Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Linux kiste im netz

Diskussion: Linux kiste im netz im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi gurus Also ich brauch ein paar einsteiger tipps ! ich hab mir die woche eine kiste mit debian ...

Antwort
Alt 26.02.05, 15:05   #1 (permalink)
 
Registriert seit: 22.02.05
nerd Leistung: Facit NTK
Likes: 0
Standard Linux kiste im netz

Anzeige

Hi gurus

Also ich brauch ein paar einsteiger tipps !
ich hab mir die woche eine kiste mit debian aufgesetzt, die jetzt im netzwerk hängt.
Mein Übungs rechner .
Jetzt möchte ich mal einfach ein bisschen spielend das ding haxxn ?
Wie fang ich an ausser den rechner zu scannen ..
zu schaun was für programme laufen welche ports offen sind usw

woher bekomm ich die exploits , zu den programmen ?

Ich war auf unzähligen seiten jedoch wird nie beschrieben was wie wo warum usw ...
Es wird nur breit erklärt daß ein exploit gefunden wurde usw .. aber wie das funktioniert nicht !
Woher bekommt ihr die Info, kann man das irgendwo nachschlagen ?

Wissensdurstig dank ich euch schon mal im vorhinein.
nerd

nerd ist offline   Mit Zitat antworten
Alt 26.02.05, 15:16   #2 (permalink)
 
Registriert seit: 27.01.05
MrNiceGuy Leistung: Facit NTK
Likes: 0
Standard

Warum nicht erklärt wird, wie GENAU ein Exploit funktioniert kann ich dir sagen:
Ein Exploit hat ja mit Programmieren zu tun ( ).
Wenn du genug programmieren kannst (meistens C/C++) verstehst du den Exploit meistens von selber.

Wenn du DEINEN PC hacken willst:
Deine Debian-Box auf typische Bugs und nicht gepachte Software testen (Solche Infos findest du z.B. bei Securityfocus). Informationen sammeln usw.
Wenn du genug Infos hast hinsetzten und arbeiten!!!:]

mfg
tcr
MrNiceGuy ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 26.02.05, 15:30   #3 (permalink)
Themenstarter
 
Registriert seit: 22.02.05
nerd Leistung: Facit NTK
Likes: 0
Cool programmieren

Hi danke für die schnelle antwort

also a bissal kann ich schon programmieren (c ).
Aber woher bekommt man jetzt die info ,
wo dass programm verletztlich ist , mailing lists , phoren datenbanken .
So was in der art suche ich .
Dank dank
nerd
nerd ist offline   Mit Zitat antworten
Alt 26.02.05, 16:31   #4 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
dann setzt dich erstmal hin und lerne Programmieren, dann kommst du wieder und stellst du Frage nochmal.

Denn solche "Anleitungen" beschreiben meistens nur den Fehler, wie man den dann ausnutzt wird nicht beschrieben, das bekommt man durch Programmiererfahrung herraus.
Elderan ist offline   Mit Zitat antworten
Alt 26.02.05, 16:36   #5 (permalink)
Senior Member
 
Registriert seit: 01.01.04
Prometheus Leistung: Facit NTK
Prometheus eine Nachricht über ICQ schicken
Likes: 0
Standard

Wieso willst du gleich mit Hacken beginnen, wenn du dich noch nicht mit Linux auskennen.
Fang erst mit Linuxhacken an, wenn du Linux sehr, sehr gut verstehst. Im Internet findest du ausreichend Informationen über Linux. Irgendwann wirst du selbst wissen wo du mit dem Linuxhacking anfangen kannst.
Prometheus ist offline   Mit Zitat antworten
Alt 26.02.05, 17:19   #6 (permalink)
Themenstarter
 
Registriert seit: 22.02.05
nerd Leistung: Facit NTK
Likes: 0
Standard -

Warum ich das machen will liegt auf der hand
weil es meisst sehr motiviert wenn man nur einen kleinen fortschritt erreicht bzw mal sieht wie was wo und wann .
Macht einfach spass und motiviert.


danke für eure Antworten
nerd ist offline   Mit Zitat antworten
Alt 26.02.05, 18:19   #7 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard Re: -

Zitat:
Original von nerd
Warum ich das machen will liegt auf der hand
weil es meisst sehr motiviert wenn man nur einen kleinen fortschritt erreicht bzw mal sieht wie was wo und wann .
Macht einfach spass und motiviert.


danke für eure Antworten
und als nächstes scannst du dann im inet und versuchst dein glück da wa ?

wenn du dich mit linux auseinandersetzen willst geh anders ran, aber versuch es nicht direkt zu hacken

mfg
Sven
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist offline   Mit Zitat antworten
Alt 27.02.05, 11:58   #8 (permalink)
 
Registriert seit: 27.01.05
MrNiceGuy Leistung: Facit NTK
Likes: 0
Standard

Hacken ist wie alles andere, was man lernen muss. (Mein Beispiel ist immer Gitarre spielen)

Du willst Solos lernen und richtig gut spielen (Eric Clapton ...).
Du fängst an Akkorde zu pauken, Skalen zu lernen und es scheint so als das du überhaupt nicht vorankommst.
Und Einmal macht es klick und du spielst Solos!!!

Das gleiche auf Hacken übertragen. Internet, Protokolle RFC's lernen, irgendwann macht es klick und du kannst es.

PS.: Hacker sind schlaue Leute, keine pizzafressenden Teenies, das sin Skriptkiddies!

mfg
tcr
MrNiceGuy ist offline   Mit Zitat antworten
Alt 27.02.05, 12:16   #9 (permalink)
Themenstarter
 
Registriert seit: 22.02.05
nerd Leistung: Facit NTK
Likes: 0
Standard Solos

Tja das mit dem solospielen ist ein gutes beispiel
Stimmt du musst vorher üben üben üben ... fade stücke rauf und runter spieln,
skalen lernen usw ...
Aber es gibt auch feine sachen für anfänger ,so doofe cd´s + noten , da lernt man einfach mit mehr spass , weil du sofort ein ergebniss hast.
Daß soll jetzt nicht heissen dass du nichts üben musst, aber im vergleich zu einer Mendelson etüde, spiel ich doch lieber von Coltrain ein stück mit CD-Band-Unterstützung+improvisationsteil .
So hab ich angefangen zum saxln und mir ist bewußt das du nicht von heut auf morgen ein ergebnis hast .Aber warum soll man das unangenehme nicht mit dem angenehmen verbinden ?
WEiters denk ich mir dass du mehr lernst wenn du in einer Band mitspielst alls wenn du zuhause deine noten durchspielst (was zwar auch notwendig ist) .
Ist halt mein standpunkt.
Schönen sontag noch
N

ps: vielleicht hat ja wer interesse gemeinsam ein bisschen zu recherchieren
üben usw und sofort ...
nerd ist offline   Mit Zitat antworten
Alt 27.02.05, 12:21   #10 (permalink)
 
Registriert seit: 27.01.05
MrNiceGuy Leistung: Facit NTK
Likes: 0
Standard

Simmt, hast völlig recht!

Aber (keine Beleidugung) du stehst (wahrscheinlich) noch ziemlich am Anfang und genau der Anfang ist schwer. (Der Finger auf die Saite, den Bund ...)
www.securityfocus.com www.pronix.de
www.heisec.de

Ist nicht Alles, aber sollte helfen.

mfg
tcr
MrNiceGuy ist offline   Mit Zitat antworten
Alt 27.02.05, 13:27   #11 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Hallo Nerd.

Was in diesem Thread steht, ist die volle Wahrheit.
Du kannst nur hacken, was du auch in der Funktionsweise verstehst.

Es gibt aber die Möglichkeit, Server legal zu hacken. Ein gutes Beispiel ist http://www.hackerslab.org/eorg/
Sind, wenn ich mich recht entsinne, UNIX-Kisten.
Und im Forum werden verschiedene Lösungsansätze besprochen.

Alerdings solltest du
a.) englisch können
b.) etwas von Unix verstehen, sonst wirst du sehr schnell den Spass daran verlieren.

Und komm besser nicht auf die Idee, die Kisten via Brute-Force oder Exploits zu knacken.
Hier geht es um das Aufspüren von vornandenen Lücken und diese auszunutzen.

Arbeite dich mal etwas in Linux ein, indem du es nutzt. Dann, wenn du es verstehst, kannst du weiter machen.

Gruss

root
SUID:root ist offline   Mit Zitat antworten
Alt 27.02.05, 14:08   #12 (permalink)
Themenstarter
 
Registriert seit: 22.02.05
nerd Leistung: Facit NTK
Likes: 0
Standard Help

Hey
danke mal für die tipps
es stimmt ich steh noch voll am anfang und ich weiß dass ich noch genug zu lesen hab !
Und ich dank euch für jede info die ich kriegen kann.
Ich bin auch für jeden kommentar offen seis +/-
danke jungs&mädls
danke SUID:root & tcr für die tipps werd mir gleich mal info reinziehn

nerd
nerd ist offline   Mit Zitat antworten
Alt 27.02.05, 15:00   #13 (permalink)
Senior Member
 
Registriert seit: 01.01.04
Prometheus Leistung: Facit NTK
Prometheus eine Nachricht über ICQ schicken
Likes: 0
Standard

Wirklich Klasse Beispiele die ihr da gebracht habt.
Stimmt, der ganze Grundschleim macht nicht jeden Spass, aber es ist Toll wenn man ihn beherrscht um dann weiter in die Materie einzusteigen um schließlich Hacken zu lernen.
Am Anfang darf man aber seine Ziele nicht so hoch stecken, entweder verwandelt man in einem Script-Kiddie und benutzt Tools und schwafelt von Hacking the Planet und weiß selbst wie die Tools nicht funktionieren, oder man lässt es ganz weil es zu schwer ist.
Einige die hier ins Forum kommen, wollen Hacken nicht dazu nutzen um etwas zu erschaffen oder zu lernen, sondern mal schnell ihren Kumpel zu ärgern indem sie den EMailAccount mit einen Bruteforcer knacken und fragen warum das so lange dauert.
Ich selbst mache eine Ausbildung zum Informatiker und lerne unteranderem Programmieren und Netzwerke Administrieren. Das ganze macht zwar nicht immer Spaß und in der Berufsschule kommt dann noch der Leistungsdruck wegen den Zensuren hinzu, aber das Wissen was ich erwerbe nutze ich auch in meiner Freizeit und baue z.B. mir selbst ein privates Netzwerk zusammen, mit Serververwaltung.
Was mich dann aber immer zu schmunzeln bringt, sind Leute die mir erzählen sie haben sich mal in dem Server des Unternehmen XYZ gehackt und können auf meine Fragen über Dinge die mit Server zu tun haben nicht antworten. Die wissen sicher nicht mal wann ein Server gehackt ist oder nicht, sondern nur wenn ein Tool Succed ausgibt, das alles geklappt hat. Velleicht sind sie aber nur auf einen Honeypot gestoßen, der falsche Informationen ausgespuckt hat oder ob am nächsten Tag die Polizei vor der Tür steht weil der Angreifer eine klare deutliche Spur im Netzwerk hinterlassen hat.
Es hatte ihn doch ein Typ in einen damaligen Forum ein Tip gegeben das er einen Proxy nutzen sollte, aber da er nicht wußte was das war brauchte er sowas sicher nicht.
Das Grundschleim wirklich nötig ist um richtig gut auf seinen Gebiet zu werden, wurde in einigen Beispielen hier schon sehr verdeutlicht.
Ich finde es schön das es hier Leute gibt die das Wissen und solche wie nerd es verstanden haben, aber anderseits finde ich es Schade das hier im Forum solche gibt die nicht wissen was Hacken überhaupt ist, bzw. was dafür nötig ist.
Prometheus ist offline   Mit Zitat antworten
Alt 27.02.05, 17:54   #14 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
naja das liegt aber nicht nur an den Personen sondern auch viel an Medien.

Immer wieder hört man von bösen Leuten die "ganz leicht" auf jede PC kommen, der z.B. DSL von der Telekom hat (Bericht von Frontal 21), und dass von diese Leute dann die gesamte Festplatte für jeden Zugänglich ist
Oder auch bei so seriösen Sendungen wie Planetopia Online machen sie hin und wieder mal "live hacks", wo der Sicherheitsberater ein Programm startet dass dann die Festplatte des anderen Zeigt.
Bei Stern TV läuft das auch manchmal.

In manchen Filme, z.B. 23, sieht das cracken von Großrechner auch nicht wirklich schwer aus, und man denkt, sofern man das richtige Tool hat, wäre es eine Leichtigkeit.
In anderen Filmen geht der Einbruch noch viel schneller von statten, dort geben sie nur die Verbindung an, und schon sind sie drin und können alles machen.

PC Zeitschriften vermitteln das gleiche Bild vom cracken, dass alles super Leicht ist, wenn man das richtige tool hat.

Im Focus stand mal drin, dass ein Terrorist ein Buch veröffentlicht hat, in dem alles genau beschrieben ist wie man Computer hackt (cracken) :lol:

Naja irgendwann kommt man zu einem Punkt, wo man das "richtige Tool" haben möchte.
Also gibt man bei Google irgendwie: Hacken, PC Hacken etc. ein und kommt erstmal auf viele Dialer Seiten, die das gleiche Bild vermitteln: Alle Programme zum hacken, kinderleicht.

Naja weil manche so schlau sind und keinen Dialer haben wollen, kommen sie halt in Foren und stellen so dumme Fragen, weil in Filmen etc. sieht das ja alles super leicht aus.
Und weil sie hierAntworten bekommen wie z.B. "erst mal Programmieren lernen", glauben sie nicht daran, denn das entspricht ja nicht ihrem Bild des "hacken".

Also suchen sie weiter, bis sie irgendwann aufgeben weil sie nichts finden.
Manche hören aber auf die Leute, lernen Programmieren etc. und sind dann von der Materie zu faziniert, dass sie nicht mehr den PC des Freundes "nuken" wollen, sondern sich wirklich ernsthaft damit beschäftigen wollen.
Elderan ist offline   Mit Zitat antworten
Alt 27.02.05, 17:59   #15 (permalink)
 
Registriert seit: 27.01.05
MrNiceGuy Leistung: Facit NTK
Likes: 0
Standard

WoWoW!

Die letzten 2 Posts haben es wirklich in sich.
Das sind die 2 besten Posts, die ich hier je gelesen habe!

Macht weiter so!!!

mfg
tcr
MrNiceGuy ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Linux kiste im netz
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Router und Linux-Server im gleichen Netz(IP) MrSpider Network · LAN, WAN, Firewalls 4 25.08.09 13:40
166Mhz Kiste - Boot failure Minimilk Die Problemzone 4 12.04.08 17:19
Linux rechner soll über windows rechner ins netz nur wie?? onix Linux/UNIX 4 30.09.06 14:53
-= 3 PC´s per LAN ins Netz mit 1 FW ? =- Terrorspike Network · LAN, WAN, Firewalls 9 08.03.06 10:26
NT-Kiste mit W98-Laptop zusammenstöpseln? simb Windows 3 13.12.01 15:11


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61