Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

HDD-Sherriff umgehen

Diskussion: HDD-Sherriff umgehen im Forum (In)security allgemein, in der Kategorie Security Area; Hallo. Mein Wirtschaftsinfolehrer hat gesagt, dass in unseren PC's ein HDD-Sherriff eingebaut ist. Und wenn es irgendjemand schaffen sollte diesen ...

Antwort
Alt 27.10.04, 21:57   #1 (permalink)
 
Registriert seit: 25.08.04
SteVe_O Leistung: Facit NTK
Likes: 0
Standard HDD-Sherriff umgehen


Hallo. Mein Wirtschaftsinfolehrer hat gesagt, dass in unseren PC's ein HDD-Sherriff eingebaut ist. Und wenn es irgendjemand schaffen sollte diesen zu umgehen, bekommt er ne 1. Erstmal. Ist es grundsätzlich möglcih einen HDD_Sherrif zu knacken zu umgehen oder sonstiges? Wenn ja, könnt Ihr mir zu einer 1 verhelfen? Falls das umgehen eines HDD-Sherrifs oder eine Anleitung dazu nicht erlaubt ist, sei es in den Forumregeln. Könnt ihr mir wenigstens bitte Beschreiben, WIE man sowas überhaupt anstellt. Also nach welcher Denkweise oder Schema, wies im Grunde funktioniert?

SteVe_O ist offline   Mit Zitat antworten
Alt 27.10.04, 22:20   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
komischer Lehrer, glaub eher das man dann Probleme bekommt

Wäre nocht gut wenn du erwähnen würdest was ein HDD Sheriff ist, also was er genau macht, hab jetzt auch keine Lust mehr Google zu befragen
Das ist dein Job :p
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 27.10.04, 22:57   #3 (permalink)
 
Registriert seit: 10.04.02
Duringo Leistung: Facit NTK
Likes: 0
Standard

Vergiß es wir bauen sowas in Schulrechnern ein. Ich werde Dir auch nicht erklären wie man diese Karte umgeht. Es wäre aber schön wenn Du mir sagen würdest wie Eure Schule heißt.
Duringo ist offline   Mit Zitat antworten
Alt 27.10.04, 23:13   #4 (permalink)
 
Registriert seit: 20.10.04
gucky Leistung: Facit NTK
Likes: 0
Standard

dann sei mir bitte nicht böse wegen stichen in der magengegend ^^
diese blöden reborn-karten (ich glaub so heissen die)
bringen einen öfter zum verzweifeln!
jedesmal die einstellungen futsch, und noch nicht mal pfade lassen sich anlegen.
okay, okay die dinger sollen ja das arbeiten ermöglichen bei zig usern aber teils behindern sie auch ganz gut.
also nicht böse sein wegen voodoo, ne ;>
mfg gucky
gucky ist offline   Mit Zitat antworten
Alt 28.10.04, 08:06   #5 (permalink)
 
Registriert seit: 10.04.02
Duringo Leistung: Facit NTK
Likes: 0
Standard

Wieso solltest Du Pfade anlegen können? (jetzt nur bei Schulrechnern) Ein ordentlich konfiguriertes Schulsystem hat Ordner auf dem Server wo man seine Daten speichern kann. Was will man denn mehr? Rumspielen?
Duringo ist offline   Mit Zitat antworten
Alt 28.10.04, 09:19   #6 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

Man kann sie umgehen, auch das Datapol Softwaregegenstück Winrollback hat ein paar Schwachstellen. Allerdings sind diese meist so gering das man nur Schaden anstellen kann und nicht´s wirklich sinvolles.

Ergo: Für Schulen find ich diese Lösung nahezu Optimal :-) Aber das geht meines Erachtens schon wieder gefährlich an den Schwimmbeckenrand *G*.
silenced ist offline   Mit Zitat antworten
Alt 28.10.04, 10:35   #7 (permalink)
Themenstarter
 
Registriert seit: 25.08.04
SteVe_O Leistung: Facit NTK
Likes: 0
Standard

ist es jetzt nun grundsätzlich möglich oder nicht. Ich will nur wissen ob das überhaupt funktioniert also obs überhaupt möglich ist. Ich will keine Anleitung. Nur das Prinzip.
SteVe_O ist offline   Mit Zitat antworten
Alt 28.10.04, 10:56   #8 (permalink)
Member of Honour
 
Registriert seit: 01.02.02
AaFreak Leistung: Facit NTK
AaFreak eine Nachricht über ICQ schicken
Likes: 0
Standard

nichts ist unmöglich.
aber das mit der 1 nehm ich dir nicht ab

naja bei uns in Aalen an der Berufschule (TSAalen) sind die PC überhaupt nicht abgesichert.... da kannst mal kurz über net use den server herunterfahren etc....
oder hockst im unterricht und machst deine aufgaben, hast noch nicht gespeichert und ein anderer fährt deinen rechner runter... schon irgendwie scheiße.
und bei den arbeiten kannst auch alles hinundher schicken.

naja ich finds irgendwie scheiße. ich schreib meine programme/ arbeiten selber. was nütz es mir wenn ich es von anderen kopiere? gar nichts... nur das ich nix dabei lerne.
AaFreak ist offline   Mit Zitat antworten
Alt 28.10.04, 14:34   #9 (permalink)
Themenstarter
 
Registriert seit: 25.08.04
SteVe_O Leistung: Facit NTK
Likes: 0
Standard

Dann glaubst dus mir halt eben nicht, egal. Aber eines hab ich noch nie gehört. Über net use einen pc herunterfahren? Wie soll das denn gehen? Alles was ich kenn is der shutdown befehl. Und da muss man auch erst die Remotesteuerung am anderen PC aktivieren. Wie soll man über net use nen pc herunterfahen bzw nen server, brauch man dazu keine remote control?
SteVe_O ist offline   Mit Zitat antworten
Alt 28.10.04, 14:57   #10 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

Das eine hat mit dem anderen garnichts zu tun

Aber die Shutdown.exe im Reskit kann soetwas per Remote
silenced ist offline   Mit Zitat antworten
Alt 28.10.04, 16:01   #11 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 23
Standard

Diese HDD sherrifs nutzen wir auch, zu meiner schulzeit (www.realschule-mayen.de) die bestehen aus dem Software part und dem Hardwarepart.

Billige effiziente lösung: Karte ausbauen, oder pw fürn sherrif knacken. Ein Abschalten der Software klappt nich bzw hat keinen Effekt.

Wir hatten mal das prob, das eine partition wie auch immer nicht mehr geschützt war, und wir da allen möglichen kram runtergeladen hatten, hätte natürlich Megger gegeben, also Lehrer nich da, rechner auf, karte raus, booten, software meldet sich, egal, daten gelöscht, karte wieder eingebaut und keiner hat was gemerkt.

zu dem shoutdown, glaub mir das geht, zum beispiel über Languard networkscanner, ganz lustig *mal anmerk*. Aber auch über net use, habs selbst schon erlebt, als netzwerk admin geht das *G*

mfg
Sven
__________________
Mein Portfolio

best view with open eyes
Sven ist offline   Mit Zitat antworten
Alt 28.10.04, 16:02   #12 (permalink)
 
Registriert seit: 20.10.04
gucky Leistung: Facit NTK
Likes: 0
Standard

@duringo
javaeditor ->konfiguration ->classpath...

nicht nur das (ist nur der teil von 2000 pro. dann gibts ja auch noch die möglichkeit über suse mit admin rechten zu booten, d.h. jeder der sich einloggt hat admin : was soll das bringen?

btw: die daten werden glaub ich eh aufm server ausgelagert....

Nachtrag: und noch was ist für die sicherheit drchaus interessant:
BIOS ist ohne pw für jeden zugänglich! (und dann werden nicht mal meine java-pfade gespeichert, diese noobs!)

@threadstarter: denke bitte daran, das die meisten schulrechner ein überwachungsprogramm installiert haben,, wie z.b. Pc-Spy, so das der admin alles nachvollziehen kann was du tust.
aber wie du den deaktivierst sag ich jetzt nicht, war ja auch net deine frage

mfg gucky
gucky ist offline   Mit Zitat antworten
Alt 28.10.04, 17:01   #13 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
hmm jetzt glaub ich ich weiß was du meinst:

1. Nimm dir einen Schraubenzieher mit, bau das gehäuse auf und reiß die Karte raus und leg sie dem Lehrer vor. Zack hast du sie umgangen

2. Evt. versuchen das Bios (wird das auch vom Sheriff zurück gesetzt??) so umtuschreiben, das er am Anfang ein Prog. startet.


Zitat:
Wieso solltest Du Pfade anlegen können? (jetzt nur bei Schulrechnern) Ein ordentlich konfiguriertes Schulsystem hat Ordner auf dem Server wo man seine Daten speichern kann. Was will man denn mehr? Rumspielen?
Loool. Also ich bin einem einem Regionalem Rechenzetrum und das haben wir einen Datenintinigrität von 0.
Es gibt genau 1 Benutzernamen (für alle), und auf dem Server kann dann jeder alle Daten verändern.
C wird bei jedem neustart zurückgesetzt. Und auf D hat auch jeder Zugriff....

Desweiteren sind die FTP Ports gesperrt, so das man die Arbeit nichmal hochladen kann, wenn die etwas größer ist.

Aber zum Glück gibts ja noch USB-Sticks, aber nicht jeder hat so einen.
Elderan ist offline   Mit Zitat antworten
Alt 31.10.04, 10:10   #14 (permalink)
 
Registriert seit: 30.10.04
Siedlern Leistung: Facit NTK
Likes: 0
Standard

In meinem Betrieb haben die auch so´n e Karte drin wir haben das ding mit einem Dialer ausser Kraft gesetzt aber wie und was wusten wir nicht hauptsache es hat funktioniert.
Siedlern ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » HDD-Sherriff umgehen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
ACL umgehen Headmaster Windows 5 25.04.06 14:36
Passwort umgehen Superbunny Hardware Probleme 6 22.09.04 16:39
Firewall umgehen Cheffie (In)security allgemein 12 08.07.03 20:49


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61