio na net-u do tooliko i toliko ;)
 
Pa da i onda na osnovu IP adrese kad neko prijavi oni provere koji user je imao bas tu IP tog i tog dana u toliko sati i nadju krivca. Pod uslovom da nema analognu centralu :)
 
Imala sam slucaj da sam bila maltretirana pa me to i odlucilo da se vise zainteresujem za ove stvari. Neki tip, pacijent ili mozda i neka zenska, stavila je oglas sa mojim licnim podacima, lazne slike, golotinja, gadosti... Naravno, kontaktirala sam vlasnika sajta i on mi je poslao izvod iz svoga loga u kojem je do detalja pisalo ko je postovao taj oglas, odakle (misli sa kog provajdera), datum, vreme.

Sa tim podacima sam pitala provajdera i naravno on nije tako lako hteo da mi kaze o kome se radi, a mogao je. Sve sto mu treba je dinamicki IP, datum i vreme. I on bi tacno znao koji je username imao tu IP. Naravno da to ne bi bilo dovoljno jer user name moze biti lazni, podaci i sve. Sta dalje, pitala sam se ?

Pa setila sam se da neki provajderi prate i caller ID i to je kljucna stvar u celoj prici. Ja sad ne znam da li se taj dodaje u log o ukupnim aktivnostima na netu ili na neki drugi nacin, ali sve u svemu to je kljucni podatak. Tako mozete da vidite da li vas maltretira neko sa vama poznatog broja.

Sto se tice onih serijskih brojeva w98 ili XP meni je to malo smesno s obzirom da se kod nas rastura par kopija OS i skoro svi imamo neki od tih.

Sve u svemu, nas ISP jedini ima sve neophodne podatke za kompletan trackdown. Samo da li njih to uopste interesuje ?

Interesuje me da li neko zna nesto o preuzimanju telefonske linije od nekoga ?
 
Emmy je napisao(la):
Interesuje me da li neko zna nesto o preuzimanju telefonske linije od nekoga ?
Kako to mislis?

Sve u svemu dzaba sve metode ako je neko iole sa mozgom. Dovoljno je da pristupa iz net cafea, ili da kuci ima analognu centralu. Sve ostalo pada u vodu.
 
Da, zapravo htedoh bas dopisati i ovo.

Kljucni igrac u celoj prici je ovde ISP, a kljucna stvar je caller ID koju vidi taj vas provajder. Mozete vi da se kacite sa ne-znam-kako laznim podacima, primer neko ovde spominje one kartice beotel, sezam, medjutim ja znam i ozbiljne provajdere koji vam otvore nalog bez da im date licnu kartu... ali, ali stvar je u tome sto provajder vidi (ako hoce) sa kog broja zovete. Pogotovo sto na sajtu telekoma postoji jedna neverovatna usluga, a to je: da ukucate broj telefona, a on vam izbaci ime vlasnika sa sve adresom ! To cak ni 988 nije imala ili nije htela/smela da objavljuje. Uostalom i Kevin Mitnik je pisao kakav je to podvig bio dobiti takav podatak...

Resenje je ako moze nekako preko dialupa da se ukine caller ID, mislim da ima neka fora ili zvati sa stare centrale sto uskoro (fala Bogu) nece ni postojati. Sto se tice odlaska u kafic, hmm.. za mene je to nekako poraz, al zar nije pravi feeling rasturati nesto iz kuce...

Sto se tice preuzimanja, hackovanja necije linije i slanje laznog caller Id tu sam nesto videla u knjizi Hakerske Tajne (Hacking Exposed), ali nisam citala...
 
Ne vidim cemu toliko cudjenje da ISP vidi caller ID? Pa to postoji od davnina. Neki (vecina?) ISP-ovi cak dozvoljavaju korisnicima uvid u te podatke.

Sto se tice odlaska u kafic, hmm.. za mene je to nekako poraz, al zar nije pravi feeling rasturati nesto iz kuce...
A ti neka opasna hakerka izgleda? :type: Pa ne gleda se ko je hrabar, nego ko je snalazljiv ;) Ahil i Hektor su odavno deo proslosti. :D

Sto se tice "ukidanja" caller ID sa digitalne centrale, naravno da je tehnicki moguce, ali nesto Telekom **be ale pa kao od akcije Sablja ne dozvoljava sakrivanje broja. :smackbum:


Pogotovo sto na sajtu telekoma postoji jedna neverovatna usluga, a to je: da ukucate broj telefona, a on vam izbaci ime vlasnika sa sve adresom !
Da, ali sta ako je neciji broj iskljucen iz 988 imenika? Npr. trazis da izbace tvoj telefon iz baze. ,)
 
evo ovako:

1. niko od provajdera ne cuva logove ko je sta posecivao, jer besmisleno je jer je kao prvo ogromno i jako nepregledno.. ukoliko postoji zahtev od suda ili sl onda moze da se prati kretanje nekog korisnika, ali nasi sudovi jos uvek se ne bave time tako da mislim da takve prakse kod nas nije bilo..

2. ono sto provajder cuva su podaci o konekciji.. dakle, vreme pocetka sesije, vreme zavrsetka sesije ( sve to kako bi se skinulo vreme i kako bi korisnik imao uvid u to kada hoce da prekontrolise svoj nalog ) zatim broj telefona sa koga se pristupa ( ako centrala dozvoljava ) i ip koji mu je za tu sesiju dodeljen..

3. mail server pravi logove ( kao sto neko gore rece ) o tome kada je i kome i od koga poslat mail, ali to je sve, dakle, nema nikakvih drugih podataka o mailovima..

4. kada su posete sajtovima u pitanju to je stvarno glupo pratiti i to sam objasnio pod 1.

5. provajder u zavisnosti od dodatnih servisa moze da prati npr kada je menjana lozinka, kada je korisnik slao sms preko njihovog web interfejsa i sl

6. takodje, svaki web server cuva logove o tome ko pristupa podacima ( sa kog ip-a ) i u koje vreme tako da ako dodje do neke zloupotrebe ( kao sto je neka cura gore napisala ) onda webhosting kompanija moze provajderu da ustupi te podatke ( dakle ip i vreme ) a onda provajder moze da vidi kome je u to vreme bio dodeljen taj ip i da spreci zloupotrebu, ali bez sudskog naloga on ostecenom ne mora ( a to je najcesci slucaj ) da da podatke prekrsioca vec moze sam da ga mailom ili redje telefonom upozori o opomene zbog njegovih akcija..

i tu se, ako me mozak ne vara, prica zavrsava..
 
zanimljivo....

to sa "CallerID" ima svoju dobru namenu, recimo PhoneLock je pomogao mnogima da se rese zloupotreba i odbrane od PSW trojanaca (nekako bar).

Sa naseg aspekta mail logovi, recimo, su vrlo korisni kada se razresavaju pitanja poste, gde se jasno vide sve aktivnosti i korisnici mogu da se usmere na pravi put - pogotovu ako imaju neki lokalni mail server!

Neka paranoja oko citanja logova je uvek manje-vise prisutna, i slazem se da ima osnova sa aspekta privatnosti. Nepoznato mi je da postoji zakonska regulativa za ISP-ove, a potrebna je.

Sire gledano, "velikoj braci" je sasvim dovoljno sto imaju sve podatke vezane za adresni prostor itd. ... mnogo manje ih muce nase analogne centrale :)

-------------------------------------
Loopia | Hosting -> http://loopia.co.yu
-------------------------------------
 
:) Samo da napisem da ovaj Stormbringer nema veze sa mnom (imam upalu pluca i sedim kuci danima :) :) :D ).
 
Nazad
Vrh Dno