Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Gefahren hinter NAT/Viren

Diskussion: Gefahren hinter NAT/Viren im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige hi ich mal wieder Ich habe mal eine Frage und ich kann euch versichern dass ich diese Frage nicht ...

Antwort
Alt 19.06.05, 00:10   #1 (permalink)
 
Registriert seit: 11.05.05
Potboy Leistung: Facit NTK
Likes: 0
Standard Gefahren hinter NAT/Viren

Anzeige

hi ich mal wieder

Ich habe mal eine Frage und ich kann euch versichern dass ich diese Frage nicht stelle um eine Anleitung zu erhalten wie man Hackt

1.Angenommen ich habe einen Router hinterdem 8 Rechner hocken wie könnte ein Hacker zu meinem Rechner kommen weil die ports werden ja nich weiter geleitet und gar nichts ?
2.Wie könnte er mir so einen Virus unterjubeln bzw meinen rechner steuern ?

danke schon mal im voraus

Potboy ist offline   Mit Zitat antworten
Alt 19.06.05, 02:29   #2 (permalink)
 
Registriert seit: 17.06.05
dojando Leistung: Facit NTK
dojando eine Nachricht über ICQ schicken dojando eine Nachricht über AIM schicken dojando eine Nachricht über Yahoo! schicken
Likes: 0
Standard RE: 2 N00b Fragen^^

Zitat:
Original von Potboy

2 N00b Fragen^^
Und wenn schon , dazu ist das Forum doch da . Kein Selbstbewußtsein ? *gg*
----------------------------------------------------------------------------------------------------
Zitat:
1.Angenommen ich habe einen Router hinterdem 8 Rechner hocken wie könnte ein Hacker zu meinem Rechner kommen weil die ports werden ja nich weiter geleitet und gar nichts ?
zu 1.:
-Unterstützt der Router WLan ? Wenn ja unbedingt WPA Schlüssel+MAC Filter verwenden da eine einfache 128er Verschlüsselung bereits mit aircrack geknackt werden könnte. Alle 3 Monate prüfen ob es Neue Firmwareupdates für den WLAn Router gibt oder gar bessere und noch sichere Verschlüsselungsarten da die Zeit nicht stehen bleibt.

-Eine weitere Gefahr könnte durchaus bei eingehenden VPN-Verbindungen bestehen
Prüfe die Rechner ob eingehende Verbindungen erstellt worden sind.Ausgehend wäre das gleiche da der PC falls er sich zu einem anderen netzwerk verbindet Datenverkehr etc. betreiben könnte.
Dieses variert je nach Routertyp und wie er es unterstützt.

-Es gibt Router an denen Dummerweise Username: admin Passwort: admin/passwords/"oder keines" gesetzt ist und ein Remote angeschaltet wurde so das der Angreifer sich selber die Ports weiterleiten kann :-) . Prüfe daher am besten ob ein vernünftiges Paßwort gesetzt wurde falls Remote am Router bereits aktiviert. Dasselbe gilt bei Geräten wie D-Link auch sebstverständlich für den Gastzugang *gg*. Man kann hier im gastzugang zwar nichts verändern aber immerhin kann man sehen wie und was eingestellt wurde und im DHCP Bereich sogar noch die Rechner identifizieren.

-Es gibt Remote-Programme die eine verbindung problemlos zu den Guest (auf Wunsch auch zu bestimmten zeiten) aufbauen,gibt da wirklich viele. Vollzugriff wäre auch so möglich.
Du solltest aber denke ich mal wissen was so auf den PCs da läuft wenn du so ein mittelgroßes Netzwerk administrierst.

Das ist so das was mir jetzt als erstes einfällt ohne überlegt zu haben.

----------------------------------------------------------------------------------------------------

Zitat:
2.Wie könnte er mir so einen Virus unterjubeln bzw meinen rechner steuern ?

danke schon mal im voraus
zu 2.:
-Ein Teil ergibt sich ja schon aus Antworten der ersten Postition
-E-Mail Verkehr Selbstverständlich
-Webseiten, vor allem nachgebaute gefakte Webseiten basierend auf Echten.
Mir fällt da ein kürzlicher Fall ein , Ich glaube Deutsche Bank oder Post AG war es. (laut Medienberichte).
Hier würde ich vorschlagen die Mitarbeiter die an den Systemen arbeiten ein einem Samstag Vormittag einer Sicherheitsschulung zu unterziehen *gg*, Viele denken Sie können alles und passen dabei nicht auf wohin Sie klicken und was oben in der Browserzeile tatsächlich steht.

--------------------------------------------------------------------------------------------------

Wenn es ein Hobbynetzwerk ist ist es toll, da wird sicher ncoh einges passieren im laufe der Zeit
Bei einem geschäflichen Firmennetzwerk rate ich dir die PCs nicht hinter einem einfachen Router zu betreiben der direkt am Netz hängt :-).


SYD#
dojando ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 20.06.05, 15:03   #3 (permalink)
Themenstarter
 
Registriert seit: 11.05.05
Potboy Leistung: Facit NTK
Likes: 0
Standard

also "mittelgroßes" Netzwerk tststs

sind doch nur mein Main Rechner und ein paar server

Vielen Dank du hast mir sehr geholfen ich werde mal nach solchen Remote tools gucken und das im Netzwerk austesten weil ich das schon nützlich halte um sich zu schützen

ach ja auch danke dass du so schnell und so ausführlich meine Fragen beantwortet hast
Potboy ist offline   Mit Zitat antworten
Alt 23.06.05, 16:04   #4 (permalink)
 
Registriert seit: 23.06.05
another1 Leistung: Facit NTK
Likes: 0
Standard

also nur mit einem router - da bist du sowieso offen wie ein scheunentor.
als erstes sollte natürlich eine firewallfunktion vorhanden sein - entweder als box oder als rechner/sw. gibt auch router bei denen eine rudimentäre firewall aktiviert werden kann (acl).

die bugs/trojans kommen dann entweder als email oder von gefakten websites.
diese versuchen dann von innen (von den verseuchten pc) einen verbindung nach außen zum bad guy auf zu bauen.

eine lösung wäre aus netzwerktechnischer sicht eine restriktive policy auf der firewall (also nicht nur nach innen sondern auch nach außen) zusätzlich die http-verbindungen (www) über einen proxy laufen zu lassen. einen eigenen mail-server aufzustellen, welcher die emails einem scanning unterzieht bevor du diese auf deinen pc bekommst. der viren/trojan-scanner mit den entprechenden schlüsseldateien sollte selbstverständlich immer aktuell gehalten werden.

hth,
another1 ist offline   Mit Zitat antworten
Alt 23.06.05, 17:29   #5 (permalink)
Member of Honour
 
Registriert seit: 29.01.05
NeonZero Leistung: Facit NTK
Likes: 0
Standard

@another1
Zitat:
Original von another1
also nur mit einem router - da bist du sowieso offen wie ein scheunentor.
Das mit dem Begriff ?Router? ist eine ärgerliche Angelegenheit, da der Begriff hier auch fälschlicher Weise für DSL-?Router? verwendet wird, welche tatsächlich als Proxy laufen und mit einer Firewall bestückt sind. Das sind alles andere, nur keine Router. Mehr dazu hier: HaBo-wiki / Proxy / Warum DSL-Router ?Router? und nicht ?Proxy? heißen

Zitat:
Original von another1
? zusätzlich die http-verbindungen (www) über einen proxy laufen zu lassen.
Kannst Du das etwas genauer spezifizieren?

@dojando
Keine schlechten Tipps. Könntest Du mir allerdings erklären, was genau Du damit meinst?:

Zitat:
Original von dojando
Eine weitere Gefahr könnte durchaus bei eingehenden VPN-Verbindungen bestehen
Oder damit?:

Zitat:
Original von dojando
Es gibt Remote-Programme die eine verbindung problemlos zu den Guest (auf Wunsch auch zu bestimmten zeiten) aufbauen,gibt da wirklich viele. Vollzugriff wäre auch so möglich.
Bye, nz
NeonZero ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Gefahren hinter NAT/Viren
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Warez per Post versenden -- Legal? Gefahren? 2Bios HaBo Lounge 25 11.06.07 17:12
ASP: Allgemeine Gefahren von Wscript newadmin9 (Web-) Design und webbasierte Sprachen 0 12.05.06 13:57
mac adresse -> gefahren?? moorhun (In)security allgemein 4 16.01.06 21:11
Gefahren aus dem Netz werden häufig unterschätzt magic News & Ankündigungen 0 31.12.04 01:51
Referat "Internet möglichkeiten und gefahren" chrisi01 Off topic-Zone 1 10.11.02 21:02


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61