Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Ist das scannen legal?

Diskussion: Ist das scannen legal? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi,wollte mal ip ranges scannen, wie siehts rechtlich aus, sollte ich besser paar proxys vorschalten (proxy chain) ?? mfg...

Antwort
Alt 16.05.06, 19:41   #1 (permalink)
 
Registriert seit: 06.09.05
Daniel002 Leistung: Facit NTK
Likes: 0
Standard Ist das scannen legal?

Anzeige

Hi,wollte mal ip ranges scannen, wie siehts rechtlich aus, sollte ich besser paar proxys vorschalten (proxy chain) ??
mfg

Daniel002 ist offline   Mit Zitat antworten
Alt 16.05.06, 20:27   #2 (permalink)
 
Registriert seit: 25.12.04
stone.dr Leistung: Facit NTK
Likes: 0
Standard

Ich glaube das ist keine gern gesehene Frage hier.
Zur Rechtslage: Soweit ich informiert bin, ist das eigentlich scannen nach IPs keine Strafbare Handlung (das einloggen in fremde PCs, insbesondere die Datenmanipulation aber schon).

Ich will gar nicht über Dich urteilen, weil ich glaube dass haben wir alle schon mal gemacht
stone.dr ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 16.05.06, 20:30   #3 (permalink)
 
Registriert seit: 03.04.05
petersilie Leistung: Facit NTK
Likes: 0
Standard

also was ich am rande mal weiß ist es illegal gewisse ranges zu scannen und auf nicht standartports wie zB 21 weil alles andere als möglicher versuch etc...

wie gesagt nur am rande aber sone frage
petersilie ist offline   Mit Zitat antworten
Alt 16.05.06, 20:39   #4 (permalink)
Senior Member
 
Registriert seit: 01.01.04
Prometheus Leistung: Facit NTK
Prometheus eine Nachricht über ICQ schicken
Likes: 0
Standard

Illegal ist es keineswegs.
Das scannen von IPs wird meistens von diversen Programmen oder Scripten vorgenommen, um die Erreichbarkeit des Rechners Auskunft haben wollen. Genauso trifft es für die Ports.
Aber achte darauf was du für Scanner nutzt, denn diese versuchen meist mehr vom Rechner herausbekommen und führen bestimmte Exploits aus, um mal eben die Sicherheit des Rechners zu checken.
Wenn du soetwas tust ist das schon illegal.
Stell dir einfach ein Haus mit vielen Türen vor. Es ist ja nicht verboten sich das Haus und die Türen anzuschauen ohne sie anzufassen. Wenn du sie z.B. versuchst anzuklopfen um zu schauen ob Jemand aufmacht, oder versuchst die Tür zu öffnen, dann gibst du schon den Anschein das du etwas im Haus willst.
Damit will ich sagen, wenn der Besitzer des Hauses bzw. Computers bemerkt, das du versuchst seine Habe genau anzusehen, schöpft er Verdacht und macht die villeicht für bestimmte Hacks auf seinen Rechner verantwortlich.
Prometheus ist offline   Mit Zitat antworten
Alt 16.05.06, 22:37   #5 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Das Scannen ist in Deutschland nicht verboten. Permanente Scans sind aber extrem unhöflich und unter Umständen auch sehr nervig. In allen Logs stehst du dann natürlich auch.

root
SUID:root ist offline   Mit Zitat antworten
Alt 16.05.06, 23:15   #6 (permalink)
 
Registriert seit: 03.04.05
petersilie Leistung: Facit NTK
Likes: 0
Standard

acuh nicht gewisse ranges? und wenn ich mir mal nmap so anschau^^
petersilie ist offline   Mit Zitat antworten
Alt 17.05.06, 13:32   #7 (permalink)
Senior Member
 
Registriert seit: 01.01.04
Prometheus Leistung: Facit NTK
Prometheus eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von petersilie
acuh nicht gewisse ranges? und wenn ich mir mal nmap so anschau^^
NMap nutzt meines wissens bestimmte Exploits, mit denen es die Sicherheit der "Opferrechner" überprüft.
Soetwas ist dann schon wieder illegal.
Prometheus ist offline   Mit Zitat antworten
Alt 17.05.06, 14:28   #8 (permalink)
 
Registriert seit: 04.02.06
shodan Leistung: Facit NTK
Likes: 0
Standard

Zitat:
NMap nutzt meines wissens bestimmte Exploits
Also das bezweifel ich doch sehr stark.
Aber auch Nmap user dürfen sich sich nicht sicher fühlen
da man auch diese syn-Stealth scans Nachweisen kann.

mfg
shodan ist offline   Mit Zitat antworten
Alt 17.05.06, 14:33   #9 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: Pentium Ixeno Leistung: Pentium I
xeno eine Nachricht über ICQ schicken
Likes: 76
Standard

hmm, das ist nessus, der führt einige angriffsmuster aus.
xeno ist offline   Mit Zitat antworten
Alt 17.05.06, 14:52   #10 (permalink)
Themenstarter
 
Registriert seit: 06.09.05
Daniel002 Leistung: Facit NTK
Likes: 0
Standard

Wie es scheint ist doch gewisser zweifel vorhanden, ob es denn nun wirklich legal ist, die erklärung mit dem Haus finde ich aber sehr sinnig, so dachte ich mir das eigentlich auch. Also sollte man schon eine gewisse sicherung betreiben, wenn man denn scannen möchte - als fazit.

Liebe Grüße
Daniel002 ist offline   Mit Zitat antworten
Alt 17.05.06, 15:51   #11 (permalink)
 
Registriert seit: 09.10.05
bugbuster Leistung: Facit NTK
bugbuster eine Nachricht über ICQ schicken
Likes: 0
Standard

generell kann man nie genug sicherheit haben! umso mehr umso besser.

offtopic:

was macht denn das programm trafficmaker 1.3 so tolles? jetzt sag nich sinnlos traffic erzeugen ?

mfg
bugbuster
bugbuster ist offline   Mit Zitat antworten
Alt 17.05.06, 16:30   #12 (permalink)
 
Registriert seit: 17.01.06
Oi!Alex Leistung: 8086
Likes: 7
Standard

also ich weiß noch vor 5-6 jahren habe ich ständig gescannt damals mit nem proggy was für mich nur geschaut hat ob port 21 offen ist und anonymus login funktioniert wenn nicht dann weiter
dies ging gute 6-7monate gut bis mich eine amerikanische uni gemeldet hat das ich auf einigen servern von ihnen innerhalb von wenigen sekunden zugreiffen wollte - von t-online gab es dannach eine verwarnung "evtl. haben sie einen virus blabla bitte bereinigen sie das, wenn das noch mal vorkommt dann blabla" naja bei mahnung nr. 2 die dann auch sehr sehr schnell dannach einging hab ichs sein lassen und seit dem auch nie wieder interesse dafür gehabt... (gab auch mächtig anschiss, im zarten alter von 14 , von meinen eltern)
tjo...
wie das ganze heute aussieht weiß ich nicht aber glaube kaum das sich da viel geändert hat - wenn nicht dann berichtigt mich bitte...
Oi!Alex ist offline   Mit Zitat antworten
Alt 17.05.06, 17:31   #13 (permalink)
Senior Member
 
Benutzerbild von t3rr0r.bYt3
 
Registriert seit: 07.01.03
t3rr0r.bYt3 Leistung: Z3
Likes: 19
Standard

im normalfall setzt man doch nach den ersten erfolgen eh nen scan-distro auf, das umgeht das problem ganz elegant..
t3rr0r.bYt3 ist offline   Mit Zitat antworten
Alt 17.05.06, 18:49   #14 (permalink)
cr
Guest
 
Likes:
Standard

Scannen ist nicht illegal und Nmap nutzt keine Exploits. Syn Stealth Scans sind mit einem IDS erkennbar und logbar, jedoch sind kann man ja zb das Intervall in dem die Anfragen gesendet werden einstellen oder um ganz sicher zu sein Idle Scans nutzen.

Jedoch verbieten die meisten großen Provider in ihren AGB's die man als Kunde ja akzeptiert hat das Scannen fremder Rechner ohne deren Erlaubnis du solltest also mal dort nachlesen.
  Mit Zitat antworten
Alt 17.05.06, 21:25   #15 (permalink)
Themenstarter
 
Registriert seit: 06.09.05
Daniel002 Leistung: Facit NTK
Likes: 0
Standard

@t3rr0r.bYt3
wie meinst du das genau, zb. whoppix ? Was soll der distri großartig umgehen? Hab bestimmt wieder was falsch verstanden.

@bugbuster
Natürlich nicht, du sammelst ja bei anbietern wie 126hits.com punkte, traffic-punkte, damit deine seite oft geschaltet wird, das programm umgeht einfach nur das du ein fenster offen haben musst, naja die version ist ziemlich schlecht im vergleich zu dem was die 1.5 können wird, in einigen tagen bin ich fertig mit der version, neuen seite (die alte ist ja nicht so toll) und dem neuen smser 2.0 - hat doch paar tage gekostet
Daniel002 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Ist das scannen legal?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Probleme mit Ips scannen lord niCon (In)security allgemein 6 26.02.05 22:29
Scannen Blocken HighTower (In)security allgemein 18 14.05.04 19:53
IP Scannen? Plastikman (In)security allgemein 6 05.10.03 00:04
Text scannen TheEvilOne Off topic-Zone 8 18.11.01 16:54


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61