Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

ein kleiner securitytest...

Diskussion: ein kleiner securitytest... im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige hi ho... also gleich fornweg es dreht sich um ne legale sach...*g* (ist mir bei stöbern im board aufgefallen ...

Antwort
Alt 05.01.05, 18:53   #1 (permalink)
 
Registriert seit: 05.01.05
Hilbs Leistung: Facit NTK
Likes: 0
Standard ein kleiner securitytest...

Anzeige

hi ho...

also gleich fornweg es dreht sich um ne legale sach...*g* (ist mir bei stöbern im board aufgefallen das andere sachen nicht so gern gesehen sind).

kleine vorgeschichte:

einer unserer computerspezis meint sein sytem ist sicher und bot uns ip und offene ports an... er will wissen was da nicht sosicher ist....habe mir da so meine gedanken dazu gemacht...wenn er schon ne ip rausrückt dann sicher nur die lokale, das nütz ja für nen "hack" von außerhalb nich viel...
also meine gedanken dazu... man bräuchte en trojaner, der die pwd files hascht, ne onlineverbindung zu einem aufbaut, die haschs schickt und man die dann zuhause in aller ruhe entschlüsselt... das problem an der sache ist nur, trojaner die schon mal geproggt wurden sind rein signaturtechnisch ind den einschlägigen vierenscanner schon gelistet.

meine frage ist nun: (nein nicht wie schreib ich nen trojaner)
sondern: was muss man alles berücksichtigen... quasi welche programiersparache ist angebracht, welche aktionen sollte er ausführen und vor allem in was für bereichen sollte ich mich vorher noch weiterbilden? (wenn ich nicht schon kenntnisse darin besitz)

wie gesagt es bewegt sich alles im legalen rahmen. wenn mir keiner ne aussage dazumachen will dan schreibt das kurz rein und fertig...hab das schon festgestellt das auch schnell mal ne unkonstruktive oder eher abertende bemerkungen niedergeschrieben werden...und das is ja nu nich die feine engliche art *gg*

thx und mfg dor Hilbs

Hilbs ist offline   Mit Zitat antworten
Alt 05.01.05, 19:45   #2 (permalink)
 
Registriert seit: 14.01.04
NeoN Leistung: Facit NTK
Likes: 0
Standard

Lerne programmieren in einer kompilierbaren Sprache.

Was du brauchst und was nicht, kommt darauf an was du machen willst.

PS: Das mit dem Securitytest nimmt dir doch keiner ab und die Geschichte hört sich auch zu unecht an ...
NeoN ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 05.01.05, 19:56   #3 (permalink)
Senior Member
 
Registriert seit: 18.05.04
ghostdog Leistung: Facit NTK
Likes: 0
Standard

"Wenn er schon ne ip rausrückt, dann ne lokale"
lmao, das kauft dir keiner ab. ab ins nichtschwimmer
ghostdog ist offline   Mit Zitat antworten
Alt 05.01.05, 22:43   #4 (permalink)
 
Registriert seit: 21.07.04
Johnson Leistung: Facit NTK
Johnson eine Nachricht über ICQ schicken
Likes: 0
Standard

Lass ihn sich doch in Sicherheit wiegen.
Kein Admin is so blöd und gibt frewillig offene Ports durch, das is als würde man sagen der Wohnungsschlüssel liegt unter der Fußmatte.
Er soll sich an skilled Hacker wenden wenn er nen Security check brauch.
Nem newb jetzt alles zu erklären würd afaik zu lange dauern.
Johnson ist offline   Mit Zitat antworten
Alt 06.01.05, 02:57   #5 (permalink)
Themenstarter
 
Registriert seit: 05.01.05
Hilbs Leistung: Facit NTK
Likes: 0
Standard

argh warum hab ich überhaupt gefragt....war doch klar das nur schrott kommt... cya
Hilbs ist offline   Mit Zitat antworten
Alt 06.01.05, 03:40   #6 (permalink)
 
Registriert seit: 20.07.04
Phuket Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Kein Admin is so blöd und gibt frewillig offene Ports durch, das is als würde man sagen der Wohnungsschlüssel liegt unter der Fußmatte.
Also ich kann dir gerne sagen das bei meinem Server die Ports 80 , 21 , 22 und 25 offen sind. Sollte ich vernünftig sein und ein regelmäßig gepatchtes System haben und keine schwachen Passwörter verwenden kannst du damit noch nicht mal annähernd was anfangen.
Phuket ist offline   Mit Zitat antworten
Alt 06.01.05, 11:45   #7 (permalink)
 
Registriert seit: 30.12.04
Ernesto Leistung: Facit NTK
Ernesto eine Nachricht über ICQ schicken
Likes: 0
Standard

genau und jeder epp kann wol ne ip rausfinden (zumal ovn nem warscheinlich noch http server lol)
und offene Ports? Wie gefaehrlcih wozu gibbit PS?
Ernesto ist offline   Mit Zitat antworten
Alt 06.01.05, 12:37   #8 (permalink)
 
Registriert seit: 21.07.04
Johnson Leistung: Facit NTK
Johnson eine Nachricht über ICQ schicken
Likes: 0
Standard

Ach Ernesto, halt dich doch bitte raus wenn du keine Ahnung hast.
Wir haben hier schon Anfragen von deppen gehabt die nicht wussten wie man ne IP rauskriegt.
Und offene Ports sind die einzigste möglichkeit in ein System einzusteigen, also sind sie gefährlich.
Wer natürlich nicht mal ne Ahnung davon hat wassn Port ist kann das nicht wissen.


Und Phuket, warum is dein SSL Port offen?!?
Außerdem reichen diese Angeben einem fähigen Hacker schon aus. Wennd da nicht das 1A system wäre. Ich gehe hier nämlich von Otto Normal Admins aus, die Stellenweise nicht mal ne HW Firewall besitzen.
Außerdem werden permanent neue exloits geschrieben und wie ich M$ (ich geh mal von nem M$ Server aus) sind immer noch ein paar tausend Bugs offen.
Johnson ist offline   Mit Zitat antworten
Alt 06.01.05, 13:15   #9 (permalink)
 
Registriert seit: 20.07.04
Phuket Leistung: Facit NTK
Likes: 0
Standard

Kein MS Server
SSH Port ist für Remote Verwaltung zuständig nicht jeder hat nen Server daheim.

Ich sage nicht das der Server vor fähigen Leuten sicher ist aber ob ich ihm jetzt die offenen Ports sage oder nicht macht imho keinen Unterschied sollte er Interesse haben sie rauszufinden kriegt er sie auch ohne Probleme raus.
Jemand der net fähig ist meine auf dem Server laufenden Dienste selbständig rauszukrigen ist imho auch keine Gefahr für meinen Server
Phuket ist offline   Mit Zitat antworten
Alt 06.01.05, 13:51   #10 (permalink)
 
Registriert seit: 21.08.03
Riskman Leistung: Facit NTK
Riskman eine Nachricht über ICQ schicken
Likes: 0
Standard

Ich sage mal pauschal, dass er so lange "sicher" sein wird bis sich ein echter Freak (mit eigenen unreleasten Xploitz) ans Werk macht. Aber jedes System ist zu einem bestimmten Zeitpunkt verwundbar, wenn auch nur für kurze Zeit.
Riskman ist offline   Mit Zitat antworten
Alt 06.01.05, 13:52   #11 (permalink)
 
Registriert seit: 21.07.04
Johnson Leistung: Facit NTK
Johnson eine Nachricht über ICQ schicken
Likes: 0
Standard

Schon klar, dass irgendwelche Scripties nicht deinen Server knacken.
Ich bin von Richtigen Hackern ausgegangen.

Und Port 22 is doch SSL und nicht SSH, oder verwechsel ich das jetzt?


Edit:
Jo, is SSH, mein Fehler
Johnson ist offline   Mit Zitat antworten
Alt 06.01.05, 13:58   #12 (permalink)
 
Registriert seit: 30.12.04
Ernesto Leistung: Facit NTK
Ernesto eine Nachricht über ICQ schicken
Likes: 0
Standard

mcih raushalten?
keine ahnung?


Zitat:
Wir haben hier schon Anfragen von deppen gehabt die nicht wussten wie man ne IP rauskriegt.
Ich kenn leute die wissen nichtmal was das Internet ist!
und was hat das damit zutun das ihm hier jemand seine IP gegeben hat?
Zitat:
Und offene Ports sind die einzigste möglichkeit in ein System einzusteigen, also sind sie gefährlich.
ach echt?
schonmal was von RAT gehoert?
ausserdme hat jeder rehcenr ports offen bzw services laufen die die ports abhoeren!!!
ja ich weiss du wuerdest nie zugeben das dein Port 80 "offen" ist
Zitat:
Wer natürlich nicht mal ne Ahnung davon hat wassn Port ist kann das nicht wissen.
ich glaube ich weiss sehr wol was ein port ist!!!
Nur ich weiss nicht wie du daruaf kommst mir vorzuwerfen ich wuesste net was ein port ist!!!!
Ernesto ist offline   Mit Zitat antworten
Alt 06.01.05, 14:02   #13 (permalink)
 
Registriert seit: 20.07.04
Phuket Leistung: Facit NTK
Likes: 0
Standard

@Ernesto

RAT machen aber auch Ports auf irgendwie muss der Client sich ja mit dem Server verbinden können
Phuket ist offline   Mit Zitat antworten
Alt 06.01.05, 14:04   #14 (permalink)
 
Registriert seit: 30.12.04
Ernesto Leistung: Facit NTK
Ernesto eine Nachricht über ICQ schicken
Likes: 0
Standard

natuerlcih aber in diesem fall geht die gefahr wol wneiger vom port aus als vom RAT.....
Ernesto ist offline   Mit Zitat antworten
Alt 06.01.05, 15:24   #15 (permalink)
Themenstarter
 
Registriert seit: 05.01.05
Hilbs Leistung: Facit NTK
Likes: 0
Standard

soso... nu gut... also ich muss mich erstmal bei allen entschuldigen die ein bisschen auf mich eingegangen sind...sry....aber das war wirklich nur ne geschichte...
erklärung dazu: ich hatte im board etwas gestöbert und festgestellt das hier schnell mal unstimmigkeiten und gar kleine streits ausbrechen... wollte das nur mal sutesten... deshalb die doch sehr unglaubwürdige geschichte....also nochmal sorry... war keine boshaftigkeit... nur reine neugier...auch an die admins... nich gleich mich bannen....

mfg hilbs....

wenn die admins wollen kann der thread geschlossen werden...

und sorry nochmal....
Hilbs ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » ein kleiner securitytest...
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
kleiner Dualrechner _fux_ Code Kitchen 5 18.01.09 17:01
CS 1.6 - kleiner hack nookstar Code Kitchen 15 01.02.08 22:24
Ein kleiner Job tisu Fun Section 16 19.03.06 15:46
Kleiner Pc gesucht. :-) Memphis8179 Hardware Probleme 7 14.11.01 19:15


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61