Dies ist eine statische Kopie unseres alten Forums. Es sind keine Interaktionen möglich.
This is a static copy of our old forum. Interactions are not possible.

mmueller

Erfahrener Schreiberling

  • "mmueller" is male
  • "mmueller" started this thread

Posts: 339

Date of registration: Jan 28th 2002

Location: Afgh. Gebirgsland

Occupation: Wissen ist Macht

1

Sunday, February 2nd 2003, 3:08pm

blöde hacker

warum versuchen bloß immer irgendwelche idioten, sich ausgerechnet auf meinem winzigen mini-server einzuhacken?

hab ich erst gestern wieder so nen trottel gehabt, der sich schnell hintereinander bei mir einloggen wollte als admin. pech für ihn, daß mein paßwort nicht so leicht rauszufinden ist. und seine ip hat er auch nicht gut versteckt... oder lassen sich einträge wie z.b.

Sat 01Feb03 21:04:44 - (000018) IP-Name: XDSL-195-14-207-250.NETCOLOGNE.DE

leicht faken?

sorry, wenn ich hiermit irgendwem auf den keks geh, aber ich mußte mal n bißchen dampf ablassen ;)

KreiS

Senior Schreiberling

  • "KreiS" is male

Posts: 701

Date of registration: Dec 17th 2001

Location: Hannover

Occupation: moep

2

Sunday, February 2nd 2003, 3:23pm

uhm, udp packete lassen sich faken.

sonst würde ich einfachste nehmen, admin namen user namen ändern, also net mehr root oder admin :) und dann das pw gut setzen.

dann muss er erstmal maches suchen ^^


sosnt bei berechtigen Sachen an den Provider ne mail schreiben mit der log

bei t-online ist es abuse@t-online.de z.B.
soweit ich weiß mahnt freenet z.b. nutzer ab die portsscanns betreiben(wenn halt die mehrmals aufgefallen sind).
kaneda spring <-> ks <-> KreiS
"surrender is an option ...time to change everything" (ks '04)

Dakota-Indianer(Weisheit),"Wenn Du entdeckst, dass Du ein totes Pferd reitest, steig ab"

  • "Joachim" is male

Posts: 2,863

Date of registration: Dec 11th 2001

Location: Hämelerwald

Occupation: Wissenschaftlicher Mitarbeiter (Forschungszentrum L3S, TU Braunschweig)

3

Sunday, February 2nd 2003, 3:34pm

Quoted

Original von KreiS
sonst würde ich einfachste nehmen, admin namen user namen ändern, also net mehr root oder admin :) und dann das pw gut setzen.
Wieso nicht einfach den Login als Admin nur aus dem lokalen Netzwerk erlauben? Das ist deutlich sicherer als irgendwelche user/pass-Spielchen.

Quoted

sosnt bei berechtigen Sachen an den Provider ne mail schreiben mit der log
Sichere lieber Deinen Server ab, dann können die soviel scannen wie sie wollen. Wer Dienste nach außen (= Internet) anbietet, muß halt mit dem Risiko leben -- aber das läßt sich ja glücklicherweise auf nahezu Null minimieren.

Quoted

soweit ich weiß mahnt freenet z.b. nutzer ab die portsscanns betreiben(wenn halt die mehrmals aufgefallen sind).
Portscans an sich sind aber nichts illegales. Die Provider haben also keinerlei rechtliche Grundlage für solche "Ermahnungen".
The purpose of computing is insight, not numbers.
Richard Hamming, 1962

mmueller

Erfahrener Schreiberling

  • "mmueller" is male
  • "mmueller" started this thread

Posts: 339

Date of registration: Jan 28th 2002

Location: Afgh. Gebirgsland

Occupation: Wissen ist Macht

4

Sunday, February 2nd 2003, 4:43pm

hab mal zone alarm aufn rechner gezogen.. wie konfigurier ich das am besten? also am besten mal so, daß meine eigenen programme vernünfitg laufen, ohne daß das ständig meckert und daß mein server auch noch gut erreichbar bleibt...

  • "Joachim" is male

Posts: 2,863

Date of registration: Dec 11th 2001

Location: Hämelerwald

Occupation: Wissenschaftlicher Mitarbeiter (Forschungszentrum L3S, TU Braunschweig)

5

Sunday, February 2nd 2003, 4:54pm

Quoted

Original von mmueller
hab mal zone alarm aufn rechner gezogen.. wie konfigurier ich das am besten?
Im Grunde sind Desktop-Firewalls vollkommen überflüssig (und häufig auch unwirksam). Viel sinnvoller ist es, nur die Netzwerkdienste laufen zu lassen, die unbedingt benötigt werden, und diese Dienste richtig zu konfigurieren.

Siehe dazu auch http://www.fefe.de/pffaq/.

Quoted

also am besten mal so, daß meine eigenen programme vernünfitg laufen, ohne daß das ständig meckert und daß mein server auch noch gut erreichbar bleibt...
Pauschal läßt sich dazu wirklich nichts sagen. Da solltest Du noch ein paar Details liefern.

Zudem solltest Du Dir unbedingt mal die FAQ von de.comp.security.firewall durchlesen.
The purpose of computing is insight, not numbers.
Richard Hamming, 1962

PhilRM

Gründer

  • "PhilRM" is male

Posts: 867

Date of registration: Dec 9th 2001

Location: Hannover

Occupation: äh... :)

6

Sunday, February 2nd 2003, 4:57pm

Erwähnt werden sollte allerdings, dass sich ZoneAlarm and the like sehr gut als Sandboxes für aufdringliche "phone-home"-Software einsetzen lassen :)
"Sie haben also einen, äh, einen Master of Bachelor?" (Human Resources, T-Systems, Cebit)

KreiS

Senior Schreiberling

  • "KreiS" is male

Posts: 701

Date of registration: Dec 17th 2001

Location: Hannover

Occupation: moep

7

Sunday, February 2nd 2003, 5:09pm

Joachim : du denkst nun zu kurz, manchmal will man aber für sondere fälle remote zugriff haben. Vielleicht am besten gleich den Rechner vom Netz abstöpseln :)

Aber im Ernst, ob es rechtens war die abmahnung weiß ich nicht, das eingescannte foto habe ich net mehr :( aber jedenfalls stand da etwas von portscanns und AGB verstoss. Aber ich finde sowas korrek, wahrlos herum scannen hat sicherlich nichts sein gutes. wird du wohl kaum sagen.

Und ich würde sagen das T-online z.B. froh ist solche leute loszuwerden, wenn sie zu viel Traffic verursachen wegen solchen gründen zu kündigen :)

Sonst, ist es rechtens IP nummern zu speichern? wenn z.B. sie für ne abrechnung nicht gebraucht werden? ;)


Ja sonst habe ich z.B. meinen Mysql Server den ich lokal hier nutze nur lokal login zugelassen und noch mit pw schutz, man will nichts riskieren :)
kaneda spring <-> ks <-> KreiS
"surrender is an option ...time to change everything" (ks '04)

Dakota-Indianer(Weisheit),"Wenn Du entdeckst, dass Du ein totes Pferd reitest, steig ab"

  • "Joachim" is male

Posts: 2,863

Date of registration: Dec 11th 2001

Location: Hämelerwald

Occupation: Wissenschaftlicher Mitarbeiter (Forschungszentrum L3S, TU Braunschweig)

8

Sunday, February 2nd 2003, 5:24pm

Quoted

Original von KreiS
Joachim : du denkst nun zu kurz, manchmal will man aber für sondere fälle remote zugriff haben.
Das ist klar, aber davon hat mmueller nichts geschrieben. In Fällen, wo ein Remote-Login als root unbedingt erforderlich ist, bieten sich dann allerdings z. B. VPN-Lösungen an.

Quoted

Vielleicht am besten gleich den Rechner vom Netz abstöpseln :)
Das wäre die sicherste Lösung. Die beste Firewall ist immer noch eine Drahtschere. ;)

Quoted

Aber im Ernst, ob es rechtens war die abmahnung weiß ich nicht, das eingescannte foto habe ich net mehr :( aber jedenfalls stand da etwas von portscanns und AGB verstoss. Aber ich finde sowas korrek, wahrlos herum scannen hat sicherlich nichts sein gutes. wird du wohl kaum sagen.
Wenn der Provider in seinen AGB häufige Portscans nicht verbietet (wobei er natürlich "häufig" genau definieren müßte), ist das gar kein Problem. Kunden einfach auf Verdacht zu ermahnen, halte ich für äußerst bedenklich. Bei konkreten Anlässen (also nachgewiesenen Angriffen) ist dieses Verhalten jedoch absolut legitim, wenn nicht sogar erforderlich.

Quoted

Sonst, ist es rechtens IP nummern zu speichern? wenn z.B. sie für ne abrechnung nicht gebraucht werden?
Die Frage ist AFAIK noch offen. Aber da sollen sich die Gerichte, Datenschützer und Provider drüber streiten.

Quoted

Ja sonst habe ich z.B. meinen Mysql Server den ich lokal hier nutze nur lokal login zugelassen und noch mit pw schutz, man will nichts riskieren
Sehr vernünftig. :)
The purpose of computing is insight, not numbers.
Richard Hamming, 1962

KreiS

Senior Schreiberling

  • "KreiS" is male

Posts: 701

Date of registration: Dec 17th 2001

Location: Hannover

Occupation: moep

9

Sunday, February 2nd 2003, 6:17pm

Also der einzigste Grund warum die IPs gespeichert werden sollen ist ja nur wegen strafverfolgung und überwachung aller bürger.

Ich würde nicht annehmen das freenet einfach so gehandelt hatte, schätze da waren x viele logs eingegangen. -> ok da könnte die IP speicherung vorteilhaft sein, aber vielleicht das Netz sicherer machen und bessere protokolle einführen :)

Nur auf ne Firewall alleine würde ich mich nicht verlassen ;) Sicherheit erfordert pflege.
kaneda spring <-> ks <-> KreiS
"surrender is an option ...time to change everything" (ks '04)

Dakota-Indianer(Weisheit),"Wenn Du entdeckst, dass Du ein totes Pferd reitest, steig ab"

  • "Joachim" is male

Posts: 2,863

Date of registration: Dec 11th 2001

Location: Hämelerwald

Occupation: Wissenschaftlicher Mitarbeiter (Forschungszentrum L3S, TU Braunschweig)

10

Sunday, February 2nd 2003, 6:55pm

Quoted

Original von KreiS
Nur auf ne Firewall alleine würde ich mich nicht verlassen ;) Sicherheit erfordert pflege.
Richtig, aber IMHO eher zweitrangig. Sicherheit erfordert vor allem Sicherheitsbewußtsein -- und zwar bei allen Beteiligten (das ist gerade in Firmen ein häufiges Problem). Wenn z. B. alle Nutzer von Outlook Express wüßten, was für gewaltige Probleme dieses kaputte Stück Software macht, würden die jährlichen Milliardenschäden durch E-Mail-Würmer der Vergangenheit angehören.
The purpose of computing is insight, not numbers.
Richard Hamming, 1962

KreiS

Senior Schreiberling

  • "KreiS" is male

Posts: 701

Date of registration: Dec 17th 2001

Location: Hannover

Occupation: moep

11

Sunday, February 2nd 2003, 8:39pm

diese angeblichen Milliardten schäden sind schätzungen, eher image schaden ist das nur. Wenn amazon für 1-2 stunden ausfällt haben die nur wenig schäden real, da unwahrscheinlich da gerade da alle einkaufen wollen :D Wie so üblich wird an den falschen stellen gespart ;) anstatt bei den Managern gehältern :)

Zum Glück läuft bei mir NAV vor OE. wäre es nicht so wäre ich schon öfters dran gewesen :(

nen guten nachfolge client habe ich noch nicht auffindig gemacht, da ich gerne alle meine mails mit portieren würde unterumständen sogar zurück wenn das vorhaben schief gehen würde :D
kaneda spring <-> ks <-> KreiS
"surrender is an option ...time to change everything" (ks '04)

Dakota-Indianer(Weisheit),"Wenn Du entdeckst, dass Du ein totes Pferd reitest, steig ab"

  • "Joachim" is male

Posts: 2,863

Date of registration: Dec 11th 2001

Location: Hämelerwald

Occupation: Wissenschaftlicher Mitarbeiter (Forschungszentrum L3S, TU Braunschweig)

12

Sunday, February 2nd 2003, 9:02pm

Quoted

Original von KreiS
diese angeblichen Milliardten schäden sind schätzungen, eher image schaden ist das nur. Wenn amazon für 1-2 stunden ausfällt haben die nur wenig schäden real, da unwahrscheinlich da gerade da alle einkaufen wollen
Den Webservern von Amazon werden Windows-Viren aber ziemlich egal sein:
http://uptime.netcraft.com/up/graph/?mod…&submit=Examine

Diese Schätzungen zielen AFAIK vor allem auf Produktivitätsverluste ab, die an normalen Arbeitsplätzen entstehen. Es kostet schon eine ganze Menge, wenn die Hälfte der Mitarbeiter einer Firma einen Tag lang für's Nichtstun (weil der PC nicht einsatzbereit ist) bezahlt wird ...

Quoted

Wie so üblich wird an den falschen stellen gespart ;) anstatt bei den Managern gehältern :)
Du glaubst also, die Kürzung von Managergehältern würde die IT-Sicherheitsprobleme lösen? Wohl eher nicht ...

Quoted

Zum Glück läuft bei mir NAV vor OE. wäre es nicht so wäre ich schon öfters dran gewesen :(
Das klappt solange, bis ein Virus schneller bei Dir ist als das Update von Symantec. Würde ich mich also nicht drauf verlassen.

Quoted

nen guten nachfolge client habe ich noch nicht auffindig gemacht, da ich gerne alle meine mails mit portieren würde unterumständen sogar zurück wenn das vorhaben schief gehen würde :D
IMHO ist Pegasus Mail der beste Windows-Mail-Only-Client am Markt. Auch eine Überlegung wert ist der Mailclient von Mozilla (hauptsächlich wegen der Integration des exzellenten Spamfilters) -- den habe ich gerade parallel im Test. Die Übernahme der alten Mails könnte jedoch in der Tat ein Problem sein (geht aber über Umwegen). Aber irgendwann muß man auch mal einen Schlußstrich ziehen.
The purpose of computing is insight, not numbers.
Richard Hamming, 1962

mmueller

Erfahrener Schreiberling

  • "mmueller" is male
  • "mmueller" started this thread

Posts: 339

Date of registration: Jan 28th 2002

Location: Afgh. Gebirgsland

Occupation: Wissen ist Macht

13

Sunday, February 2nd 2003, 9:04pm

jo, danke erstmal soweit für die starke resonanz hier.
zone alarm läuft mittlerweile recht vernünftig hier und meckert auch nicht großartig rum an meinen progs..

ich kann zwar bei meinem serv-u meinen admin-namen nicht wirklich ändern für den server (abgesehen natürlich vom paßwort oder ich hab trotz langer suche den richtigen "knopf" noch nicht gefunden), aber dafür hab ich erstmal mal ip-restricts gesetzt, denn remote-admin brauche ich beim besten willen nicht (wenn mir mein system hier verreckt, bringt mir remote-zugriff auch nichts mehr).

im nachhinein bin ich ganz froh, daß ich wirklich ab und an mal meine server-logs durchgucke, um zu sehen, wer sich so alles bei mir rumtreibt und was für commands die teilweise austesten.

sollte der typ das jetzt nochmal versuchen, landet er auf nem gefakten admin-account ohne rechte, der ihm dann mitteilt, daß er sich mal gepflegt verziehen soll.

den isp, der in seiner ip gelistet war, hab ich angemailt und bin mal gespannt, ob sich da was tut oder ob er sich wirklich die mühe gemacht hat, seine ip zu faken.

was den outlook-krams hier angeht, da kann ich nur sagen: nimm eudora ;) hat ja import-funktion etc. und wenn eh n virenscanner im hintergrund mitläut, umso besser. meiner (antivir personal) hat mir neulich brav nen bösen anhang gemeldet, den irgend n spam-versender mir zugeschickt hat.

p.s.: da fällt mir ein, daß mein serv-u eh immer "user name ok" ausgibt, auch wenns den entspr. account gar nicht gibt... *d'oh*

  • "Joachim" is male

Posts: 2,863

Date of registration: Dec 11th 2001

Location: Hämelerwald

Occupation: Wissenschaftlicher Mitarbeiter (Forschungszentrum L3S, TU Braunschweig)

14

Sunday, February 2nd 2003, 9:17pm

Quoted

Original von mmueller
im nachhinein bin ich ganz froh, daß ich wirklich ab und an mal meine server-logs durchgucke, um zu sehen, wer sich so alles bei mir rumtreibt und was für commands die teilweise austesten.
Das sollte man auch regelmäßig machen, wenn man Dienste nach außen anbietet. Wird aber leider (gerade im professionellen Umfeld) viel zu selten gemacht ...

Quoted

sollte der typ das jetzt nochmal versuchen, landet er auf nem gefakten admin-account ohne rechte, der ihm dann mitteilt, daß er sich mal gepflegt verziehen soll.
Ist aber auch nicht gerade ungefährlich. Wenn er erstmal im System ist, lassen sich evtl. (bekannte) Sicherheitslücken ausnutzen. Also lieber auf Fake-Accounts verzichten -- dann geben die "Hacker"/"Scriptkiddies" schnell wieder auf.

Quoted

den isp, der in seiner ip gelistet war, hab ich angemailt und bin mal gespannt, ob sich da was tut oder ob er sich wirklich die mühe gemacht hat, seine ip zu faken.
Naja, vielleicht etwas übertrieben, sich wegen sowas gleich zu beschweren. Immerhin ist das ein privater FTP-Server, der nun sicher keine wirklich große Bedeutung besitzt. Die Abuse-Leute bei Netcologne haben bestimmt eh schon genug zu tun ...

Quoted

was den outlook-krams hier angeht, da kann ich nur sagen: nimm eudora ;)
Nimm Pegasus (s. o.). :) Aber im Grunde ist es egal, welchen Mailclient man verwendet, solange dieser nicht Outlook (Express) heißt.

Quoted

p.s.: da fällt mir ein, daß mein serv-u eh immer "user name ok" ausgibt, auch wenns den entspr. account gar nicht gibt... *d'oh*
Das ist aber ein Standardverhalten. Bei Logins auf UNIX-Maschinen ist das schon seit Jahrzehnten so (was aus Sicherheitsüberlegungen natürlich auch ausgesprochen sinnvoll ist).
The purpose of computing is insight, not numbers.
Richard Hamming, 1962

mmueller

Erfahrener Schreiberling

  • "mmueller" is male
  • "mmueller" started this thread

Posts: 339

Date of registration: Jan 28th 2002

Location: Afgh. Gebirgsland

Occupation: Wissen ist Macht

15

Monday, February 3rd 2003, 1:20am

ja, das "nachgucken" im log ist ür mich so ne art standard.. will ja wissen, was so passiert ist dann in meiner abwesenheit oder nachts, wenn ich mal geschlafen hab.

was die beschwerde angeht, ist mir das relativ egal, ob das übertrieben ist oder nicht; ich sag mir einfach, lieber gleich beschweren als abzuwarten, bis wirklich was passiert.. außerdem können die so ganz ganz eventuell auch n auge auf den typen werfen, wenn sie nichts besseres zu tun haben.

pegasus? nee, ich bleib bei meinem eudora,das hat mich bisher noch gut versorgt mit allem, was ich so brauche. nur die header-anzeige könnten sie noch verbessern oder zumindest mal standardmäßig einstellen.

kleines p.s.: kann man eigentlich aufm server so ne art "auto-kick" einbauen? ;)

KreiS

Senior Schreiberling

  • "KreiS" is male

Posts: 701

Date of registration: Dec 17th 2001

Location: Hannover

Occupation: moep

16

Monday, February 3rd 2003, 9:53am

mit den Managern gehältern finde ich halt übertrieben, deren gehalt steigt mit viel höherer Wahrscheinlichkeit als einen Cent mehr in Sicherheits Sachen reingesteckt wird :-D

naja, Amazon kann sich vor DDoS/DoS nicht schützen :D

Bei meinen Mails werde ich keinen Schlussstrich ziehen, eher Code ich nen Import/Export filter ;)

TheBat, kennt das jemand?

Naja, virenbehaftete mails habe ich nun länger nicht mehr bekommen, dafür haben sich die spam mails verdoppelt :)

mmueller : serv-u ? naja, da bin ich skeptisch wie sicher das ist ;) Du wirst sicherlich keine Antwort bekommen was auf deine Beschwerde passiert ist, nur halt wenn mehr leute sich beschweren wird der "gelyncht" :D
kaneda spring <-> ks <-> KreiS
"surrender is an option ...time to change everything" (ks '04)

Dakota-Indianer(Weisheit),"Wenn Du entdeckst, dass Du ein totes Pferd reitest, steig ab"

DocEvil

Trainee

  • "DocEvil" is male

Posts: 109

Date of registration: Oct 14th 2002

Location: Erschaffen aus Glut und Feuer, stärker als die Grundfesten der Erde

Occupation: CvD ;)

17

Monday, February 3rd 2003, 10:02am

Quoted

Original von KreiS
...

TheBat, kennt das jemand?

...


Ja :D das coolste Mail-Prog der Welt ;) Ist es auf jedenfall Wert mal getestet zu werden, ich bin sehr zu frieden damit.

gruß Doc
Doch weder Mensch noch Wolf noch Balrog hätte Morgoth zum Ziele geführt,
ohne den Verrat der Menschen.

---Das Silmarillion---

Benjamin

Segelnder Alter Hase

  • "Benjamin" is male

Posts: 3,827

Date of registration: Oct 1st 2002

Location: Region Hannover

Occupation: Alumni

18

Monday, February 3rd 2003, 10:28am

also auch ich bin voll zufrieden seit Jahren mit Netscape mail bzw mozilla mail :)
Wüßte keinen Grund umzusteigen von mozilla mail (+Enigmail)

also zumindest in der Uni lesen die die Logs oder lassen es machen. Hab da vor einiger Zeit mal in F111 als alles hing in X und ich es auch nicht brutal verlassen konnte... wie zuhause gewohnt *g* hab ich "reboot" aufgerufen... ging ja leider nicht. dann eben anders. Aber, am nächsten Tag hatte ich gleich ne email.. ich solle doch erklären warum ich einen "su auf root" versucht hätte :D
Es gibt nur eine bessere Sache als auf dem Wasser zu sein: Noch mehr auf dem Wasser sein.

absynth

Gründervater

  • "absynth" is male

Posts: 666

Date of registration: Dec 10th 2001

Location: Hannover

Occupation: M. SC. Informatik

19

Monday, February 3rd 2003, 12:33pm

Quoted

Original von metalhen
also auch ich bin voll zufrieden seit Jahren mit Netscape mail bzw mozilla mail :)
Wüßte keinen Grund umzusteigen von mozilla mail (+Enigmail)


Wie hast du das zum Laufen bekommen? Mir sagt er unter Linux UND Windows ständig "cannot access Enigmail service", und wie ich den starte, verrät er nicht.

--ck
I refuse to submit
To the god you say is kind
I know what's right, and it is time
It's time to fight, and free our minds
http://www.christopher-kunz.de/

absynth

Gründervater

  • "absynth" is male

Posts: 666

Date of registration: Dec 10th 2001

Location: Hannover

Occupation: M. SC. Informatik

20

Monday, February 3rd 2003, 12:35pm

Quoted

Original von KreiS
Zum Glück läuft bei mir NAV vor OE. wäre es nicht so wäre ich schon öfters dran gewesen :(


LOL. Norton Nutzlos Antivirus in Verbindung mit der Virus-Engine mit MUA-Funktionalität? *kicher* Geile Kombination, wirklich. *gratulier*

--ck
I refuse to submit
To the god you say is kind
I know what's right, and it is time
It's time to fight, and free our minds
http://www.christopher-kunz.de/