Hackerboard WikiHaboBlog

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Umdenken oder neu bewerten?

Diskussion: Umdenken oder neu bewerten? im Forum News & Ankündigungen, in der Kategorie Allgemeines; Es geht zwar in diesem speziellen Fall nur um schwache Passwoerter, aber zumindest hat der Botnetzbetreiber eine vielversprechende Tuer geoeffnet. ...

Antwort
Alt 23.03.09, 17:43   #1 (permalink)
Moderator
 
Registriert seit: 30.06.08
Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3
Likes: 167
Standard Umdenken oder neu bewerten?


Es geht zwar in diesem speziellen Fall nur um schwache Passwoerter, aber zumindest hat der
Botnetzbetreiber eine vielversprechende Tuer geoeffnet. Andere werden hindurchgehen und Linux in die gleichen Negativschlagzeilen katapultieren wie die anderen "ueblichen Verdaechtigen"


http://www.dronebl.org/blog

__________________
Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz!

Habo Blog - http://blog.hackerboard.de/
Chromatin ist offline   Mit Zitat antworten
Alt 23.03.09, 19:11   #2 (permalink)
Senior Member
 
Benutzerbild von odigo
 
Registriert seit: 25.12.04
odigo Leistung: 8086odigo Leistung: 8086
odigo eine Nachricht über ICQ schicken
Likes: 50
Standard RE: Umdenken oder neu bewerten?

Zitat:
Get a shell on the vulnerable device
Das ist ja auch ganz einfach.
Von mir bekommt jedenfalls keiner Shellzugriff.
Oder hab ich da jetzt was falsch verstanden?

odigo
odigo ist gerade online   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 23.03.09, 19:29   #3 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: 8086xeno Leistung: 8086
xeno eine Nachricht über ICQ schicken
Likes: 65
Standard

unsichere passwörter sind auf jedem system ein angriffspunkt, nicht nur auf mips (was das damit zutun hat kapier ich nicht) devices. neben mir stehen zwei mipse, und beide haben ssh zugang. na und? jeder meiner 9 kisten hat ssh zugang...

gegen unsichere passwörter ist kein kraut gewachsen, nur die user hauen, hauen, hauen.
xeno ist gerade online   Mit Zitat antworten
Alt 23.03.09, 19:36   #4 (permalink)
Senior Member
 
Benutzerbild von odigo
 
Registriert seit: 25.12.04
odigo Leistung: 8086odigo Leistung: 8086
odigo eine Nachricht über ICQ schicken
Likes: 50
Standard

Noch dazu müssten bei Angriffen ausm Internet die Ports für ssh geforwarded werden. Ich behaupte mal daß Leute die zu blöd sind ein sicheres Passwort zu benutzen in der Regel auch zu blöd sind Ports forzuwarden (Denglisch lässt grüßen ). Versehentlich macht sowas keiner.

odigo
odigo ist gerade online   Mit Zitat antworten
Alt 23.03.09, 19:49   #5 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteron
Likes: 371
Standard

So einfach, wie es dort rübergebracht wird, ist es definitiv nicht und das hängt an Punkt 1:

Zitat:
Get a shell on the vulnerable device (methods vary).
Da die Shell-Zugänge (SSH, Telnet) sowie die Webverwaltung normalerweise nur in's LAN geöffnet sind, muss man erstmal in's LAN eindringen, also den Router umgehen. Dass man mit einem Shell-Zugang aber alles mögliche machen kann, ist nicht nur auf einem Router so, sondern auf jeder Linux-Box mit Default-Installation.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
Alt 23.03.09, 20:14   #6 (permalink)
 
Registriert seit: 10.10.03
derhesse Leistung: Facit NTK
Likes: 0
Standard

Ich habe gelesen, dass die betroffenen Geräte die SSH und Weboberfläche auch auf den externen Ports offen hatten per Default und beides ohne ein Passwort.
derhesse ist offline   Mit Zitat antworten
Alt 23.03.09, 20:16   #7 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: 8086xeno Leistung: 8086
xeno eine Nachricht über ICQ schicken
Likes: 65
Standard

Zitat:
Original von derhesse
Ich habe gelesen, dass die betroffenen Geräte die SSH und Weboberfläche auch auf den externen Ports offen hatten per Default und beides ohne ein Passwort.
thehappy.de <--- so eins? (edit: sogar ohne passwort...)

im erst, die diskussion ist sinnbefreit. bruteforce gibts seit ewigkeiten und botnetze auch.
xeno ist gerade online   Mit Zitat antworten
Alt 24.03.09, 19:28   #8 (permalink)
 
Benutzerbild von geronimo89
 
Registriert seit: 05.04.05
geronimo89 Leistung: Facit NTK
Likes: 0
Standard

Nicht linuxspezifisch. Der Hersteller hat die default config einfach versiebt.
geronimo89 ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Umdenken oder neu bewerten?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Winamp Titel bewerten nonpretium Applikationen 5 15.12.06 22:31
Threads bewerten naked_chef Hackerboard.de-Feedback 5 13.03.06 19:13
Design bewerten web-freak (Web-) Design und webbasierte Sprachen 8 23.10.05 12:32
Display kaputt ? Oder doch Adapter oder was anderes? Mackanzy Die Problemzone 0 25.11.04 23:55
Wenn kein Umdenken stattfindet - Desaster in 50 Jahren Tec HaBo Lounge 51 07.11.02 19:22


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61