Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Durch IP Nutzer ausfindig machen!

Diskussion: Durch IP Nutzer ausfindig machen! im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi! Also ich war mal in einem Board, das wurde gehackt, der Hacker hat jedoch den Fehler gemacht und ...

Antwort
Alt 24.03.02, 23:51   #1 (permalink)
 
Registriert seit: 09.03.02
Toxid Leistung: Facit NTK
Likes: 0
Standard Durch IP Nutzer ausfindig machen!

Anzeige

Hi!

Also ich war mal in einem Board, das wurde gehackt, der Hacker hat jedoch den Fehler gemacht und hat ins Board noch was gepostet, also hatte die Admin die IP.

Ein Admin sagte dann er habe die IP an eine hohe Stelle geschickt die dann den Hacker tatsächlich ausfindig gemacht haben, er wolltem mir aber nich verraten wo er die IP hingeschickt hat.

Könnt ih mir das sagen bitte? Ich werde nähmöich totz Firewall erstaunlich oft gehackt.

OPder gibt es vielleicht sogar ein Tool wo ich selbst Daten einsehen kann?

Danke für eure Hilfe!

Toxid

Toxid ist offline   Mit Zitat antworten
Alt 25.03.02, 00:58   #2 (permalink)
Rushjo
Guest
 
Likes:
Standard

@Toxid

Erstmal, warum bitte postest Du in gleich zwei Foren?
Im Offtopic-Forum hat das garantiert nichts zu suchen!

Okay, dann mal zu Deiner Frage.

1. Zu welcher hohen Stelle könnte wohl ein
Admin die IP geschickt haben? Zu Gott?
Wohl kaum, der hat keine Zeit für einen solchen
Spielkram. Er hat ganz einfach mal eine
whois-Abfrage der IP gemacht. Damit bekommt
er dann den ISP der Hackers. Voraus gesetzt der
Hacker war so dumm, direkt von zu Hause zu hacken.
Denn informiert er den ISP und beschwert sich
darüber. Der ISP mahnt den User ab bzw. kündigt
den Vertrag!
2. Andere Möglicchkeit, falls der Admin jetzt eine
Anzeige bei der Polizei gemacht hat und der Polizei die
IP etc. gegeben hat, dann bezogen die sich eine
richterliche Verfügung und ermitteln über den ISP
den einzelnen Kunden, sprich den Hacker. Und dann
wird er ganz normal angeklagt!

Dann zu nächsten Frage:

Wie Du wirdst gehackt? Und das auch noch öfter?
Wie merkst Du das? --> Weil das Dir Deine Desktop-
Firewall sagt?
Und was für Daten willst Du einsehen?

Beantworte mal die paar Fragen, dann sehen wir weiter!

MfG Rushjo
  Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 25.03.02, 06:03   #3 (permalink)
Themenstarter
 
Registriert seit: 09.03.02
Toxid Leistung: Facit NTK
Likes: 0
Standard

Danke

Ich hab dann auch ins Off-Topic gepostet weil im Securyty Forum seit einer Woche kein Post mehr war und ich da nie ne Antwort kreig ( aber doch :-)= )

Also was meinst du eigemtlich mit ISP?

Ja die Firewall zeigt es an, ich dann die IP sehen die abgewehrt wird, ich möchte aber noch den Provider herausfinden oder vielleicht kann man ja ( ich weis eben nicht ) sogar adresse ect. herausfinden.

Danke Toxid
Toxid ist offline   Mit Zitat antworten
Alt 25.03.02, 08:57   #4 (permalink)
Moderator
 
Registriert seit: 17.10.01
soox Leistung: Facit NTK
Likes: 0
Standard

ISP = Internet Service Provider --> die firma die dich ins internet bringt.
soox ist offline   Mit Zitat antworten
Alt 25.03.02, 21:18   #5 (permalink)
 
Registriert seit: 20.03.02
psycho-hacker Leistung: Facit NTK
Likes: 0
Standard

Neo Trace Pro

versuchs mal mit dem Programm.
Neo Trace Pro ist eine Firewall mit Antivirus Software
und macht ausfindig wo der Hacker sich befindet den
er verfolgt di IP und zeigt danch den Standort
auf einer Landkarte an.
________________________
unbedingt mal klickrn>>>KaZaA
psycho-hacker ist offline   Mit Zitat antworten
Alt 25.03.02, 21:35   #6 (permalink)
Rushjo
Guest
 
Likes:
Standard

@psycho-hacker

Was soll die Empfehlung mit Neo Trace Pro?
Der Hacker-Angriff war doch schon geschehen
und schon lange zu Ende! Und wie willst Du den
die Verbindung per Neo Trace Pro zurück ver-
folgen? Geht nur, wenn der Angreifer noch
online ist. Desweiteren kann man aller
höchsten den Standort des ISP ermitteln und
dann ist Schluss! Um den richtigen Standort
des Hackers zu ermitteln, musst Du vom ISP aus,
auch noch die Telefonnummer zurück verfolgen!

MfG Rushjo
  Mit Zitat antworten
Alt 27.03.02, 21:37   #7 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

Nur weil Deine Desktop-Firewall krach macht, heisst das nicht unbedingt, dass Du "gehackt" wurdest... Meine Desktop-Firewall (ja, ich hab eine *duck* ) schlägt alle 5 Minuten an, weiss der geier, wieso, vielleicht pingt mich ja jemand. Langer Schwede, kurzer Finn': Eine Desktop-Firewall macht viel Krach, das muss aber nicht unbedingt lebensgefährlich sein. Was für eine hast Du denn?
Chris ist offline   Mit Zitat antworten
Alt 27.03.02, 22:57   #8 (permalink)
 
Registriert seit: 20.03.02
psycho-hacker Leistung: Facit NTK
Likes: 0
Standard

@rushjo

Das der Hacker noch Online sein sollte
wusste ich natürlich.
Sorry,ich meinte in der nahen
Zukunft.

_______________________
klickt mal hier >>>KaZaA
psycho-hacker ist offline   Mit Zitat antworten
Alt 27.03.02, 23:57   #9 (permalink)
 
Registriert seit: 31.01.02
Armitage Leistung: Facit NTK
Likes: 0
Standard

@psyco-hacker

Trace Programme...im uebrigen..tracen lediglich bis zu einem Einwahlrechner..also bis zu dem Rechner, der Dich ins Internet bringt...

Die Rechner, die Dir da auf einer LAndkarte angezeigt werden sind ganz gewiss nicht die Rechner der Surfer/HAcker/User (wie auch immer)

...

:wq!
Armitage ist offline   Mit Zitat antworten
Alt 05.04.02, 23:33   #10 (permalink)
Gismon
Guest
 
Likes:
Standard @psycho-hacker

Hi psycho-hacker!

Personal_Firewalls sog. Desktop_Firewalls haben ein ganz großen Problem wie Chris dies bereits erwähnte.

Vor allem bei Zon(e)alarm existiert das Problem, dass auch sog. Cookies als Angriff deklariert werden.

Will eine URL einen Cookie auf deine Karre setzen, so bimmelt es Alarm.

Will damit sagen, dass Zon(e)alarm gemerkt hat, dass irgendjemand versucht, von außen auf deine Karre zu kommen, obwohl Cookies nur bedingt gefährlich sein können.

Sorry - dass ich erst jetzt geantwortet habe, aber ich habe deinen Beitrag erst jetzt gelesen.

Gruß - Gismon
  Mit Zitat antworten
Alt 08.05.02, 20:58   #11 (permalink)
 
Registriert seit: 08.05.02
Zeph_Gekko Leistung: Facit NTK
Zeph_Gekko eine Nachricht über ICQ schicken
Likes: 0
Standard

Hi Toxid !

Erstmal vorneweg eines :

Du kannst keine IP in einen Namen oder Adresse auflösen.
Du kannst nur erfahren, wo dieser Jemand sich eingewählt hat.

Wenn dich Jemand richtig gehackt hat, dann schreibe dir Uhrzeit, Datum und IP auf.
Trace die IP, dann erhälst du den Provider und kannst dich beschweren.
Einfacher geht´s : Direkt Anzeige erstatten ;-) (Auch wirkungsvoller).

Zu den Firewalls ;-)

Firewalls sperren Ports und machen dich praktisch zu einer behinderten Sau ! ;-) Ist tatsächlich so ;-)
Bist sehr stark eingeschränkt mit einer Firewall.
Außer jetzt, du konfigurierst die stundenlang und passt sie perfekt an, aber da müsstest du sie auch ständig neu anpassen.

Mein TIP : Achte lieber drauf :
Neuste Sicherheitsupdates installieren
Ab und zu mal ein Portscann machen (127.0.0.1)
Auf Viren und Trojaner Scannen.

Denn, wenn du keine Türen (ports) offen hast, kann keiner reinkommen logischerweiße ;-)
Dann brauchst du auch keinen Türsteher (Firewall), der vielleicht auch die heiß geliebten Frauen (gewollte Datenpakete) rauschmeißen tut ;-)

Und die Leute, die es trotzdem schaffen in dein System zu kommen, dass sind seeeehrrr wenige, aber du kannst davon ausgehen, die würden es nicht machen. Stell dir mal die Frage : Was hat ein Profi Hacker bei dir zu suchen ?! Was kann er gewinnen ?
Gar nichts !

Deshalb schmeiß die Firewall raus (benutzen sowieso nur verschreckte Menschen) und scann lieber nach beliebten Trojaner (Türöffner ;-) )

Ich selbst benutze auch keine !
Hatte früher mal einen Linux Server mit FW. Iss nix
Stehe nächsten Monat vor Gericht wegen Firmen-Spionage, bin eigentlich deshalb auch raus aus der Hackerszene.

Gruß

Zeph
Zeph_Gekko ist offline   Mit Zitat antworten
Alt 10.05.02, 09:13   #12 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard

*gaehn*

Guten Morgen,

[Quoting ist nicht personalisiert; Ich zu faul um die Zeit]

Also ich war mal in einem Board, das wurde gehackt, der Hacker hat jedoch den Fehler gemacht und hat ins Board noch was gepostet, also hatte die Admin die IP.

s/IP/IP-Adresse

Nun, ihr hattet zunaechst erstmal eine IP-Adresse. Sofern der Angreifer kein Vakuum im Kopf hatte, hat seine tatsaechliche IP-Adresse verschleiert, in dem er z.B. den Angriff ueber einen vorher kompromitierten Host ausgefuehrt hatte, oder anonyme Proxyserver verwendet hat.

in Admin sagte dann er habe die IP an eine hohe Stelle geschickt die dann den Hacker tatsächlich ausfindig gemacht haben, er wolltem mir aber nich verraten wo er die IP hingeschickt hat.

Guenstigerweise an den ISP, wie schon gesagt.

OPder gibt es vielleicht sogar ein Tool wo ich selbst Daten einsehen kann?

Welche Daten?

2. Andere Möglicchkeit, falls der Admin jetzt eine
Anzeige bei der Polizei gemacht hat und der Polizei die
IP etc. gegeben hat, dann bezogen die sich eine
richterliche Verfügung und ermitteln über den ISP
den einzelnen Kunden, sprich den Hacker. Und dann
wird er ganz normal angeklagt!


Unwarscheinlich, da es keinen sicheren Beweis fuer einen Angriff gibt.

Du kannst keine IP in einen Namen oder Adresse auflösen.
Du kannst nur erfahren, wo dieser Jemand sich eingewählt hat.


Doch, in vielen Faellen einen Hostnamen. *SCNR* ;-))

Ab und zu mal ein Portscann machen (127.0.0.1)

Nicht in jedem Falle guenstig, da man nur die eingeschraenkte lokale Sicht bekommt.

Denn, wenn du keine Türen (ports) offen hast, kann keiner reinkommen logischerweiße ;-)

Jein. Zumindest kann ein Angreifer keine Bugs in entsprechenden Diensten ausnuetzen. Das ist aber im Zweifelsfalle nicht die einzige Variante fuer einen Angriff.

Und die Leute, die es trotzdem schaffen in dein System zu kommen, dass sind seeeehrrr wenige, aber du kannst davon ausgehen, die würden es nicht machen. Stell dir mal die Frage : Was hat ein Profi Hacker bei dir zu suchen ?! Was kann er gewinnen ?
Gar nichts !


Falsch. Leichte Ziele werden haeufig aus Ausgangsbasis fuer schwerere Ziele verwendet.

Deshalb schmeiß die Firewall raus (benutzen sowieso nur verschreckte Menschen) und scann lieber nach beliebten Trojaner (Türöffner ;-) )

Das ist doch mal Quatsch. Also ich moechte nicht das die Dienste die ich im LAN verwende nach aussen offen sind, ich moechte auch nicht das die Dienste die nach aussen nutzbar seinen sollen auf Hosts laufen die nicht in der DMZ sind. Weiter moechte ich Angriffe fruehzeitig erkennen und Kontrolle ueber den Datenverkehr haben. Die Liste laesst sich fortsetzen.

Hatte früher mal einen Linux Server mit FW. Iss nix

Begruende.

Stehe nächsten Monat vor Gericht wegen Firmen-Spionage, bin eigentlich deshalb auch raus aus der Hackerszene.

Davon abgesehen das du bei mir nicht den Eindruck hinterlassen hast das du jemand bist den man als Hacker bezeichnen wuerde, stellt sich die Frage was Firmen-Spionage mit Hackern zu tun hat.
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
Alt 10.05.02, 09:38   #13 (permalink)
 
Registriert seit: 08.05.02
Zeph_Gekko Leistung: Facit NTK
Zeph_Gekko eine Nachricht über ICQ schicken
Likes: 0
Standard

Ich bin wegen Computer Spionage angeklagt.

Habe die Passwörter von sämtlichen Mitarbeiter in einem ISP geknackt. (schon gut 3-4 Jahre her)

Und ich hab das echt net nötig dir irgendwas zu beweißen ;-)

Bis demnächst

Gruß

Zeph
Zeph_Gekko ist offline   Mit Zitat antworten
Alt 10.05.02, 10:22   #14 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard Re:

Zitat:
Original von Zeph_Gekko
Ich bin wegen Computer Spionage angeklagt.
Eher Ausspaehen von Daten, gell?

Zitat:
Habe die Passwörter von sämtlichen Mitarbeiter in einem ISP geknackt. (schon gut 3-4 Jahre her)
Ab Abschluss des EV dauert es ungefaehr 1-2 Jahre bis zu einer Verhandlung.

Zitat:
Und ich hab das echt net nötig dir irgendwas zu beweißen ;-)
ACK
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
Alt 10.05.02, 10:32   #15 (permalink)
 
Registriert seit: 08.05.02
Zeph_Gekko Leistung: Facit NTK
Zeph_Gekko eine Nachricht über ICQ schicken
Likes: 0
Standard

Ich hab mich auch gewundert, dass sie auf einmal kamen nach sooo langer Zeit.

Aber sie kommen ;-)


Ich mach seither nichts mehr in Sachen Hacken.

Wenn du denkst, dass das nur in einem Spielraum bis zu 1-2 Jahren möglich ist.
Träum weiter ;-)


Bis bald mein Freund

Gruß

Zeph

P.S. Ich hab mir mit den Zugangsdaten nur ein paar interne Preislisten runtergeladen, mir ging es nur ums knacken, nie ums löschen oder ums ausspähen.
Zeph_Gekko ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Durch IP Nutzer ausfindig machen!
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Unerwünschte SMS - ausfindig machen forutuna (In)security allgemein 2 16.11.07 12:46
Provideranbieter für Modem-Nutzer Mocurion Internet Allgemein 5 28.12.05 01:09
UDP-Versender-Programm Ausfindig machen Xalon (In)security allgemein 7 09.10.05 15:23
mailscript ausfindig machen pinky (Web-) Design und webbasierte Sprachen 1 09.02.05 23:13


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61