Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Router: Unallowed access from...

Diskussion: Router: Unallowed access from... im Forum (In)security allgemein, in der Kategorie Security Area; Hi, heute morgen war mein Router einfach zurückgesetzt und da er nur mit wpa geschützt ist dachte ich da könnt ...

Antwort
Alt 29.09.09, 14:34   #1 (permalink)
 
Registriert seit: 12.04.06
blobbo Leistung: Facit NTK
Likes: 0
Standard Router: Unallowed access from...


Hi,
heute morgen war mein Router einfach zurückgesetzt und da er nur mit wpa geschützt ist dachte ich da könnt ja jemand drangewesen sein und hab, nachdem ich alles neu eingerichtet habe, mal lieber den Mac-Filter aktiviert.
Jetzt würde mich einerseits interessieren, ob es eine Möglichkeit gibt herauszufinden welche Mac-Adressen ich freigeschaltet habe. Weil dann könnte ja jemand einfach seine Adresse ändern und es würde nichts nützen.
Aber was mich vorallem wundert, wenn ich in die Logs gucke, dann findet dort ca. jede Sekunde ein "Unallowed access from XX-XX-XX-XX-XX-XX" (eigentlich eine richtige Mac-Adresse) statt.
Heisst das, dass hier irgendwer brootforced oder sowas?
Gibt es denn auch eine Möglichkeit an mehr Informationen zu kommen wenn sich wirklich jemand mit dem Router verbinden will?

Danke :)

blobbo ist offline   Mit Zitat antworten
Alt 29.09.09, 14:38   #2 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteron
Likes: 371
Standard

Das heisst vermutlich eher, dass da jemand DHCP-Requests o.ä. an den Router schickt und die entsprechende MAC im Router nicht freigeschaltet wurde. Ob es mehr Möglichkeiten zur Analyse des Verhaltens gibt, hängt vom Modell des Routers und dem darauf eingesetzten System ab.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 29.09.09, 14:51   #3 (permalink)
 
Benutzerbild von b4ck
 
Registriert seit: 13.02.06
b4ck Leistung: Z3
Likes: 1
Standard

mit kismet bzw. kismac ist es möglich andere clients im netz aufzuspüren auch ohne richtige verbindung dann müsste man nurmehr die mac adresse spoofen. d.h mac adressen filter ist relativ wirkungslos.
b4ck ist offline   Mit Zitat antworten
Alt 29.09.09, 14:53   #4 (permalink)
Themenstarter
 
Registriert seit: 12.04.06
blobbo Leistung: Facit NTK
Likes: 0
Standard

Mh ok danke, ich denk da ist der Router nicht so gut bestückt
Ist es denn "normal" das ein Router sich mal zurücksetzt? Bei einem Stromausfall oder so?

@b4ck
Ah das hört sich interessant an, das werd ich mir mal anschaun
blobbo ist offline   Mit Zitat antworten
Alt 29.09.09, 14:56   #5 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteron
Likes: 371
Standard

Je nach Router kann es bei einem Stromausfall durchaus auch vorkommen, dass er resettet wird. Müsste dann aber schon ein relativ altes Modell sein. Bei neueren ist mir sowas nicht mehr bekannt.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 29.09.09, 15:26   #6 (permalink)
Themenstarter
 
Registriert seit: 12.04.06
blobbo Leistung: Facit NTK
Likes: 0
Standard

D-Link DI-524 ist das Teil.
Ich danke euch, meine Paranoia ist zumindest ein Stück beruhigt
blobbo ist offline   Mit Zitat antworten
Alt 29.09.09, 20:06   #7 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 42
Standard

Also das mit dem "Settings vergessen" habe ich mehrfach bei Google gefunden, es muss also nicht wirklich jemand auf dem Router gewesen sein.
Ein wichtiger Punkt wurde hier nicht erwähnt:
Nicht nur die Funkverschlüsselung ist wichtig, auch ein sicheres Passwort für den Router selber ist sehr wichtig, damit kein Fremder daran kommt. In so einem Fall würde das Einbrechen ins Netzwerk nämlich nicht reichen.
lightsaver ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Router: Unallowed access from...
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Access Point vs. Access Point? (wlan) [starfoxx] Kaufberatung 0 20.05.09 13:39
Cisco 761M ISDN Internet Access Router Tec Elektronik & Zubehör 1 31.12.04 15:00
Access und ergobase Guyfawkes Applikationen 2 28.06.04 12:23
Access RedAngel Applikationen 1 27.11.01 13:16


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61