gegenmittel bei shothdown befehl ?

Hallo

Ich habe das Problem das ich bei mir auf der Arbeit immer iredwoher aus dem Netzt ein Shouthdown befehl bekomme wo mein Computer in eine gewissen vorgegebenen zeit herunterfährt.
Giegt es da eine möglcihkeit diesen Befehl in der ablaufenden Zeit zu killen ?
 
hi,
gegen einen nuker-angriff ist mir kein gegemittel bekannt(wenn es schon passiert ist);
wenn es denn einer ist.

mfg.

paya
 
Original von kklaus1
Hallo

Ich habe das Problem das ich bei mir auf der Arbeit immer iredwoher aus dem Netzt ein Shouthdown befehl bekomme wo mein Computer in eine gewissen vorgegebenen zeit herunterfährt.
Giegt es da eine möglcihkeit diesen Befehl in der ablaufenden Zeit zu killen ?

Betriebssystem?
Immer die gleiche Zeit? Wenn ja, wieviel Sekunden?
Multiuser Computer?

Ich denke grade mal an den RPC DoS in Windows....


Regards,
sm0g
 
Original von Schnitzler
ich glaub des hat was mit den Administationsrechten zu tun hasst du da ein kennwort

Jung, drueck dich bitte mal deutlicher aus ... Ich und wahrscheinliche auch ein paar andere verstehen grade nicht was du vorhast uns mitzuteilen ...
OT: Die deutsche Rechtschreibung und Grammatik ist dir bekannt oder?

Regards,
sm0g
 
bei der Installation von Windows (ka ob auch bei Linux) kann man ein Administationskennwort eingeben. Dieses kennwort wird Abgefragt wenn einer deinen rechner runter fahren will
 
Ich vermute mal stark es handelt sich um die rpc vuln,
versuch ma wenn dir das passiert,
in ausführen "shutdown -a" einzugeben.
und dann den rpc dienst wieder starten.
systemsteuerung->verwaltung->dienste
irgendwo da.

Noch besser ist du hast ne firewall,
dann einfach nur port 135 blockieren.

mfg
hell
 
Original von Schnitzler
bei der Installation von Windows (ka ob auch bei Linux) kann man ein Administationskennwort eingeben. Dieses kennwort wird Abgefragt wenn einer deinen rechner runter fahren will

Das Kennwort wird abgefragt, wenn einer eine IPC$ Session mit dir aufbaut und dann versucht sich als Administrator anzumelden. Falls aber jmd deinen Rechner runterfaehrt _ohne_ das Kennwort zu kennen, handelt es sich meisten um einen DoS bzw dDoS Angriff.
=> resultierend daraus: Es ist möglich einen Rechner auch ohne bekanntes Administratorkennwort runterzufahren. Stichwort hierzu:
SAMBA vuln, RPC vuln oder auch unter Win9x ICMP vuln.

Wie die meisten Vulns zu blocken sind, erlaeutert hellcoder oben.

Regards,
sm0g
 
So ich habe es gestern noch einmal getested um mir sicher zu sein!

Sollte der RPC Dienst durch eine RPC-DoS-Attacke abstürzen, meldet dies XP und leitet einen Automatischen Shutdown t=1min ein!
Diese Anzeige ist in einem Fenster welches mitteilt das der RPC Dienst crashed ist und deswegen ein neustart eingeleitet werden muss.

Sollte diese Anzeige nicht kommen, scheidet der RPC-Bug aus!

Tested on : Win XP HOME/PROF

mfg p2k
 
Zurück
Oben