Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

vermeintlicher Datenklau übers LAN

Diskussion: vermeintlicher Datenklau übers LAN im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Ich hab ein ziemliches End-User Problem: Ein Freund von mir hat mein Laufwerk C ohne mein Wissen freigebeben... mir ...

Antwort
Alt 03.11.03, 20:22   #1 (permalink)
 
Registriert seit: 03.11.03
Anna Leistung: Facit NTK
Likes: 0
Standard vermeintlicher Datenklau übers LAN

Anzeige

Ich hab ein ziemliches End-User Problem: Ein Freund von mir hat mein Laufwerk C ohne mein Wissen freigebeben... mir ist dies erst aufgefallen nachdem ich am Vortag ca. drei Stunden in einem Wohnheim LAN mit 40 Usern gesurft bin.
Meine Frage: Gibt es auf einem Windows 98 Rechner irgendeine Möglichkeit einen Zugriff auf meine Dateien festzustellen oder gar den Zugreifenden auszumachen ?

In Windows nach Dateien suchen, auf die zugegriffen wurde ist nicht aussagefähig, da meine Datumsanzeige spinnt und das suchen verschiedene Ergebnisse ausspuckt je nachdem, ob ich nach den letzten Tagen oder dem Datum suche, an dem ein Zugriff in Frage kommt...

Der Administrator konnte mir leider auch nicht weiterhelfen... vielleicht kann es jemand von euch ?

Anna

Anna ist offline   Mit Zitat antworten
Alt 03.11.03, 21:26   #2 (permalink)
Gulliver
Guest
 
Likes:
Standard

Nein.

mfg
  Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 03.11.03, 21:36   #3 (permalink)
 
Registriert seit: 10.06.03
LySer Leistung: Facit NTK
LySer eine Nachricht über ICQ schicken
Likes: 0
Standard

Bei uns im Schulnetz hatte ein Kollege mal so ein Tool damit hat er immer gesehen welche Datei an wem in LAN übetragen wird,hab grad versucht ihn wegen näheren Details zu erreichen aber ohne Erfolg.....

So far .....
LyS
LySer ist offline   Mit Zitat antworten
Alt 11.11.03, 20:47   #4 (permalink)
 
Registriert seit: 25.06.03
Fishlander Leistung: Facit NTK
Likes: 0
Standard

Tipp: LAss deinen PC nie aus den Augen

Ansonsten: Scheiße gelaufen!
Fishlander ist offline   Mit Zitat antworten
Alt 11.11.03, 22:32   #5 (permalink)
 
Registriert seit: 06.11.03
Tom66 Leistung: Facit NTK
Likes: 0
Standard hi

gibt schon progis die das verhindern können und auch protoll schreiben darüber
norton internet security oder esave betriebssystem ist dabei egal alles was auf der netzwerkkarte vorgeht wird überprüft und bei richtiger einstellung braucht es deine erlaubnis ob rein oder raus
Tom66 ist offline   Mit Zitat antworten
Alt 12.11.03, 02:33   #6 (permalink)
 
Registriert seit: 27.05.02
softrunner Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Gibt es auf einem Windows 98 Rechner irgendeine Möglichkeit einen Zugriff auf meine Dateien festzustellen oder gar den Zugreifenden auszumachen ?
Von Haus aus gibt es diese Möglichkeit nicht soweit ich weiss. Ich würde an deiner Stelle so vorgehen: Zuerst alle wichtigen Daten sichern und dann einen Sniffer installieren. Mit dem Sniffer kannst du dann jeglichen Netzwerkverkehr überwachen und protokollieren lassen. Desweiteren hast du auch die Möglichkeit Filterregeln für die Protokollierung anzugeben, sodass das Protokoll nicht unnötig lang wird.

mfg, softrunner
softrunner ist offline   Mit Zitat antworten
Alt 12.11.03, 12:44   #7 (permalink)
 
Registriert seit: 05.08.03
alt-f4 Leistung: Facit NTK
Likes: 0
Standard

jetzt wäre es noch nett wen du den namen und evtl. die url des sniffers verlauten würdest.

gruss alt
alt-f4 ist offline   Mit Zitat antworten
Alt 12.11.03, 16:59   #8 (permalink)
 
Registriert seit: 05.08.03
Sneaker Leistung: Facit NTK
Likes: 0
Standard

ich denk du kannst dafür jeden beliebigen sniffer verwenden, z.B. ethereal. mit den richtigen filterregeln logst du dann nur zugriffe auf deine freigaben

greetz,
Sneaker
Sneaker ist offline   Mit Zitat antworten
Alt 14.11.03, 00:18   #9 (permalink)
 
Registriert seit: 27.05.02
softrunner Leistung: Facit NTK
Likes: 0
Standard

Ich perönlich fahre mit ethereal ganz gut. Den gibt es hier. Unter Windows muss möglicherweise vorher noch ein Capture-Treiber installiert werden. Dieser wird dort ebenfalls zum Download angeboten.

mfg, softrunner
softrunner ist offline   Mit Zitat antworten
Alt 15.11.03, 23:34   #10 (permalink)
 
Registriert seit: 30.09.03
Master-X Leistung: Facit NTK
Likes: 0
Standard

Mit dem Befehl "netstat -n" in der Eingabeaufforderung, kannst du normalerweise die IP Adressen derer sehen, die gerade auf deinen Rechner connecten. Wenn da eine Adresse steht, die nicht da sein sollte, mache den jenigen ausfindig und bitte ihn das zu unterlassen. Wenn er's nicht tut würde ich mir einen Nuker herunterladen und ihn damit kurzzeitig außer Gefecht setzen.
Desweiteren würde ich die Freigabe des Laufwerks wieder rückgängig machen, damit gar keiner mehr connecten kann. Oder habe ich da etwas falsch verstanden?

Master-X
Master-X ist offline   Mit Zitat antworten
Alt 16.11.03, 03:10   #11 (permalink)
 
Registriert seit: 27.05.02
softrunner Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Desweiteren würde ich die Freigabe des Laufwerks wieder rückgängig machen, damit gar keiner mehr connecten kann. Oder habe ich da etwas falsch verstanden?
Grundsätzlich hast du natürlich recht, aber wenn sie herausfinden will ob Daten geklaut werden und ggf. von wem, so wäre es schon sinnvoll die Freigabe noch offen zu lassen und den Zugriff auf die Freigaben auf das LAN zu begrenzen. Auf frischer Tat ertappen kann man nur jemanden, der auch die Möglichkeit hat die Tat zu begehen.

Inwieweit man davon ausgehen darf,dass der Datendieb auch derjenige war der die Freigaben aktiviert hat ist natürlich eine andere Frage.

mfg, softrunner
softrunner ist offline   Mit Zitat antworten
Alt 16.11.03, 16:34   #12 (permalink)
 
Registriert seit: 30.09.03
Master-X Leistung: Facit NTK
Likes: 0
Standard

Dann ist's ja einfach. Holt euch 'n Nuker nuket die IP, die gerade connecten will (und somit mindestens einen Blick auf die Daten riskieren will). Der, dessen Rechner dann neu hochfährt (und der sich auch schwar ärgert, weil das scheiß Ding schon wieder abgeschmiert ist), war wenigstens dieses Mal dann der Datendieb (und der Gelackmeierte) .

Master-X
Master-X ist offline   Mit Zitat antworten
Alt 16.11.03, 20:34   #13 (permalink)
 
Registriert seit: 02.10.01
Nornagest Leistung: Facit NTK
Likes: 0
Standard

Über Verwaltung ->Sitzungen oder so kannst du auch sehen wer gerade mit deinem Rechner verbunden ist und die Verbindung beenden.
Nornagest ist offline   Mit Zitat antworten
Alt 22.12.03, 18:57   #14 (permalink)
E S
 
Registriert seit: 06.12.03
E S Leistung: Facit NTK
Likes: 0
Standard

Hi,

gheht wohl darum, festzustellen, wer im ungeschütztem zeitraum zugegriffen hat.

Wenn vorher keine Schutzmaßnamen ergriffen wurde geht das im nachhinein nicht mehr. Nur wenn die Zugriffe protokolliert wurden kann man später nachlesen, was gemacht wurde. Zu spät ist zu spät.

Ist wie die Haustür offen zu lassen (C: freigeben). Sehen ob jemand drinn war kann man nur, wenn was geändert wurde. Sehen wer es war nur dann, wenn der Besucher was persönliches hinterlassen hat. Abhilfe bringt eine Videoüberwachung (logs), nur nach dem "Einbruch" nützt das erst mal nichts.

Gruß
Elmar
E S ist offline   Mit Zitat antworten
Alt 06.01.04, 15:03   #15 (permalink)
 
Registriert seit: 22.12.03
Darkfire Leistung: Facit NTK
Likes: 0
Standard

Seid mir bitte nicht böse, aber diese Ratschläge mit nuken usw.... *Kopfschüttel*
Master-X, bist du ein Scriptkiddie oder was?
Und zu den Leuten die den Tipp geben mit Ethereal zu protokollieren... ähm irgendwann ist Schicht im Schacht wo soll man das alles speichern, und wieviel RAM benötigt man dazu? Schätze eine Menge. Man könnte allerhöchstens NFS protokollieren?
Ich weiß es nicht und bin mir auch nicht sicher.

Am besten wäre eine Log-Datei die übertragene Dateioperationen auf NFS-Ebene protokolliert. Welche Möglichkeiten hat man hierzu?
Darkfire ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » vermeintlicher Datenklau übers LAN
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
WLan Datenklau? l-phoenizier WLAN-Zone 11 15.11.06 18:47
Datenklau auf HP: Angriffspunkte? yoyo Webmaster-Security 19 10.08.06 14:39
vermeintlicher Datenklau übers LAN Anna Network · LAN, WAN, Firewalls 5 12.11.03 02:33
datenklau möglich ? angel5 (In)security allgemein 11 23.04.03 21:35


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61