WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Netzwerke

Netzwerke Rat & Tat zu Netzwerkfragen und -problemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 01.05.2002, 17:48   #1
rev.antun
Inventar
 
Registriert seit: 02.04.2002
Alter: 61
Beiträge: 5.198

Mein Computer

Frage win2k -> win2k

hat schon mal wer von euch die risikoreiche verbindung zweier win2k rechner über`s internet versucht. zb ein verzeichniss für einen bestimmten benutzer zum lesen freizugeben. wenn ja auf welche art, und wie waren die erfahrungswerte

thx
rev.antun ist offline   Mit Zitat antworten
Alt 01.05.2002, 17:58   #2
MANX
Inventar
 
Registriert seit: 27.02.2001
Beiträge: 1.967


Standard

Hi!

Ich hab nur die Erfahrung gemacht, dass es lustige W2k User gibt, die "... immer mit folgendem Benutzernamen anmelden" eingestellt haben und dann kein Passwort vergeben.
Aber nicht wissen, dass damit für den Benutzer automatisch ein Administrator-Account angelegt wird.

Wenn auch keine Firewall läuft, kann jeder ohne Passwort auf C$, D$ und was sonst noch existiert, zugreifen!


Grüße

Manx

PS: Ich war auf der aktiven Seite
MANX ist offline   Mit Zitat antworten
Alt 01.05.2002, 18:04   #3
valo
Inventar
 
Registriert seit: 15.11.2000
Alter: 43
Beiträge: 7.684


Standard

i hab das mal versucht, gibt da programme mit denen du einen ip bereich nach offenen shares scannen kannst, hab da halt mal zum test einen rechner leergesaugt war zwar ein winxp prof aber das macht ja keinen unterschied...

du kannst es allerdings unterbinden wenn du netbios-over-ip auf der internet netzwerkkarte deaktivierst... (so wie ich )

warum verwendest nicht IPsec, w2k unterstützt das ja...
____________________________________
Yeah, yo mama dresses you funny and you need a mouse to delete files.
Jabber-ID: valo [at] cargal \'.\' org

Infected Mushroom and Barri Saharof - Live in Eilat Desert Israel 24-10-2002
A*S*Y*S - SSL-Pickup 21-10-2002
Dj Tiesto - Forbidden Paradise 8/Mystic Swamp
valo ist offline   Mit Zitat antworten
Alt 01.05.2002, 18:13   #4
rev.antun
Inventar
 
Registriert seit: 02.04.2002
Alter: 61
Beiträge: 5.198

Mein Computer

Standard

@valo warum verwendest nicht IPsec, w2k unterstützt das ja...

...ok, bei beiden kisten IPsec aktivieren

hab das noch nie versucht...

arbeit normalerweise mit
rev.antun ist offline   Mit Zitat antworten
Alt 01.05.2002, 18:33   #5
valo
Inventar
 
Registriert seit: 15.11.2000
Alter: 43
Beiträge: 7.684


Standard

hm, keine ahnung wies funzt, müsste mich einlesen...

aber: theorie ja, praxis keine ahnung...

aber definitiv schneller gehts mit ftp verbindung
____________________________________
Yeah, yo mama dresses you funny and you need a mouse to delete files.
Jabber-ID: valo [at] cargal \'.\' org

Infected Mushroom and Barri Saharof - Live in Eilat Desert Israel 24-10-2002
A*S*Y*S - SSL-Pickup 21-10-2002
Dj Tiesto - Forbidden Paradise 8/Mystic Swamp
valo ist offline   Mit Zitat antworten
Alt 01.05.2002, 19:52   #6
catch17
Elite
 
Registriert seit: 27.04.2002
Beiträge: 1.307


Standard

ja hab so was für bekannten eingerichtet und zwar mit ftp:

zuerst ftp server aufgesetzt,(auf exotischen port ), benutzer/rechte ...
dann hab ich in seine firewall(atguard3.22) noch ´ne regel gesetzt , dass nur die ip des "anderen rechners" an diesen port zugriff hat;

hat alles gefunkt und war (soweit wir sahen) von außen nicht zugänglich

hab ihm später noch die möglichkeit für wakeonlan eingerichtet und remote zugriff(für LOGIN, und sonstige) mit thightvnc - weiß aber nicht genau wie weit dass die sicherheit des rechners (wieder)gefährtet - (war einfach nötig )

erfahrungen waren/sind gut, einrichten war ziemlich easy - wenn mir jetzt nicht irgendwer hier sagt, dass das system ein großes sicherheitsloch (das ich nicht gecheckt hab) hat -> eine gute sache
catch17 ist offline   Mit Zitat antworten
Alt 01.05.2002, 20:13   #7
valo
Inventar
 
Registriert seit: 15.11.2000
Alter: 43
Beiträge: 7.684


Standard

vnc is ein sicherheitsloch
____________________________________
Yeah, yo mama dresses you funny and you need a mouse to delete files.
Jabber-ID: valo [at] cargal \'.\' org

Infected Mushroom and Barri Saharof - Live in Eilat Desert Israel 24-10-2002
A*S*Y*S - SSL-Pickup 21-10-2002
Dj Tiesto - Forbidden Paradise 8/Mystic Swamp
valo ist offline   Mit Zitat antworten
Alt 01.05.2002, 20:20   #8
catch17
Elite
 
Registriert seit: 27.04.2002
Beiträge: 1.307


Standard

hab ich mir gedacht (eigentlich eh klar ) - andererseits mußt auch mal ein pw entschlüsseln - bzw es hats einer echt auf dich abgesehen und snifft mit - oder !?
catch17 ist offline   Mit Zitat antworten
Alt 01.05.2002, 21:06   #9
valo
Inventar
 
Registriert seit: 15.11.2000
Alter: 43
Beiträge: 7.684


Standard

entweder du sniffst mit (pw wird im klartext übermittelt) oder du machst einen bruteforce attack....
____________________________________
Yeah, yo mama dresses you funny and you need a mouse to delete files.
Jabber-ID: valo [at] cargal \'.\' org

Infected Mushroom and Barri Saharof - Live in Eilat Desert Israel 24-10-2002
A*S*Y*S - SSL-Pickup 21-10-2002
Dj Tiesto - Forbidden Paradise 8/Mystic Swamp
valo ist offline   Mit Zitat antworten
Alt 01.05.2002, 21:28   #10
catch17
Elite
 
Registriert seit: 27.04.2002
Beiträge: 1.307


Standard

prinzip is mir schon klar, aber bleibt immer noch die frage:
passiert einem "NORMALEN" menschen/rechner DAS(bruteforceatt, gesnifftwerden, ...) WIRKLICH ??? is ja nicht microsoft,pentagon,bankaustria,mobilcom,......oder so
(oder bin ich da gar zu naiv )

und zweitens müßte doch z.b. bruteforce im speziellen fall durch firewall (läßt nur definierte ips auf "VNC-port")unterbunden sein ?!

korrigierts mich bitte wenn ich falsch liege
catch17 ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 14:07 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag