Я отслеживаю сетевой трафик, и он использует проприетарные протоколы, но почему?

Вам не нужно внедрять сложные методы компиляции для установки eclipse. Он находится в официальном репозитории Ubuntu.

Вы можете установить eclipse как:

sudo apt-get install eclipse
-1
задан 19 November 2017 в 06:12

6 ответов

SMB выполняется на Ubuntu с использованием Samba, который является свободным программным обеспечением и, следовательно, является открытым исходным кодом.

2
ответ дан 22 May 2018 в 16:07
  • 1
    Но я не установил samba, я только делился между двумя Linux-машинами. Поэтому я могу предположить, что этот протокол SMB отличается от того, что я использую, когда я нахожусь в окнах? Этот SMB, который я использую на ubuntu, является открытым исходным кодом, не так ли? – Alfeu Garcia Reginaldo 19 November 2017 в 06:13
  • 2
    Открытый исходный код относится к исходному коду программного обеспечения. Протоколы не имеют исходного кода (поэтому сам протокол не может быть открытым исходным кодом), только их реализации. Программное обеспечение, реализующее SMB на Ubuntu, является открытым исходным кодом. Это почти тот же SMB, что и Windows. – Chai T. Rex 19 November 2017 в 06:18
  • 3
    Протоколы могут быть проприетарными или открытыми. SMB - это хорошо понятый и документированный протокол. Первоначально он был запущен IBM, а не Microsoft. См. ru.wikipedia.org/wiki/Server_Message_Block#History – dobey 19 November 2017 в 06:24
  • 4
    @ dobey, это ... не сейчас. Мы не утверждаем, является ли это или не является собственностью, и, хотя это, возможно, было исторически, технически это уже не так, если есть версии протокола Open Source с открытым исходным кодом. Но мы можем сказать, что о любом данном протоколе, действительно - все они в какой-то момент были проприетарными. – Thomas Ward♦ 19 November 2017 в 06:25
  • 5
    @ThomasWard Заявленная озабоченность в вопросе заключается в том, что протокол является патентованным. Часть решения этой проблемы состоит в том, чтобы обучить тех, кто выдвигает такую ​​озабоченность, о том, что она не является собственностью, а также тот факт, что самба является открытой реализацией, что самба установлена ​​по умолчанию и что совместное использование файлов между Ubuntu на самом деле компьютеры могут быть выполнены через SMB с помощью samba. – dobey 19 November 2017 в 06:28

SMB выполняется на Ubuntu с использованием Samba, который является свободным программным обеспечением и, следовательно, является открытым исходным кодом.

2
ответ дан 18 July 2018 в 03:02

SMB выполняется на Ubuntu с использованием Samba, который является свободным программным обеспечением и, следовательно, является открытым исходным кодом.

2
ответ дан 24 July 2018 в 17:43

Как специалист по ИТ, я могу дать вам несколько советов здесь.

Просто потому, что протокол используется в основном Microsoft или другой компанией, не делает его обязательным. Там есть тонны протоколов, и в какой-то момент они все были проприетарными. Samba (SMB) - это всего лишь один протокол, который раньше принадлежал как собственность, но с тех пор был расширен и понятен всему миру, и с тех пор были созданы версии с открытым исходным кодом. Сам протокол больше не является собственностью. Но главное здесь, вам не нужно беспокоиться об этом трафике. Судя по вашим комментариям после того, как ваш пост был сделан, вы более или менее обеспокоены тем, являются ли эти разные протосы тем, что вы видите или нет, и только потому, что вы делитесь двумя компьютерами и не устанавливаете Samba. Протокольная собственность объясняется выше, но вторая часть «почему это видно» объясняется ниже.

Просто потому, что вы не установили часть программного обеспечения, которая говорит о SMB, не означает, что что-то еще на сеть не установлена. При обнюхивании сетевого трафика с помощью Wireshark / tshark или libpcap напрямую, используется . Это то, что «обнюхивает сетевой трафик», подключается к сети и исследует, какой трафик действительно приходит через соединение, чтобы лучше понять состояние сети.

В ИТ-безопасности мы делаем это тип вещи все время, когда наняли, чтобы увидеть, если что-то подозрительное происходит - я регулярно выхожу в места клиентов и гнездо в свою сеть, чтобы узнать, есть ли что-то странное, обычно, только если есть проблема с конкретным компьютером или например, но не редкость видеть трафик, который ваш компьютер не знал бы, как обращаться, потому что у вас нет установленного для него программного обеспечения.

Например. У меня есть компьютер Linux. Все мои системы - это Linux. Когда я перехожу к сети клиента, основанной на Windows, я вижу все виды уникального для Windows трафика, которые не являются собственностью компании, но это просто сообщения, которые мой компьютер не заботится и не генерирует. Это не значит, что что-то не так, я буквально просто наблюдаю за тем, что происходит по сетевому кабелю и что увидит моя система, и это всего лишь контроль сетевого трафика. Это помогает идентифицировать «странные» вещи, которые могут объяснить, почему некоторые вещи не работают, а также помогает идентифицировать, что сам ожидаемый трафик в данной сети.

Кроме того, если Wireshark может прочитать пакет и дать вам декодированную идею того, что пакет содержит или делает, то это не обязательно проприетарный протокол. Это может быть хорошо документировано, но в большинстве случаев это, вероятно, не является собственностью.

TL; DR на случай, если вы ленивы: независимо от того, установлен ли вы Samba или нет, если пакет протокола SMB перейдет сеть и ваш компьютер видят этот пакет, и вы видите его в Wireshark, это не значит, что это вредоносный трафик или что-то еще. Это всего лишь ваш сниффер пакетов, указывающий на то, что именно тот пакет, который он видел, пришел по этому соединению. Именно так работает обнюхивание / мониторинг трафика. Если у вас нет программного обеспечения или службы, работающей для обработки пакета, или пакет относится к широковещательному адресу, а не к вашему компьютеру, то он просто не сможет ничего сделать на вашем компьютере. (Обычно исключений слишком много, чтобы объяснить здесь, и потребовалось бы несколько недель обучения, чтобы дать вам основные идеи и информацию.)

2
ответ дан 22 May 2018 в 16:07
  • 1
    @AlfeuGarciaReginaldo приветствую вас. Я немного расширил, чтобы объяснить ответ на ваш основной вопрос, но также расширился путем вывода на основе ваших комментариев, которые вас беспокоят, если это тот же протокол и почему вы его видите. Наслаждайтесь использованием Ubuntu, но не будьте слишком обеспокоены просмотром SMB-пакетов, если вы подключены к сети с системами Microsoft на ней (и установлена ​​ли у вас Samba или нет). – Thomas Ward♦ 19 November 2017 в 06:33

Как специалист по ИТ, я могу дать вам несколько советов здесь.

Просто потому, что протокол используется в основном Microsoft или другой компанией, не делает его обязательным. Там есть тонны протоколов, и в какой-то момент они все были проприетарными. Samba (SMB) - это всего лишь один протокол, который раньше принадлежал как собственность, но с тех пор был расширен и понятен всему миру, и с тех пор были созданы версии с открытым исходным кодом. Сам протокол больше не является собственностью. Но главное здесь, вам не нужно беспокоиться об этом трафике. Судя по вашим комментариям после того, как ваш пост был сделан, вы более или менее обеспокоены тем, являются ли эти разные протосы тем, что вы видите или нет, и только потому, что вы делитесь двумя компьютерами и не устанавливаете Samba. Протокольная собственность объясняется выше, но вторая часть «почему это видно» объясняется ниже.

Просто потому, что вы не установили часть программного обеспечения, которая говорит о SMB, не означает, что что-то еще на сеть не установлена. При обнюхивании сетевого трафика с помощью Wireshark / tshark или libpcap напрямую, используется . Это то, что «обнюхивает сетевой трафик», подключается к сети и исследует, какой трафик действительно приходит через соединение, чтобы лучше понять состояние сети.

В ИТ-безопасности мы делаем это тип вещи все время, когда наняли, чтобы увидеть, если что-то подозрительное происходит - я регулярно выхожу в места клиентов и гнездо в свою сеть, чтобы узнать, есть ли что-то странное, обычно, только если есть проблема с конкретным компьютером или например, но не редкость видеть трафик, который ваш компьютер не знал бы, как обращаться, потому что у вас нет установленного для него программного обеспечения.

Например. У меня есть компьютер Linux. Все мои системы - это Linux. Когда я перехожу к сети клиента, основанной на Windows, я вижу все виды уникального для Windows трафика, которые не являются собственностью компании, но это просто сообщения, которые мой компьютер не заботится и не генерирует. Это не значит, что что-то не так, я буквально просто наблюдаю за тем, что происходит по сетевому кабелю и что увидит моя система, и это всего лишь контроль сетевого трафика. Это помогает идентифицировать «странные» вещи, которые могут объяснить, почему некоторые вещи не работают, а также помогает идентифицировать, что сам ожидаемый трафик в данной сети.

Кроме того, если Wireshark может прочитать пакет и дать вам декодированную идею того, что пакет содержит или делает, то это не обязательно проприетарный протокол. Это может быть хорошо документировано, но в большинстве случаев это, вероятно, не является собственностью.

TL; DR на случай, если вы ленивы: независимо от того, установлен ли вы Samba или нет, если пакет протокола SMB перейдет сеть и ваш компьютер видят этот пакет, и вы видите его в Wireshark, это не значит, что это вредоносный трафик или что-то еще. Это всего лишь ваш сниффер пакетов, указывающий на то, что именно тот пакет, который он видел, пришел по этому соединению. Именно так работает обнюхивание / мониторинг трафика. Если у вас нет программного обеспечения или службы, работающей для обработки пакета, или пакет относится к широковещательному адресу, а не к вашему компьютеру, то он просто не сможет ничего сделать на вашем компьютере. (Обычно исключений слишком много, чтобы объяснить здесь, и потребовалось бы несколько недель обучения, чтобы дать вам основные идеи и информацию.)

2
ответ дан 18 July 2018 в 03:02

Как специалист по ИТ, я могу дать вам несколько советов здесь.

Просто потому, что протокол используется в основном Microsoft или другой компанией, не делает его обязательным. Там есть тонны протоколов, и в какой-то момент они все были проприетарными. Samba (SMB) - это всего лишь один протокол, который раньше принадлежал как собственность, но с тех пор был расширен и понятен всему миру, и с тех пор были созданы версии с открытым исходным кодом. Сам протокол больше не является собственностью. Но главное здесь, вам не нужно беспокоиться об этом трафике. Судя по вашим комментариям после того, как ваш пост был сделан, вы более или менее обеспокоены тем, являются ли эти разные протосы тем, что вы видите или нет, и только потому, что вы делитесь двумя компьютерами и не устанавливаете Samba. Протокольная собственность объясняется выше, но вторая часть «почему это видно» объясняется ниже.

Просто потому, что вы не установили часть программного обеспечения, которая говорит о SMB, не означает, что что-то еще на сеть не установлена. При обнюхивании сетевого трафика с помощью Wireshark / tshark или libpcap напрямую, используется . Это то, что «обнюхивает сетевой трафик», подключается к сети и исследует, какой трафик действительно приходит через соединение, чтобы лучше понять состояние сети.

В ИТ-безопасности мы делаем это тип вещи все время, когда наняли, чтобы увидеть, если что-то подозрительное происходит - я регулярно выхожу в места клиентов и гнездо в свою сеть, чтобы узнать, есть ли что-то странное, обычно, только если есть проблема с конкретным компьютером или например, но не редкость видеть трафик, который ваш компьютер не знал бы, как обращаться, потому что у вас нет установленного для него программного обеспечения.

Например. У меня есть компьютер Linux. Все мои системы - это Linux. Когда я перехожу к сети клиента, основанной на Windows, я вижу все виды уникального для Windows трафика, которые не являются собственностью компании, но это просто сообщения, которые мой компьютер не заботится и не генерирует. Это не значит, что что-то не так, я буквально просто наблюдаю за тем, что происходит по сетевому кабелю и что увидит моя система, и это всего лишь контроль сетевого трафика. Это помогает идентифицировать «странные» вещи, которые могут объяснить, почему некоторые вещи не работают, а также помогает идентифицировать, что сам ожидаемый трафик в данной сети.

Кроме того, если Wireshark может прочитать пакет и дать вам декодированную идею того, что пакет содержит или делает, то это не обязательно проприетарный протокол. Это может быть хорошо документировано, но в большинстве случаев это, вероятно, не является собственностью.

TL; DR на случай, если вы ленивы: независимо от того, установлен ли вы Samba или нет, если пакет протокола SMB перейдет сеть и ваш компьютер видят этот пакет, и вы видите его в Wireshark, это не значит, что это вредоносный трафик или что-то еще. Это всего лишь ваш сниффер пакетов, указывающий на то, что именно тот пакет, который он видел, пришел по этому соединению. Именно так работает обнюхивание / мониторинг трафика. Если у вас нет программного обеспечения или службы, работающей для обработки пакета, или пакет относится к широковещательному адресу, а не к вашему компьютеру, то он просто не сможет ничего сделать на вашем компьютере. (Обычно исключений слишком много, чтобы объяснить здесь, и потребовалось бы несколько недель обучения, чтобы дать вам основные идеи и информацию.)

2
ответ дан 24 July 2018 в 17:43
  • 1
    @AlfeuGarciaReginaldo Добро пожаловать. Я расширил немного, чтобы объяснить, ответить на ваш основной вопрос, но и расширила через умозаключения, основанные на ваших комментариях, что вас беспокоит, если это один и тот же протокол и почему вы видите это. Пользоваться Ubuntu, но не слишком заботился о том, пакеты SMB, если вы подключены к сети с Microsoft систем (и установлен ли у вас Самба или нет). – Thomas Ward♦ 19 November 2017 в 06:33

Другие вопросы по тегам:

Похожие вопросы: