Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Zwei Dienste auf einem PORT?

Diskussion: Zwei Dienste auf einem PORT? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Kleines Szenario: An unsere Schule ist auf jedem Rechner VNC Server installiert, sodass der Lehrer jeden überwachen kann. Kann ...

Antwort
Alt 20.11.07, 20:25   #1 (permalink)
 
Registriert seit: 16.02.06
AceKiller73 Leistung: Facit NTK
Likes: 0
Standard Zwei Dienste auf einem PORT?

Anzeige

Kleines Szenario:
An unsere Schule ist auf jedem Rechner VNC Server installiert, sodass der Lehrer jeden überwachen kann.
Kann den Dienst natürlich net killen, wegen mangelnder Rechte.
Frage:
Was passiert, wenn ich ein Programm schreibe, welches auf dem gleichen port lauscht?
Kann ich dafür sorgen, das die Anfrage nicht bei VNC ankommt?

MFG
Ace

AceKiller73 ist offline   Mit Zitat antworten
Alt 20.11.07, 21:18   #2 (permalink)
 
Registriert seit: 06.01.07
keksinat0r Leistung: Facit NTK
Likes: 0
Standard

Dazu müsstest du das Programm vor VNC starten lassen, und somit den Port blockieren.
Das allerdings dürfte ziemlich unmöglich sein, da VNC wohl entweder als Dienst oder via Autostart gestartet wird.

Alternativ könntest du die Pakete filtern, was dank mangelnder Rechte wohl net so leicht werden würde...

MFG - Keks.
keksinat0r ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 20.11.07, 21:25   #3 (permalink)
 
Registriert seit: 18.09.07
acdc Leistung: Facit NTK
Likes: 0
Standard

Damit du Administratorrechte (auf dem aktuellen PC) erhälst, müsstest du lediglich net user USER PASSWORD /add eingeben. Dann kannst du bestimmt den Dienst killen/das Port filtern/o.ä.

Vorraussetzung: Windows & Systemadministrator, der glaubt, dass seine Schüler zu dumm sind, um Die Eingabeaufforderung zu benutzen.
acdc ist offline   Mit Zitat antworten
Alt 20.11.07, 21:54   #4 (permalink)
 
Registriert seit: 17.02.06
Harry Boeck Leistung: Facit NTK
Likes: 0
Standard Die Lehrer und die Computer...

EIGENTLICH würde ich hier gern in die Richtung diskutieren, daß ein Lehrer, der sich sowas gefallen läßt bzw. es überhaupt ermöglicht, selbst dran Schuld ist.

Andererseits kenne ich aber die Situation an den Schulen aus unmittelbarer eigener Erfahrung. Die Lehrer, die die Rechner in Computerkabinetten, Bibliotheken und Unterrichtsräumen im wesentlichen in ihrer FREIZEIT (!) und OHNE WENIGSTENS sachkundige Einweisung, geschweige denn fachlich fundierte Ausbildung, in Gang halten müssen, tun mir einfach nur leid. Insbesondere angesichts dermaßen egoistisch verkommener Schüler, die, statt daß sie sich in Arbeitsgemeinschaften zusammenfinden und in einem Rutsch was sinnvolles für sich und für alle anderen Mitschüler tun, das bißchen Lebenszeit, das neben ihrem sinnlosen Ego-Shooter-Gedaddel übrig bleibt, für das Ärgern der wenigen Menschen aufwenden, die sich noch einen Kopf um ihr Wohlergehen machen.

Also, falls hier auch mal der Lehrer der Schule reinschaut:

Checkliste GEGEN schwachgeistige Möchtegern-Hacker:

1. Allen Computern im Bios abgewöhnen, von CD oder Diskette zu starten!

2. Das Bios mit einem maximal schweren Passwort schützen!
3. NICHT sowas wie "wassolls" als Passwort verwenden!
4. AUCH NICHT für die Administrator-Konten der Win-Dosen!

5. Die Win-Dosen GRUNDSÄTZLICH mit NTFS einrichten!
Wer heutzutage bei dem üblichen Schülercharakter und den Möglichkeiten, die solchen Typen zur Verfügung stehen, darauf baut, daß die armen, sich dumm stellenden Kids wohl kaum einen Schaden anrichten können, DER ist WIRKLICH selbst dran Schuld!

6. Streng zwischen EINEM Administrator-Konto und ansonsten NUR Normalbenutzerkonten unterscheiden!

7. Den Win-Dosen GRUNDSÄTZLICH und VOLLSTÄNDIG abgewöhnen, ÜBERALL dort, wo Schüler SCHREIBEN können, irgendetwas AUSFÜHREN zu können.

Bitte melden, wenn der letzte Punkt und seine Umsetzung in irgendeiner Hinsicht nicht trivial einleuchtet!

Es führen viele Wege nach Rom. Sie nützen allerdings ALLE nichts, wenn man nicht IRGENDEINEN beschreitet!

8. Der verantwortliche Lehrer, um dessen Rechner es hier geht, ist offenbar nicht auf den Kopf gefallen: Fernüberwachungssoftware IST zwingend notwendig, wenn man ein Rechnernetz auch nur halbwegs effektiv pflegen will.

Das hat NICHTS mit Spionage zu tun: Den Benutzern wird gerade bei VNC - wenn es denn so eingestellt ist - DEUTLICH angezeigt, DASS und WANN jemand zuguckt. Und den Lehrer will ich präsentiert bekommen, der in der Lage wäre, seine Zeit mit der Bespitzelung von Schülern zu verbringen.

Dass die Schüler zu dumm sind, den Fakt zu erkennen, weil sie gar nicht wissen, DASS eben genau das ANZEIGEN einer eventuellen Überwachung unmißverständlich ist, bedeutet - wie wir hier gerade aktuell sehen - NICHT, daß sie keinen Versuch unternehmen würden, die sich um sie sorgenden Erwachsenen mit Füßen zu treten, wo sie es können. (NICHT ALLE, aber ein paar solcher Typen wie unser säurehaltiger Totschläger hier reichen aus, um einem Lehrer die Freizeit zu NULLEN!)

Bei Fragen bitte hier melden!

P.S.: Das Angebot gilt NICHT für AceKiller!
Harry Boeck ist offline   Mit Zitat antworten
Alt 20.11.07, 21:55   #5 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Zitat:
Original von acdc
Damit du Administratorrechte (auf dem aktuellen PC) erhälst, müsstest du lediglich net user USER PASSWORD /add eingeben.
Wer's glaubt wird selig
Elderan ist offline   Mit Zitat antworten
Alt 20.11.07, 22:14   #6 (permalink)
 
Registriert seit: 18.09.07
acdc Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Elderan
Hallo,
Zitat:
Original von acdc
Damit du Administratorrechte (auf dem aktuellen PC) erhälst, müsstest du lediglich net user USER PASSWORD /add eingeben.
Wer's glaubt wird selig
Ich schrieb das nur aus eigener Erfahrung.

@HarryBoeck:

Nur weil AceKiller die Frage stellt heißt das nicht, dass er etwas zerstören/grundlegendes Verändern will.
Ich finde Sicherheitslücken heraus, weil ich Neugierig bin und ein kleines Machtgefühl verspüre, was mich aber nicht aufhält die Lücken dem SysAdmin zu berichten und gemeinsam Gegenmaßnahmen zu finden.
Das bringt nebenbei gesagt auch Sympathiepunkte!
acdc ist offline   Mit Zitat antworten
Alt 20.11.07, 22:36   #7 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,

Zitat:
Original von acdc
Zitat:
Original von Elderan
Hallo,
Zitat:
Original von acdc
Damit du Administratorrechte (auf dem aktuellen PC) erhälst, müsstest du lediglich net user USER PASSWORD /add eingeben.
Wer's glaubt wird selig
Ich schrieb das nur aus eigener Erfahrung.
Also wenn man als eingeschränkter User unter Win XP SP2 diesen Befehl ausführt, erhält man erwartungsgemäß ein 'Systemfehler 5 aufgetreten, Zugriff verweigert'. Selbst als Administrator wird nur ein eingeschränktes Konto erstellt (sofern man den neuen User dann nicht den entsprechenden Gruppen hinzufügt).

Des Weiteren ist es so, dass er vermutlich an einer Domäne angemeldet ist, dort sind die Zugriffsrechte nochmal deutlich restriktiver.


Also ich kann mir nicht vorstellen, an welchem System du dies mit eingeschränkten Rechten durchgeführt hast, vermutlich an einem alten, ungepatchten.

Allerdings sollte man dann sein Post nicht so formulieren, als wäre 'net user .. /add' allgemein gültig.

Ob dies bei einen stein alten Win-OS auch noch funktioniert, wenn man an einer Domäne angemeldet ist, kann ich nicht sagen.
Aber auch in Schulen sind die Betriebssystem meistens auf einem neueren Stand
Elderan ist offline   Mit Zitat antworten
Alt 21.11.07, 14:21   #8 (permalink)
Themenstarter
 
Registriert seit: 16.02.06
AceKiller73 Leistung: Facit NTK
Likes: 0
Standard

@Harry Boeck:

Zunächst einmal bin ICH einer von den Vier Personen, die bei uns im Schulnetwerk dafür sorgen, dass alles reibungslos formuliert. Es liegt also keineswegs in meinem Interesse, irgendwelchen Schaden anzurichten.

Auch wenn es aus meiner Fragen vllt nicht richtig hervorgeht, aber ich wollte eher allgemein wissen, ob es möglich ist, ein Porgramm auf einem, schon belegten Port, horchen zulassen und ihn damit zu blockieren.

zudem halte ich mich nicht für so unfähig, in sachen programmierung und netzwerk.

Ich verstehe zwar, dass hier manchmal Menschen auftauchen, die versuchen ohne Wissen und Grund Schaden anzurichten. Mich aber gleich als sojemanden abzustempeln. .

MFG
Ace
PS: Hab deinen Post grade mal ganz gelesen und muss sagen, dass du wirklich sehr schnell Vorurteile gebrauchst mich als dumm bezeichnest....
AceKiller73 ist offline   Mit Zitat antworten
Alt 21.11.07, 14:44   #9 (permalink)
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

"Kann den Dienst natürlich net killen, wegen mangelnder Rechte."
Das hört sich ganz und gar nicht danach an das du das Netzwerk schützen willst und das du einer von 4 Admins auf deiner Schule bist... das bezweifle ich mal stark.

Aber um deine Frage zu beantworten: Das Programm das zu 1. gestartet wird bekommt auch den Port..
Xalon ist offline   Mit Zitat antworten
Alt 21.11.07, 14:45   #10 (permalink)
 
Registriert seit: 25.12.04
stone.dr Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Damit du Administratorrechte (auf dem aktuellen PC) erhälst, müsstest du lediglich net user USER PASSWORD /add eingeben.
@Elderan mich wunderts immer wieder, wie lange diese Legende schon existiert
Ich selbst hatte Streitgespräche mit nem alten Kollegen, der so ein Tutorial online stellte (er hatte das dann auch noch als Systembug deklariert ).

Bis Windows XP Sp1 gabs einen Exploit, mit dem man aus dem eingeschränkten Benutzerkonto ein Administrator Konto erstellen konnte (psexec hieß der, glaube ich), naja SP1 - lange her ...
stone.dr ist offline   Mit Zitat antworten
Alt 21.11.07, 14:55   #11 (permalink)
Themenstarter
 
Registriert seit: 16.02.06
AceKiller73 Leistung: Facit NTK
Likes: 0
Standard

Es geht hier ums Prinzip.

Ich wollte eingentlich nen Prog schreiben, was eben für jeden zugänglich ist. Außerdem werd ich nen Teufel tun und während der Stunden den VNC Server auf dem PC abschießen.

Zu den Admin Tätigkeiten:
Geht euch zwar eigentlich nichts an, aber wir haben an unserer Schule ein duales Systen, sprich Linux und Windows. (Unter Linux funzt. der VNC Server eh noch nicht richtig). Da wird "Rembo" benutzen, also immer images der Betriebssysteme anlegen, und gegebenen falls neu laden, haben Viren und Co keine Chance. Wir warten die Images, verwalten unsere E-learning Plattform, usw.

Zu den Vorhaltungen hier:
Ich finde es ziehmlich komisch, das ich hier sooo angemacht werden, weil ich hier eine simple, nicht illegale Frage stellen. Ich bin kein DAU den ihr 10 mal auf die Forenregeln hinweisen müsst. Ich habe nichts verbotenes getan und eine sinnvolle Frage gestellt.

Aber bitte, da hier solche Fragen nicht erwünscht sind, closen. *traurig traurig*

MFG
Ace
AceKiller73 ist offline   Mit Zitat antworten
Alt 21.11.07, 15:01   #12 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Es wurde dir ja bereits gesagt, dass es nicht möglich ist 2 Programme an einen Port zu binden. Sobald ein Socket den Port belegt, steht dieser für andere Sockets nicht mehr zur Verfügung.

Allerdings kann ich dir nur zustimmen, dass die Entscheidung welche Fragen den Regeln widersprechen den Mods überlassen wird. Wer bei einem Beitrag Zweifel hat, sollte bitte den Ups-Link nutzen und den Beitrag einem zuständigen Mod melden, der dann eine entsprechende Entscheidung fällt. Dafür sind wir ja schliesslich da.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 21.11.07, 16:09   #13 (permalink)
 
Registriert seit: 17.02.06
Harry Boeck Leistung: Facit NTK
Likes: 0
Standard Wogen glätten...

@AceKiller: Gut, wenn dem so ist, wie Du hier darstellst (Du also dem Lehrer unter die Arme greifen möchtest, um ihn dabei zu unterstützen, daß eben solcherlei Gegenarbeit verhindert werden kann), ist das OK.

Meine Lebenserfahrung sagt, daß mein Mißtrauen gesund ist.
Wenn Du tatsächlich bereits zu vernünftigen Menschen gehörst, wirst Du das sinnvolle Anliegen in meinem Posting verstehen können und sachlich drüber weg diskutieren, so daß jeder Teilnehmer von ganz allein merkt, daß diese Annahme gegenstandslos ist. (Wovon ich momentan den Eindruck gewinne.)

In diesem Fall wünsche ich Dir und Deinen Mitstreitern maximalen Erfolg bei der Absicherung Eures Systems.
Harry Boeck ist offline   Mit Zitat antworten
Alt 21.11.07, 20:00   #14 (permalink)
 
Registriert seit: 10.08.06
Executor Leistung: Facit NTK
Likes: 0
Standard

naja auf jemandem rumhacken hin oder her.....ich bin es gewohnt, dass admins die passwörter haben. Du könntest den dienst - sofern du wirklich admin bist - völlig legal beenden, oder nicht?
wenn es dir nur um die ports gehen würde, hättest du ein anderes beispiel gewählt, oder besser wählen sollen.

So far

Executor
Executor ist offline   Mit Zitat antworten
Alt 21.11.07, 21:12   #15 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Hatte das mal in einer "schönen" Ausführung zu NT, finde den Originalartikel leider nicht mehr.
http://blogs.msdn.com/wndp/archive/2...ony-Jones.aspx
http://msdn2.microsoft.com/En-US/library/ms740621.aspx
doppelte Belegung ist jedenfalls möglich, wenn auch der Socketzustand bzw Verhalten danach unbestimmt ist.
Zitat:
A malicious program can use SO_REUSEADDR to forcibly bind sockets already in use for standard network protocol services in order to deny access to those service. No special privileges are required to use this option.
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Zwei Dienste auf einem PORT?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Dienste identifizieren naked_chef Linux/UNIX 10 18.09.08 09:14
Dienste sw33tlull4by Windows 4 10.07.07 20:27
Proxy Dienste Eagle77 Network · LAN, WAN, Firewalls 1 09.05.06 13:56
Dienste erkennen flame Virenschutz · Tools & Aggressive Software 3 09.12.03 00:14
CB - Dienste - Wofür siond eigentlich CB-Dienste ? MaX109 Off topic-Zone 1 28.01.02 17:15


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61