Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

gefährdeter server mit offenem telnet port, sniffen???

Diskussion: gefährdeter server mit offenem telnet port, sniffen??? im Forum (In)security allgemein, in der Kategorie Security Area; hi, habe gerade mal den server meinen tischtennis vereines gescannt, und gesehen, das der telnet port offen isst, und das ...

Antwort
Alt 21.05.03, 23:28   #1 (permalink)
 
Registriert seit: 20.05.03
Stromer Leistung: Facit NTK
Likes: 0
Standard gefährdeter server mit offenem telnet port, sniffen???


hi, habe gerade mal den server meinen tischtennis vereines gescannt, und gesehen, das der telnet port offen isst, und das man usernames und passwords sniffen kann, wie könnte ich jetzt mit einem sniffer diese datn herausfinden, iss diese lücke gefählich?

Stromer ist offline   Mit Zitat antworten
Alt 26.05.03, 21:43   #2 (permalink)
J.C
Guest
 
Likes:
Standard

Was willst du den im TischtennisComputer? Na egal. Gefährlich ist es nicht, es sei denn du läßt dich erwischen. Was willst du da machen? Datenverkehr abhören oder was???? Das ist Sniffen....
  Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 27.05.03, 13:09   #3 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

Ich zweifle leicht an Deiner Authorisation zum Zugriff auf diesen Server...
Nur soviel: Wie gefährlich dieser offene Telnet-Port ist, hängt davon ab, was der Telnet-Server auf diesem Server einem User für Rechte gibt.
Sniffen bedeutet in diesem Fall, den Netzwerkverkehr am Server abzuhören, und, da die Daten bei Telnet im Plaintext übertragen werden, User und Pass herauszufiltern.
Chris ist offline   Mit Zitat antworten
Alt 27.05.03, 13:23   #4 (permalink)
Themenstarter
 
Registriert seit: 20.05.03
Stromer Leistung: Facit NTK
Likes: 0
Standard

also, habe 3 sniffer auf der pladde, und die können alle nur meinen eigenen datenverkehr abhören, wenn es andere gibt, bitte mal namen oder link nenne !!
jedenfalls schwing ich mich ab ins telnet, wähle den server aufm telnet port an, und lasse nebenbei nen sniffer laufen(winsniff) so, jetzt will er pass und username wissen,also versuche ich erssma anonym, geht net, also spiel ich noch ein biserl rum, kann aber nie das passwort eingeben ?!?
mache dann telnet zu, und schau mir den sniffer an, da stehen aber nur belanglose dinge, also müsste es wirklich einen sniffer geben der andere computer bzw server den datenverkehr "klaut"
PS.: habe dem server admin gesagt, dass der server einigermaßen sicher ist, und er sich net übermäßig sorgen machen muss
Stromer ist offline   Mit Zitat antworten
Alt 27.05.03, 13:39   #5 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

Sag Ihm doch einfach, er soll' den Telnet-Port deaktivieren, weil Telnet eigentlich mangels Verschlüsselung weniger sicher ist. Wenn man Telnet nicht braucht, gibt es keinen Grund, es zu aktivieren...
Chris ist offline   Mit Zitat antworten
Alt 27.05.03, 14:26   #6 (permalink)
Themenstarter
 
Registriert seit: 20.05.03
Stromer Leistung: Facit NTK
Likes: 0
Standard

mmh, ich habe so meine bedenken, da er in sachen administration eines ervers net gerade supi drauf iss, werde ihm mal sagen, dass er ne mail an seinen anbieter schreiben sollen, damit die ihm das zeigen
jetzt ist meine neugierde aber doch geweckt, überwacht ein sniffer nur den eigenen datenverkehr oder auch den anderer?
Stromer ist offline   Mit Zitat antworten
Alt 27.05.03, 17:33   #7 (permalink)
Senior Member
 
Registriert seit: 02.10.01
DelumaX Leistung: Facit NTK
DelumaX eine Nachricht über ICQ schicken
Likes: 0
Standard

Um dir nicht den Spass am lernen zu nehemen folgende Stichwörter: Switch, Hub und ARP.... Less dich ein und es wird dir klar werden...
DelumaX ist offline   Mit Zitat antworten
Alt 27.05.03, 20:38   #8 (permalink)
Themenstarter
 
Registriert seit: 20.05.03
Stromer Leistung: Facit NTK
Likes: 0
Standard

mmh, habe mich inet mal n bbisschen nach guten sniffer tuts umgeschaut, und bin auich fündig geworden, hab mir dann sniffit und dsniff runtergeladen, aber beided zeigen mir immer fehlermeldungen an... hab leider nur isdn ...
vorallem aheb uich leider nur sniff anleitungen/tutz für netzwerk sniffing gefunden, nicht aber für inet server sniffing, weiterhin für jede hilfe dankbar ...
Stromer ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » gefährdeter server mit offenem telnet port, sniffen???
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Telnet Server Remote Cls Befehl THRALL Code Kitchen 0 30.08.05 20:23
telnet server mit xinetd blueflash Linux/UNIX 4 23.05.04 18:05
Telnet Server Fake Crux Code Kitchen 3 26.10.02 17:24
Telnet Server Chris Linux/UNIX 16 30.04.02 13:05


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61