WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Netzwerke

Netzwerke Rat & Tat zu Netzwerkfragen und -problemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 27.05.2002, 15:05   #1
kansas
Master
 
Registriert seit: 04.06.2001
Beiträge: 784


Standard w98-rechner in w2k-domäne - eine sicherheitslücke?

hi!

eine frage: stimmt das, dass ein win98-rechner in einer w2k-umgebung eine sicherheitslücke darstellt?

lg
andi
kansas ist offline   Mit Zitat antworten
Alt 27.05.2002, 15:18   #2
renew
Inventar
 
Registriert seit: 22.10.2000
Alter: 41
Beiträge: 5.552


Standard

Wüsste nicht, wieso es für die Domain eine Sicherheitslücke wäre....

Weil zu den Domain-Ressorcen kommt man ja sowieso nur über die Authentifizierung, und die rennt ja auf Win2k. Das einzige was ich mir vorstellen könnte ist, dass die Übertragung zum Win2k Server nicht so sicher ist wie wenn es ein Win2k Client wäre.

Weil Win98 unterstützt ja noch kein Kerberos. (wobei ich Kerberos noch nicht ganz durchschaut hab, wann es jetzt wie zum Einsatz kommt - falls wer vorbei kommt, der weiß ob jeder Server ein KDC ist, bitte melden)
renew ist offline   Mit Zitat antworten
Alt 27.05.2002, 17:05   #3
Don Manuel
Inventar
 
Benutzerbild von Don Manuel
 
Registriert seit: 08.02.2001
Beiträge: 9.977


Standard

Da kann man nicht einfach mit ja oder nein antworten: wenn man wirklich alle Sicherheitsmechanismen von W98 ausreizt (poledit etc.) und am Server ebenso fix arbeitet kann man schon von einem ziemlich sicheren System sprechen. Die Paßwort-Files am 98er lassen sich aber auch nicht eliminieren...
Und: Sicherheit absolut gibts sowieso nicht: Alles haben irgendwelche menschlichen Vögel irgendwo gemacht und kriegen andere irgendwie raus. Sicherheit relativ betrachtet ergibt eine realistischere Perspektive.
Don Manuel ist offline   Mit Zitat antworten
Alt 27.05.2002, 19:22   #4
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

Ich würds schon als sicherheitsrisiko einstufen. Man kann per bootdisk zum beispiel problemlos einen keylogger in die autostart.bat einschleusen, mit dem sämtliche eingaben (auch domänenpasswörter) aufgezeichnet werden. Wenn man über esc einsteigt kann man auf alle lokal gecachten dateien zugreifen, die lokalen *.pwl dateien auslesen und auf den papierkorb inhalt zugreifen. Grundsätzlich gilt bei allen systemen, wenn jemand der sich auskennt rein will kommt er rein, die meisten 0815 user sind allerdings schon beim druck auf die esc taste überfordert.
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Alt 27.05.2002, 19:43   #5
Don Manuel
Inventar
 
Benutzerbild von Don Manuel
 
Registriert seit: 08.02.2001
Beiträge: 9.977


Standard

Jetzt sind aber PC's häufig nur wenigen zugänglich und übers Netz ist es schon schwierig, wenn der Netzwerkadmin sich auskennt.
Don Manuel ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 05:08 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag