• 24.04.2024, 09:49
  • Registrieren
  • Anmelden
  • Sie sind nicht angemeldet.

 

Dienstag, 14. Juni 2011, 16:22

was ist an Windows-Freigaben gefährlich? Angreifer bräuchten da doch Windows-Benutzername und Passwort? Woher sollen die das kriegen?

Nö nicht unbedingt. Bei mir hier zuhause kann ich auf alles zugreifen was freigegeben worden ist und das OHNE Passwort ;)
Out of Style, but it's Retro!

Dienstag, 14. Juni 2011, 21:37

ja, weil ers nach der ersten eingabe gespeichert hat, oder nicht

Dienstag, 14. Juni 2011, 21:42

Hier zu Hause habe ich bei den Freigaben gar keine sicherheitmassnahmen bei den WIndows Freigaben warum auch.

Dienstag, 14. Juni 2011, 22:16

ja, weil ers nach der ersten eingabe gespeichert hat, oder nicht

Ne auch nicht! Mir werden im Netzwerk die PC's angezeigt und darauf kann ich zugreifen wenn ein Ordner/eine Datei Freigegeben wurde ;)
Out of Style, but it's Retro!

Mittwoch, 15. Juni 2011, 21:36

ja, weil ers nach der ersten eingabe gespeichert hat, oder nicht

Ne auch nicht! Mir werden im Netzwerk die PC's angezeigt und darauf kann ich zugreifen wenn ein Ordner/eine Datei Freigegeben wurde ;)
Verstehe ich nicht. Hast du kein Passwort zur Windows-Anmeldung eingerichtet?

Mittwoch, 15. Juni 2011, 21:50

Nö. ^^
Out of Style, but it's Retro!

Donnerstag, 16. Juni 2011, 00:00

ja gut, dann klar. Aber sonst sind Freigaben oder sogar ein laufender TeamViewer/VNC-Server eigentlich kein Problem. Das Passwort sollte halt nicht unbedingt "pass" lauten.

Donnerstag, 16. Juni 2011, 21:21

Wer installiert auf eine LAN sein OS neu?


*HUST*
Westerwälder ist das höchste was der Mensch werden kann!

Freitag, 17. Juni 2011, 15:27

Wer installiert auf eine LAN sein OS neu?


*HUST*


Na, ja, korrekt sollte die Frage lauten:

WER hat es noch nie neu installieren müssen ;-)
Dann allerdings seit XP bitte ..... und da hat es mich auch mal erwischt :whistling:
Ich finde aber das sich "ich bin in 5 Sekunden mit meinem Ferrari auf 100" immernoch besser anhört als "gestern hab ich mit meiner SSD nen 100GB Pornoordner in 5 Sekunden gezipt"
Wenn du den Baum, den du gleich treffen wirst, sehen kannst, nennt man das untersteuern. Wenn du ihn nur hören und fühlen kannst wars übersteuern!

Freitag, 17. Juni 2011, 18:26

Neu aufsetzen sollte doch kein Thema sein, für etwas gibts ja Backups... Richtig böse wirds erst wenn die CPU das Gefühl hat sie wär jetzt alt genug um zu sterben und die nächste Turnierrunde nur 10mins entfernt liegt :cursing: . Erleichtert ist dann wer ein System mit 2 CPUs hat und nur kurz die defekte ausbauen muss, und den Frust über den kaputten Xeon kriegen dann die Gegner zu spüren :D . (So passiert vor einigen Wochen)

Zum Thema Sicherheit... Seit ich mal miterleben durfte wie ein (zurückhaltend ausgedrückt) pubertierender Pseudohacker seine Erektionsdisfunktion durch das lahmlegen diverser nur mässig geschützter und unbeaufsichtigten Rechnern kompensieren musste bin ich etwas paranoid... Windows und Virenschutz sind eh immer aktuell, ein Backup vor der Lanparty verhindert Ärger, die Festplatten mit wichtigen Daten bleiben zuhause und zwischen LAN und Rechner kommt eine entsprechend konfigurierte Zyxel IDP10. Zusätzlich alle Freigaben und die Netzwerkerkennung deaktivieren und das Netzwerk als "public" nutzen, aber das sollte ja klar sein...

Freitag, 17. Juni 2011, 18:34

ich versteh immer noch nicht, warum ein Windows-Passwort in Sachen Freigaben nicht reichen sollte?

Freitag, 17. Juni 2011, 20:22

Wenn du deine Freigaben entsprechend eingerichtet hast reicht das Windows-Passwort. Die meisten Anwender verwenden für zuhause einfach kein Passwort was sie an LAN-Partys entsprechend verwundbar macht. Mit Win7 werden die Einstellungen standardmässig gesetzt wenn du beim Verbinden mit dem Netzwerk "heimnetzwerk" oder "public" wählst, bei public werden alle Freigaben deaktiviert.

Samstag, 18. Juni 2011, 22:50

...
Zum Thema Sicherheit... Seit ich mal miterleben durfte wie ein (zurückhaltend ausgedrückt) pubertierender Pseudohacker seine Erektionsdisfunktion durch das lahmlegen diverser nur mässig geschützter und unbeaufsichtigten Rechnern kompensieren musste bin ich etwas paranoid... ......


Na, aber im Ernst, sollte ich so einen Kerl LIVE erwischen, darf er seinen Rechner von der Strasse kratzen, und sollte er dabei Handgreiflich werden, würde mich das noch mehr freuen!
Unglaublich...... 8|
Da könnte ich so was von.... X(
Ich finde aber das sich "ich bin in 5 Sekunden mit meinem Ferrari auf 100" immernoch besser anhört als "gestern hab ich mit meiner SSD nen 100GB Pornoordner in 5 Sekunden gezipt"
Wenn du den Baum, den du gleich treffen wirst, sehen kannst, nennt man das untersteuern. Wenn du ihn nur hören und fühlen kannst wars übersteuern!

Samstag, 18. Juni 2011, 22:57

Ich war zwar nicht dran beteiligt aber der Idiot hat die Halle auf einer Bahre verlassen, soviel zum Thema ausgleichende Gerechtigkeit. Aber es stimmt schon was in einem anderen Thema hier geschrieben wurde, geh nie auf eine LAN die Teilnehmer unter 18 zulässt. :thumbdown:

Sonntag, 19. Juni 2011, 00:09

Ich war zwar nicht dran beteiligt aber der Idiot hat die Halle auf einer Bahre verlassen, soviel zum Thema ausgleichende Gerechtigkeit. Aber es stimmt schon was in einem anderen Thema hier geschrieben wurde, geh nie auf eine LAN die Teilnehmer unter 18 zulässt. :thumbdown:


Vollkommen Nachvollziehbar und von mir zu 100% unterstützt!
Dennoch hätte bei mir eine Trage gereicht.
Eine Bahre finde ich dann in der Konsequenz etwas übertrieben ^^ :whistling:
Ich finde aber das sich "ich bin in 5 Sekunden mit meinem Ferrari auf 100" immernoch besser anhört als "gestern hab ich mit meiner SSD nen 100GB Pornoordner in 5 Sekunden gezipt"
Wenn du den Baum, den du gleich treffen wirst, sehen kannst, nennt man das untersteuern. Wenn du ihn nur hören und fühlen kannst wars übersteuern!

Sonntag, 19. Juni 2011, 09:53

Macht doch keinen Unterschied, ist beides für Leute die nicht mehr laufen können... :pinch:
Um der deutschen Sprache gerecht zu werden wars natürlich eine Trage, da aber auch Rettungsdienste ziemlich faul sind hatte das Ding einen Rahmen mit Rädern drunter und das wär ja dann wieder eine Bahre... :huh:

Sonntag, 19. Juni 2011, 10:20

Offene Freigaben sind auch in dem Fall lästig das diverse Menschen dich daran erfreuen und deine Urlaubsbilder runterladen und du wunderst dich dann warum ruckelt es beim Spielen ^^.

Ich selbst bin regelmäßig auf Lans unterwegs und dort reicht mir mein Virenscanner, natürlich ist der Windoof Firewall an.
Suche AC-Kühler für AMD 6870.

Sonntag, 19. Juni 2011, 16:51

Offene Freigaben sind auch in dem Fall lästig das diverse Menschen dich daran erfreuen und deine Urlaubsbilder runterladen und du wunderst dich dann warum ruckelt es beim Spielen ^^.

Anekdote: Freigegebenes Diskettenlaufwerk + F5 -> schlechte Karten im Clänwohr.

ich versteh immer noch nicht, warum ein Windows-Passwort in Sachen Freigaben nicht reichen sollte?

Z. B. wegen sowas.

Ansonsten: Damals™ gab es eine Schwachstelle, durch die man IIRC nur ein bestimmtes Byte an eine Freigabe-Passwortprüfung senden musste, damit sie zeichenweise verriet, ob ein getestetes Passwort korrekt war oder nicht. Damit konnten dann Tools wie u. a. LanNetScan zeichenweise das Passwort rekonstruieren. Die genauen Details sind mir entfallen. Es dürfte sich aber um die 'Share Level Password' Vulnerability handeln. War sehr interessant, das in Aktion zu sehen.

Speziell die LANman-Passwort-Hashes haben auch immer mal wieder gravierende Schwächen gezeigt.

Oder kurz: Verlasse dich niemals darauf, dass ein so interessantes Ziel wie eine Datenfreigabe (vielleicht nicht deine, aber z. B. in Unternehmensnetzen) nicht zu knacken versucht wird. Nur weil es keinen Patch dafür gibt heißt das nicht, dass es keine Lücken gibt, die aktiv (und teilweise sogar Script-Kiddie-freundlich) ausgenutzt werden können. Und natürlich lassen sich derartige Tests auf Schwächen automatisiert durchführen, da muss nicht erst jemand manuell mit 'nem Windows auf deinen Freigaben rumklicken. Sowas passiert auch auf LAN-Parties.

Generell ist "Daten zu Hause lassen" ein sehr guter Ansatz. Auf dem Rechner mögen dennoch lohnenswerte oder zumindest teils schmerzhaft vermisste Daten liegen, etwa E-Mail-Passwort, Steam-Keys o.ä.

Nachtrag: Ich empfehle nicht nur von (potenziell trügerisch) passwortgeschützen Freigaben abzusehen, sondern natürlich auch solchen mit Schreibzugriff (für Passwortschutz hierfür gilt o.g. ebenso), da sich darüber Windows-Würmer erfolgreich verbreitet haben (IIRC Nimda, Blaster und/oder wie sie alle heißen) und das auch in Zukunft könnten.

Wenn man Daten unbedingt "gepusht" haben muss (d. h. man gewährt Externen Schreibzugriff), dann doch bitte über eine verschlüsselte, bewährte Verbindung (SCP, SFTP etc.), die man nach dem Transfer direkt wieder deaktiviert.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Y0Gi« (19. Juni 2011, 16:57)