Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

zwei IP´s, der gleiche user??

Diskussion: zwei IP´s, der gleiche user?? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi... bräuchte mal eure Hilfe, hab aber nicht sehr viel Ahnung davon. *edit* Kann man denn rausfinden, ob es ...

Antwort
Alt 20.02.04, 22:49   #1 (permalink)
 
Registriert seit: 20.02.04
moria1981 Leistung: Facit NTK
Likes: 0
Standard zwei IP´s, der gleiche user??

Anzeige

Hi...

bräuchte mal eure Hilfe, hab aber nicht sehr viel Ahnung davon.

*edit*

Kann man denn rausfinden, ob es sich bei zwei IP´s um die gleiche Person handelt??Wäre lieb, wenn mir jemand helfen könnte. Wie gesagt, es interessiert mich, aber Ahnung von der Materie habe ich nicht wirklich (*schäm*).

Schonmal im Voraus ein Riesendank an euch. :]

moria1981 ist offline   Mit Zitat antworten
Alt 21.02.04, 02:04   #2 (permalink)
 
Registriert seit: 26.11.03
FaktorPi Leistung: Facit NTK
Likes: 0
Standard

was verstehst du eigentlich unter "ob der Hostname bei einem Rechner immer der gleiche sein muss, oder ob der sich mit der IP jeweils verändert".

sorry aber ich denke du bringst da etwas durcheinander.
FaktorPi ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 21.02.04, 09:18   #3 (permalink)
Themenstarter
 
Registriert seit: 20.02.04
moria1981 Leistung: Facit NTK
Likes: 0
Standard

Hab doch gesagt ich bin da nicht so die Leuchte. Mir fällt in eurem Forum oft auf, dass ihr die Fragestellung hinterfragt und andere für ihre fehlende Fachkenntnis fertigmacht.

Ich hatte bereits jemand anderen gefragt und der hat mir das halt ein wenig verwirrend versucht zu erklären, hat aber selbst scheinbar nicht so die Ahnung davon. Daher mag die Fragestellung verwirrend sein.

Er hatte mir erklärt, dass es sich wahrscheinlich nur um die gleiche Person (Rechner) handelt, wenn der Hostname bei beiden der gleiche ist. Soweit ich aber bisher über das Thema gelesen habe, ist das eigentlich Unsinn, da der Hostname sich ja nach bestimmten Regeln zusammensetzt und sich das nach jeder Neueinwahl ins Netz wieder ändert. Man korrigiere mich, sollte dies nicht stimmen.

Aber ich will nicht unbedingt eine Grundsatzdiskussion über IP´s und Hostnamen einleiten. Hauptproblem ist und bleibt: Ist es wahrscheinlich, dass es sich bei diesem User höchstwahrscheinlich um ein- und dieselbe Person handelt?? Kann man das sagen oder kann man da gar keine Rückschlüsse drauf ziehen?? ?(

Wäre echt lieb, wenn mir da jemand helfen könnte.
moria1981 ist offline   Mit Zitat antworten
Alt 21.02.04, 10:09   #4 (permalink)
 
Registriert seit: 30.09.03
Master-X Leistung: Facit NTK
Likes: 0
Standard

Hmm, es kann derselbe sein, es könnte aber auch ein anderer User sein.
Mit den IPs ist es wie mit Nummernschildern, jemand bekommt eins (nur eben automatisch) und wenn er es wieder abgibt (aus dem Internet auswählt) wird diese Nummernschild frei, sodass du es (meistens zufällig) wieder bekommen kannst, es aber auch genausogut jemand anderes bekommen kann (wobei das mit den IPs einfacher wie mit den Nummernschildern geht).
Du kannst dir nur sicher sein, dass sie denselben Internet Service Provider (ISP) benutzt haben.
Notfalls würde ich 'mal den Zuständigen des ISP (in diese Falle Dieter Horn von der Deutschen Telekom AG mit der E-Mail Adresse: support@nic.dtag.de) per E-Mail anfragen, was die dir für Infos geben könnten.
Hoffe, ein wenig geholfen zu haben.

Master-X
Master-X ist offline   Mit Zitat antworten
Alt 21.02.04, 10:12   #5 (permalink)
Themenstarter
 
Registriert seit: 20.02.04
moria1981 Leistung: Facit NTK
Likes: 0
Standard

Dankeschön. Ist doch schonmal etwas. :]
moria1981 ist offline   Mit Zitat antworten
Alt 21.02.04, 10:39   #6 (permalink)
 
Registriert seit: 30.09.03
Master-X Leistung: Facit NTK
Likes: 0
Standard

Jo, wenn immer noch fragen bleiben kannste ja wieder posten.
Gern' geschehen.

Master-X
Master-X ist offline   Mit Zitat antworten
Alt 21.02.04, 11:17   #7 (permalink)
Gulliver
Guest
 
Likes:
Standard

die IP und der "Hostname" ändern sich.

mfg
  Mit Zitat antworten
Alt 23.02.04, 09:48   #8 (permalink)
Member of Honour
 
Registriert seit: 06.03.03
poiin2000 Leistung: Facit NTK
Likes: 3
Standard

Merkmale vergleichen.

Nmap (OS-Identifikation,Port-Scan,Protokollscan)

Browser (OS,Browserversion,Auflösung,Farbtiefe,Cockies ...)

Verhaltensmuster (Nicht normale Vorgänge in den Logs (Mehrfacher Zugriff auf die gleiche Datei welche eventuell fehlt,Angriffstechniken welche auf kurzem Zeitpunkt immer wiederkehren z.B. unicode-bug,gleicher referer)

usw.....

Das könnte bis in die Ewigkeit fortgeführt werden.
Dies wird alleine vom deinem Einsatz begrenzt ... wieviel energie du in dieses Projekt steckst ;-)


p2k
poiin2000 ist offline   Mit Zitat antworten
Alt 23.02.04, 10:32   #9 (permalink)
 
Registriert seit: 30.09.03
Master-X Leistung: Facit NTK
Likes: 0
Standard

Hat moria1981 nicht gesagt, dass er (oder sie???) nicht so viel Ahnung von der Materie hat? Jetzt bombardierst du so jemanden mit Fachbegriffen und wenn du Glück hast hat sojemand dann höchstens die Hälfte verstanden.
Außerdem wurde nur gesagt, dass es ein Problem mit einem User gab und nicht, dass dieser das Bord attackiert bzw. es gehackt hat (oder auch nur versucht hat).
Außerdem kann man nicht bei jedem Bord alle die im posting vorher aufgeführten Sachen einfach einsehen.
Ich würde jetzt einfach 'mal abwarten, was der Herr Horn dazu meint.
MFG

Master-X


edit p2k
Ich habe nur die Möglichkeiten aufgezählt.
Beachte das dieser Thread auch von anderen (google) gefunden werden kann.


Ja, ist ja ok, aber ich meinte ja nur, dass es der Person, die diesen (oder dieses???) Threat eröffnet hat wahrscheinlich nicht wirklich weiterhilft. Aber du hast Recht, ich hab' schon viele Antworten auf Fragen gefunden, indem ich einfach in den NGs 'rumgoogele.
Das Kommentar von mir war ja auch nicht bös' gemeint.
Master-X ist offline   Mit Zitat antworten
Alt 23.02.04, 18:00   #10 (permalink)
 
Registriert seit: 03.10.01
DocZimmermann Leistung: Facit NTK
Likes: 0
Standard

Hi moria1981
der Hostname in deinen Logs wird durch das Revers-DNS bestimmt.
Jede Ip hat einen eigenen Hostnamen. z.b:
Ip 1 = port1.domain.de
2 = port2.domain.de

Dises wird vom Provider festgesetzt. Also der Hostname läßt nicht auf den User zurückführen. Ich erhalte duch eine neu einwahl eine andere IP und habe somit auch eine anderen Hostnamen.
Die meißten Provider nummeriren ihre host namen im dns einfach nur durch.

Also durch den Hostnamen kannst du keinen User identifizieren. Genau so wenig wie mit der IP.

Und was die mail an support@nic.dtag.de bewirken soll versteh ich auch nicht ?
1. Werden diese RIPE einträge durch automatische Abuse meldungen so dicht gemüllt das da sowieso keine Person hinter sitzt.
2. Darf dir die DTAG keinerlei Benutzer Informationen zu der IP nennen. ( TKG // Datenschutz u.s.w. ) Du wirst nur an die Personen-Daten mit einem richterlichen beschluß kommen. Und ob du den erhälst ist mehr als fraglich.

@master-x
Zitat:
Ich würde jetzt einfach 'mal abwarten, was der Herr Horn dazu meint.
Da wird sie wohl sehr lange warten müßen. Meinst du wirklich der nette Hostmaster vom DTAG-NCC hat nichts besseres zu tun als auf " KAnn ich bitte benutzerdaten zu der IP haben " E-Mail zu warten.

Ich weiß wovon ich rede, ich bin beim RIPE für ein Class B netz eingetragen und habe eine nette ----> Müll regel für mail die solche anfragen enthalten in meiner .procmailrc


TheDoc
DocZimmermann ist offline   Mit Zitat antworten
Alt 24.02.04, 11:02   #11 (permalink)
 
Registriert seit: 30.09.03
Master-X Leistung: Facit NTK
Likes: 0
Standard

Japp, ich hab' auch nur gesagt, dass er(/sie) 'mal anfragen soll, was die für ihn(/sie) tun können, bzw. ob es ÜBERHAUPT eine reelle Chance für ihn(/sie) gibt, herauszufinden, ob's jetzt ein und dieselbe Person ist oder nicht. Aus deinem Posting geht hervor, dass auch die Anfrage wohl wenig bringen wird und aus meinem Posting, dass es nicht so ohne weiteres Feststellbar ist, wer hinter den IPs und Hostnamen steckt.
Ich hab' für diejenigen, die noch nicht so viel Ahnung haben, erklärt, warum das so ist (ich hab's zu mindest versucht) und du hast es für die Pros erklärt. Ob dass sinvoll ist ist 'ne andere Frage, weil die ja sowieso wissen, wie so'was geht.
Also, bis dann...

Master-X
Master-X ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » zwei IP´s, der gleiche user??
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
IP - die gleiche Person? Focus006 (In)security allgemein 4 01.10.07 07:07
Backupsystem fuer zwei gleiche Festplatten Chris Applikationen 21 30.09.04 23:38
IE hat immer die gleiche startseite!!! clown Die Problemzone 4 09.12.03 17:10
MAL was Anderes und doch das gleiche MATRIX3 (In)security allgemein 16 26.11.03 09:25
gleiche kennwörter Dreamer (In)security allgemein 16 06.07.02 11:36


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61