Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung...

Netzwerk schützen, IP verstecken

Diskussion: Netzwerk schützen, IP verstecken im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Anzeige Zitat: Zitat von odigo Ähm, mal ne kurze Zwischenfrage: Wie ist denn der Patchstand bei den Opfer-PCs? Werden die ...

Antwort
Alt 30.12.09, 18:28   #16 (permalink)
Themenstarter
 
Registriert seit: 07.03.08
heissleim Leistung: Facit NTK
Likes: 0
Standard

Anzeige

Zitat:
Zitat von odigo Beitrag anzeigen
Ähm, mal ne kurze Zwischenfrage: Wie ist denn der Patchstand bei den Opfer-PCs? Werden die Windows-Updates regelmäßig eingespielt?
Ja, ich habe praktisch alle Sicheheits updates via WinUpdate installiert, einige andere jedoch bewusst deaktiviert... z.B Mediaplayer updates und der gleichen...wird so oder so nicht benötigt



Zitat:
Zitat von sTEk Beitrag anzeigen
Eine Zeichenkette wie "3L33T3 H@X0RS" (= Elite[ELEETE] Hackers[HAXORS]) zeigt doch schon, dass Deine "Jungs" ganz Script-Kiddy-like irgendwo ein Prog oder Script gesaugt haben und das ausführen.
Eigentlich ist das Beenden des RPC-Dienstes die große "Stärke" vom Blaster-Worm gewesen.

Wer kann denn die Rechner starten? Das Windows ist ja anscheinend lokal installiert (schon der erste Fehler!) und via geeignetem Bootmedium kann man dann innerhalb von Sekunden die Kennwörter der lokal vorhandenen Profile anzeigen lassen. Die Bootreihenfolge lässt sich bei den meisten Boards übrigens ganz spielerisch übergehen...am Anfang nämlich F11 o.ä. drücken.

Nachtrag:
Nach einer kurzen Suche habe ich mehrere Tools gefunden, die einen Shutdown via RPC verursachen. Ich denke, dass das bei Dir eingesetzte Tool auch dabei ist. (Hier die von mir sehr frei übersetzte Beschreibung des in Frage kommenden, da ich mit der originalen glatt 10.000 Treffer bei google landete: xxx ermöglicht den Neustart, Stand-By, das Ausschalten, Ausloggen etc. sowie das Senden von Nachrichten über das Netzwerk. Freeware) Wie diese Tools heißen werde ich natürlich nicht sagen.
Oke, jeder kann den Rechner starten, er landet dann aber bei einem Anmeldefenster...

Ich denke nicht das irgend etwas über das Bootmenu geändert wird, oder wenn schon, ist dies nicht sichtbar, denn es wüde auffallen während des Informatikunterrichts. Denn alle PC haben einen nicht änderbaren Hintergrund (den Gleichen). Es würde mir auffallen wenn z.B jemand im Abgesichterten Modus wäre..


Bei einer besprechung haben wir mal darüber disskutiert, die neuen Rechner mit Win7 zu kaufen, denn dort ist es ja möglich den Account so einzurichten das man nur "gestattete" Programme öffnen darf.. Sonst erscheint ja das Feld mit "Administator und Kennwort eingeben".
Zudem soll die Software NetOP, scheibar möglichmachen, alle Bildschirme auf einem Monitor anzuzeigen.... wie bei einer Überwachungsanlage...
Damit sollte das Problem weitgehend gelöst sein.....
Jedoch nur in den Informatikräumen, in den Klassen sind die PC ja sowiso immer auf dem Administratorkonto angemeldet.
heissleim ist offline   Mit Zitat antworten
Alt 30.12.09, 19:10   #17 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

Zitat:
Zitat von heissleim Beitrag anzeigen
Jedoch nur in den Informatikräumen, in den Klassen sind die PC ja sowiso immer auf dem Administratorkonto angemeldet.
Bitte was??? Das ist nicht wirklich dein Ernst, oder?
Eigentlich kann man euch nur raten, jemanden hinzuzuziehen, der sich mit Netzwerken auskennt, denn so werdet ihr keine Chance haben. Schlimmer noch, irgendwann wird wahrscheinlich noch die Infrastruktur der Schule missbraucht und dann kann es auch noch rechtliche Konsequenzen für die Verantwortlichen haben.

Wie sTEk schon geschrieben hat, habt ihr mit lokalen Benutzeraccounts eigentlich keine Chance, etwas zu sichern. Ihr werdet einen Server brauchen und da dann eine Domäne. Alle (und das meine ich auch so!) Benutzeraccounts laufen darüber. Dann könnt ihr vernünftige Benutzerrechte vergeben und bekommt es dann auch in den Griff, vorher ziemlich sicher nicht.
lightsaver ist offline   Mit Zitat antworten
Alt 30.12.09, 21:44   #18 (permalink)
AngelDelivery
Guest
 
Likes:
Standard

Hallo heissleim,


Zitat:
Zitat von heissleim Beitrag anzeigen
Wir haben ein Programm endeckt, mit dem wir die Aktion weitgehen unterbinden können, dieses schluckt aber gewaltig RAM, und es entsteht ein schwarzes CMD Fenster, bei der mit hoher Geschwindikeit etwas abläuft.
Habe ich Dich falsch verstanden ? Ihr habt ein Programm aufgetan was euch schützt ? oder habt Ihr das Programm aufgetan, welches euch bedroht ?

Für den ersten Teil: Wenn es euch schützt, wie habt Ihr es gefunden wenn Ihr nicht wisst, was euch bedroht ?
Für den zweiten Teil: Dann könntest Du mehr darüber erfahren....was nun ?

Zitat:
Zitat von heissleim Beitrag anzeigen
Auf dem Opfer-PC wird keine Software gestartet, denn ich habe es einmal mit meinem Privat-Laptop getestet, und ihm eine IP eines Computers zugwiesen. Und auch dieser konnte abgeschaltet werden.
Das stimmt mich etwas beunruhigt. Ich hoffe Du benutzt nicht die gleichen Anmeldedaten wie auf den Schul-PCs. Ansonsten sieht es mir nach einem ungefixten remote exploirt aus.
Wenn alle Computer aktuelle Patch Level haben, auch Dein Privater, dann mache bitte dochmal Folgendes:

Gehe mit Deinem Laptop dahin und wiederhole den Versuch anders. Installiere Dir einen virtuellen Computer (z.B. mit VM Ware) dem Du die ip gibst. Das Trägersystem zeichnet mit Wireshark den Datenverkehr auf bis die vm herunterfährt. Speichere dann den Datenverkehr als Datei ab, dann könntest Du die capture Datei mal hochladen, falls keine Informationen in dem capture enthalten sind, die jemand missbrauchen könnte.

Geändert von AngelDelivery (30.12.09 um 21:47 Uhr)
  Mit Zitat antworten
Alt 30.12.09, 21:52   #19 (permalink)
Member of Honour
 
Benutzerbild von Brabax
 
Registriert seit: 04.10.01
Brabax Leistung: 8086Brabax Leistung: 8086
Brabax eine Nachricht über ICQ schicken
Likes: 42
Standard

Zitat:
Jedoch nur in den Informatikräumen, in den Klassen sind die PC ja sowiso immer auf dem Administratorkonto angemeldet.
Verteil' doch gleich CDs mit Schadsoftware, das spart den Kiddies Zeit ...

----

Dir ist das Prinzip und der Zweck von eingeschränkten Benutzerkonten schon geläufig oder?
Wenn du die PCs mit AdminAccounts laufen lässt, könntest du auch einfach eine Liste aller Passwörter und Zugänge ans Blackboard hängen.

Am Besten ihr richtet wirklich eine Domäne ein und macht euch vorher(!) mal Gedanken (also mit klarem Konzept), wie euer Netzwerk strukturiert sein sollte und welche Sicherheitslücken es zu schließen gilt, wobei das beste Prinzip eigentlich ist, alle Dienste und Anwendungen die nicht gebraucht werden von vornherein auszuschließen. Empfehlenswert wäre dann wahrscheinlich auch ein fester externer Dienstleister, der das Netzwerk mit euch plant und absichert (absichern im Sinne der Wirtschaftsprüfung) und bei eventuellen Übergriffen Abhilfe schafft. Die Administration obliegt dann auch weiterhin euch.

Es handelt sich hier - wenn ich das richtig verstanden habe - auch um sensible Daten (speziell personenbezogene Daten die dem Datenschutzgesetz unterliegen) und diese sollten immer von Fachleuten eingerichtet werden.
Ich möchte damit nicht deine Kompetenz angreifen, aber was ich so bisher lese, spricht eindeutig dafür, dass ein externer Dienstleister hier der mit Abstand beste Weg ist.

lG

Brabax
__________________

<< Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >>

<< Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >>

<< Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >>
Brabax ist offline   Mit Zitat antworten
Alt 30.12.09, 23:48   #20 (permalink)
Moderator
 
Benutzerbild von sTEk
 
Registriert seit: 02.10.01
sTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium III
sTEk eine Nachricht über ICQ schicken
Likes: 162
Standard

Zitat:
Zitat von Brabax Beitrag anzeigen
Ich möchte damit nicht deine Kompetenz angreifen, aber was ich so bisher lese, spricht eindeutig dafür, dass ein externer Dienstleister hier der mit Abstand beste Weg ist.
Und wenn Ihr ehrlich zu Euch und Euren Kenntnissen ob der Rechentechnik seid ist das auch der einzige Weg.
__________________


Steigerung des Luxus: eigenes Auto, eigene Villa, eigene Meinung.

Wieslaw Brudzinski

Würden die Menschen verstehen, wie unser Geldsystem funktioniert, hätten wir eine Revolution – und zwar schon morgen früh.
Henry Ford

Ich mag den Himmel blau - was will ich da mit ner Cloud?!
sTEk ist offline   Mit Zitat antworten
Alt 31.12.09, 10:54   #21 (permalink)
Themenstarter
 
Registriert seit: 07.03.08
heissleim Leistung: Facit NTK
Likes: 0
Standard

Ihr habt das wohl ein wenig falsch verstanden, ich meinte mit "Administrator" Kontos nicht, die Serveradministration.
Sonder die des Lokalen Computer, die Klassen PC sind eigentlich nichts anderes, als ein PC zu Hause.

In diesem Fall, sehe ich ihr ratet mir wohl, dann wenn das Netzwerk neu erstellt wird, die Klassen PC's auch über den Server laufen zulassen.

Ich sehe wo es enden wird, also werde ich mal kontakt zu einem Netzwerkspezialisten und einer Server-Firma aufnehem.


Aber trotzdem vielen Dank für die Hilfe
heissleim ist offline   Mit Zitat antworten
Alt 31.12.09, 11:44   #22 (permalink)
Moderator
 
Benutzerbild von sTEk
 
Registriert seit: 02.10.01
sTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium III
sTEk eine Nachricht über ICQ schicken
Likes: 162
Standard

Zitat:
Zitat von heissleim Beitrag anzeigen
Ihr habt das wohl ein wenig falsch verstanden, ich meinte mit "Administrator" Kontos nicht, die Serveradministration.
Sonder die des Lokalen Computer, die Klassen PC sind eigentlich nichts anderes, als ein PC zu Hause.
Und da genau haben wir Dich richtig verstanden! Wenn Du einen öffentlich zugänglichen Rechner mit Administrator-Privilegien laufen lässt (und damit hat man auf diesem auch direkten und unverblümten Zugang zu den Netzwerken!) musst Du Dich über Schabernack nicht wundern.

Es reicht übrigens, wenn Du Dich mit einer richtigen (keine Feld- und Wiesenfirma!) Netzwerk-Firma in Verbindung setzt. Die werden Dir eine genaue Aufstellung aller notwendigen Einrichtungen etc. geben und dies auch installieren.
__________________


Steigerung des Luxus: eigenes Auto, eigene Villa, eigene Meinung.

Wieslaw Brudzinski

Würden die Menschen verstehen, wie unser Geldsystem funktioniert, hätten wir eine Revolution – und zwar schon morgen früh.
Henry Ford

Ich mag den Himmel blau - was will ich da mit ner Cloud?!
sTEk ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Network · LAN, WAN, Firewalls » Netzwerk schützen, IP verstecken
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61