PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Allgemeine fragen zu Ports und Sicherheit



dragi
25.11.02, 23:02
Hallo

Kann ein Hacker eigentlich etwas mit den Ports 80, 3389, 5631, 5632 anfangen? Ich meine um in ein System zu gelangen?
Jetzt bitte keine Anleitung wie es funzen würde:) sondern nur ob es möglich wäre und Stichworte wie er es machen würde bzw. obs überhaupt möglich ist!

Danke

Dragi

Jinto
25.11.02, 23:20
Nur wenn dahinter Programme laufen (z. B. Apache)

HTH

cane
27.11.02, 14:01
ein hacker kann prinzipiell mit jedem port was anfangen. wer sich wirklich auskennt findet früher oder später auf deinem rechner eine lücke.

aber auch die dummen die nicht mehr können als einen trojaner zu bedienen können diese so einstellen dass sie an port xy lauschen (xy kann jeder freie port sein).

wenn du ne gutkonfigurierte firewall draufhast und womöglich ein IDS (intrusion detection system) wie zB tripwire ist dein rechner schon ziemlich sicher.

das einzige was dir dann noch gefährlich werden kann ist ein versierter hacker der auf deinem system ein LKM (loadable kernel module) installiert (dafür muß er natürlich root sein).

dieses LKM verändert dann die ausgaben aller kommandos wie zB. find, ls, ps... so dass es nicht auftaucht.

die grundlegende frage ist ob es hier um deinen privatrechner oder um einen firmenrechner geht.
privat lohnt sich die ganze absicherung nur wenn man spaß dran hat...

mfg
cane

bernie
27.11.02, 14:07
Original geschrieben von cane
das einzige was dir dann noch gefährlich werden kann ist ein versierter hacker der auf deinem system ein LKM (loadable kernel module) installiert (dafür muß er natürlich root sein).

dieses LKM verändert dann die ausgaben aller kommandos wie zB. find, ls, ps... so dass es nicht auftaucht.oder er tauscht einfach die binaries aus, ist mir mal passiert.

Ciao, Bernie

Harry
27.11.02, 14:41
Original geschrieben von cane
die grundlegende frage ist ob es hier um deinen privatrechner oder um einen firmenrechner geht.
privat lohnt sich die ganze absicherung nur wenn man spaß dran hat...
Ok - ich habe eigentlich keinen Spaß an der Absicherung meines privaten Rechners, jedoch könnten sich u.a. meine Kontozugangsdaten auf diesem befinden.

Deiner Aussage zufolge würde sich in diesem Fall die Absicherung meines privaten Rechners also nicht lohnen? :D

Die Frage der Absicherung von Daten kann man nicht über die private oder berufliche Nutzung alleinig begründen. Vielmehr sollte man sich die Frage stellen, inwiefern sich auf den Rechnern sensible und schutzwürdige Daten befinden.

Harry

HangLoose
27.11.02, 14:45
hi harry


Angenommen: Ich hätte eigentlich keinen Spaß an der Absicherung meines privaten Rechners, jedoch könnten sich u.a. meine Kontozugangsdaten auf diesem befinden.

sowas speichert man aber nicht auf dem rechner( festplatte) ;)


ps: ist meine mail bei dir angekommen?


Gruß HangLoose

Harry
27.11.02, 15:08
Original geschrieben von HangLoose
hi harry

ps: ist meine mail bei dir angekommen?

Jo - die ist gestern bei mir angekommen und liegt für heute Abend in meiner "active"-queue ;)

Harry

dragi
27.11.02, 21:15
Der Rechner ist in in der Firma eines Bekannten. Er hat mich gebeten zu prüfen ob man in sein System kommt, aber da ic sehr wenig Ahnung davon habe, konnte ich gerade mal diese offenen ports entdecken. Aber mit diesen etwas anfangen kann ich nicht. Deshalb wollte ich wissen ob diese ein grosses Risiko sind und wie ein Hacker da rein kommen wollte. Aber bitte keine genaue Anleitung, wollen sowas ja nicht unterstützen!

HangLoose
27.11.02, 21:32
hi

also zu den ports

80 => webserver
3389 => RDP Protocol (Terminal Server)
5631 => PCAnywhere data
5632 => PCAnywhere


scheint ein win rechner zu sein ;)


Gruß HL