jetzt reichts!
Geizhals » Forum » Security & Viren » jetzt reichts! (116 Beiträge, 1384 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
...
Re(3): jetzt reichts! - jetzt noch eine ganz dumme Frage:
15.05.2003, 15:13:57

Risk is the possibility that an intruder may be successful in attempting to access your computer. Can an intruder read or write files, or execute programs that could cause damage? Can they delete critical data? Can they prevent you or your company from getting important work done? Don't forget: someone gaining access to your account, or your system, can also impersonate you.
Additionally, having one insecure account on your system can result in your entire network being compromised. If you allow a single user to login using a .rhosts file, or to use an insecure service such as tftp, you risk an intruder getting 'his foot in the door'. Once the intruder has a user account on your system, or someone else's system, it can be used to gain access to another system, or another account.


Threat is typically from someone with motivation to gain unauthorized access to your network or computer. You must decide whom you trust to have access to your system, and what threat they could pose.
There are several types of intruders, and it is useful to keep their different characteristics in mind as you are securing your systems.


The Curious - This type of intruder is basically interested in finding out what type of system and data you have.
The Malicious - This type of intruder is out to either bring down your systems, or deface your web page, or otherwise force you to spend time and money recovering from the damage he has caused.
The High-Profile Intruder - This type of intruder is trying to use your system to gain popularity and infamy. He might use your high-profile system to advertise his abilities.
The Competition - This type of intruder is interested in what data you have on your system. It might be someone who thinks you have something that could benefit him, financially or otherwise.
The Borrowers - This type of intruder is interested in setting up shop on your system and using its resources for their own purposes. He typically will run chat or irc servers, porn archive sites, or even DNS servers.
The Leapfrogger - This type of intruder is only interested in your system to use it to get into other systems. If your system is well-connected or a gateway to a number of internal hosts, you may well see this type trying to compromise your system.

Vulnerability describes how well-protected your computer is from another network, and the potential for someone to gain unauthorized access.
What's at stake if someone breaks into your system? Of course the concerns of a dynamic PPP home user will be different from those of a company connecting their machine to the Internet, or another large network.

How much time would it take to retrieve/recreate any data that was lost? An initial time investment now can save ten times more time later if you have to recreate data that was lost. Have you checked your backup strategy, and verified your data lately?

quelle: red hat security how-to
____________________________________________________________________________

               Unix is for networking, Apple is for working and Windows is for solitaire!
____________________________________________________________________________



Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
...
Re(3): jetzt reichts! - jetzt noch eine ganz dumme Frage:
16.05.2003, 10:57:46
> wieso machen leute das?

1. weil sie es können
2. weil ihnen fad ist
3. sie wollen sachen ausprobieren

das geht meistens nicht speziell gegen dich.. du scheinst ein rechter neuling zu sein wenns um netzwerke und sicherheitssysteme geht.. macht nix, war jeder mal.. das dumme ist nur, daß es in den letzten jahren immer mehr leute gibt, die daran interessiert sind jemanden wie dich für ihre spielereien zu benutzen. liegt vielleicht auch daran, daß früher die pcs nicht so vernetzt waren wie heute.. da konzentrierten sich die eher auf die 'großen' (telefon netze usw.) heute, wo solche sachen bei privat pcs auch gehen und das um ein vielfaches leichter, als früher, schießen die sogenannten script kiddies nur so aus dem boden.

viel kann ich dir im moment auch nicht raten.. außer: lernen.. beschäftige dich damit.. dann merkst es automatisch, bevor du was installierst oder was startest, was dir schaden könnte.
ein paar tipps:
im windows, folder options:
[ ] erweiterung ausblenden
[ ] ausblenden

email: stay away from outlook (express) dann hast schon das meiste ausgesperrt.
nimm eudora, mozilla, .. egal
vor jahren gabs mal einen email-client mit dem namen calypso, der ist recht fein allerdings wurde die entwicklung eingestellt
die letzte version, ich glaub 3.30 wurde dann zur freeware. mittlerweile gibts die original downloadseite nimmer aber mit glück findest du noch eine kopie im netz.

tauschbörsen:
take care!
"Madonnas neuerstes raunlwerch.mp3.exe"
ist kein lied
ohne den o.g. einstellungen in den folder options sieht das file aber so aus:
"Madonnas neuerstes raunlwerch.mp3"
schaut harmlos aus gell?
is es aber nicht.
wichtig fürn anfang:
trust no one!


viele grüße

Gottfried
Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
..
Re(2): jetzt reichts!
17.05.2003, 02:21:54
|-D

Freitag, 16. Mai 2003 04:14:42 Unrecognized access from 218.71.6.174:1036 to UDP port 137
Freitag, 16. Mai 2003 04:26:54 Unrecognized access from 218.221.124.15:61174 to UDP port 137
Freitag, 16. Mai 2003 04:37:59 Unrecognized access from 212.88.160.25:2532 to TCP port 25
Freitag, 16. Mai 2003 04:42:43 Unrecognized access from 211.106.45.18:2692 to TCP port 1433
Freitag, 16. Mai 2003 04:43:26 Unrecognized access from 64.201.104.2:59850 to TCP port 1080
Freitag, 16. Mai 2003 04:43:25 Unrecognized access from 64.201.104.2:997 to TCP port 4588
Freitag, 16. Mai 2003 04:43:25 Unrecognized access from 64.201.104.2:55303 to TCP port 6588
Freitag, 16. Mai 2003 04:43:25 Unrecognized access from 64.201.104.2:52113 to TCP port 3128
Freitag, 16. Mai 2003 04:43:25 Unrecognized access from 64.201.104.2:41029 to TCP port 8080
Freitag, 16. Mai 2003 05:21:00 Unrecognized access from 213.228.183.62:3641 to TCP port 445
Freitag, 16. Mai 2003 05:21:03 Unrecognized access from 213.228.183.62:3641 to TCP port 445
Freitag, 16. Mai 2003 05:38:20 Unrecognized access from 203.154.210.58:1026 to UDP port 137
Freitag, 16. Mai 2003 06:25:55 Unrecognized access from 213.147.163.167:4979 to TCP port 80
Freitag, 16. Mai 2003 06:25:58 Unrecognized access from 213.147.163.167:4979 to TCP port 80
Freitag, 16. Mai 2003 06:26:04 Unrecognized access from 213.147.163.167:4979 to TCP port 80
Freitag, 16. Mai 2003 06:32:35 Unrecognized access from 4.64.233.85:1260 to TCP port 445
Freitag, 16. Mai 2003 06:32:38 Unrecognized access from 4.64.233.85:1260 to TCP port 445
Freitag, 16. Mai 2003 06:32:44 Unrecognized access from 4.64.233.85:1260 to TCP port 445
Freitag, 16. Mai 2003 06:33:50 Unrecognized access from 68.155.244.48:3331 to TCP port 17300
Freitag, 16. Mai 2003 06:47:38 Unrecognized access from 213.203.74.92:1431 to TCP port 445
Freitag, 16. Mai 2003 06:47:41 Unrecognized access from 213.203.74.92:1431 to TCP port 445
Freitag, 16. Mai 2003 06:59:09 Unrecognized access from 213.147.163.167:1819 to TCP port 80
Freitag, 16. Mai 2003 06:59:12 Unrecognized access from 213.147.163.167:1819 to TCP port 80
Freitag, 16. Mai 2003 06:59:18 Unrecognized access from 213.147.163.167:1819 to TCP port 80
Freitag, 16. Mai 2003 07:02:43 Unrecognized access from 192.168.93.1:22964 to TCP port 3389
Freitag, 16. Mai 2003 07:08:43 Unrecognized access from 213.228.183.62:3166 to TCP port 445
Freitag, 16. Mai 2003 07:08:46 Unrecognized access from 213.228.183.62:3166 to TCP port 445
Freitag, 16. Mai 2003 07:14:51 Unrecognized access from 203.93.204.234:1104 to UDP port 137
Freitag, 16. Mai 2003 07:23:45 Unrecognized access from 80.205.237.84:1037 to UDP port 137
Freitag, 16. Mai 2003 07:25:33 Unrecognized access from 61.170.228.117:1025 to UDP port 137
Freitag, 16. Mai 2003 07:43:27 Unrecognized access from 61.1.12.247:1029 to UDP port 137
Freitag, 16. Mai 2003 07:43:39 Unrecognized access from 218.102.78.151:1036 to UDP port 137
Freitag, 16. Mai 2003 08:06:19 Unrecognized access from 192.217.153.208:3685 to TCP port 17300
Freitag, 16. Mai 2003 08:13:01 Unrecognized access from 62.169.145.25:2590 to TCP port 1433
Freitag, 16. Mai 2003 08:24:04 Unrecognized access from 64.242.125.38:2382 to TCP port 80
Freitag, 16. Mai 2003 08:24:07 Unrecognized access from 64.242.125.38:2382 to TCP port 80
Freitag, 16. Mai 2003 08:28:19 Unrecognized access from 68.120.161.234:27401 to UDP port 137
Freitag, 16. Mai 2003 08:54:05 Unrecognized access from 213.203.74.92:3213 to TCP port 445


greetz vom mario!

das schlimmste
für einen admin
ist ein user mit
VOLLZUGRIFF!
I am Bill of Borg.                      
Resistance is futile.
You will be assimilated... as soon as we can fix the bugs...DAMN WINDOWS!!!
Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
.
Re: jetzt reichts!
15.05.2003, 14:04:21
Also VNC hab ich auch - aber mit Absicht und selbst gewähltem Passwort. Netbus & Co. hab ich aber auch nur in einer Sandkiste zum testen ;-)

Gründe für diese Attacken wurden in diesem Thread schon gepostet. Als Gegenmittel: als Windows-Firewall würde ich Kerio empfehlen ( http://www.kerio.com/  ), aber eben weil sie nicht ganz deppensicher zu konfigurieren ist, sondern halbwegs leistungsfähig (soweit das unter Windows halt geht). Für die saubere Konfiguration einer Firewall brauchst Du auf jeden Fall einiges Know-How, und das kann man sich auch nicht in kurzer Zeit einfach aneignen... Außerdem auf jeden Fall einen guten Virenscanner! (ich mag Kaspersky, sonst siehe auch Suchfunktion)

Wenn Du mehr Kohle als Wissen hast, kannst Du Dir auch einen Router mit guter Hardware-Firewall überlegen (z.B. Netgear - ich bin mit meinem ProSafe sehr zufrieden). Der hält Sachen von außen sehr gut ab, gegen das nach-hause-telefonieren von Trojanern bringt er aber nichts. Darum unbedingt auch den Virenscanner!

Den letzten Absatz kann ich zwar verstehen, er wäre aber trotzdem nicht notwendig gewesen :-/ Die Adresse kannst Du Dir jedenfalls nicht anzeigen lassen, nur den Herkunftsort (wenn überhaupt - auch das wurde in diesem Thread schon behandelt).

PS: Wenn man einige Postings der letzten Zeit bedenkt, könnte es sein, daß Du mit Deinem Motorrad nach Innsbruck fahren mußt >:-)

Live long and prosper!
LoneTiger

Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
...
Re(3): jetzt reichts!
16.05.2003, 13:18:21
Was ist mit Dir los? Welche Anspielungen? Willst Du mir drohen? %-)

Mal abgesehen davon, daß ich die Bezeichnung Ministrantenführer als abwertend empfinde (bzw. sie ja wohl auch so gemeint ist) :-/ Ich denke nicht, daß ich irgendeinen Tatbestand erfülle (ggfs. würd ichs drauf ankommen lassen). Ich vermeide es normalerweise sogar eher, Dir zu antworten (was Du mir ja wohl schwer vorwerfen kannst ;-)), und ich hab Dir auch ganz sicher keine PMs geschickt. Ich habe auch keine Anschuldigungen gegen irgendjemand erhoben. Schon gar nicht drohe ich jemandem - weswegen und womit denn?

Ich habe nie behauptet, daß irgendjemand in Zusammenhang mit irgendeinem Angriff steht (genau lesen!). Wie ich beim durchsehen meiner Firewall-Logs vorgehe, diskutiere ich hier eher nicht öffentlich und es geht Dich jedenfalls nichts an. Du kannst aber versichert sein, daß ich mir ggfs. zu helfen wüßte bzw. die Ex-Kollegen bei meinem Provider mir wohl gerne helfen würden ;-) Daß ich versuche, anderen Usern bei der Sicherheits-Problematik zu helfen, kann mir wohl niemand vorwerfen.

Und wenn Du auf den letzten Absatz meines Postings anspielst: ich habe den Thread-Eröffner nur darauf hingewiesen, daß einige Postings der letzten Zeit vermuten lassen, daß offenbar einige Angriffe auf Forumuser von Innsbruck ausgehen. Ich bin kompetent genug um zu wissen, daß ich z.B. ohne Kenntnis der IPs (oder sonstiger Beweise) keinesfalls einen Zusammenhang zu einem einzelnen Individuum herstellen kann. Solltest Du diesen allgemeinen Hinweis allerdings auf Dich beziehen, wirst Du schon Deine Gründe dafür haben...?

Ich werde meinen Nerven zuliebe versuchen, weitere Anschuldigungen einfach zu ignorieren. Wenn es mir nicht zu dumm wäre, müßte ich mich aber eigentlich erkundigen, ob Dein Posting nicht schon in Richtung Verleumdung geht - es ist mir nur wie gesagt den Aufwand nicht wert...

Ich würde es also begrüßen, wenn Du mich in Zukunft in Ruhe läßt (von mir aus setz mich auch auf die Ignore-Liste), ich mag keine Drohungen, und allem anderen sehe ich recht gelassen entgegen... 8-)

Live long and prosper!
LoneTiger

Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung