Re: [新闻] 独/公路总局无法证实改林秉枢WIKI 编辑

楼主: seaping (())   2021-12-08 11:29:25
※ 引述《uiorefd (小鲁)》之铭言:
: 小鲁我兼差网管啦!
: 之前我po了一篇文
: #1XhDt8bn
: 简单提到了要查绝对可以查到的
: 底下推文就有更专业的业界先进说明了
你们这些资讯专业的实在太嫩了
这种事绝对查不到
甚至他们可以说我们保留当天完整通联记录, 确定没有这一笔
: 这边撷取一下推文
: 不太懂推文在讲三小,内部dhcp srv在 12/07 00:24
: 公部门绝对会有分配纪录,去检核mac addr 12/07 00:25
(恕删)
: 所以那些查不到纪录只是骗骗市井小民 12/07 00:28
: 摸过forti juniper的人都知道不可能 12/07 00:28
没错, 设备上一定会留有记录
但是记录的存放保留呢? 多久会覆蓋掉? 有规范吗?
覆蓋掉找不到是一件非常合理的事情
: 这段在说明
: 首先
: 在公部门要让网络可以对外连线
: 按照资安政策都需要申请
: 要申请就要写签呈
: 所以哪个装置是谁用的 用途为何
: 是一定能够查得到的
这些都没错
但问题是 ip 能不能和 wiki 上的 117.56.178.41 对的起来
就算对的起来
公路总局是否保留有足以证明这个IP的 user 有上去进行修改
因为, 公路总局只能自证自清, 无法证明 wiki 记录是否有误殖或被入侵
: 不过国发会丢给交通部,交通部说查不到 12/07 00:29
: 仅要知道一件事能够透过政府IP对外 12/07 00:29
: 绝对不是外人 12/07 00:29
这点难讲, 任何人使用公共 wifi 一样会有政府IP
: IT这件事是这样嘛
: 凡走过必留下痕迹
: 尤其规范必须完备的公部门
我真的不懂到底是谁让你对我们国家的公部门有这么大的信心
国防部可以没有画面
3+11 可以没有会议记录
......
: 这个所谓查不到纪录
: 只有两个可能
: 1.相关人员正在想办法应对
: 2.我们国家的交通部存在相当严重的资安漏洞
说你们嫩你们还真的很嫩, 怎么可能只有 2 个可能, 随便举
3. 我们记录更新频率比较高, 洗掉了
4. 我们记录的设定没设这么细, 只看到谁有连到哪, 没记录他是浏览还是修改
5. wiki 系统存在相当严重的资安漏洞
骇客入侵 wiki 伪造成我们的 IP, 交通部是被伪造 IP 的受害者
太多可能性了

Links booklink

Contact Us: admin [ a t ] ucptt.com