Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

gegenmittel bei shothdown befehl ?

Diskussion: gegenmittel bei shothdown befehl ? im Forum (In)security allgemein, in der Kategorie Security Area; Hallo Ich habe das Problem das ich bei mir auf der Arbeit immer iredwoher aus dem Netzt ein Shouthdown befehl ...

Antwort
Alt 22.07.03, 15:24   #1 (permalink)
 
Registriert seit: 10.07.03
kklaus1 Leistung: Facit NTK
Likes: 0
Standard gegenmittel bei shothdown befehl ?


Hallo

Ich habe das Problem das ich bei mir auf der Arbeit immer iredwoher aus dem Netzt ein Shouthdown befehl bekomme wo mein Computer in eine gewissen vorgegebenen zeit herunterfährt.
Giegt es da eine möglcihkeit diesen Befehl in der ablaufenden Zeit zu killen ?

kklaus1 ist offline   Mit Zitat antworten
Alt 22.07.03, 16:41   #2 (permalink)
 
Registriert seit: 12.05.03
paya Leistung: Facit NTK
paya eine Nachricht über ICQ schicken
Likes: 0
Standard

hi,
gegen einen nuker-angriff ist mir kein gegemittel bekannt(wenn es schon passiert ist);
wenn es denn einer ist.

mfg.

paya
paya ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 22.07.03, 17:53   #3 (permalink)
Member of Honour
 
Registriert seit: 06.03.03
poiin2000 Leistung: Facit NTK
Likes: 1
Standard

linux: "shutdown -c"

mfg p2k
poiin2000 ist offline   Mit Zitat antworten
Alt 25.07.03, 13:48   #4 (permalink)
 
Registriert seit: 25.07.03
sm0g Leistung: Facit NTK
Likes: 0
Standard RE: gegenmittel bei shothdown befehl ?

Zitat:
Original von kklaus1
Hallo

Ich habe das Problem das ich bei mir auf der Arbeit immer iredwoher aus dem Netzt ein Shouthdown befehl bekomme wo mein Computer in eine gewissen vorgegebenen zeit herunterfährt.
Giegt es da eine möglcihkeit diesen Befehl in der ablaufenden Zeit zu killen ?
Betriebssystem?
Immer die gleiche Zeit? Wenn ja, wieviel Sekunden?
Multiuser Computer?

Ich denke grade mal an den RPC DoS in Windows....


Regards,
sm0g
sm0g ist offline   Mit Zitat antworten
Alt 25.07.03, 16:08   #5 (permalink)
 
Registriert seit: 28.06.03
Schnitzler Leistung: Facit NTK
Likes: 0
Standard

ich glaub des hat was mit den Administationsrechten zu tun hasst du da ein kennwort
Schnitzler ist offline   Mit Zitat antworten
Alt 25.07.03, 16:18   #6 (permalink)
 
Registriert seit: 25.07.03
sm0g Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Schnitzler
ich glaub des hat was mit den Administationsrechten zu tun hasst du da ein kennwort
Jung, drueck dich bitte mal deutlicher aus ... Ich und wahrscheinliche auch ein paar andere verstehen grade nicht was du vorhast uns mitzuteilen ...
OT: Die deutsche Rechtschreibung und Grammatik ist dir bekannt oder?

Regards,
sm0g
sm0g ist offline   Mit Zitat antworten
Alt 25.07.03, 16:52   #7 (permalink)
 
Registriert seit: 28.06.03
Schnitzler Leistung: Facit NTK
Likes: 0
Standard

bei der Installation von Windows (ka ob auch bei Linux) kann man ein Administationskennwort eingeben. Dieses kennwort wird Abgefragt wenn einer deinen rechner runter fahren will
Schnitzler ist offline   Mit Zitat antworten
Alt 25.07.03, 17:24   #8 (permalink)
 
Registriert seit: 21.07.03
hellcoder Leistung: Facit NTK
Likes: 0
Standard

Ich vermute mal stark es handelt sich um die rpc vuln,
versuch ma wenn dir das passiert,
in ausführen "shutdown -a" einzugeben.
und dann den rpc dienst wieder starten.
systemsteuerung->verwaltung->dienste
irgendwo da.

Noch besser ist du hast ne firewall,
dann einfach nur port 135 blockieren.

mfg
hell
hellcoder ist offline   Mit Zitat antworten
Alt 25.07.03, 18:45   #9 (permalink)
 
Registriert seit: 25.07.03
sm0g Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Schnitzler
bei der Installation von Windows (ka ob auch bei Linux) kann man ein Administationskennwort eingeben. Dieses kennwort wird Abgefragt wenn einer deinen rechner runter fahren will
Das Kennwort wird abgefragt, wenn einer eine IPC$ Session mit dir aufbaut und dann versucht sich als Administrator anzumelden. Falls aber jmd deinen Rechner runterfaehrt _ohne_ das Kennwort zu kennen, handelt es sich meisten um einen DoS bzw dDoS Angriff.
=> resultierend daraus: Es ist möglich einen Rechner auch ohne bekanntes Administratorkennwort runterzufahren. Stichwort hierzu:
SAMBA vuln, RPC vuln oder auch unter Win9x ICMP vuln.

Wie die meisten Vulns zu blocken sind, erlaeutert hellcoder oben.

Regards,
sm0g
sm0g ist offline   Mit Zitat antworten
Alt 28.07.03, 11:03   #10 (permalink)
Member of Honour
 
Registriert seit: 06.03.03
poiin2000 Leistung: Facit NTK
Likes: 1
Standard

So ich habe es gestern noch einmal getested um mir sicher zu sein!

Sollte der RPC Dienst durch eine RPC-DoS-Attacke abstürzen, meldet dies XP und leitet einen Automatischen Shutdown t=1min ein!
Diese Anzeige ist in einem Fenster welches mitteilt das der RPC Dienst crashed ist und deswegen ein neustart eingeleitet werden muss.

Sollte diese Anzeige nicht kommen, scheidet der RPC-Bug aus!

Tested on : Win XP HOME/PROF

mfg p2k
poiin2000 ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » gegenmittel bei shothdown befehl ?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
dos befehl in VB? redips (In)security allgemein 1 05.04.06 16:31
SQL-Befehl AaFreak Code Kitchen 15 16.04.05 12:49
gegenmittel bei shothdown befehl ? kklaus1 Network · LAN, WAN, Firewalls 9 28.07.03 11:03
ll-Befehl bzw. ls-Befehl LordCyrix Linux/UNIX 11 18.10.02 21:19
while(cin>>var)befehl; Nornagest Code Kitchen 10 05.04.02 13:58


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61