Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

AdminUSerName:Root?

Diskussion: AdminUSerName:Root? im Forum (In)security allgemein, in der Kategorie Security Area; Hallöchen hab da ma ne Frage Ich führe gerade nen Test mit nem Kumpel durch wielange ich brauche seinen FTPServerPW ...

Antwort
Alt 15.07.03, 14:22   #1 (permalink)
 
Registriert seit: 13.07.03
Proreo Leistung: Facit NTK
Likes: 0
Standard AdminUSerName:Root?


Hallöchen hab da ma ne Frage

Ich führe gerade nen Test mit nem Kumpel durch wielange ich brauche seinen FTPServerPW mit Bruteforce -> Un***ure zu hacken. Dabei varieren wir das PW z.b mit Zahlen, Sonderzeichen und so weiter, um zu sehen in welchen Abständen man sein PW wechseln sollte. So weit so gut alles kein Problem. Zu diesem Zwecke hat mein Freund mir aber sein Username gegeben mit dem er als Admin eingeloogt ist. Nun hab ich in einer FAQ des Progs gelesen das wenn man den Usernamen nicht hat ROOT als Usernamen einsetzten soll. Das versteh ich nicht. Soll das etwa heißen, das wenn sich jemand entschließt meinen FTPServer zu hacken noch nicht mal mein Usernamen braucht??

Hoffe die Frage is in Ordnung und ich lande nich im Plantschbecken

Proreo ist offline   Mit Zitat antworten
Alt 15.07.03, 14:35   #2 (permalink)
Member of Honour
 
Registriert seit: 06.03.03
poiin2000 Leistung: Facit NTK
Likes: 1
Standard

In Unix/Linux-System ist der Systemverwalter "root" wie bei Windows NT/2K/XP der "Administrator".

Solltest du also bei einem Unix/Linux Sys dies versuchen dann könntest du denn User root nehmen der in aller Regel vorhanden ist.

Unter Windows ist er Normalerweiße nicht da.
poiin2000 ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 15.07.03, 14:40   #3 (permalink)
Themenstarter
 
Registriert seit: 13.07.03
Proreo Leistung: Facit NTK
Likes: 0
Standard

Achso jetzt verstehe ich.
Sein Username war auch ADMINISTRATOR. War aber auch Windows. Ich dachte man kann sich den Usernamen aussuchen wie man lustig ist. Weil dann wär ja der FTPServer sozusagen durch zwei PW´s geschützt. So isses ja nur ne Frage der Zeit bis das PW geknackt ist. Aber isses bei zwei PW´s ja auch

Also THX für die schnelle Beantwortung
Proreo ist offline   Mit Zitat antworten
Alt 15.07.03, 15:06   #4 (permalink)
Member of Honour
 
Registriert seit: 06.03.03
poiin2000 Leistung: Facit NTK
Likes: 1
Standard OS-Erkennung

Mittels nmap
http://www.nmap.org
kannst du das Betriebssystem erkennen.
Wie das funktioniert steht unter
http://www.different-thinking.de/nmap_teil1.php
http://www.different-thinking.de/nmap_teil2.php
.

Alternativ gibt es auch noch folgende Programme

http://winfingerprint.sourceforge.net/
Winfingerprint

http://www.symantec.com/
Symantec Netrecon

http://www.iss.net/
ISS Internet Scanner

http://www.hoobie.net/mingsweeper/
MingSweeper

http://www.sys-security.com/html/projects/X.html
XProbe2

http://www.nessus.org
Nessus

http://www.saintcorporation.com/saint/
Saint

Nur für Webserver
http://news.netcraft.com/

Nur für MailServer
http://linuks.mine.nu/smtp/

http://www.google.de/search?q=RemOS....le+Suche&meta=
RemOS.zip

http://packetstormsecurity.nl/filedesc/snacktime.html
Snacktime
poiin2000 ist offline   Mit Zitat antworten
Alt 15.07.03, 22:03   #5 (permalink)
Senior Member
 
Registriert seit: 02.10.01
DelumaX Leistung: Facit NTK
DelumaX eine Nachricht über ICQ schicken
Likes: 0
Standard RE: OS-Erkennung

Kein vernünftiger Admin würde jemals root das einloggen auf einen FTP Server erlauben. Genausowenig Admin, Administrator usw.
DelumaX ist offline   Mit Zitat antworten
Alt 16.07.03, 18:20   #6 (permalink)
Member of Honour
 
Registriert seit: 06.03.03
poiin2000 Leistung: Facit NTK
Likes: 1
Standard RE: AdminUSerName:Root?

Zitat:
Original von Proreo
Ich führe gerade nen Test mit nem ... Zu diesem Zwecke hat mein Freund mir aber sein Username gegeben mit dem er als Admin eingeloogt ist.
Es handelt sich hier lediglich um einen Privaten Test. Standardmässig sind Admins bei dem ftp der dem IIS beiliegt unter Windows nicht gesperrt.

Davon einmal abgesehen. Es sind nicht alle Admins vernünftig.

mfg p2k
poiin2000 ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » AdminUSerName:Root?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Anmelden als Root Irond Linux/UNIX 8 02.01.09 04:46
Root Server KaM!KoZe Internet Allgemein 13 28.04.06 14:32
Root access weg, was nun? Imrahil Linux/UNIX 9 23.01.05 18:16
xmms nur als root jkr.fk Linux/UNIX 3 09.08.04 18:52
root pw knacken Enterhaken Linux/UNIX 8 08.08.04 20:53


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61