Re: [新聞] 獨/公路總局無法證實改林秉樞WIKI 編輯

作者: uiorefd (小魯)   2021-12-08 11:45:20
先說
其實我懂你的意思
我真的懂你在寫啥
別戰我
※ 引述《seaping (())》之銘言:
: ※ 引述《uiorefd (小魯)》之銘言:
: : 小魯我兼差網管啦!
: : 之前我po了一篇文
: : #1XhDt8bn
: : 簡單提到了要查絕對可以查到的
: : 底下推文就有更專業的業界先進說明了
: 你們這些資訊專業的實在太嫩了
: 這種事絕對查不到
: 甚至他們可以說我們保留當天完整通聯記錄, 確定沒有這一筆
這個路線的話應該是這樣
首先公告調查中
然後再開記者會公布紀錄
說明此事並非公路總局有人操作
按紀錄來說沒有產生這個狀況
把鍋丟回給WIKI
WIKI才不會回應這個 時間過就沒人鳥了 結案
: : 這邊擷取一下推文
: : 不太懂推文在講三小,內部dhcp srv在 12/07 00:24
: : 公部門絕對會有分配紀錄,去檢核mac addr 12/07 00:25
: (恕刪)
: : 所以那些查不到紀錄只是騙騙市井小民 12/07 00:28
: : 摸過forti juniper的人都知道不可能 12/07 00:28
: 沒錯, 設備上一定會留有記錄
: 但是記錄的存放保留呢? 多久會覆蓋掉? 有規範嗎?
: 覆蓋掉找不到是一件非常合理的事情
其實資安有規範的...
現在公路總局也公開說明有連線紀錄
代表實際上公路總局有留存當時的紀錄
: : 這段在說明
: : 首先
: : 在公部門要讓網路可以對外連線
: : 按照資安政策都需要申請
: : 要申請就要寫簽呈
: : 所以哪個裝置是誰用的 用途為何
: : 是一定能夠查得到的
: 這些都沒錯
: 但問題是 ip 能不能和 wiki 上的 117.56.178.41 對的起來
: 就算對的起來
: 公路總局是否保留有足以證明這個IP的 user 有上去進行修改
: 因為, 公路總局只能自證自清, 無法證明 wiki 記錄是否有誤殖或被入侵
IP的紀錄通常很難修改的
你要修改紀錄必須入侵到對方的網路設備內
如果WIKI這大流量的目標又這麼好入侵
那網站早就掛掉了
: : 不過國發會丟給交通部,交通部說查不到 12/07 00:29
: : 僅要知道一件事能夠透過政府IP對外 12/07 00:29
: : 絕對不是外人 12/07 00:29
: 這點難講, 任何人使用公共 wifi 一樣會有政府IP
: : IT這件事是這樣嘛
: : 凡走過必留下痕跡
: : 尤其規範必須完備的公部門
: 我真的不懂到底是誰讓你對我們國家的公部門有這麼大的信心
: 國防部可以沒有畫面
: 3+11 可以沒有會議記錄
: ......
所以我說我懂你要表達的
不過這邊就讓我任性的認真一下吧
: : 這個所謂查不到紀錄
: : 只有兩個可能
: : 1.相關人員正在想辦法應對
: : 2.我們國家的交通部存在相當嚴重的資安漏洞
: 說你們嫩你們還真的很嫩, 怎麼可能只有 2 個可能, 隨便舉
: 3. 我們記錄更新頻率比較高, 洗掉了
這個已經被公路總局先推翻了
: 4. 我們記錄的設定沒設這麼細, 只看到誰有連到哪, 沒記錄他是瀏覽還是修改
時間對得上就好
不用紀錄操做了什麼
這種事情如果攤開來還要這樣凹
只是讓自己更難下台而已
: 5. wiki 系統存在相當嚴重的資安漏洞
: 駭客入侵 wiki 偽造成我們的 IP, 交通部是被偽造 IP 的受害者
: 太多可能性了
同上面所述
除非要說WIKI是中共同路人...咦?
我好像幫他們找到解套辦法了?

Links booklink

Contact Us: admin [ a t ] ucptt.com