[LAN access from remote] schwer einschätzbare Gefahr

Danke für den Link, sehr nützlich. Ich kann herauslesen, dass man selbst mit solchen Maßnahmen nicht 100 Prozentig geschützt ist, aber die Angriffsfläche damit kleiner machen kann.
 
Ja natürlich nicht, geht auch nicht als normaler User - schon alleine weil man nicht auf jeden Code zugreifen kann, um den nach belieben zu verändern. Jedoch kann man eine ganz einfach Rechnung anstellen: Was bringt es einem Angreifer bei mir einzubrechen und wie lange dauert das für ihn. Wenn man das Verhältnis entsprechend stört, sollte man keine größeren Probleme haben.

Keiner wird sich die Mühe machen, bei dir einzubrechen, wenn ein paar IP-Nummern weiter ein XP ohne SP am Netz hängt (nur um jetzt mal ein Extrem zu nennen...) wie schon gesagt: Gehirn ein und von suspekten Sites wegbleiben...und so wie du schon gemacht hast, auch mal die Logs lesen...
 
Klingt einleuchtend.

Im Bezug auf meine Logs, kann ich keine merkwürdigen Meldungen mehr feststellen. Scheinbar hat die deaktivierung von Upnp doch einiges bewirkt.

Ich benutze sehr oft Wireshark um zu schauen ob irgendwelcher Traffic im Hintergrund ungewollt ist. Dabei lasse ich den Rechner im Leerlauf laufen und schaue genau hin. Alle Programme sind natürlich geschlossen.

Den Traffic von anderen Clients kann ich damit nicht mit sniffen oder? Sowas würde wohl eher über einen Switch gehen sofern alle Rechner über Lan ans Netz verbunden sind.

Edit : Ist ein Virenscan im Offline Modus wirkungsvoller, als wenn eine Internetverbindung besteht ?
 
Zuletzt bearbeitet:
Gerade über einen Switch das nicht gehen, da dieser den Traffic nicht an alle Ausgänge gibt sondern nur an den, wo der Zielcomputer steht. Du bräuchtest dann einen Hub. Außerdem musst du deine Karte in den Monitor Mode setzen, damit die ungewollten Pakete nicht verworfen werden.
 
Ok verstehe, hatte da etwas missverstanden.

Ich hätte da eigentlich noch eine Frage, die etwas von diesem Thema abschweift.

Von AntiVir wird ein kostenpflichtiger Virenscanner beworben, also ein reiner Virenscanner mit einigen zustsätzlichen Funktionen. Braucht man diese Wirklich oder kann man bei der kostenlosen Version bleiben.

Meine gehört zu haben, dass dort öfter Updates durchgeführt werden. Nur sehe ich den Unterschied zur kostenlosen Version eher im Umfang und ich weiß nicht ob es das Wert ist ?

Laut Quellen, reichen kostenlose für den Basisschutz jedoch wird da auf einige Feature verzichtet, was eigentlich nicht sehr tragisch wäre oder sehe ich das falsch ?
 
Vielen Dank, habe mich in diesem Text gut einlesen können und verstehe, dass man sich von der Vorstellung lösen soll, das es ein mächtiges Tool gibt bzw. Softwarepaket gibt, dass einen Rechner komplett schützt wo sich der Anweder um nichts mehr kümmern muss.

Zum Schluss möchte ich mich noch bei euch bedanken für eure Hilfe. Das Thema [LAN access from remote] scheint gelöst zu sein. Das Protokoll im Router ist sauber.

MfG
LogUser
 
Hallo zusammen,

ich wusste nicht zurecht, ob ich ein neuen Thread erstellen soll oder ob ich einfach hier weiter poste. Letztendlich habe ich mich dafür entschieden hier weiter zu posten. Ich muss leider wieder um euere Hilfe bitten, da ich wieder etwas merkwürdiges feststellen musste. Diesmal geht es um den Rechner meines Bruders.

Ich wollte auf seinem Rechner Wireshark installieren, um den Traffic mal zu beobachten. Dabei musste ich feststellen, dass dies nicht möglich war. Im Interface wird sein WlanStick nicht angezeigt, dafür aber ein fremder Wlan Adapter von Atheros. Wie kann das sein ?

Desweiteren habe ich unter -Computer-Netzwerk-Netzwerkstruktur einen TP Link TL-WR841N entdeckt, statt meinen Router. Zudem muss ich sagen, dass mein Bruder TeamViewer nutzt. Die Mac Adresse sowie ID und Seriennummer habe ich mir von diesem TP Link Router aufgeschrieben.

Unter Netzwerk und Freigabecenter - Adaptereinstellungen ist nur der normale Stick aufgeslitet,also nichts fremdes. Außerdem musste ich vorkuzem feststellen, dass die Wlan verbindung 4-5 abbgebrochen hat während ich z.b am PC diese Entdeckungen gefunden habe.

Mit TCPview und Process Explorer konnte ich mit meinem Auge eigentlich nichts verdächtiges feststellen. Kann auch sein, dass ich das einfach erkannt habe.

Unter Eingabenaufforderungen mit ipconfig /all konnte ich nichts merkwürdiges feststellen.

Wie ist diese Situation den zu interpretieren ?

Danke im Vorraus :)
 
Zuletzt bearbeitet:
Also ich würde mal vorschlagen, du machst für uns mal eine komplette Aufstellung von dem Netzwerk, also alle Geräte (genaue Bezeichnung wenn möglich), die Mac-Adressen (kannst ja die letzten 1-2 Blöcke mit xx zensieren, wenn du magst und natürlich bei den einzelnen Rechnern alle Netzwerkkarten (Lan und Wlan).

Dein Problem mit Wireshark muss aber nichts bedeuten. Ich habe eine Karte von Atheros verbaut, erkannt wird diese aber in Wireshark als "Microsoft".
 
Meinst du, dass eventuell eine Fehlkonfiguration vorliegt ?

Ich werde das Netzwerk versuchen darzustellen , brauche dafür aber ein bisschen Zeit.
 
Zurück
Oben