Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung...

Wie Schutz im WG Netzwerk vor Passwortschnüfflern?

Diskussion: Wie Schutz im WG Netzwerk vor Passwortschnüfflern? im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Anzeige Wie kann ich mich schützen, vor Cain etc.? Achtung es geht mir um alte Emailadressen und alte Forenmitgliedschaften- daher ...

Antwort
Alt 07.11.05, 15:53   #1 (permalink)
 
Registriert seit: 07.11.05
Susanne12 Leistung: Facit NTK
Likes: 0
Standard Wie Schutz im WG Netzwerk vor Passwortschnüfflern?

Anzeige

Wie kann ich mich schützen, vor Cain etc.?

Achtung es geht mir um alte Emailadressen und alte Forenmitgliedschaften- daher schliesst sich PopS etc. aus!

Danke

Susanne12 ist offline   Mit Zitat antworten
Alt 07.11.05, 16:02   #2 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

1. mach einen VPN tunnel nach aussen
oder
2. wirf den Mitbewohner raus
oder
3. kauf dir einen Cisco Catalyst mit Schutzmechanismen ( besser nocht eine Checkpoint Firewall)

cu
silenced ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 07.11.05, 16:26   #3 (permalink)
 
Registriert seit: 13.11.04
The Dude Leistung: Facit NTK
Likes: 0
Standard

du kannst deinen gesamten netzwerkverkehr mit tor verschluesseln: http://tor.eff.org/
leider wird das ganze dadurch recht langsam. vor allem beim surfen nervt das auf dauer.
wenn du webmail benutzt und der anbieter die moeglichkeit gibt ssl zu verwenden nutze das. eigentlich sollte jeder webmail anbieter ssl per default anbieten, aber das machen nur wenige. web.de zum beispiel. wenn dann beim einloggen eine meldung erscheint, dass das zertifikat ungueltig ist nicht auf ok klicken. der angriff bei dem diese meldung erscheint ist zwar schwieriger als einfach cain zu starten, aber so eine meldung sollte dich auf jeden fall misstrauisch machen.
es waere auch moeglich die mac adresse deines routers fest im arp cache einzutragen. dadurch funktioniert arp spoofing nicht mehr. allerdings ist das kein so guter schutz, da der switch moeglicherweise fuer arp flooding anfaellig ist oder einfach jemand zwischen deinen rechner und den switch einen hub anschliessen und an diesem sniffen koennte.

falls du die moeglichkeit hast dich ueber ssh auf einem rechner im internet einzuloggen kannst du auch darueber deinen netzverkehr tunneln. das ist dann in der regel nicht so langsam wie tor, aber auch etwas komplizierter zu konfigurieren. dafuer brauchst du unter windows putty.
hier gibts weitere infos. geht zwar um das umgehen von zensurmassnahmen, aber da wo von verschluesselung die rede ist funktionieren die verfahren auch fuer deinen fall.
http://www.zensur.freerk.com/index-de.htm
hier is noch speziell was zu putty/ssh/socks proxy: http://lukeolbrish.com/tiki-read_art...hp?articleId=1
The Dude ist offline   Mit Zitat antworten
Alt 07.11.05, 17:26   #4 (permalink)
Themenstarter
 
Registriert seit: 07.11.05
Susanne12 Leistung: Facit NTK
Likes: 0
Standard

Danke für eure Antworten, also Outlook sollte es schon sein, da ich sehr viel Mailverkehr habe... wäre sonst nervig!
Bitte gmx eigentlich POPS kostenfrei an?

Das würde mir schon besser gefallen:
"es waere auch moeglich die mac adresse deines routers fest im arp cache einzutragen. dadurch funktioniert arp spoofing nicht mehr. "

Wo trage ich das ein?

Noch was zu unserem Haus/ WG Netzwerk, ich betreibe im Netzwerk eine eigene Fritzbox (ist nicht! das Hauptrouter). Nur zur vielleicht Lösungsfindung.

Danke
Susanne12 ist offline   Mit Zitat antworten
Alt 07.11.05, 17:58   #5 (permalink)
 
Registriert seit: 13.11.04
The Dude Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Susanne12
Danke für eure Antworten, also Outlook sollte es schon sein, da ich sehr viel Mailverkehr habe... wäre sonst nervig!
kann ich verstehen. ich mag webmail auch nicht.

Zitat:
Bitte gmx eigentlich POPS kostenfrei an?
gute frage, weiss ich leider auch nicht. aber eventuell kannst du ja die gmx mail an einen anderen account weiterleiten wo du pop3 ueber ssl machen kannst. ist natuerlich auch keine soo tolle loesung.

Zitat:
Das würde mir schon besser gefallen:
"es waere auch moeglich die mac adresse deines routers fest im arp cache einzutragen. dadurch funktioniert arp spoofing nicht mehr. "

Wo trage ich das ein?
weiss leider nicht wie das bei windows geht. aber bedenke auch, dass du deinen netzwerkverkehr dadurch nicht schuetzt sondern nur eine spezielle angriffstechnik unwirksam machst (eben die, die cain standardmaessig verwendet). wenn es moeglich ist, den switch mit mac adressen so zuzumuellen, dass dieser sich verhaelt wie ein hub kann man wieder problemlos sniffen.

Zitat:
Noch was zu unserem Haus/ WG Netzwerk, ich betreibe im Netzwerk eine eigene Fritzbox (ist nicht! das Hauptrouter). Nur zur vielleicht Lösungsfindung.
macht denke ich keinen unterschied.

edit: vergessen; ich wuerde empfehlen du probierst erst mal tor fuer mails, eventuell auch zum surfen. wenn tor gestartet ist musst du in deinem mailprogramm einen proxy einstellen. typ "socks" (wenn moeglich socks4a), adresse 127.0.0.1, port 9050. kann sein, dass outlook die einstellungen vom internet explorer verwendet. weiss leider nicht genau wo man beim ie nen proxy einstellt. irgendein menu "extras", "internetoptionen", "sicherheit", oder so.
wie man tor benutzt ist recht gut auf der webseite beschrieben: http://tor.eff.org/documentation.html.de
The Dude ist offline   Mit Zitat antworten
Alt 07.11.05, 18:16   #6 (permalink)
Themenstarter
 
Registriert seit: 07.11.05
Susanne12 Leistung: Facit NTK
Likes: 0
Standard

[quote]Original von The Dude
[quote]Original von Susanne12

Zitat:
Das würde mir schon besser gefallen:
"es waere auch moeglich die mac adresse deines routers fest im arp cache einzutragen. dadurch funktioniert arp spoofing nicht mehr. "

Wo trage ich das ein?
weiss leider nicht wie das bei windows geht. aber bedenke auch, dass du deinen netzwerkverkehr dadurch nicht schuetzt sondern nur eine spezielle angriffstechnik unwirksam machst (eben die, die cain standardmaessig verwendet). wenn es moeglich ist, den switch mit mac adressen so zuzumuellen, dass dieser sich verhaelt wie ein hub kann man wieder problemlos sniffen.

Diese Lösung würde mir ambesten gefallen, vielleich weiß jemand Rat.
Mir geht es in erster Linie nur um den Schutz vor Tools wie Cain .... war ja regelrecht erschrocken, was da heutzutage mit ein paar Mausklicks möglich ist.
Susanne12 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Network · LAN, WAN, Firewalls » Wie Schutz im WG Netzwerk vor Passwortschnüfflern?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
.NET schutz Netonator Hacks & Crackmes 15 27.06.09 13:27
Schutz vor batch BlackPanther (In)security allgemein 11 23.12.07 01:56
Schutz vor Google nonpretium (In)security allgemein 3 29.09.05 19:44
IRC-Schutz? ????? (In)security allgemein 16 30.06.04 18:57
Sub7-Schutz?!?? outbox (In)security allgemein 20 19.08.03 17:13


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61