• 23.04.2024, 18:24
  • Registrieren
  • Anmelden
  • Sie sind nicht angemeldet.

 

Lieber Besucher, herzlich willkommen bei: Aqua Computer Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

IP Scanner findet unbekanntes

Dienstag, 30. Oktober 2012, 10:31

Hallo zusammen,

ich hab grad spaßeshalber mal einen Freeware IP Scanner installiert und mal das Firmennetzwerk durchsuchen lassen. Dabei hat das Programm eine IP Adresse gefunden, deren Ursprung meine Dokumentation nicht finden kann. Gibt es ne Möglichkeit irgendwie etwas mehr rauszufinden über eine lokale IP Adresse?

Dienstag, 30. Oktober 2012, 10:47

naja,
je nachdem was ihr in der firma für router einsetzt liese sich herausfinden an welchem router oder switsch das gerät hängt.
dann liese sich das ggf schon stark einschränken.
aber weis nicht wie gros eure firma ist

Dienstag, 30. Oktober 2012, 11:55

Selbst wenn die Firma nur einen Router bzw. Switch hat - wenn das nicht das kleinste Gerät ist, einfach mal die IP Tables auslesen,
dann siehst du sogar genau den Port an dem das Gerät hängt.
Ich finde aber das sich "ich bin in 5 Sekunden mit meinem Ferrari auf 100" immernoch besser anhört als "gestern hab ich mit meiner SSD nen 100GB Pornoordner in 5 Sekunden gezipt"
Wenn du den Baum, den du gleich treffen wirst, sehen kannst, nennt man das untersteuern. Wenn du ihn nur hören und fühlen kannst wars übersteuern!

23

Full Member

Dienstag, 30. Oktober 2012, 12:17

Wenn der Switch vor Ort gemanaged ist, kann du über das Interface recht einfach sehen, wer über welchen Port angeschlossen ist. Wenn WiFi eingesetzt ist, kann das auch ein Handy oder sonstwas sein.

Sollte das alles nicht möglich sein, einen Netzwerksniffer installieren und schauen ob Traffic von der Adresse generiert wird und über die Namensauflösung oder MAC-Adresse weiter schauen.
Intel i9 7960x | ASUS ROG Rampage VI Extreme | 128 GB G.Skill Trident Z RGB CL14 @ 3600 MHz | ASUS ROG Strix GTX 1080 Ti | Diverse NVMe Discs | Corsair AX1600i

Dienstag, 30. Oktober 2012, 12:50

Firma ist klein, mir ist das gesamte Netzwerk bekannt wo welcher Switch steht, was dran angeklemmt wurde und welche Kabel wo verlegt wurden.
Hier ist derzeit 1 Router sowie 4 kleine Switche auf dem Gelände verteilt, schlichtweg weil ich zu faul war, nachträglich Kabel zu ziehen. Die Switche sind nicht gemanaged.
W-LAN ist deaktiviert.

edit:
ich hab den Eindringling erwischt! Das /"(&$%% Terminal für die Arbeitszeiterfassung hängt auch im Ethernet und hat diese Adresse :D

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Draco« (30. Oktober 2012, 13:09)

Dienstag, 30. Oktober 2012, 13:09

Tja, dann wird es ein wenig schwieriger.... ^^
Sniffer laufen lassen und schauen was an traffic produziert wird.
Vielleicht hast du Glück und es ist Traffic, wenn viele schon im Feierabend sind, dann könntest du segmentweise die Switche abklemmen und schauen ob wer schreit ;-))
Ich finde aber das sich "ich bin in 5 Sekunden mit meinem Ferrari auf 100" immernoch besser anhört als "gestern hab ich mit meiner SSD nen 100GB Pornoordner in 5 Sekunden gezipt"
Wenn du den Baum, den du gleich treffen wirst, sehen kannst, nennt man das untersteuern. Wenn du ihn nur hören und fühlen kannst wars übersteuern!

Dienstag, 30. Oktober 2012, 13:20

MAC-Adresse auflösen und am Router sperren, irgendwer beginnt dann zu fluchen und du hast das Gerät gefunden. 8o

Oder die laufintensivere Variante: jeden Switch kontrollieren ob das was dranhängt das nicht in deiner Doku auftaucht.

Je nach Umgebung in deinem Betrieb könnte das auch ein Relikt eines Besuchers sein. Viele Monteure oder Servicetechniker die komplexere Anlagen wie Werkzeugmaschinen aufstellen oder reparieren brauchen Internet, und die einfachste Art das zu bekommen ist es den eigenen W-LAN Accesspoint ans Firmennetz zu klemmen (einfach n unbenutzten Computer abziehen und den Accesspoint ran, der kriegt eine neue IP und je nach leasedauer siehst du die auch dann noch wenn das Gerät gar nicht mehr da ist). Auch wenns ein Armutszeugnis für die Sicherheit der betroffenen Netzwerke ist klappt das meiner Erfahrung nach in über 80% der Firmen in Europa... Genausogut kann es eine Maschine (oder was vergleichbares) sein die zu Diagnosezwecken ans Netz geklemmt und vergessen wurde, das entsprechende Kabel müsste schnell auffallen.

Aber ohne managed-switches wirst du wohl alles ablaufen un dmit der Doku vergleichen müssen...

Dienstag, 30. Oktober 2012, 13:27

ohje,
also nen wlan router selbstständig hier ans netz zu schliesen kommt einem rausschmiss gleich.

firmennetz und gäste netz sind komplett getrennt,
was ich eh generell empfehlen würde.

Dienstag, 30. Oktober 2012, 14:06

Ich hatte noch nie einen Techniker da, der ne Internetverbindung verlangte.
Meine Switche sind generell nur in abgeschlossenen Räumen installiert, da kommt kein Mitarbeiter dran. Die wenigen Stellen, welche zugänglich sind, werden laufend kameraüberwacht

Sollte es ein Mitarbeiter / Servicefritze wagen irgendwo sein Kabel reinzustecken ohne mich zuvor zu fragen, ist hier der Teufel los. Zumindest meine MA wissen das. Und die Serviceler, die regelmäßig kommen, zu denen hab ich so ein gutes Verhältnis, da dürfte auch nix anbrennen.

23

Full Member

Dienstag, 30. Oktober 2012, 14:18

Hehe .. das erinnert mich an letzte Woche in einem unserer Standorte wo keiner mehr den Schlüssel für den Raum hatte, wo der Core Switch war, zu dem ich wollte...

Kann man hier Videos posten? :D
Intel i9 7960x | ASUS ROG Rampage VI Extreme | 128 GB G.Skill Trident Z RGB CL14 @ 3600 MHz | ASUS ROG Strix GTX 1080 Ti | Diverse NVMe Discs | Corsair AX1600i

Dienstag, 30. Oktober 2012, 14:19

Gelobt sei mein GHS Schlüssel :)

Zeig ma Video.

Dienstag, 30. Oktober 2012, 15:08

nmap zeigt direkt mehr an, jedenfalls wenn Informationen aufrufbar sind (offene Ports, DNS-Name usw.)

Mittwoch, 31. Oktober 2012, 07:51

hi,

ich hätte als erstes die ip-adresse mal in den internetbrowswer eingegeben.
heutzutage hat ja jedes popelgerät eine web-oberfläche...

gruß,
seaslug

Donnerstag, 8. November 2012, 11:07

nmap zeigt direkt mehr an, jedenfalls wenn Informationen aufrufbar sind (offene Ports, DNS-Name usw.)


Oder den "SoftPerfect Network Scanner". Der ermittelt auch noch den NIC-Hersteller anhand der MAC-Adresse und ggf. verfügbare SNMP-Infos - damit ist man dann meist recht schnell am Ziel.

mfg, Tom