Wichtig : suche Router-Portüberwachungs-Software !
#1 Wichtig : suche Router-Portüberwachungs-Software !
Ich hab heute ein ganz besonderes Problem und möchte dazu um Hilfe bitten.
Ich bin in diesen Tagen Opfer eines ganz miesen Angriffs von Web-Jacking geworden. Irgendjemand hat ICQ-Chats meiner Frau mitgeschnitten, die man auslegen könnte, wenn man den Background nicht kennt, und mir diese zukommen lassen.
Nun geht´s weniger um den Content sondern um die Sache, das wir quasi belauscht wurden.
Was hier heute los war kann sich jeder selber ausmalen.....
Was mir dann Gänsehaut gemacht hat war, das ein Ausdruck eines Teils plötzlich in unserem Netzwerkdrucker lag. Bei der Überprüfung unserer PC´s habe ich festgestellt, das die Geräte, auf denen ICQ installiert war, mit einem Malware / Spyware-Programm verseucht waren, und zwar vom feinsten - muß kompletten Remote-Zugriff geliefert haben, daher wohl der Ausdruck, denn ich hab keinerlei Textdatei mit entspreechendem Inhalt oder passendem Datum auf den PCs gefunden.
Hab ich dann dank Info von diversen Websites, insbesondere der Technischen Universitäten, beheben können, zusätzlich die Router-Firmware upgedatet. Hab zwar jetzt die aktuelle Avast-Version drauf, aber mir stellt sich nun noch die Frage :
Da immer wieder neue Sicherheitslücken in Browsern, Routern und Betriebssystemen entdeckt und geschlossen werden, gibt es ein Programm, mit dessen Hilfe ich sehen kann, wenn über einen Port von außen versucht wird, auf meinen PC zuzugreifen ? Das evtl. die IP logged ? Irgendwas bräuchte ich, damit ich erkennen kann, WANN und WO versucht wird, mich zu attackieren.
Für jede Hilfe bin ich sehr dankbar, denn mein Blutdruck war heut so hoch das jedes Messgerät geplatzt wäre.
Ich bin in diesen Tagen Opfer eines ganz miesen Angriffs von Web-Jacking geworden. Irgendjemand hat ICQ-Chats meiner Frau mitgeschnitten, die man auslegen könnte, wenn man den Background nicht kennt, und mir diese zukommen lassen.
Nun geht´s weniger um den Content sondern um die Sache, das wir quasi belauscht wurden.
Was hier heute los war kann sich jeder selber ausmalen.....
Was mir dann Gänsehaut gemacht hat war, das ein Ausdruck eines Teils plötzlich in unserem Netzwerkdrucker lag. Bei der Überprüfung unserer PC´s habe ich festgestellt, das die Geräte, auf denen ICQ installiert war, mit einem Malware / Spyware-Programm verseucht waren, und zwar vom feinsten - muß kompletten Remote-Zugriff geliefert haben, daher wohl der Ausdruck, denn ich hab keinerlei Textdatei mit entspreechendem Inhalt oder passendem Datum auf den PCs gefunden.
Hab ich dann dank Info von diversen Websites, insbesondere der Technischen Universitäten, beheben können, zusätzlich die Router-Firmware upgedatet. Hab zwar jetzt die aktuelle Avast-Version drauf, aber mir stellt sich nun noch die Frage :
Da immer wieder neue Sicherheitslücken in Browsern, Routern und Betriebssystemen entdeckt und geschlossen werden, gibt es ein Programm, mit dessen Hilfe ich sehen kann, wenn über einen Port von außen versucht wird, auf meinen PC zuzugreifen ? Das evtl. die IP logged ? Irgendwas bräuchte ich, damit ich erkennen kann, WANN und WO versucht wird, mich zu attackieren.
Für jede Hilfe bin ich sehr dankbar, denn mein Blutdruck war heut so hoch das jedes Messgerät geplatzt wäre.
_________________________________________________________________________________
"Leben ist das, was passiert, während du etwas ganz anderes planst" ... ( John Lennon )
! REVOLECTRIX-Distributor ! -> Ladeequipment / Akkus : -> HaDi-RC.de
Alle Projektberichte für den VTH-Verlag als PDF zum Download unter http://www.CrizzD.de !
"Leben ist das, was passiert, während du etwas ganz anderes planst" ... ( John Lennon )
! REVOLECTRIX-Distributor ! -> Ladeequipment / Akkus : -> HaDi-RC.de
Alle Projektberichte für den VTH-Verlag als PDF zum Download unter http://www.CrizzD.de !
- ER Corvulus
- Beiträge: 16688
- Registriert: 14.04.2005 23:17:06
- Wohnort: ziemlich hoch über Augsburg ;)
#2 Re: Wichtig : suche Router-Portüberwachungs-Software !
ist beim windoof schon dabei ... 
in eine textdatei spülen
und die hie und da mal mit der alten version vergleichen...
Grüsse Wolfgang
Code: Alles auswählen
Netstat /aCode: Alles auswählen
Netstat /a > c:\log\net.txtGrüsse Wolfgang
-
neverminded
- Beiträge: 1054
- Registriert: 20.02.2008 09:21:57
- Kontaktdaten:
#3 Re: Wichtig : suche Router-Portüberwachungs-Software !
Wow, das klingt ganz schön beängstigend! Was du suchst ist eine gut konfigurierte Firewall. Da kenn ich mich leider nicht so toll aus...
Aber ganz wichtig ist: je weniger Dienste und Programme genutzt werden, bzw. installiert sind desto besser. Auch sollte der Benutzer des Computers nie Administrator sondern immer nur Standardbenutzer sein. So kann sich kein Virus/Malwareprogramm mit den Benutzerrechten (in dem Fall Administratorrechten!) installieren.
Programme die Administratorberechtigungen brauchen können meistens über "Ausführen als..." gestartet werden.
Naja, und Chatprogramme sind nicht dafür bekannt besonders sicher zu sein
Sonst eben immer aktuelle Softwarestände und Windowsupdates.
Aber ganz wichtig ist: je weniger Dienste und Programme genutzt werden, bzw. installiert sind desto besser. Auch sollte der Benutzer des Computers nie Administrator sondern immer nur Standardbenutzer sein. So kann sich kein Virus/Malwareprogramm mit den Benutzerrechten (in dem Fall Administratorrechten!) installieren.
Programme die Administratorberechtigungen brauchen können meistens über "Ausführen als..." gestartet werden.
Naja, und Chatprogramme sind nicht dafür bekannt besonders sicher zu sein
Sonst eben immer aktuelle Softwarestände und Windowsupdates.
Gruss,
Daniel
Align T-Rex 450 SE
Flitework Red Bull Midi Edge 540 EP
Multiplex Cularis zum Entspannen
Hangar 9 F6F Hellcat
Futaba FF10 2.4 FASST
WiiCopter im Bau
Daniel
Align T-Rex 450 SE
Flitework Red Bull Midi Edge 540 EP
Multiplex Cularis zum Entspannen
Hangar 9 F6F Hellcat
Futaba FF10 2.4 FASST
WiiCopter im Bau
#4 Re: Wichtig : suche Router-Portüberwachungs-Software !
Sehr interessant - vor allem seh ich da ein paar Ports, wo irgendwelche http-connects zu Freenet auf "wartend" stehen auf dem einen PC. Nun noch die Frage, wie ich die sperren kann. Unter msconfig find ich keinen Dienst, der Rückschlüsse darauf zuläßt. Ich hab auch eigentlichnie was mit Freenet zu tun gehabt, das wundert mich nun wieder.....
_________________________________________________________________________________
"Leben ist das, was passiert, während du etwas ganz anderes planst" ... ( John Lennon )
! REVOLECTRIX-Distributor ! -> Ladeequipment / Akkus : -> HaDi-RC.de
Alle Projektberichte für den VTH-Verlag als PDF zum Download unter http://www.CrizzD.de !
"Leben ist das, was passiert, während du etwas ganz anderes planst" ... ( John Lennon )
! REVOLECTRIX-Distributor ! -> Ladeequipment / Akkus : -> HaDi-RC.de
Alle Projektberichte für den VTH-Verlag als PDF zum Download unter http://www.CrizzD.de !
- thrillhouse
- Beiträge: 2428
- Registriert: 15.12.2006 20:01:52
- Wohnort: Al Mangaf, Kuwait; Erlangen, Germany
- Kontaktdaten:
#5 Re: Wichtig : suche Router-Portüberwachungs-Software !
setzte eine Transparente FIrewall dazwischen und fertig.
Du solltest alle Rechner in deinem Netzwerk neu installieren. Alle "alten" Daten bevor Du sie wieder auf einen Rechner bringst mit einem Virenscanner checken. Der Virenscanner MUSS auf einem jungfräulichen Rechner als erstes installiert werden. Auf diesem Rechner musst Du alle "alte" Daten vorher am besten mit einer Linux BootCD löschen.
Wenn dieser Rechner dann installiert ist, kannst Du die alten Daten von CD oder Festplatte einspielen.
Dieser Rechner sollte ein nicht zu einfaches root/admin Passwort haben.
nennt mich Paranoid, aber nur so wirst Du annähernd sicher sein können, das Du dir keine neue Viren/ Würmer einfängst.
Du solltest alle Rechner in deinem Netzwerk neu installieren. Alle "alten" Daten bevor Du sie wieder auf einen Rechner bringst mit einem Virenscanner checken. Der Virenscanner MUSS auf einem jungfräulichen Rechner als erstes installiert werden. Auf diesem Rechner musst Du alle "alte" Daten vorher am besten mit einer Linux BootCD löschen.
Wenn dieser Rechner dann installiert ist, kannst Du die alten Daten von CD oder Festplatte einspielen.
Dieser Rechner sollte ein nicht zu einfaches root/admin Passwort haben.
nennt mich Paranoid, aber nur so wirst Du annähernd sicher sein können, das Du dir keine neue Viren/ Würmer einfängst.
Zuletzt geändert von thrillhouse am 24.10.2008 16:48:20, insgesamt 1-mal geändert.
“Eine Gesellschaft, die Ihre Freiheit zugunsten Ihrer Sicherheit opfert, hat beides nicht verdient.” – Benjamin Franklin.
”Ich habe viel von meinem Geld für Alkohol, Weiber und schnelle Autos ausgegeben. Den Rest habe ich einfach verprasst.” – George Best
http://www.dreckshobby.de - latest crashpics
”Ich habe viel von meinem Geld für Alkohol, Weiber und schnelle Autos ausgegeben. Den Rest habe ich einfach verprasst.” – George Best
http://www.dreckshobby.de - latest crashpics
#6 Re: Wichtig : suche Router-Portüberwachungs-Software !
letztzes Kommando zurück, da hab ich den Übeltäter schon gefunden - USB-Stick eines AVS-Gates. Kommt grad auf den Müll.
@Thrillhouse : Werd ich mir mal am WE vornehmen, piece by piece, bit by bit. So ne Aufregung wie heute vertrag ich nicht nochmal.
@Thrillhouse : Werd ich mir mal am WE vornehmen, piece by piece, bit by bit. So ne Aufregung wie heute vertrag ich nicht nochmal.
_________________________________________________________________________________
"Leben ist das, was passiert, während du etwas ganz anderes planst" ... ( John Lennon )
! REVOLECTRIX-Distributor ! -> Ladeequipment / Akkus : -> HaDi-RC.de
Alle Projektberichte für den VTH-Verlag als PDF zum Download unter http://www.CrizzD.de !
"Leben ist das, was passiert, während du etwas ganz anderes planst" ... ( John Lennon )
! REVOLECTRIX-Distributor ! -> Ladeequipment / Akkus : -> HaDi-RC.de
Alle Projektberichte für den VTH-Verlag als PDF zum Download unter http://www.CrizzD.de !
#7 Re: Wichtig : suche Router-Portüberwachungs-Software !
Nimm mal von sysinternals.com den TCPView. Der zeigt Dir auch das Programm inkl. Dateiname an, der die Verbindung aufgebaut hat.
http://technet.microsoft.com/en-us/sysi ... 97437.aspx
Gruss
Martin
http://technet.microsoft.com/en-us/sysi ... 97437.aspx
Gruss
Martin
________________
Mini Titan: Original Motor, Jazz 40, 12er Ritzel, 3xS3107, GY-401+FS61BB, Maniacs
T-Rex 600 GF: Original Motor/Regler/Ritzel, 3xS3152, GY-401+S9254, Blattschmied X-pert 600
MC-22 Funke mit 2,4GHz Spektrum
Mini Titan: Original Motor, Jazz 40, 12er Ritzel, 3xS3107, GY-401+FS61BB, Maniacs
T-Rex 600 GF: Original Motor/Regler/Ritzel, 3xS3152, GY-401+S9254, Blattschmied X-pert 600
MC-22 Funke mit 2,4GHz Spektrum
#8 Re: Wichtig : suche Router-Portüberwachungs-Software !
Danke, Martin - das is mal ne Ansage, schau ich mir gleich an !
_________________________________________________________________________________
"Leben ist das, was passiert, während du etwas ganz anderes planst" ... ( John Lennon )
! REVOLECTRIX-Distributor ! -> Ladeequipment / Akkus : -> HaDi-RC.de
Alle Projektberichte für den VTH-Verlag als PDF zum Download unter http://www.CrizzD.de !
"Leben ist das, was passiert, während du etwas ganz anderes planst" ... ( John Lennon )
! REVOLECTRIX-Distributor ! -> Ladeequipment / Akkus : -> HaDi-RC.de
Alle Projektberichte für den VTH-Verlag als PDF zum Download unter http://www.CrizzD.de !
#9 Re: Wichtig : suche Router-Portüberwachungs-Software !
Crizz hat geschrieben:Hab zwar jetzt die aktuelle Avast-Version drauf
wenn du die Ports überprüfen willst dann mach aber alle Browser und icq und alle Programme von denen du weisst sie wollen ins Netz zu! Und dann schaue nachCrizz hat geschrieben:vor allem seh ich da ein paar Ports, wo irgendwelche http-connects zu Freenet auf "wartend" stehen auf dem einen PC
mach mal nur ne Ebay Seite auf, wirst dich wundern wieviele Connects ausser Ebay da dazukommen
Ansonsten gilt das was Thrillhouse schrieb: Jungfräuliches system mit allererster TAT , Virenscanner druff usw.
grüße Michael
----------------------------------------------------------
Flying is the best fun you can have - with your pants on
T8FG mit SpeckDrumm MOD/ T9CP,MCPx @T8FG SpeckDrumm,TT Mini Titan FBL ,GAUI EP200 FBL,
TREX 500 FBL, suche Sponsor für MicroBeast Test ....
Status: Rundflug mit Kunstflugeinlagen manchmal Tic und weniger Toc
Besucht uns auf HeliChat.de - Von Helipiloten für Helipiloten
----------------------------------------------------------
Flying is the best fun you can have - with your pants on
T8FG mit SpeckDrumm MOD/ T9CP,MCPx @T8FG SpeckDrumm,TT Mini Titan FBL ,GAUI EP200 FBL,
TREX 500 FBL, suche Sponsor für MicroBeast Test ....
Status: Rundflug mit Kunstflugeinlagen manchmal Tic und weniger Toc
Besucht uns auf HeliChat.de - Von Helipiloten für Helipiloten
#10 Re: Wichtig : suche Router-Portüberwachungs-Software !
Sicher im Netz und Windows Passt nicht wirklich zusammen
was spricht gegen Linux und wenn man Windows nicht gerade mit DirectX braucht ne Virtuelle Maschine starten und es dann laufen lassen 
Gruss Jens
Logo 600SE Carbon Edition 5020-450 Torro Edition Jive 80HV vStabi Silverline
DJI F550 Flamewheel MultiWii SE V2.5+GPS
http://www.etes-autoservice.de/
http://www.radwechsel-vorort.de/
http://www.boots-reifenservice.de
Logo 600SE Carbon Edition 5020-450 Torro Edition Jive 80HV vStabi Silverline
DJI F550 Flamewheel MultiWii SE V2.5+GPS
http://www.etes-autoservice.de/
http://www.radwechsel-vorort.de/
http://www.boots-reifenservice.de
-
neverminded
- Beiträge: 1054
- Registriert: 20.02.2008 09:21:57
- Kontaktdaten:
#11 Re: Wichtig : suche Router-Portüberwachungs-Software !
Bitte. Das ist einfach eine absolut unproduktive Aussage. Auch wenns witzig gemeint sein sollte.
Windows Dienste deaktivieren, auf dem aktuellen Stand halten via Updates. Nur Benutzer- keine Adminrechte. Aktueller Virenscanner und einen Router mit aktueller Firmware und schon ist so gut wie alles sicher. 100%ige Sicherheit gibt es nicht. Weder mit Windows noch mit Linux.
Windows Dienste deaktivieren, auf dem aktuellen Stand halten via Updates. Nur Benutzer- keine Adminrechte. Aktueller Virenscanner und einen Router mit aktueller Firmware und schon ist so gut wie alles sicher. 100%ige Sicherheit gibt es nicht. Weder mit Windows noch mit Linux.
Gruss,
Daniel
Align T-Rex 450 SE
Flitework Red Bull Midi Edge 540 EP
Multiplex Cularis zum Entspannen
Hangar 9 F6F Hellcat
Futaba FF10 2.4 FASST
WiiCopter im Bau
Daniel
Align T-Rex 450 SE
Flitework Red Bull Midi Edge 540 EP
Multiplex Cularis zum Entspannen
Hangar 9 F6F Hellcat
Futaba FF10 2.4 FASST
WiiCopter im Bau
#12 Re: Wichtig : suche Router-Portüberwachungs-Software !
Dass man sich unter Linux genauso ein Rootkit einfangen kann und immer nur entsprechende Sicherheitsmaßnahmen (Virenscanner, externe Firewall, möglist kein Arbeiten mit Admin/Root-Rechten, Vorsicht mit Mails und Programmen aus obskuren Quellen etc.) dagegen helfen.135erHeli hat geschrieben:Sicher im Netz und Windows Passt nicht wirklich zusammenwas spricht gegen Linux
- T-Rex 450 SE: Scorpion -8; 14er Ritzel; Jazz; 3xHS65HB; S9650; Gy401; R607FS
- T-Rex 450 CDE mit UH-1C-Rumpf im Bau: 430L; 4xHS56; Gy401; Schulze 8.35
- T-Rex 500: Scorpion 3026-1600; BL60G; 3xS9650; AC-3X; BLS-251; R617FS
- T-Rex 700N: OS 91 SZ-PS; TS: 3*JR8717; Gas: S9254; LTG/LTS-6100; MultiGov Pro; ReactorX; R6008HS
- Hornet X3D; Micron V2; Blade mSR; Piccolo V2
- diverse Simulatoren: lieber Sim statt E
- diverse Flächenflieger
- T8, FF-7 FASST, FX-18
- T-Rex 450 CDE mit UH-1C-Rumpf im Bau: 430L; 4xHS56; Gy401; Schulze 8.35
- T-Rex 500: Scorpion 3026-1600; BL60G; 3xS9650; AC-3X; BLS-251; R617FS
- T-Rex 700N: OS 91 SZ-PS; TS: 3*JR8717; Gas: S9254; LTG/LTS-6100; MultiGov Pro; ReactorX; R6008HS
- Hornet X3D; Micron V2; Blade mSR; Piccolo V2
- diverse Simulatoren: lieber Sim statt E
- diverse Flächenflieger
- T8, FF-7 FASST, FX-18
-
neverminded
- Beiträge: 1054
- Registriert: 20.02.2008 09:21:57
- Kontaktdaten:
#13 Re: Wichtig : suche Router-Portüberwachungs-Software !
DankeFPK hat geschrieben:Dass man sich unter Linux genauso ein Rootkit einfangen kann und immer nur entsprechende Sicherheitsmaßnahmen (Virenscanner, externe Firewall, möglist kein Arbeiten mit Admin/Root-Rechten, Vorsicht mit Mails und Programmen aus obskuren Quellen etc.) dagegen helfen.135erHeli hat geschrieben:Sicher im Netz und Windows Passt nicht wirklich zusammenwas spricht gegen Linux
Gruss,
Daniel
Align T-Rex 450 SE
Flitework Red Bull Midi Edge 540 EP
Multiplex Cularis zum Entspannen
Hangar 9 F6F Hellcat
Futaba FF10 2.4 FASST
WiiCopter im Bau
Daniel
Align T-Rex 450 SE
Flitework Red Bull Midi Edge 540 EP
Multiplex Cularis zum Entspannen
Hangar 9 F6F Hellcat
Futaba FF10 2.4 FASST
WiiCopter im Bau
#14 Re: Wichtig : suche Router-Portüberwachungs-Software !
Ich werd hier auf jeden Fall für die tägliche Arbeit im Web ne VM-Ware einrichten bzw. bis dahin eingeschränkte Nutzerkonten. Admin gibbet nur noch für Service, und den kontrolliert und beschränkt.
Wenn ich dann an Stichworte wie "Gläserner Bürger" oder "Bundestrojaner" denke wird mir wieder schlecht.....
Wenn ich dann an Stichworte wie "Gläserner Bürger" oder "Bundestrojaner" denke wird mir wieder schlecht.....
_________________________________________________________________________________
"Leben ist das, was passiert, während du etwas ganz anderes planst" ... ( John Lennon )
! REVOLECTRIX-Distributor ! -> Ladeequipment / Akkus : -> HaDi-RC.de
Alle Projektberichte für den VTH-Verlag als PDF zum Download unter http://www.CrizzD.de !
"Leben ist das, was passiert, während du etwas ganz anderes planst" ... ( John Lennon )
! REVOLECTRIX-Distributor ! -> Ladeequipment / Akkus : -> HaDi-RC.de
Alle Projektberichte für den VTH-Verlag als PDF zum Download unter http://www.CrizzD.de !
-
Digger
#15 Re: Wichtig : suche Router-Portüberwachungs-Software !
noscript für FF3 ist auch ein guter schutz, zusätzlich natürlich