PTT評價

Re: [新聞] 獨/公路總局無法證實改林秉樞WIKI 編輯

看板Gossiping標題Re: [新聞] 獨/公路總局無法證實改林秉樞WIKI 編輯作者
uiorefd
(小魯)
時間推噓 2 推:2 噓:0 →:1

先說

其實我懂你的意思

我真的懂你在寫啥

別戰我

※ 引述《seaping (())》之銘言:
: ※ 引述《uiorefd (小魯)》之銘言:
: : 小魯我兼差網管啦!
: : 之前我po了一篇文
: : #1XhDt8bn
: : 簡單提到了要查絕對可以查到的
: : 底下推文就有更專業的業界先進說明了
: 你們這些資訊專業的實在太嫩了
: 這種事絕對查不到
: 甚至他們可以說我們保留當天完整通聯記錄, 確定沒有這一筆

這個路線的話應該是這樣

首先公告調查中

然後再開記者會公布紀錄

說明此事並非公路總局有人操作

按紀錄來說沒有產生這個狀況

把鍋丟回給WIKI

WIKI才不會回應這個 時間過就沒人鳥了 結案

: : 這邊擷取一下推文
: : 不太懂推文在講三小,內部dhcp srv在 12/07 00:24
: : 公部門絕對會有分配紀錄,去檢核mac addr 12/07 00:25
: (恕刪)
: : 所以那些查不到紀錄只是騙騙市井小民 12/07 00:28
: : 摸過forti juniper的人都知道不可能 12/07 00:28
: 沒錯, 設備上一定會留有記錄
: 但是記錄的存放保留呢? 多久會覆蓋掉? 有規範嗎?
: 覆蓋掉找不到是一件非常合理的事情

其實資安有規範的...

現在公路總局也公開說明有連線紀錄

代表實際上公路總局有留存當時的紀錄

: : 這段在說明
: : 首先
: : 在公部門要讓網路可以對外連線
: : 按照資安政策都需要申請
: : 要申請就要寫簽呈
: : 所以哪個裝置是誰用的 用途為何
: : 是一定能夠查得到的
: 這些都沒錯
: 但問題是 ip 能不能和 wiki 上的 117.56.178.41 對的起來
: 就算對的起來
: 公路總局是否保留有足以證明這個IP的 user 有上去進行修改
: 因為, 公路總局只能自證自清, 無法證明 wiki 記錄是否有誤殖或被入侵

IP的紀錄通常很難修改的

你要修改紀錄必須入侵到對方的網路設備內

如果WIKI這大流量的目標又這麼好入侵

那網站早就掛掉了

: : 不過國發會丟給交通部,交通部說查不到 12/07 00:29
: : 僅要知道一件事能夠透過政府IP對外 12/07 00:29
: : 絕對不是外人 12/07 00:29
: 這點難講, 任何人使用公共 wifi 一樣會有政府IP
: : IT這件事是這樣嘛
: : 凡走過必留下痕跡
: : 尤其規範必須完備的公部門
: 我真的不懂到底是誰讓你對我們國家的公部門有這麼大的信心
: 國防部可以沒有畫面
: 3+11 可以沒有會議記錄
: ......

所以我說我懂你要表達的

不過這邊就讓我任性的認真一下吧

: : 這個所謂查不到紀錄
: : 只有兩個可能
: : 1.相關人員正在想辦法應對
: : 2.我們國家的交通部存在相當嚴重的資安漏洞
: 說你們嫩你們還真的很嫩, 怎麼可能只有 2 個可能, 隨便舉
: 3. 我們記錄更新頻率比較高, 洗掉了

這個已經被公路總局先推翻了

: 4. 我們記錄的設定沒設這麼細, 只看到誰有連到哪, 沒記錄他是瀏覽還是修改

時間對得上就好

不用紀錄操做了什麼

這種事情如果攤開來還要這樣凹

只是讓自己更難下台而已

: 5. wiki 系統存在相當嚴重的資安漏洞
: 駭客入侵 wiki 偽造成我們的 IP, 交通部是被偽造 IP 的受害者
: 太多可能性了

同上面所述

除非要說WIKI是中共同路人...咦?

我好像幫他們找到解套辦法了?

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.134.66.178 (臺灣)
PTT 網址

psynanako 12/08 11:47

seaping 12/08 13:46大家閒聊, 其實我也是資訊背景

seaping 12/08 13:47看結尾好像幫他們找到解套方法我也笑了XD