• 29.05.2024, 19:14
  • Registrieren
  • Anmelden
  • Sie sind nicht angemeldet.

 

ip-adresse nachfälschen - geht das?

Mittwoch, 14. Januar 2004, 17:42

Ich habe bei meinem fernsteuerungs-programm "Remote-Administrator 2.1" die IP-Filter Option eingestellt, so daß das programm nur noch verbindungen von der adressse "192.254.1.1" annimmt.

jetzt die frage: muß ich jetzt noch ein passwort einschalten, oder wird es für einen spaßvogel aus dem internet nicht möglich sein, so eine adresse nachzumachen, sie irgendwie vorzufälschen oder diese anzunehmen durch zufall?
Dieses Youtube-Video ist aufgrund von Urheberrechtsbeschränkungen in deinem Land nicht verfügbar.

Re: ip-adresse nachfälschen - geht das?

Mittwoch, 14. Januar 2004, 21:39

Zitat von »fksystems«

Ich habe bei meinem fernsteuerungs-programm "Remote-Administrator 2.1" die IP-Filter Option eingestellt, so daß das programm nur noch verbindungen von der adressse "192.254.1.1" annimmt.

jetzt die frage: muß ich jetzt noch ein passwort einschalten, oder wird es für einen spaßvogel aus dem internet nicht möglich sein, so eine adresse nachzumachen, sie irgendwie vorzufälschen oder diese anzunehmen durch zufall?


das ist wohl nich möglich, man kann die ip zwar im tcp-header ändern aber dann wird man logischerweise keine daten zurückerhalten da der remotehost alles an die falsche ip schickt ;)

edit: durch zufall kann er die wohl auch nicht erhalten.. wäre mir neu dass im inet 192.*.*.*-ips vergeben werden :)

Re: ip-adresse nachfälschen - geht das?

Mittwoch, 14. Januar 2004, 22:26

d.h. also, er könnte eine "192.254.1.1" vorsimulieren, er wird allerdings nie eine antwort erhalten, weil dann alles auch auf eine "192.254.1.1" zurückgeschickt werden würde..

könnte er denn das ding so zur hälfte manipulieren, so daß das programm denkt, daß es die "192.254.1.1" zwar ist, aber der computer die daten trotzdem an die richtige adresse zurückschickt, oder gibts da nur "ganz oder gar nicht" ?

Und das mit dem zufällig erhalten:
Ich hatte mal irgendwann angefangen, alle adressen, die mir in den weg kamen, auf "192.254..." einzustellen, aber später gemerkt, daß man eigentlich immer "192.168..." einstellen muß.


Jetzt ist die frage:
Kann er dann wohl eine adresse mit "192.254..." erhalten, und nur keine adresse mit "192.168..." erhalten, oder kann er prinzipiell gar keine adressen erhalten, die auch nur mit "192..." anfangen?
Dieses Youtube-Video ist aufgrund von Urheberrechtsbeschränkungen in deinem Land nicht verfügbar.

Re: ip-adresse nachfälschen - geht das?

Mittwoch, 14. Januar 2004, 22:35

Zitat von »fksystems«

d.h. also, er könnte eine "192.254.1.1" vorsimulieren, er wird allerdings nie eine antwort erhalten, weil dann alles auch auf eine "192.254.1.1" zurückgeschickt werden würde..


exakt :)


Zitat von »fksystems«

könnte er denn das ding so zur hälfte manipulieren, so daß das programm denkt, daß es die "192.254.1.1" zwar ist, aber der computer die daten trotzdem an die richtige adresse zurückschickt, oder gibts da nur "ganz oder gar nicht" ?


die ip steht nur im tcp-header - wenn er die ändert bekommt er garantiert nix mehr zurück :)

Zitat von »fksystems«

Und das mit dem zufällig erhalten:
Ich hatte mal irgendwann angefangen, alle adressen, die mir in den weg kamen, auf "192.254..." einzustellen, aber später gemerkt, daß man eigentlich immer "192.168..." einstellen muß.


Jetzt ist die frage:
Kann er dann wohl eine adresse mit "192.254..." erhalten, und nur keine adresse mit "192.168..." erhalten, oder kann er prinzipiell gar keine adressen erhalten, die auch nur mit "192..." anfangen?



er kann keine ips erhalten die für lokale netzwerke reserviert sind - 192.154.*.* sind afaik NICHT reserviert, könnten im prizip also vergeben werden (was ich persönlich aber für unwarscheinlich halte).. da müsste ich aber nachschaun um dir das genau sagen zu können :)

Re: ip-adresse nachfälschen - geht das?

Mittwoch, 14. Januar 2004, 22:37

ne halbe absendeadresse kann man nem ip paket ganz sicher ned zuordnen, mach dir da ma keine sorgen ;D

btw
192.168... ist lediglich eine vieler verschiedener adressbereiche, die für heimnetze reserviert (und demnach nicht im inet vertreten) sind, trotzdem hasts geschafft da dran vorbeizuschlittern ;D
mach aba nix solang du ned versuchst auf n inet rechner mit deiner ip zuzugreifen, DIE anfrage würd dann wirklich nur wieder zurück an deinen rechner laufen, das heißt aber nicht dass ein zugriff vom inet auf dich möglich wäre, da bist du schließlich mit ner ganz andern ip registriert ;)

am besten du hältst dich irgendwo zw 10.0.0.0-10.255.255.255, 172.16.0.0-172.31.255.255 oder 192.168.0.0-192.168.255.255 auf, diese adressbereiche kannst benutzen wie du lustig bist, die sind speziell für private netze reserviert ;)

Re: ip-adresse nachfälschen - geht das?

Mittwoch, 14. Januar 2004, 22:41

Gemäß RFC 1918 sind folgende IP Bereiche für private Netzwerke reserviert und werden auch nicht vergeben für's Internet.

10.0.0.0 - 10.255.255.255
172.16.0.0 - 172.31.255.255
192.168.0.0 - 192.168.255.255

Edit: Mist, zu spät ;D

Re: ip-adresse nachfälschen - geht das?

Mittwoch, 14. Januar 2004, 22:43

hm.. vielleicht sollt ich das dann mal umändern.. vielleicht ist das besser so, aber mal gucken..


update:
also auf gut deutsch:
Wenn ich ne adresse in den angegebenen bereichen einstelle und den ip-filter so einstelle, daß er nur die eine adresse akzeptiert, brauch ich kein passwort einstellen.

begründung: er kann diese adresse, die er bräuchte um reinzukommen, niemals erhalten.


..oder sieht jemand das noch anders..?
Dieses Youtube-Video ist aufgrund von Urheberrechtsbeschränkungen in deinem Land nicht verfügbar.

Re: ip-adresse nachfälschen - geht das?

Donnerstag, 15. Januar 2004, 00:49

Sagen wir es mal so: er kann sie theoretisch nicht erhalten. Aber wie wir wohl alle wissen gab es früher oder später immer wieder Wege um etwas auszuheblen, zu umgehen oder auszutricksen.

Auch wenn ich da keinerlei Möglichkeiten sehe wie ein Hacker dieses Hinderniss überwinden soll, so würde ich trotzdem dem Wort "niemals" kein grosses Vertrauen schenken wenn es um Sicherheit geht.
Aber auf der anderen Seite: würde es wirklich jemandem eines Tages gelingen eine IP mit allem drum und dran zu fälschen so wird er mit Sicherheit etwas weitaus spekatakuläreres damit machen als in einen deiner Rechner einzudringen ;D

BTW: wie ist es um die Sicherheit des Rechners bestellt von dem aus alles gesteuert wird? Wenn der im Internet hängt musst du den natürlich auch vernünftig absichern.

Re: ip-adresse nachfälschen - geht das?

Donnerstag, 15. Januar 2004, 01:03

man hackt nen andern rechner in deinem netzwerk (brauchste bloß mal zu langsam sein mitm update bzw. keine fw (hoffe die hast du mittlerweile überall drauf ;) ) und verwendet den als tunnel....dann dürfte man trotzdem draufkommen.
naja ICH würd net verzichten aufs pass.....aber das musst wirklich du wissen.... ;)

Re: ip-adresse nachfälschen - geht das?

Donnerstag, 15. Januar 2004, 02:04

shoggy: auf dem computer, der im internet abgesichert sein muß, sind keine wichtigen daten drauf. Der haupt-pc ist ausreichend gesichert. trotzdem hab ich keine lust, daß demnächst das nächste ar.sch wieder versucht, mir nochmal die festplatte zu formatieren.
---

..das mit der firewall..
mal gucken. es gibt ja niemand, der gezielt versuchen wird, meinen computer zu attackieren.

ich glaube, daß sind irgendwelche spaßvögel, die eine reihe von ip-adressen danach abscannen, ob jemand das eine programm drauf hat aufm standard-port und da gucken die dann ob der kein passwort drin hat.

dieser zweifel ist auch bei remote administrator besonders berechtigt, weil die firma die leute mit dem programm zwingt, das passwort auszuschalten, weil man es sonst jedes mal bei jedem connecten auch nur im privaten netzwerk extra eingeben muß und es möglich ist, gar kein passwort einzustellen.

also wird jemand zuerst nach remote administrator computern im internet scannen, wenn er mehrere fernsteuerungs-softwares kennt, weil er weiß, daß bei remote administrator die leute das passwort ganz abschalten können und daß die leute dazu neigen, kein passwort einzugeben, weil sie es sonst bei jedem connecten neu eingeben müssen.

aber ich werde jetzt erstmal das mit passwort so weiter laufen lassen und ich hab die log datei angemacht. ich werde dann mal beobachten, wie oft durchschnittlich jemand versucht, in meinen computer reinzukommen.

wenn es sehr selten passiert, werde ich dann einen nicht standard-port benutzen, weil es niemand gibt, der nach dem programm auf nichtstandard-ports sucht. das würde viel zulange dauern für einen scherzkeks.

dann werde ich noch den ip-filter korrekt einstellen. danach sollte es vielleicht dann möglich sein, ohne passwort auszukommen.

aber erstmal werde ich noch beobachten, wie oft jemand da versucht, meinen computer zu "attakieren"

die firewall ist glaubeich nicht so wichtig. ich glaube, daß das mit der fehlenden sicherheit nur an dem einen programm lag. bevor ich das programm drauf hatte, war noch niemals zuvor mist mit diesem computer passiert. nichtmal, obwohl ich nur ein einstelliges passwort im vnc eingestellt hatte.
Dieses Youtube-Video ist aufgrund von Urheberrechtsbeschränkungen in deinem Land nicht verfügbar.