Wichtig : suche Router-Portüberwachungs-Software !

Benutzeravatar
Crizz
Beiträge: 27061
Registriert: 12.04.2007 17:44:22
Wohnort: Haiger
Kontaktdaten:

#1 Wichtig : suche Router-Portüberwachungs-Software !

Beitrag von Crizz »

Ich hab heute ein ganz besonderes Problem und möchte dazu um Hilfe bitten.

Ich bin in diesen Tagen Opfer eines ganz miesen Angriffs von Web-Jacking geworden. Irgendjemand hat ICQ-Chats meiner Frau mitgeschnitten, die man auslegen könnte, wenn man den Background nicht kennt, und mir diese zukommen lassen.

Nun geht´s weniger um den Content sondern um die Sache, das wir quasi belauscht wurden.

Was hier heute los war kann sich jeder selber ausmalen.....

Was mir dann Gänsehaut gemacht hat war, das ein Ausdruck eines Teils plötzlich in unserem Netzwerkdrucker lag. Bei der Überprüfung unserer PC´s habe ich festgestellt, das die Geräte, auf denen ICQ installiert war, mit einem Malware / Spyware-Programm verseucht waren, und zwar vom feinsten - muß kompletten Remote-Zugriff geliefert haben, daher wohl der Ausdruck, denn ich hab keinerlei Textdatei mit entspreechendem Inhalt oder passendem Datum auf den PCs gefunden.

Hab ich dann dank Info von diversen Websites, insbesondere der Technischen Universitäten, beheben können, zusätzlich die Router-Firmware upgedatet. Hab zwar jetzt die aktuelle Avast-Version drauf, aber mir stellt sich nun noch die Frage :

Da immer wieder neue Sicherheitslücken in Browsern, Routern und Betriebssystemen entdeckt und geschlossen werden, gibt es ein Programm, mit dessen Hilfe ich sehen kann, wenn über einen Port von außen versucht wird, auf meinen PC zuzugreifen ? Das evtl. die IP logged ? Irgendwas bräuchte ich, damit ich erkennen kann, WANN und WO versucht wird, mich zu attackieren.

Für jede Hilfe bin ich sehr dankbar, denn mein Blutdruck war heut so hoch das jedes Messgerät geplatzt wäre.
_________________________________________________________________________________
"Leben ist das, was passiert, während du etwas ganz anderes planst" ... ( John Lennon )

! REVOLECTRIX-Distributor ! -> Ladeequipment / Akkus : -> HaDi-RC.de

Alle Projektberichte für den VTH-Verlag als PDF zum Download unter http://www.CrizzD.de !
Benutzeravatar
ER Corvulus
Beiträge: 16688
Registriert: 14.04.2005 23:17:06
Wohnort: ziemlich hoch über Augsburg ;)

#2 Re: Wichtig : suche Router-Portüberwachungs-Software !

Beitrag von ER Corvulus »

ist beim windoof schon dabei ... ;)

Code: Alles auswählen

Netstat /a
in eine textdatei spülen

Code: Alles auswählen

Netstat /a > c:\log\net.txt
und die hie und da mal mit der alten version vergleichen...

Grüsse Wolfgang
neverminded
Beiträge: 1054
Registriert: 20.02.2008 09:21:57
Kontaktdaten:

#3 Re: Wichtig : suche Router-Portüberwachungs-Software !

Beitrag von neverminded »

Wow, das klingt ganz schön beängstigend! Was du suchst ist eine gut konfigurierte Firewall. Da kenn ich mich leider nicht so toll aus...
Aber ganz wichtig ist: je weniger Dienste und Programme genutzt werden, bzw. installiert sind desto besser. Auch sollte der Benutzer des Computers nie Administrator sondern immer nur Standardbenutzer sein. So kann sich kein Virus/Malwareprogramm mit den Benutzerrechten (in dem Fall Administratorrechten!) installieren.
Programme die Administratorberechtigungen brauchen können meistens über "Ausführen als..." gestartet werden.
Naja, und Chatprogramme sind nicht dafür bekannt besonders sicher zu sein :roll:
Sonst eben immer aktuelle Softwarestände und Windowsupdates.
Gruss,
Daniel

Align T-Rex 450 SE
Flitework Red Bull Midi Edge 540 EP
Multiplex Cularis zum Entspannen
Hangar 9 F6F Hellcat
Futaba FF10 2.4 FASST
WiiCopter im Bau
Benutzeravatar
Crizz
Beiträge: 27061
Registriert: 12.04.2007 17:44:22
Wohnort: Haiger
Kontaktdaten:

#4 Re: Wichtig : suche Router-Portüberwachungs-Software !

Beitrag von Crizz »

Sehr interessant - vor allem seh ich da ein paar Ports, wo irgendwelche http-connects zu Freenet auf "wartend" stehen auf dem einen PC. Nun noch die Frage, wie ich die sperren kann. Unter msconfig find ich keinen Dienst, der Rückschlüsse darauf zuläßt. Ich hab auch eigentlichnie was mit Freenet zu tun gehabt, das wundert mich nun wieder.....
_________________________________________________________________________________
"Leben ist das, was passiert, während du etwas ganz anderes planst" ... ( John Lennon )

! REVOLECTRIX-Distributor ! -> Ladeequipment / Akkus : -> HaDi-RC.de

Alle Projektberichte für den VTH-Verlag als PDF zum Download unter http://www.CrizzD.de !
Benutzeravatar
thrillhouse
Beiträge: 2428
Registriert: 15.12.2006 20:01:52
Wohnort: Al Mangaf, Kuwait; Erlangen, Germany
Kontaktdaten:

#5 Re: Wichtig : suche Router-Portüberwachungs-Software !

Beitrag von thrillhouse »

setzte eine Transparente FIrewall dazwischen und fertig.

Du solltest alle Rechner in deinem Netzwerk neu installieren. Alle "alten" Daten bevor Du sie wieder auf einen Rechner bringst mit einem Virenscanner checken. Der Virenscanner MUSS auf einem jungfräulichen Rechner als erstes installiert werden. Auf diesem Rechner musst Du alle "alte" Daten vorher am besten mit einer Linux BootCD löschen.
Wenn dieser Rechner dann installiert ist, kannst Du die alten Daten von CD oder Festplatte einspielen.
Dieser Rechner sollte ein nicht zu einfaches root/admin Passwort haben.

nennt mich Paranoid, aber nur so wirst Du annähernd sicher sein können, das Du dir keine neue Viren/ Würmer einfängst.
Zuletzt geändert von thrillhouse am 24.10.2008 16:48:20, insgesamt 1-mal geändert.
“Eine Gesellschaft, die Ihre Freiheit zugunsten Ihrer Sicherheit opfert, hat beides nicht verdient.” – Benjamin Franklin.
”Ich habe viel von meinem Geld für Alkohol, Weiber und schnelle Autos ausgegeben. Den Rest habe ich einfach verprasst.” – George Best
http://www.dreckshobby.de - latest crashpics
Benutzeravatar
Crizz
Beiträge: 27061
Registriert: 12.04.2007 17:44:22
Wohnort: Haiger
Kontaktdaten:

#6 Re: Wichtig : suche Router-Portüberwachungs-Software !

Beitrag von Crizz »

letztzes Kommando zurück, da hab ich den Übeltäter schon gefunden - USB-Stick eines AVS-Gates. Kommt grad auf den Müll.

@Thrillhouse : Werd ich mir mal am WE vornehmen, piece by piece, bit by bit. So ne Aufregung wie heute vertrag ich nicht nochmal.
_________________________________________________________________________________
"Leben ist das, was passiert, während du etwas ganz anderes planst" ... ( John Lennon )

! REVOLECTRIX-Distributor ! -> Ladeequipment / Akkus : -> HaDi-RC.de

Alle Projektberichte für den VTH-Verlag als PDF zum Download unter http://www.CrizzD.de !
Benutzeravatar
obbl
Beiträge: 237
Registriert: 15.08.2008 14:15:30
Kontaktdaten:

#7 Re: Wichtig : suche Router-Portüberwachungs-Software !

Beitrag von obbl »

Nimm mal von sysinternals.com den TCPView. Der zeigt Dir auch das Programm inkl. Dateiname an, der die Verbindung aufgebaut hat.

http://technet.microsoft.com/en-us/sysi ... 97437.aspx

Gruss
Martin
________________
Mini Titan: Original Motor, Jazz 40, 12er Ritzel, 3xS3107, GY-401+FS61BB, Maniacs
T-Rex 600 GF: Original Motor/Regler/Ritzel, 3xS3152, GY-401+S9254, Blattschmied X-pert 600
MC-22 Funke mit 2,4GHz Spektrum
Benutzeravatar
Crizz
Beiträge: 27061
Registriert: 12.04.2007 17:44:22
Wohnort: Haiger
Kontaktdaten:

#8 Re: Wichtig : suche Router-Portüberwachungs-Software !

Beitrag von Crizz »

Danke, Martin - das is mal ne Ansage, schau ich mir gleich an !
_________________________________________________________________________________
"Leben ist das, was passiert, während du etwas ganz anderes planst" ... ( John Lennon )

! REVOLECTRIX-Distributor ! -> Ladeequipment / Akkus : -> HaDi-RC.de

Alle Projektberichte für den VTH-Verlag als PDF zum Download unter http://www.CrizzD.de !
Benutzeravatar
Mataschke
Beiträge: 10112
Registriert: 29.11.2004 12:37:50
Wohnort: irgendwo im Nirgendwo

#9 Re: Wichtig : suche Router-Portüberwachungs-Software !

Beitrag von Mataschke »

Crizz hat geschrieben:Hab zwar jetzt die aktuelle Avast-Version drauf
:roll: Jetzt??? :shock: isses zu spät! :-(
Crizz hat geschrieben:vor allem seh ich da ein paar Ports, wo irgendwelche http-connects zu Freenet auf "wartend" stehen auf dem einen PC
wenn du die Ports überprüfen willst dann mach aber alle Browser und icq und alle Programme von denen du weisst sie wollen ins Netz zu! Und dann schaue nach
mach mal nur ne Ebay Seite auf, wirst dich wundern wieviele Connects ausser Ebay da dazukommen :roll:

Ansonsten gilt das was Thrillhouse schrieb: Jungfräuliches system mit allererster TAT , Virenscanner druff usw.
grüße Michael
----------------------------------------------------------



Flying is the best fun you can have - with your pants on :mrgreen:

T8FG mit SpeckDrumm MOD/ T9CP,MCPx @T8FG SpeckDrumm,TT Mini Titan FBL ,GAUI EP200 FBL,
TREX 500 FBL, suche Sponsor für MicroBeast Test ....
Status: Rundflug mit Kunstflugeinlagen manchmal Tic und weniger Toc

Besucht uns auf HeliChat.de - Von Helipiloten für Helipiloten
Benutzeravatar
135erHeli
Beiträge: 2475
Registriert: 02.09.2007 17:05:42
Wohnort: Berlin
Kontaktdaten:

#10 Re: Wichtig : suche Router-Portüberwachungs-Software !

Beitrag von 135erHeli »

Sicher im Netz und Windows Passt nicht wirklich zusammen :) was spricht gegen Linux und wenn man Windows nicht gerade mit DirectX braucht ne Virtuelle Maschine starten und es dann laufen lassen :)
Gruss Jens

Logo 600SE Carbon Edition 5020-450 Torro Edition Jive 80HV vStabi Silverline
DJI F550 Flamewheel MultiWii SE V2.5+GPS

http://www.etes-autoservice.de/
http://www.radwechsel-vorort.de/
http://www.boots-reifenservice.de
neverminded
Beiträge: 1054
Registriert: 20.02.2008 09:21:57
Kontaktdaten:

#11 Re: Wichtig : suche Router-Portüberwachungs-Software !

Beitrag von neverminded »

Bitte. Das ist einfach eine absolut unproduktive Aussage. Auch wenns witzig gemeint sein sollte.
Windows Dienste deaktivieren, auf dem aktuellen Stand halten via Updates. Nur Benutzer- keine Adminrechte. Aktueller Virenscanner und einen Router mit aktueller Firmware und schon ist so gut wie alles sicher. 100%ige Sicherheit gibt es nicht. Weder mit Windows noch mit Linux.
Gruss,
Daniel

Align T-Rex 450 SE
Flitework Red Bull Midi Edge 540 EP
Multiplex Cularis zum Entspannen
Hangar 9 F6F Hellcat
Futaba FF10 2.4 FASST
WiiCopter im Bau
Benutzeravatar
FPK
Beiträge: 4647
Registriert: 01.12.2005 17:21:35
Wohnort: Franken

#12 Re: Wichtig : suche Router-Portüberwachungs-Software !

Beitrag von FPK »

135erHeli hat geschrieben:Sicher im Netz und Windows Passt nicht wirklich zusammen :) was spricht gegen Linux
Dass man sich unter Linux genauso ein Rootkit einfangen kann und immer nur entsprechende Sicherheitsmaßnahmen (Virenscanner, externe Firewall, möglist kein Arbeiten mit Admin/Root-Rechten, Vorsicht mit Mails und Programmen aus obskuren Quellen etc.) dagegen helfen.
- T-Rex 450 SE: Scorpion -8; 14er Ritzel; Jazz; 3xHS65HB; S9650; Gy401; R607FS
- T-Rex 450 CDE mit UH-1C-Rumpf im Bau: 430L; 4xHS56; Gy401; Schulze 8.35
- T-Rex 500: Scorpion 3026-1600; BL60G; 3xS9650; AC-3X; BLS-251; R617FS
- T-Rex 700N: OS 91 SZ-PS; TS: 3*JR8717; Gas: S9254; LTG/LTS-6100; MultiGov Pro; ReactorX; R6008HS
- Hornet X3D; Micron V2; Blade mSR; Piccolo V2
- diverse Simulatoren: lieber Sim statt E
- diverse Flächenflieger
- T8, FF-7 FASST, FX-18
neverminded
Beiträge: 1054
Registriert: 20.02.2008 09:21:57
Kontaktdaten:

#13 Re: Wichtig : suche Router-Portüberwachungs-Software !

Beitrag von neverminded »

FPK hat geschrieben:
135erHeli hat geschrieben:Sicher im Netz und Windows Passt nicht wirklich zusammen :) was spricht gegen Linux
Dass man sich unter Linux genauso ein Rootkit einfangen kann und immer nur entsprechende Sicherheitsmaßnahmen (Virenscanner, externe Firewall, möglist kein Arbeiten mit Admin/Root-Rechten, Vorsicht mit Mails und Programmen aus obskuren Quellen etc.) dagegen helfen.
Danke :mrgreen:
Gruss,
Daniel

Align T-Rex 450 SE
Flitework Red Bull Midi Edge 540 EP
Multiplex Cularis zum Entspannen
Hangar 9 F6F Hellcat
Futaba FF10 2.4 FASST
WiiCopter im Bau
Benutzeravatar
Crizz
Beiträge: 27061
Registriert: 12.04.2007 17:44:22
Wohnort: Haiger
Kontaktdaten:

#14 Re: Wichtig : suche Router-Portüberwachungs-Software !

Beitrag von Crizz »

Ich werd hier auf jeden Fall für die tägliche Arbeit im Web ne VM-Ware einrichten bzw. bis dahin eingeschränkte Nutzerkonten. Admin gibbet nur noch für Service, und den kontrolliert und beschränkt.

Wenn ich dann an Stichworte wie "Gläserner Bürger" oder "Bundestrojaner" denke wird mir wieder schlecht.....
_________________________________________________________________________________
"Leben ist das, was passiert, während du etwas ganz anderes planst" ... ( John Lennon )

! REVOLECTRIX-Distributor ! -> Ladeequipment / Akkus : -> HaDi-RC.de

Alle Projektberichte für den VTH-Verlag als PDF zum Download unter http://www.CrizzD.de !
Digger

#15 Re: Wichtig : suche Router-Portüberwachungs-Software !

Beitrag von Digger »

noscript für FF3 ist auch ein guter schutz, zusätzlich natürlich
Antworten

Zurück zu „Klönschnack“