Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

molim za hitan odgovor

[es] :: Windows mreže :: molim za hitan odgovor

[ Pregleda: 2385 | Odgovora: 5 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

kutlas

Član broj: 112134
Poruke: 54
*.adsl.eunet.rs.



Profil

icon molim za hitan odgovor03.12.2009. u 16:09 - pre 174 meseci
prijatelju je juce obijen stan i izmedju ostalog mu je ukraden i laptop ( na kom ima instaliran skype). pre par minuta je primetio da mu je laptop konektovan ne net jer mu je skype podesen da se pali sa win-om. postoji li neki nacin da se locira komp? ili da se vidi preko kog providera se konektuje, ili nesto tome slicno?
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: molim za hitan odgovor03.12.2009. u 18:46 - pre 174 meseci
Mozda moze da sazna njegovu IP adresu, ali od nje slaba vajda, jer da bi provajder dao informaciju ko je koristio tu IP adresu potreban mu je sudski nalog u kojem se to zahteva, a za dobijanje sudskog naloga potrebno je da policija obradi prijavu, a iskreno koliko policajaca u ovoj drzavi uopste zna sta je to Skype ili jos manje sta je IP adresa.

Ako mislis da tvom prijatelju ipak moze da se posreci, kod vecine IM programa IP adresa sagovornika se moze saznati ako pokrenes File transfer prema njemu ili u slucaju Skype-a mozda moze varijanta sa zapocetim Voice pozivom (nisam probao nijednu od ovih varijanti sa Skype-om, samo sa drugim IM programima, pa ne mogu da garantujem da ce raditi i u Skype-u). Za to je dovoljna netstat aplikacija iz command prompta, odnosno "netstat -ano". Potrebno je da znas koji je Process ID (PID) Skype-a, i mozes ga saznati na vise nacina, a najjednostavnije je da u command promptu kucas "tasklist", pa ces u koloni Image Name videti Skype.exe, a u koloni PID odgovarajuci broj. Obrati paznju na to da ako ugasis Skype pa ga ponovo pokrenes PID ce najverovatnije biti drugaciji. Zatim kucas "netstat -ano", pronadji Skype-ov PID, i u svakom redu gde se on pojavljuje, zabelezi IP adresu i status (Established oznacava aktivnu konekciju, Skype je uvek konektovan na neki server negde na netu, pa ce ih uvek biti na spisku, a Time_Wait oznacava nedavno zavrsenu konekciju). Ovo treba uraditi pre nego sto se krene sa pronalazenjem IP adrese lopova, zatim nakon sto se pokrene File Transfer ili Voice poziv prema "pozajmljivacu" laptopa, i po okoncanju File Transfera ili Voice poziva. Kada uporedis ova tri izvestaja, ona konekcija koje nije bilo u prvom, u drugom je bila Established a u trecem Time_Wait je konekcija do laptopa, i to je njegov trenutni IP.
 
Odgovor na temu

bestragamuglava

Član broj: 184188
Poruke: 128
*.com
Via: [es] mailing liste



+1 Profil

icon Re: molim za hitan odgovor03.12.2009. u 19:15 - pre 174 meseci
>
Hitno neka uradi traceroute i neka sazna IP adresu. Log neka sacuva
obavezno i neka odmah obavesti i policiju i provajdera preko koga je
konektovan. Provajderu neka se obrati e-mailom, ali obavezno i
pismeno, faks ili preporuceno, neka kaze koja je ip adresa i od kada,
i da je u toku sudski postupak. Neka naglasi provajderu da ce mu
sudski nalog biti dostavljen i da od njega zahteva samo da sacuva taj
log kao dokaz za buduci postupak.

ISP-ovi su duzni da cuvaju log najmanje mesec dana (mozda i dva, sada
se ne secam). Sve sto treba je da urgira kod policije da trazi od ISP,
a postoji i specijalno odeljenje za visoko tehnoloski kriminal u
Okruznom sudu u Beogradu.

Dakle, ne treba da trazi od provajdera podatke, nego samo da zahteva
da sacuva log sa te i te adrese. Takodje treba da sacuva svoj
traceroute (neka ga sacuva na floppy, naprzi na disk, itd, bilo sta,
timestamp je bitan za kasnije vestacenje). Ako provajder ne poslusa,
moze grdno da na*ebe - ima par krivicnih dela na tu temu (prikrivanje,
sprecavanje dokazivanja, itd.)
 
Odgovor na temu

kutlas

Član broj: 112134
Poruke: 54
*.adsl.eunet.rs.



Profil

icon Re: molim za hitan odgovor03.12.2009. u 19:43 - pre 174 meseci
hvala na preciznim odgovorima. ipak, skype je ugasen na "pozajmljenom" komp-u, ortak se zeznuo poslao poruku lopovima, posle cega je odmah izlogovan. verovatno ce hardovi biti formatirani tako da jedina veza sa tim laptop-om ostaju mac adrese wir. i lan kartice, moze li na tu temu da se (gledano iz amaterskog ugla) nesto uradi? btw. zvao je 92 ovi ga povezu sa polic. iz naseg grada, tu ga saslusa dezurni i blago receno ismeje.......
 
Odgovor na temu

bestragamuglava

Član broj: 184188
Poruke: 128
*.com
Via: [es] mailing liste



+1 Profil

icon Re: molim za hitan odgovor03.12.2009. u 19:58 - pre 174 meseci
>
1) Neka trazi odmah od skype da zabelezi ip adresu sa koje se neko
logovao na njegov nalog danas, i da taj 'ORIGINALNI' log sa
'ORIGINALNIM TIMESTAMP' sacuva na posebnom medijumu. Nije nemoguce da
skype ovo uvazi i da dostavi ovaj podatak jednom kada bude bio trazen
od strane tuzilastva Srbije.

2) Ako moze od skype da dobije IP adresu, neka odmah utvrdi iz cijeg
je opsega i neka trazi od ISP da je zabelezi, kao sto sam savetovao u
prethodnoj poruci.

3) Ne znam sta je tvoj ortak ocekivao, ili sta ti ocekujes, da dezurni
u popodnevnoj smeni u policijskoj stanici bude verziran u tehnicke
detalje oko dokazivanja? Da li bi ti sa takvim tehnickim znanjem radio
taj posao, ili bi izabrao lagodniji posao koji je mnogostruko vise
placen? Da li mislis da je potrebno da pozornici/dezurni u policiji
imaju tehnicko obrazovanje iz informatike, balistike, epidemiologije,
lepih umetnosti, medicine, saobracaja, psihologije, vinogradarstva?
Njihov posao je druge vrste, a ne resava mu slucaj pozornik na 92,
nego inspektor koji vodi slucaj, u saradnji sa tuzilastvom.

Ako uspe da obezbedi podatke koje sam ti rekao, to ce biti poslastica
za tuzilastvo i sigurno ce ga ganjati, da bi posle mogli da daju
intervjue po novinama i dobijaju unapredjenja.
 
Odgovor na temu

easyyu
Pol isidor
MSc. Elektrotehnika-Telekomunikacije
Kanjiza

Član broj: 18220
Poruke: 1729
93.86.118.*

ICQ: 314201297


+170 Profil

icon Re: molim za hitan odgovor04.12.2009. u 01:54 - pre 174 meseci
Citat:
valjan: Mozda moze da sazna njegovu IP adresu, ali od nje slaba vajda, jer da bi provajder dao informaciju ko je koristio tu IP adresu potreban mu je sudski nalog u kojem se to zahteva, a za dobijanje sudskog naloga potrebno je da policija obradi prijavu, a iskreno koliko policajaca u ovoj drzavi uopste zna sta je to Skype ili jos manje sta je IP adresa.

Ako mislis da tvom prijatelju ipak moze da se posreci, kod vecine IM programa IP adresa sagovornika se moze saznati ako pokrenes File transfer prema njemu ili u slucaju Skype-a mozda moze varijanta sa zapocetim Voice pozivom (nisam probao nijednu od ovih varijanti sa Skype-om, samo sa drugim IM programima, pa ne mogu da garantujem da ce raditi i u Skype-u). Za to je dovoljna netstat aplikacija iz command prompta, odnosno "netstat -ano". Potrebno je da znas koji je Process ID (PID) Skype-a, i mozes ga saznati na vise nacina, a najjednostavnije je da u command promptu kucas "tasklist", pa ces u koloni Image Name videti Skype.exe, a u koloni PID odgovarajuci broj. Obrati paznju na to da ako ugasis Skype pa ga ponovo pokrenes PID ce najverovatnije biti drugaciji. Zatim kucas "netstat -ano", pronadji Skype-ov PID, i u svakom redu gde se on pojavljuje, zabelezi IP adresu i status (Established oznacava aktivnu konekciju, Skype je uvek konektovan na neki server negde na netu, pa ce ih uvek biti na spisku, a Time_Wait oznacava nedavno zavrsenu konekciju). Ovo treba uraditi pre nego sto se krene sa pronalazenjem IP adrese lopova, zatim nakon sto se pokrene File Transfer ili Voice poziv prema "pozajmljivacu" laptopa, i po okoncanju File Transfera ili Voice poziva. Kada uporedis ova tri izvestaja, ona konekcija koje nije bilo u prvom, u drugom je bila Established a u trecem Time_Wait je konekcija do laptopa, i to je njegov trenutni IP.

Testirao kako si objasnio..i NE RADI bar na Skypu ne!
Tako da ne treba da se nervira covek za dzabe :)
 
Odgovor na temu

[es] :: Windows mreže :: molim za hitan odgovor

[ Pregleda: 2385 | Odgovora: 5 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.