Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung...

Serversicherheit und Überwachungsmöglichkeiten

Diskussion: Serversicherheit und Überwachungsmöglichkeiten im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Anzeige Hi, ich hab da mal ne allgemeine Frage zum Thema Sicherheit bei Netzwerk-Servern: Um genau zu sein interessieren mich ...

Antwort
Alt 07.01.09, 23:24   #1 (permalink)
 
Registriert seit: 28.07.04
TheNoOne Leistung: Facit NTK
Likes: 0
Standard Serversicherheit und Überwachungsmöglichkeiten

Anzeige

Hi,

ich hab da mal ne allgemeine Frage zum Thema Sicherheit bei Netzwerk-Servern:
Um genau zu sein interessieren mich die gängigen Überwachungstools die bei größeren Netzwerken ( > 100 Clients) verwendet werden.
In meinem Beispiel wird hauptsächlich Windows eingesetzt und es gibt in dem Netzwerk versteckte Server (Win2k3 basierend), die Windows-Freigaben anbieten, auf die allerdings nur zugegriffen werden kann, wenn IP oder Hostname bekannt sind.

Welche Möglichkeiten gibt es für einen Systemadministrator den Zugriff auf diese Rechner, zB das Herunterladen von ungewöhnlich großen Datenmengen zu überwachen? Jeder Client in dem Netzwerk hat Schreib- und Lesezugriff auf diese "versteckten" Server.

Bin für alle Antworten dankbar und es reichen mir auch schon Stichworte zB die Namen der Tools; will mich da ein wenig einlesen, nur fehlt mir ledier der Startpunkt.

Gruß & Danke
T.

TheNoOne ist offline   Mit Zitat antworten
Alt 07.01.09, 23:27   #2 (permalink)
 
Registriert seit: 04.01.09
Schlumpf2009 Leistung: Facit NTK
Likes: 0
Standard

große datenmengen von dem server oder aus dem internet
Schlumpf2009 ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 08.01.09, 00:59   #3 (permalink)
mu_
 
Registriert seit: 01.12.08
mu_ Leistung: Facit NTK
Likes: 0
Standard

"Versteckte" Server kann es nicht geben, deine Server werden immer auf irgendein Paket antworten, wenn du sie wirklich nutzen willst. Ich kann dir nicht sagen, wie man bei Freigaben eine Traffic Überwachung, bzw. eine Begrenzung durchführen kann. Eine kurze Suche bei Google hat mir auch nicht weitergeholfen.
Ich kann dir letztenlich also nur empfehlen den Zugriff nur best. Rechnern im Netz zu gewähren, bzw. eventl. diese Daten mit Programmen bereitzustellen, die ein Traffic-Begrenzung besitzen (wobei ersteres aufgrund der Sicherheit zu bevorzugen wäre).
mu_ ist offline   Mit Zitat antworten
Alt 08.01.09, 08:52   #4 (permalink)
 
Registriert seit: 07.03.08
90nop Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Welche Möglichkeiten gibt es für einen Systemadministrator den Zugriff auf diese Rechner, zB das Herunterladen von ungewöhnlich großen Datenmengen zu überwachen? Jeder Client in dem Netzwerk hat Schreib- und Lesezugriff auf diese "versteckten" Server.
Mit anderen Worten: Auf Daten, die user nicht erreichen dürfen werden "versteckt"? Security through obscurity ist nicht gerade empfehlenswert. User die solche Resourcen nicht sehen dürfen, sollen auch keinen Zugriff haben. Evtl. ein IP/Portscan würde eure ganze Struktur auffliegen lassen, da mindestens der Port der Win-Dateifreigabe antworten würde...

Abgesehen davon, kann man ja eine überwachung mit Active Directory konfigurieren.
90nop ist offline   Mit Zitat antworten
Alt 08.01.09, 14:49   #5 (permalink)
 
Registriert seit: 20.11.08
prEs Leistung: Facit NTK
prEs eine Nachricht über AIM schicken prEs eine Nachricht über Yahoo! schicken
Likes: 0
Standard

Im Lan reicht ein ARP-Scan mit nmap/etc und der "versteckte" server wird antworten und ist somit aufgeflogen,
wenn ein Host im Lan mit anderen kommunizieren will, muss er das im grundegenommen.

ICMP request kann man von einer Firewall Filtern lassen.
Aber einem connect()/Syn-Scan etc wirst du solange du diesem Host einen dienst anbietest nicht entgehen.

Falls es dich intressiert google einfach mal nach: host discovery lan portscan ethernet
Host discovery sollte dich im Bezug auf dieses Thema am meisten interresieren.

EDIT:
Es kommt natürlich darauf an was die Nutzer im Lan für möglichkeiten haben und somit welche tools sie zur auswahl haben, aber wenn es einer sehr einst meint kann er auch mit denn Standart tools von Windows deinen Server finden.
EDIT:
Er könnte auch mit nem normalen Sniffer ganz ohne das du was mitbekommst die ARP Packete mitschneiden und da dein Server ja in Regelmäßigen Abständen ARP-Requests über boradcast sendet wird er ihn auch so finden.

mfg prEs
prEs ist offline   Mit Zitat antworten
Alt 08.01.09, 15:02   #6 (permalink)
sw33tlull4by
Guest
 
Likes:
Standard

Das Beste, wenn du deinen Server davor schuetzen willst,
waere deine Netzwerkknoten bzw deine Server so zu konfigurieren das sie nach einigen Fehlversuchen die Packete einfach fallen lassen.
Denn der potentielle Angreifer weiss ja nicht wo sich die Server befinden,
er muss also viele Optionen abarbeiten.
Diese "Schrotschussmethode" verursacht im Netz natuerlich sehr viel Laerm.
mfg

sw33t
  Mit Zitat antworten
Alt 08.01.09, 17:56   #7 (permalink)
Moderator
 
Registriert seit: 30.06.08
Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3
Likes: 227
Standard

@TheNoOne

Security by obscurity ist definitv keine Loesung.
Richte ein anstaendiges Active Diretctory ein- und du hast weitestgehdn deine Ruhe.

Fuer eine anstaendige Ueberwachung des Netzwerks allgemein, wuerde ich Dir die Procurve Loesungen von HP empfehlen (Switche + Software). Das ist aber eine preisliche Frage
__________________
Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz!

Habo Blog - http://blog.hackerboard.de/
Chromatin ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Network · LAN, WAN, Firewalls » Serversicherheit und Überwachungsmöglichkeiten
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61