hey leute
ich war letztes we auf ner lan und dort habe ich bei einem ein tool gesehen womit er das internet per ip range nach windows freigaben gescannt hat. er hat auch einiges gefunden und er konnte diese dann im normalen explorer sich anzeigen lassen. ich würde jetzt gerne wissen wie es bei mir ausschaut....habe auch jede menge freigaben im hausinternen netzwerk...kann man wirklich so einfach auf mich zugreifen....was muss ich an bzw. abstellen???
mfg sid
Heimnetzwerke - WIFI, LAN, Router und Co 16.538 Themen, 81.400 Beiträge
welches betriebssystem hast du? wie ist deine netzwerkkonfiguration?
allgemein gilt: die datei und druckerfreigabe hat auf der internetverbindung nichts zu suchen.
eine firewall leistet das auch, (mindestens) netbios sollte auf der internetverbindung "dicht" sein.
;-)
Wahrscheinlich hat er einen Portscanner benutzt. Bei WIN95 und WIN98 ist es ist eine Dateifreigabe auch im per Internet zu sehen. Unter diesen Betriebsystemen muß man die Datei- und Druckerfreigabe im TCP-Protokoll für den DFÜ-Adapter manuell entfernen. Ansonsten ist man mit seinen freigegeben Ordnern sichtbar. Unter XP ist es kaum möglich die freigegeben Ordner vom Internet aus zu sehen. XP benutzt dafür den WIN 2000 LAN Manager. Es sei den, man hat seine Ordner extra für das Internet freigegeben.
Moin,
EIN standardmäßiges "Scanner-Einfallstor" für Freigaben ist (siehe garftermy) aber nach wie vor NETBIOS!
Auch bei XP speziell die Einstellung der Netzwerkverbindung "TCP over NetBIOS" "bei Bedarf" -Standard oder gar aktiviert !
Gruß
Andylol
sory, verschrieben:
meinte natürlich "NetBIOS über TCP/IP" :-)
(in den TCP/IP-Eigenschaften im Reiter WINS).
Gruß
Andylol
Du warts nicht zufällig bei uns auf der LAN??? ;-)
Wobei die Scanner nicht gerne von den ISP´s gesehen werden...
Aber wie alle anderen schon sagten, wenn ein paar Sachen zuviel konfiguriert sind (oder auch zu wenig, jenachdem wie man es sieht), steht dein Rechner offen wie ein Scheunentor...
Moin,
@aragorn
"Du warts nicht zufällig bei uns auf der LAN??? ;-)"
--> Nicht das ich wüsste... mein letztes "NetGame" ist schon lange her! Warum fragst Du? Habe ich etwa einen Doppelgänger... interessante Vorstellung... dann könnte DER ja für mich Rasen mähen ;-)
Portscanner, die die Online-Bereiche scannen sind ohnehin eher was für Scriptkiddies (aus dem Alter bin ich raus).
Obwohl: ZUr KOntrolle z.B. einer funktionierenden IPSEC-Verschlüsselung sind Portscanner durchaus hilfreich :-)
Gruß
Andylol
"...ZUr KOntrolle z.B. einer funktionierenden IPSEC-Verschlüsselung sind ..."
...dazu nimmt man den w2k bordeigenen ipsecmon. wenn ipsec aktiv ist kann es sein, das du gar keine ports mehr scannen kannst - je nach ipsec konfig.
;-)
Moin,
ich nutze i.d.R. tcpdump (linux) bzw. dessen Windows-Version zur Kontrolle, ob auch wirklich ALLES per IPSEC verschlüsselt wird.
Sprich: liefert das Tool nur Datenmüll ... ist es ok ;-)
(funktioniert unter ALLEN Windowsen).
Gruß
Andylol
also es ging hier jetzt um XP ... habe mal nachgeschaut und bei mir steht netbios auf standard...ein router sollte doch abhilfe schaffen oder?
Moin,
@S!D
"bei mir steht netbios auf standard"
--> TCP/IP ist routingfähig... und wenn der STANDARD bei Dir sagt, dass NetBIOS über TCP/IP verwendet werden soll?..... die Frage kannst Du Dir selbst beantworten ;-)
Kannst Du aber selbst ganz einfach testen:
Geh online, merk Deine aktuelle IP und gib von einem Rechner außerhalbDeines Netzwerkes einfach (z.B. Freund) ein: http://"DEine IP-Adresse" !
Was Du dann (hoffentlich nicht) siehst, sieht jeder andere Internetnutzer wenn er will auch ;-)
"ein router sollte doch abhilfe schaffen oder?"
--> Ein Router verbindet Netzwerke, aber "überprüft"! die Pakete nicht! nach evtl. böswilligen Absichten.
Kurz gesagt: Er tut das, was Du in seinen Konfig-Einstellungen festgelegt hast... nicht mehr und nicht weniger. Der Router ist nicht mehr als ein "dummes" Stück Hardware ... erst seine Tabellen und Funktionalitäten machen in hilfreich.
Ein Router per se lässt ALLES durch (abhängig natürlich von der Routingtabelle).. erst die integierte Firewall, NAT-Funktionalität etc. bietet einen gewissen Schutz... je nachdem wie und wie was konfiguriert ist und welche Ports etwas tun dürfen oder eben nicht.. ganz individuell;-)
Die oft pauschale Aussage: Ein Router und alles ist sicher!, ist aber definitiv falsch.
Teste am besten, dann weißt Du wo evtl. Lücken bestehen....
und DEAKTIVIERE "NetBIOS über TCP/IP" umgehend: Für ein internes Heinmetzwerk brauchst Du es ohnehin nicht.... und wenn Dir z.B. das Eintippen von IP-Adressen zur Verbindung zu anderen LAN-Rechnern zu aufwendig ist... bei nur ein paar Rechnern wirkt ein Eintrag in der hosts-datei Wunder (WINDOWS - system32 - drivers - etc - ;-)
Gruß
Andylol