Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

IP logged

Diskussion: IP logged im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Wenn man mal davon ausgeht, dass man einfach nur mal aus Neugier ausprobiert mit ner Sicherheitslücke auf einen ftp ...

Antwort
Alt 25.03.06, 15:18   #1 (permalink)
 
Registriert seit: 25.03.06
Angelwing Leistung: Facit NTK
Likes: 0
Standard IP logged

Anzeige

Wenn man mal davon ausgeht, dass man einfach nur mal aus Neugier ausprobiert mit ner Sicherheitslücke auf einen ftp server zu kommen, und dann die nette Meldung "Access violation from [Ip-Nummer] logged" erhält, inwieweit ist es möglich die Ip-Nummer ohne geringen Aufwand zurückzuverfolgen? Bzw. Inwieweit ist das strafbar? Kann es auch Probleme geben, wenn derjenige dem die Website gehört einverstanden ist ?Und betrifft das dann nur die entsprechende website oder auch den Server, auf dem sie gehostet ist?

Angelwing ist offline   Mit Zitat antworten
Alt 25.03.06, 15:32   #2 (permalink)
 
Registriert seit: 24.02.05
dupLex Leistung: Facit NTK
dupLex eine Nachricht über ICQ schicken
Likes: 0
Standard

in wie fern zurückverfolgen???
versuch ma
Code:
tracert [ip]
greetz
dupLex ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 25.03.06, 16:07   #3 (permalink)
 
Benutzerbild von Zero_X
 
Registriert seit: 31.12.05
Zero_X Leistung: Facit NTK
Zero_X eine Nachricht über ICQ schicken
Likes: 0
Standard

Für dich als Privatperson ist es nicht möglich, den Besitzer einer IP ausfindig zu machen. Du kannst nur den Namen seines Providers herausfinden. Der Provider händigt die IP aber nicht so ohne weiters raus. Der Geschädigte muss konkrete Beweise für einen Angriff auf den System nachweisen können. Auch der Versuch ist strafbar aber ich kenne keinen Fall bei dem jemand wegen "Versuchten Hackerangriff" verurteilt wurde.

Wenn man mal eine Sicherheitslücke auf einem Server ausprobiert, kann es vorkommen, daß eine so "Alarmmeldung" auf deinem Bildschirm erscheint. Das ist dann in 99% der Fälle nur eine Abschreckung für potenzielle Angreifer. Wenn du so etwas vorhast, verstecke dich immer hinter Proxies oder ssh-Servern.

Du darfst eine Webseite mit dem Einverständniss des Webmasters auf Sicherheitslücken überprüfen. Da würde ich mich zur Sicherheit auf seine serverseitigen Skripte auf der Seite beschränken. Wenn du zum Beispiel den FTP der Seite angreifst, hat das nichts mehr mit der Webseite zu tun sondern mit dem Provider bei dem die Seite gehostet ist und dann gibts manchmal Ärger.
Zero_X ist offline   Mit Zitat antworten
Alt 26.03.06, 13:30   #4 (permalink)
Senior Member
 
Registriert seit: 01.01.04
Prometheus Leistung: Facit NTK
Prometheus eine Nachricht über ICQ schicken
Likes: 0
Standard

Nur dein Provider könnte deine IP zurückverfolgen. Aber seitdem die Polizei solche Daten einsehen darf, können die es auch.
Aber das die IP gelogged wurde, ist eine automatische Sicherheitsvorkehrung die vom Server vorgenommen wurde.
Der Admin kann aber mithilfe dessen Logs deine IP herausfinden und womöglich Anzeige erstatten, das ist aber selten der Fall - es gibt aber solche Leute die gleich zur Anzeige schreiten.
Ihm würde ich an deiner Stelle nicht auf die Sicherheitslücke aufmerksam machen, nicht nachdem du ihn "angegriffen" hast. Sonst würde er erst recht auf den Logeintrag aufmerksam. Manche lesen auch nicht den Logeintrag.
Hoffe einfach das es nicht zu einer Anzeige kommt, was eher wahrscheinlich ist und nimm beim nächsten mal selbst die Software die du "angreifen" willst und setze die auf deinen Rechner auf. So kannst du die Sicherheitslücke eher herausfinden und die Softwarebesitzer und dessen Programmierer darauf aufmerksam machen.
Prometheus ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » IP logged
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61