Avatar billede myllesen Nybegynder
06. november 2001 - 11:42 Der er 32 kommentarer og
1 løsning

Hacking PC på LAN ?

Situationen: Der er 2 PCer på samme LAN, begge med en software-firewall (Zonelabs). Når de nu er på samme LAN, kan den ene PC så hacke den anden, selvom den har en firewall?

Hvis ja: hvordan sker det, og hvad kan man gøre for at sikre sig?

Bemærk: PCerne sidder på samme segment, så VLAN dur ikke.
Avatar billede victor44 Nybegynder
06. november 2001 - 12:05 #1
Ja.
Ikke installere noget som man ikke er absolut sikker på er ok.
Droppe Internet Explorer og Outlook.
Tænke sig om og bruge passwords der er svære, i stil med : Cf45FGVddx

LuF
Avatar billede 1003 Nybegynder
06. november 2001 - 12:05 #2
Hvis pc´erne deler filer ( share ) kan man også \"hacke\" men hvis de ikke er shared og du har blokeret for ip adresserne så er det ikke umiddelbart muligt
Avatar billede victor44 Nybegynder
06. november 2001 - 12:09 #3
1003, sludder. At hacke er ikke kun at skaffe sig adgang udefra, men i ligeså høj grad at skaffe sig adgang indefra. Her er IE og Outluck særdeles gode adgangs givere.

LuF

Avatar billede myllesen Nybegynder
06. november 2001 - 12:15 #4
->victor
Hvorfor beskytter firewall\'en ikke outlook og explorer?
Avatar billede 1003 Nybegynder
06. november 2001 - 12:25 #5
SÆL´føli er outlook og IE perfekte kilder til at tilegne sig adgang til en computer...
Men jeg vil stadig mene at i spørgsmålet om at man på et lokalnetværk kan hacke hinanden så skal man være \"åben\" og share folders ellers er det lissom lidt svært ikk´:-)
Jeg læser ikke noget om Internet og mail ?
Jeg læser sp. som de 2 pc´ere kan sidde og dræne hinanden for oplysninger? men Jeg kan se i kommentaren fra Myllesen at det lissom oz ligger i luften  Sorry :-)
Avatar billede myllesen Nybegynder
06. november 2001 - 12:34 #6
->1003
Jeg er faktisk også interesseret i det du kalder \"dræne hinanden for oplysninger\". Jeg mener at hvis der er en firewall så er der beskyttelse for lag 3 (IP) og opad. Men så er der stadig mulighed for at kommunikere på lag 2 (Ethernet) uden at firewall\'en opdager noget. Så det centrale spørgsmål er hvilke oplysninger man på denne måde kan \"dræne\" og om PCen på den måde kan hackes...
Avatar billede 1003 Nybegynder
06. november 2001 - 12:48 #7
Det kommer an på hvad du \"deler\" mellem de 2 computere HVIS du har en shared folder så er muligheden dér.. Som victor nævner med outlook og IE er der jo ufattelig mange programmer i omløb som installerer sig som trojanske heste hvis du en dag får sådan et program og du er \"åben\" så ville man kunne hente oplysninger fra din computer
Jeg ved ikke hvor meget du har tænkt at i skal dele.. men oftest er de computere på lokal netværk
lavet for at dele noget eller at spille på.
Jeg har valgt at dele alle mine mapper på mit lokal netværk, men de mapper som man ikke må gå i, har jeg beskyttet med kodeord (8 cifre) så det ikke er for nemt at kigge i mine filer. Men jeg vil da stadig sige jeg er \"åben\"..
håber du kan bruge det til noget *L:-)
Avatar billede myllesen Nybegynder
06. november 2001 - 13:03 #8
De to PCer skal intet dele, men sidder \"tilfældigvis\" på samme LAN. Ideelt set burde de ikke vide/udnytte at de er på samme LAN.
Avatar billede 1003 Nybegynder
06. november 2001 - 13:08 #9
Hmmmm..  hvorfor så ikke tage det fra ! så er du da sikker :-)
Hvis nu du er total parnoid :0) kan du jo blokere dem for hinanden :-)
eller..
Avatar billede myllesen Nybegynder
06. november 2001 - 13:16 #10
De skal begge kunne nå samme WAN forbindelse (fx et ADSL modem). Derfor er de på samme LAN.

Hvad mener du med \"blokere\"?

Der skal helst ikke konfigureres noget på den ene PC om den anden, fx MAC adresse eller lign.
Avatar billede 1003 Nybegynder
06. november 2001 - 13:21 #11
Dine 2 computere har hver en ip adresse ikk´
Hvis du går ind i din firewallopsætning og under fanen blokér ( tror jeg ) hvis du så indtster ip adressen for dén anden computer og modsat så har du blokeret for computerne så de ikke kan se hinanden. du omkonfigurerer ingenting på den måde, da det kun er din firewall der registrerer dette Ulempen er jo hvis du lukker din firwall :-(
Avatar billede myllesen Nybegynder
06. november 2001 - 13:25 #12
Men så er vi tilbage: firewall\'en virker kun på lag 3, dvs. de kan stadig se hinanden på lag 2. Og igen: spørgsmålet er hvad \"lag-2 synlighed\" indebærer af risici.
Avatar billede victor44 Nybegynder
06. november 2001 - 13:45 #13
Lag2 betyder da en del.
Sikkerheden begynder jo ikke med en firewall.
Den begynder ved konfigurationen af maskinen.
Der er jo folk som ukritisk installerer alle mulige spil som kræver forskellige protokoller.
Så allerede her er der et hul.
Myllesen> Der altså nogen fornuftige firewalls som kan blokere på MAC adresser, men så skal man jo udelukkende have åbnet for routerens MAC.
Der er jo også spørgsmålet om de data der sendes er følsomme. Her tænker jeg på POP, FTP osv. hvor password sendes i klartekst.
Her er ikke engang en switch en sikkerhed for at man ikke bliver \'aflyttet\'.
Det eneste man kan gøre er at stole blindt på den anden person eller adskille netværkene med en eller anden form for filter.

LuF
Avatar billede 1003 Nybegynder
06. november 2001 - 13:50 #14
Tjah!  Hvis du vil være 100% sikker. så få jer hver en forbindelse. afmonter lokalnettet
Så er du sikker ;-)  hvis dit netværk er med ip adresser så har du jo også blokeret maskinerne mod hinanden. det du kan gøre for at værre 100% er at pinge modparten, og se hvad der sker. hvis du får time out så er i blokeret !!!  :-)
evt > ping xxx.xxx.xxx.xxx
eller ping -navn på maskinen-
Avatar billede myllesen Nybegynder
06. november 2001 - 14:04 #15
Tak for svarene. Jeg leder dog stadig efter et helt konkret eksempel på hvad PC A er i stand til at gøre mod PC B, når de er koblet som beskrevet. (Der er i øvrigt en switch mellem A og B).

Avatar billede victor44 Nybegynder
06. november 2001 - 14:05 #16
Myllesen > Jeg kan se at jeg lige skylder dig et svar på dit spørgsmål om IE og Outlook.
Der er mulighed for at eksekvere kode lokalt på maskinen bare du kigger på en hjemmeside eller du modtager en mail.
Det er gammelkendte sikkerheds huller som er i disse applikationer. Med de \'features\' som i dag er på mange hjemmesider er det ikke muligt at slå det fra uden at miste fuktionalitet.
Alt dette fordi MS ikke vil følge de standarder der er givet for kodning af bla. hjemmesider.

Dette er et stort problem som vi kommer til at høre rigtigt meget til i fremtiden.

De sikkerheds patches som er kommet fra MS løser ikke problemerne generelt, men kun overfor specifikke \'angreb\'.

Det nyeste er at det er udnyttet til at skaffe sig adgang til kreditkort aoplysninger på hotmail.
Her sendes en mail med indhold der henter oplysningerne fra brugerens PC med brugerens login og sender det til den der vil have dem. Uden at man kan se at det er sket.

Jeg fatter simpelthen ikke at folk tør bruge Outlook og Internet Explorer.

LuF
Avatar billede myllesen Nybegynder
06. november 2001 - 15:10 #17
->victor
Ganske interessant... Men det er jo et generelt problem for alle Internet-brugere, uanset opkobling. Har du også et bud på mit LAN-problem?
Avatar billede victor44 Nybegynder
06. november 2001 - 18:28 #18
Det er er ikke et generelt problem, der er nogen som er fornuftige og slet ikke bruger MS programmer ;-)

Dit LAN problem kan ikke løses som du har det nu.
Det er muligt at sniffe trafik også på en switch.

Hvis du adskiller nettene med et filter så kan du gøre det.

LuF
Avatar billede myllesen Nybegynder
07. november 2001 - 10:41 #19
Hvordan skal det filter se ud?
Avatar billede victor44 Nybegynder
07. november 2001 - 10:48 #20
Det kunne være en router der er filteret.

LuF
Avatar billede peter_m Nybegynder
08. november 2001 - 13:02 #21
Dette lyder ganske interessant....og vil lige dele min mening.


Nu nævner du intet om hvorledes det net er sat op mht til evt. deling af en ADSL ellers har jeg bare misset noget.

Men hvis du bruger ethernet og disse 2 maskiner er koblet sammen via en hub og vidre til en router eller andet så modtager din fjene ALT det er bare et spørgsmål for vedkommen at få sit netkort til at acceptere alt og ikke discarded pakker som ikke er ham vedkommen. samme gælder joh for en repeater ellers hvis din 2 maskiner er bus koblet sammen.

Hvis du har et switch netværk så er dette meget sværer da dine pakker ikke bliver switchet vidre
til din fjene. men kun hvis en switch/bridge mellem de 2 maskiner eller andet som ikke smider din pakke ud på hele segmentet.

Bare mine 2 cents

Firewallen beskytter kun mod intregen men hvis du bruger pop eller andet hvor pass/bruger er ren tekst så er du solgt hvis en sniffer dig dette hindre en switch også lidt på.
Avatar billede victor44 Nybegynder
08. november 2001 - 14:17 #22
Peter > Det ser ud til at du har fået opsumeret det hele.
Til det med Switchen så er det faktisk ikke særligt svært at snuppe pakker.
Der findes et lille program der hedder arppoison som kan dette.
Det kræver dog at man ved hvad man laver.

LuF
Avatar billede peter_m Nybegynder
08. november 2001 - 14:19 #23
victor44 > lyder interessant, jeg vil lige undersøge dette lidt, kan være man kan udnyttet det :)
Avatar billede victor44 Nybegynder
08. november 2001 - 14:42 #24
Jeg bruger det til fejlfinding i netværk.
Paspå med at udnytte det i et netværk jeg bestyrer ;-)

LuF
Avatar billede myllesen Nybegynder
09. november 2001 - 11:43 #25
Lad mig formulere spørgsmålet således:

2 PCer skal kobles sammen (og dele en ADSL forbindelse), enten vha. en switch eller en router. Med switch-løsningen er PCerne selvfølgelig koblet på lag 2 og kender dermed hinandens MAC-adresse (ARP osv.). Med router-løsningen er PCerne koblet på lag 3 og kender derfor ikke hinandens MAC-adresse.

Spørgsmålet er om den switchede løsning er mere usikker, når den ene PC vil beskytte sig fra angreb fra den anden...
Avatar billede victor44 Nybegynder
09. november 2001 - 12:02 #26
Det er mere usikkert med switchen, fordi det er muligt at sniffe trafik.
Med routeren kan du oven i købet begrænse trafikken mellem maskinerne.

LuF
Avatar billede peter_m Nybegynder
09. november 2001 - 12:18 #27
En router bruges primært til at koble netværk sammen og hvis man tager udgangspunkt i dit hovedspørgsmål så vil sådan en løsning være LAN1 og LAN2 og derfor ikke sammen LAN
Avatar billede myllesen Nybegynder
09. november 2001 - 15:56 #28
Jeg vil helst bruge en switch (bla. af økonomiske årsager). Switchen kommer til at stå et sted hvor den ikke er offentlig tilgængelig, så der kan ikke sniffes. Jeg er derfor kun interesseret i om kendskabet til MAC adressen på den andens PC kan misbruges.
Avatar billede victor44 Nybegynder
09. november 2001 - 17:02 #29
Mylle > Du behøver ikke at have fysisk adgang til switchen for at kunne sniffe.
Det man gør når man sniffer trafik og der er en switch er at snyde den.
Og kendskabet til MAC adressen kan ikke forhinddres så længe at du kører på samme segment her skal du bruge en router.

LuF
Avatar billede myllesen Nybegynder
10. november 2001 - 09:35 #30
1. Jeg er ikke interesseret i at skjule MAC-adressen, kun vide om kendskabet til den kan misbruges.

2. Hvordan snyder man en switch?
Avatar billede victor44 Nybegynder
10. november 2001 - 10:05 #31
Ved at bilde switchen ind at mac adresserne sidder andre steder end der hvor de er.

Ja selvfølgelig kan det misbruges, men når du vil have maskinerne på det samme segment kan du ikke skjule dem.

LuF
Avatar billede 1003 Nybegynder
26. februar 2002 - 14:39 #32
Har du fået svar på dit spm.?
Avatar billede myllesen Nybegynder
02. april 2002 - 14:17 #33
synes jeg ikke...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester

IT-JOB

Rambøll Management Consulting

Senior AI Engineer

Capgemini Danmark A/S

AI/Data Engineer

KMD A/S

Projektleder