Stoppt die Vorratsdatenspeicherung! Jetzt klicken &handeln! Willst du auch an der Aktion teilnehmen? Hier findest du alle relevanten Infos und Materialien:
Computerbetrug.de und Dialerschutz.de  
Computerbetrug.de und Dialerschutz.de
Diskussionen und Infos zu den Themen der beiden großen Sicherheitsportale

Bandwidth utilization bar


computerbetrug.de Wiki Kontakt Info zur Anmeldepflicht im Forum "Allgemeines" "Grüne Links" Nutzungsbedingungen Impressum
Zurück   Computerbetrug.de und Dialerschutz.de > Gefahren und Straftaten im Internet > Firewalls und Netzwerke (WAN/LAN/WLAN)

Hinweise

Firewalls und Netzwerke (WAN/LAN/WLAN) Firewalls, Netzwerke (mit und ohne Kabel), Angriffe und deren Abwehr
Sinn und Unsinn von Personal Firewalls

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 14.08.2003, 21:47:47   #1 (Permalink)
Anonymous
Gast
 
Beiträge: n/a
Standard Dame Ware plötzlich auf Rechner

Hallo,
ich habe für den Internetzugang und die Dokumentenordner der Familie (3 PCs) einen alten PII als Server mit WinNT4 Workstation laufen. Bei der Kontrolle nach dem letzten Wurm bin ich plötzlich drauf gestoßen, daß DameWare auf dem Rechner lief. Im Ereignisprotokoll konnte ich lesen, daß irgendjemand am 12.8.03 sich als Administrator eingewählt hatte. Der Server läuft normalerweise ohne Benutzeranmeldung. Wie zum Geier kommt denn dieses DameWare auf den Rechner, und wie kann ich mich in Zukunft davor schützen? Ich habe natürlich sofort die vier Dateien dwr... unter System32 gelöscht und alle Registryeinträge entfernt.
  Mit Zitat antworten
Alt 14.08.2003, 21:59:25   #2 (Permalink)
Moderator
 
Benutzerbild von Devilfrank
 
Registriert seit: 20.01.2002
Beiträge: 4.762
Devilfrank wurde noch nicht oft bewertet
Standard

Dameware ist ein Netzwerktool. Bist Du sicher, dass "irgendjemand" sich dort eingeloggt hat. Kein Client aus der DMZ?
__________________
Auf dem Acker der Halbbildung gedeiht das Unkraut der Einbildung ganz besonders gut.
Erich Limpach (1899 - 1965)
Devilfrank ist offline   Mit Zitat antworten
Alt 14.08.2003, 22:41:46   #3 (Permalink)
Anonymous
Gast
 
Beiträge: n/a
Standard

was ist denn DMZ?
DameWare wurde am 12.08.03 ca 04:30 ("Erstellt:" in den Dateieigenschaften) installiert und dann war lt. Ereignisprotokoll ein Computer fremder Computer von 04:33 bis 04:41 auf dem Rechner eingeloggt. (um die zeit schläft bei uns alles)
Ich habe auch die IP des eingeloggten Rechners (gehört zum IP-Bereich der Telekom). Kann man irgendwie weiter nachforschen wer das war?
  Mit Zitat antworten
Sponsored Links
Alt 14.08.2003, 22:42:36   #4 (Permalink)
Häuptling von Absurdistan
 
Benutzerbild von Heiko
 
Registriert seit: 09.08.2001
Ort: Am Rande des Wahnsinns
Beiträge: 19.613
Blog-Einträge: 24
Heiko hat sich schon etwas eingebracht
Standard

DMZ: DeMilitarisierte Zone
__________________
"It's like there's a light at the end of the tunnel."
"That's hellfire, Dean."
(Supernatural)
Heiko ist offline   Mit Zitat antworten
Alt 14.08.2003, 23:03:47   #5 (Permalink)
Moderator
 
Benutzerbild von Devilfrank
 
Registriert seit: 20.01.2002
Beiträge: 4.762
Devilfrank wurde noch nicht oft bewertet
Standard

Dann solltest Du Dir heftig Gedanken machen, Deine NT-Maschine und das gesamte Netzwerk zu sichern.
Wenn da Hinz und Kunz installieren kann, wie beliebt, ist das fast so, als wenn Du die Wohnungstür offen stehen lässt.
__________________
Auf dem Acker der Halbbildung gedeiht das Unkraut der Einbildung ganz besonders gut.
Erich Limpach (1899 - 1965)
Devilfrank ist offline   Mit Zitat antworten
Alt 14.08.2003, 23:12:24   #6 (Permalink)
Anonymous
Gast
 
Beiträge: n/a
Standard

Drum frag ich ja. Zugegeben, bisher hab ich mir nicht allzuviel Gedanken gemacht. Ich hab jetzt auf die Schnelle erstmal ZoneAlarm installiert, seitdem kommen auch laufend Meldungen, daß irgenwelche Zugriffe geblockt werden (meistens Port 135, ist wohl der LOVESAN-Wurm). Die Frage ist nur, ob das reicht und was ich sonst noch machen sollte.
  Mit Zitat antworten
Sponsored Links
Alt 15.08.2003, 09:25:13   #7 (Permalink)
Moderator
 
Benutzerbild von Devilfrank
 
Registriert seit: 20.01.2002
Beiträge: 4.762
Devilfrank wurde noch nicht oft bewertet
Standard

Da Du dort ein Netzwerk am Laufen hast, solltest Du Dich schon mit der Topologie der Netzwerke auseinandersetzen, mit Grundlagen der Verbindungsprotokolle und des Firewallings. Das Ganze gewürzt mit den Vor- und Nachteilen des jeweiligen Betriebssystems. Und dann kann es losgehen.
Am besten fängst Du mal hier an:
http://www.bsi.de/gshb/index.htm
__________________
Auf dem Acker der Halbbildung gedeiht das Unkraut der Einbildung ganz besonders gut.
Erich Limpach (1899 - 1965)
Devilfrank ist offline   Mit Zitat antworten
Alt 18.08.2003, 13:49:33   #8 (Permalink)
Administrator
 
Benutzerbild von SprMa
 
Registriert seit: 04.01.2002
Alter: 34
Beiträge: 666
SprMa wurde noch nicht oft bewertet
Standard

und noch ein kleiner Tipp hinterher: gib dem Administrator-Account ein Paßwort. Dann ist schonmal ausgeschlossen, daß man mit DameWare "einfach so" auf deinen Rechner kommt.

Insgesamt ist DameWare ziemlich genial. Ich nutze es selbst mit 15 Clients und es hat mir schon so manche durchgelaufene Sohle erspart...


Matthias
__________________
Das Leben ist nicht so,
es ist ganz anders.
SprMa ist offline   Mit Zitat antworten
Alt 18.08.2003, 21:03:32   #9 (Permalink)
Anonymous
Gast
 
Beiträge: n/a
Standard

Hallo,
natürlich hat der Administrator ein Passwort, aber es gibt wohl genügend Möglichkeiten, das zu umgehen, wenn man weiß wie. Ich hab mich inzwischen ein bisschen kundig gemacht und, so denke ich, das Schlimmste ausgebügelt. Ist ja auch idiotisch, daß nach einer normalen Installation von WinNT4 z.B. der Serverdienst an den Treiber der DSL-Karte gebunden ist, so steht ja wirklich Tür und Tor offen.
Nochmal Danke an alle, die geantwortet haben!
Gruß Frank
  Mit Zitat antworten
Sponsored Links
Antwort

Zurück   Computerbetrug.de und Dialerschutz.de > Gefahren und Straftaten im Internet > Firewalls und Netzwerke (WAN/LAN/WLAN) > Dame Ware plötzlich auf Rechner


Lesezeichen



Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
PingBacks sind an
RefBacks sind an
Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:59:46 Uhr.


vBulletin, Copyright ©2000 - 2005, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0
Template-Modifikationen durch TMS
Page generated in 0,22650 seconds with 10 queries