Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Spuren eines Druckauftrages...

Diskussion: Spuren eines Druckauftrages... im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige moinmoin, ich habe letztens alle Keyfiles, die ich für all meine Rechner benötige als hexdumps ausgedruckt (Papier ist ja ...

Antwort
Alt 02.08.08, 17:42   #1 (permalink)
 
Registriert seit: 23.04.07
Fate-Man Leistung: Facit NTK
Likes: 0
Smile Spuren eines Druckauftrages...

Anzeige

moinmoin,

ich habe letztens alle Keyfiles, die ich für all meine Rechner benötige als hexdumps ausgedruckt (Papier ist ja schließlich geduldig ;) ).
Ich drucke immer von einem Linux(KDE) client über meinen Server mit CUPS (linux) und jetzt stell ich mir im Nachhinein die Frage, ob das so schlau war, da auf dem Druckerserver die root-Partition (noch) nicht verschlüsselt ist.

Wo hinterlässt denn so ein Dokument beim drucken seine Spuren? Also die Job-history ist mir da egal. Aber könnte es sein, dass CUPS Druckaufträge auf Festplatte kurzzeitig zwischenspeichert?
Ich hab mit dd schon den Rest der Platte komplett mir urandom gefüllt und das dump-file danach noch mit shred geschreddert, da ich nach dem Druckauftrag keine Dateien mehr gefunden hab. So wollte ich wenigstens den wieder freigewordenen Speicher versuchen zu wipen.

(Zudem müsste man sich auch mal fragen, in wie fern einen gedruckten Text in einem Laserdrucker noch auf dem Toner wieder herstellen kann ^^. Aber ich schätze, dass - wenn es überhaupt Spuren gibt - die nach den nächsten paar Drucken weg sind und so paranoid bin ich (erstmal) nicht :> )

mfg

Fate-Man ist offline   Mit Zitat antworten
Alt 02.08.08, 18:01   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
ich weiß nicht wie es bei Druckserver der Fall ist, viele Kopierer (mit Druckfunktion) haben aber eine integrierte Festplatte auf dem die Aufträge abgespeichert werden.
So lassen sich bei vielen Kopierer die letzten ~10 000 Kopiervorgänge/Ausdrücke widerherstellen.

Modernere Laserdrucker, mit integriertem Server, haben evt. auch eine Festplatte um Auftäge zu hinterlegen.

Ansonsten zu deinem Druckserver: Wenn es im RAM gespeichert wurde, sollte das Problem gelöst sein, es sei denn, es wurde in den SWAP ausgelagert.
Ansonsten sollte das überschreiben von freien Bereich ausreichen
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 02.08.08, 18:14   #3 (permalink)
Themenstarter
 
Registriert seit: 23.04.07
Fate-Man Leistung: Facit NTK
Likes: 0
Standard

Hallo Elderan,
danke für deine schnelle Antwort

Ja das hab ich vergessen zu erwähnen: Die SWAP ist bei mir verschlüsselt
Mein Laserdruckermodell speziell hat selbst keinen integrierten server. Der geht nur über parallel/usb.
Ich weiß nur, dass der einen 32MB RAM hat aber das dürfte nach einmaligem Auschalten auch kein Problem sein.

Speichert denn CUPS konkret Inhalte aus Druckaufträgen auf der Festplatte (z.B. in /var)?
Dann starte ich auf jeden Fall noch ein paar weitere shred-Durchläufe ^^

mfg
Fate-Man ist offline   Mit Zitat antworten
Alt 02.08.08, 18:27   #4 (permalink)
Member of Honour
 
Benutzerbild von beavisbee
 
Registriert seit: 22.02.07
beavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium III
beavisbee eine Nachricht über ICQ schicken
Likes: 77
Standard

schau mal auf http://IP_DES_RECHNERS_WO_CUPS_LAEUFT:631 - da ist noch ne Auftrags-History, die zu löschen wäre....
beavisbee ist offline   Mit Zitat antworten
Alt 02.08.08, 19:06   #5 (permalink)
Themenstarter
 
Registriert seit: 23.04.07
Fate-Man Leistung: Facit NTK
Likes: 0
Standard

Ja die Aufträge hab ich schon geschreddert und gelöscht aus /var/spool/cups
Das Webinterface zeigt auch keine mehr an.
In den Auftragsdateien aus /var/spool/cups waren aber keine Dokumentinhalte zu finden. Da standen mehr so Informationen über den Auftrag drin (Benutzer, Uhrzeit, etc).
Fate-Man ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Spuren eines Druckauftrages...
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Bedeutung des PE eines PVs Serow Linux/UNIX 3 02.02.09 13:04
Spuren auf Linux/Unix-System verwischen? Stummi Linux/UNIX 8 11.03.08 09:22
Spuren u. Sektoren oO?! JTRSchnurrli Off topic-Zone 3 14.01.08 19:43
Spuren der Daten löschen SunTzu Windows 4 18.09.05 17:40
Audio Tool, das mir die Spuren *auseinandernimmt* tine Downloads 4 12.07.04 19:26


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61