Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Sicherheitslücken an meinem Server?

Diskussion: Sicherheitslücken an meinem Server? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Ich habe einen Heimserver und wollte mal wissen, wie Ihr angesichts der Sicherheitsvorkehrugnen versuchen würdet Schaden anzurichten oder Zugriff ...

Antwort
Alt 21.10.03, 16:54   #1 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard Sicherheitslücken an meinem Server?

Anzeige

Ich habe einen Heimserver und wollte mal wissen, wie Ihr angesichts der Sicherheitsvorkehrugnen versuchen würdet Schaden anzurichten oder Zugriff zu erlangen, wenn Ihr das wolltet.

- OS: Windows 2000 Prof. mit Updates (alle paar Tage)
- AV: Norton AV 2003 mit Updates (automatisch + wöchentlich)
- Server: HTTP: OmniHTTPd, FTP: GuildFTPd, Mail: ArGoSoft Mailserver (SMTP, POP3, Finger), SMTP-Filter von LAB1.DE [1], IRC: JoinMe!
- DynDNS-Client
- Regelmäßige Kontrolle der laufenden Prozesse mit dem Process Explorer
- Regelmäßige Kontrolle der verwendeten Port mit Active Ports
- Regelmäßiges Überprüfen der Logs (Server und Windows (EventManager etc.))
- Netzwerk: Der Server befindet sich hinter einem fli4l-Router und nur die Ports für die Server sind auf den Server weitergeleitet (21, 25, 79, 80, 100 (SMTP-Filter), 110, 6667), ausserdem noch 119 für einen inzwischen deaktivierten Newsserver
- VNC ist installiert aber nur lokal erreichbar, da der Port am Router nicht weitergeleitet wird.
- Der Server wird ausserdem als Fileserver verwendet und hat dazu einen freigegebenen Ordner mit Passwortschutz
- Die Zugriffsrecte für die Ordner sind nur auf den Admin und mich gesetzt
- Hier sehe ich ein kleines Prob: Wegen VNC habe ich den Bildschirmschoner (und damit dessen PW) deaktiviert und man kann nun, wenn man physikalischen Zugang hat als Admin arbeiten. Aber dass einer in meine Wohnung einbringt, davon sehe ich mal ab...
- Alle Dienste laufen unter Administrator, das will ich aber noch ändern, dass jeder Dienst / Server einen eigenen Benutzer bekommt unter dem er läuft und nur auf die nötigen Verzeichnisse Zugriff bekommt
- BIOS-PW und 26-stelliges Administratorkennwort mit Sonderzeichen und Groß- u. Kleinschreibung und Zahlen

Sollte noch was interessantes Fehlen (abgesehen von meiner Hausadresse ), dann bitte nachfragen.

Würde mich wirklich freuen wenn mir jemand bei der Suche nach Schwachstellen helfen kann.

[1] Ist ein Programm, dass die Headerdaten von div. unnötigen Daten befreit und den Hostnamen verstümmelt und dann direkt weiter an den normalen Mailserver verbindet.

Chris ist offline   Mit Zitat antworten
Alt 21.10.03, 18:39   #2 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard

Du kannst über Norton deinen Rechner/Server scannen lassen, du benötigst dafür jedoch die Norton Personal firewall 2003.
Oder benutze den Languard Network Scanner

mfg
Sven
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 21.10.03, 22:24   #3 (permalink)
Rushjo
Guest
 
Likes:
Standard

@Chris

Du solltest vielleicht mal bitte noch die Versionen der einzelnen Programme schreiben.
Aber eine Idee für einen DoS hätte ich schonmal hier. Ich teste den auch mal
gerne an Deinem Rechner. Soweit ich weiss, ist das immernoch nicht gefixt von ArGoSoft.

MfG Rushjo
  Mit Zitat antworten
Alt 22.10.03, 01:22   #4 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

Danke für den Hinweis, jedoch würde ich Dich bitten, das "Testen" erstmal zu unterlassen.

Versionsnummer ist 1.8.4.0.
Den Mailserver werde ich wohl wechseln, da er auch langsam mit seinem "übersichtlichen" Funktionsumfang nicht mehr meinen Experimentierbedürfnissen gerecht wird.
Ich habe mal den Mailtraq drauf gehabt, jedoch wegen (damals) fehlender Kenntnisse wieder durch ArGo ersetzt, denke aber, dass ich jetzt weiter bin: Kennt den zufällig jemand?

Zu dem Exploit:
Da ich leider kaum C-Kenntnisse vorweisen kann:
1. "GET HTTP ..." Wieso HTTP? Es geht doch um nen Mailserver?
2. Was passiert beim Anwenden des Exploits? Es steht was von einem Crash geschrieben. Lässt sich auch (böser) Code ausführen oder nur der Server crashen (geht dabei das OS auch mit unter)?
Chris ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Sicherheitslücken an meinem Server?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Server auf meinem pc einrichten? jo.kah Die Problemzone 11 20.12.05 11:49
SSH Verbindung zu meinem Server Sr01 Internet Allgemein 5 14.08.05 12:02
Was wird da auf meinem Server gespielt? Deex (In)security allgemein 4 05.01.04 22:01
Sicherheitslücken in SQL-Server STeFaN Virenschutz · Tools & Aggressive Software 2 27.12.01 21:49


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61