TweakPC

Zurück   Computer Hardware Forum - TweakPC > Hardware > Netzwerk

Antwort
 
LinkBack Themen-Optionen Thema bewerten Ansicht
Alt 27.10.2009, 12:40   #1 (permalink)
Taschenrechner
 
Benutzerbild von BuggiOS
 
Registriert seit: 13.09.2007
Ort: Osnabrück
Beiträge: 63

BuggiOS befindet sich auf einem aufstrebenden Ast

Böse Netzwerk Safe?

Hey Leute...

stehe mal wieder total auf dem Schlauch. Ich muss unser Netzwerk zu Hause absichern.

Zum Aufbau

Keller

Modemrouter Speedport W701V DHCP an
Port 1 Keller -> 16 Dlink Switch -> Home Server und 8 weitere Server
Port 2 Erdgeschoss -> 1x Laptop kabel 1x Laptop WLan 1x Netgear WLan Access Point
Port 3 1. Etage -> Netgear Switch -> Netgear WLan Access Point 1x MacBook Pro WLan, PS3 Kabel, Dreambox 7025 Kabel, Yamaha Reciever Kabel
Port 4 1. Etage -> Netgaer Switch -> Netzwerkdrucker Brother, Spiele PC, Office PC

Irgendwo kommt da jemand ins Netzwerk. Ich sehe auf dem Speedport Einträge, die von keinem unserer Rechner stammen.

Wir mache ich so ein Netzwerk safe?
BuggiOS ist offline   Mit Zitat antworten
Alt 27.10.2009, 12:41   #2 (permalink)
Hardware Freak
 
Benutzerbild von Killerpixel
 
Registriert seit: 01.01.2007
Ort: Das nette Erzgebirge
Beiträge: 10.315

Killerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz sein

Standard AW: Netzwerk Safe?

WLAN-Verschlüsselung auf WPA2, wenns der AP nich kann -> weg damit.

Wozu zur Hölle braucht man ZUHAUSE 9 Server? oO
Forenregeln | Suchfunktion
TweakPC IRC-Channel (Direktlink | Java-Webchat)
Das Motto der Minensucher: Wer suchet, der findet. Wer drauftritt verschwindet.

Killerpixel ist gerade online   Mit Zitat antworten
Für diesen Beitrag bedankt sich:
BuggiOS (28.10.2009)
Alt 27.10.2009, 13:57   #3 (permalink)
Taschenrechner
 
Benutzerbild von BuggiOS
 
Registriert seit: 13.09.2007
Ort: Osnabrück
Beiträge: 63

BuggiOS befindet sich auf einem aufstrebenden Ast

Standard AW: Netzwerk Safe?

WPA2 ist aktiviert. Das ist ja das blöde. Passwörter sind lang genug und komplex.

Home Server für Multimedia
2 Backup Server
1 eMail Server
3 Server für Anwendungen und Datenbanken
2 Server für VM´s

BuggiOS ist offline   Mit Zitat antworten
Alt 27.10.2009, 14:32   #4 (permalink)
Extrem Tweaker
 
Benutzerbild von Raffnix
 
Registriert seit: 08.11.2002
Ort: 127.0.0.1
Beiträge: 1.767

Raffnix ist ein wunderbarer AnblickRaffnix ist ein wunderbarer AnblickRaffnix ist ein wunderbarer AnblickRaffnix ist ein wunderbarer AnblickRaffnix ist ein wunderbarer AnblickRaffnix ist ein wunderbarer Anblick

Standard AW: Netzwerk Safe?

Wer kennt denn die Passwörter? Vor allem den PSK?
Wenn mehrere User, dann nacheinander mit zeitlichem Abstand die Passwörter wieder publik machen und dazwischen die nicht gewünschten Zugriffe beobachten.
Muss ja nicht sein, dass jemand das/die Passwort/e freiwillig weitergibt. Evtl. ist irgendwo ein Keylogger installiert worden oder Trojaner oder ähnlich.


Raffnix ist offline   Mit Zitat antworten
Alt 27.10.2009, 15:23   #5 (permalink)
Taschenrechner
 
Benutzerbild von BuggiOS
 
Registriert seit: 13.09.2007
Ort: Osnabrück
Beiträge: 63

BuggiOS befindet sich auf einem aufstrebenden Ast

Standard AW: Netzwerk Safe?

Passwörter kenne nur ich. Keylogger oder Trojaner dürften eigentlich nicht da sein. Auf jeden System Bitdefender mit stündlichen Updates und ein "vernünftiges" Surfverhalten


Es haben insgesamt 4 Leute ( mich eingeschlossen ) Zugang zum Netzwerk.
Passwörter sind nur mit bekannt. Aber werde das mal ausprobieren
BuggiOS ist offline   Mit Zitat antworten
Alt 27.10.2009, 15:55   #6 (permalink)
Extrem Tweaker
 
Benutzerbild von Raffnix
 
Registriert seit: 08.11.2002
Ort: 127.0.0.1
Beiträge: 1.767

Raffnix ist ein wunderbarer AnblickRaffnix ist ein wunderbarer AnblickRaffnix ist ein wunderbarer AnblickRaffnix ist ein wunderbarer AnblickRaffnix ist ein wunderbarer AnblickRaffnix ist ein wunderbarer Anblick

Standard AW: Netzwerk Safe?

Oh, ich sehe grade, dass in meinem Beitrag etwas elementares fehlt:
Die Passwörter ändern und dann wieder publik machen.
Aber ich sehe schon, dass Du mich auch so verstanden hast.
Einen Keylogger schreibt Dir jeder jeder ordentliche Porgrammierer, den kein Virenscanner findet.
Raffnix ist offline   Mit Zitat antworten
Alt 27.10.2009, 17:04   #7 (permalink)
RUN
Tweaker
 
Benutzerbild von RUN
 
Registriert seit: 10.04.2002
Ort: cgn
Beiträge: 773

RUN ist einfach richtig nettRUN ist einfach richtig nettRUN ist einfach richtig nettRUN ist einfach richtig nett

Standard AW: Netzwerk Safe?

was für einträge sieht du denn im log?
vielleicht hat sich z.b. nur jemand eine vm installiert, und schon hast du einen neuen client im netz.
RUN ist offline   Mit Zitat antworten
Für diesen Beitrag bedankt sich:
BuggiOS (28.10.2009)
Alt 27.10.2009, 18:20   #8 (permalink)
Taschenrechner
 
Benutzerbild von BuggiOS
 
Registriert seit: 13.09.2007
Ort: Osnabrück
Beiträge: 63

BuggiOS befindet sich auf einem aufstrebenden Ast

Standard AW: Netzwerk Safe?

Informationen über alle aktuell durch DHCP mit dem Gateway verbundenen Rechner:
mac=00:19:C5:94:25:66 ip=192.168.2.23 name=
mac=00:80:77:83:49:53 ip=192.168.2.28 name=
mac=45:3B:13:0D:89:0A ip=192.168.2.33 name=detective-
mac=00:18:4D:E0:0D:6A ip=192.168.2.40 name=
mac=00:01:4A2:C0:26 ip=192.168.2.50 name=
mac=00:23F:4A:C5:0F ip=192.168.2.55 name=
mac=00:0C:76:84:70:79 ip=192.168.2.57 name=papa-1f030c0ff7
mac=00:14:6C:E5:3A:E2 ip=192.168.2.59 name=
mac=00:25:47:82:9E:78 ip=192.168.2.62 name=
mac=32:F6:9E:7D:49C ip=192.168.2.69 name=detective-
mac=A1:22:F6:22:91:9D ip=192.168.2.70 name=detective-
mac=7E:C5:995:E9:80 ip=192.168.2.71 name=detective-
mac=8E:66:83:EF:57:49 ip=192.168.2.72 name=detective-
mac=1D:F0:84:4F:4A:77 ip=192.168.2.73 name=detective-
mac=F454:9F4:A4 ip=192.168.2.74 name=detective-
mac=8F:75:E69:1D:2A ip=192.168.2.75 name=detective-
mac=8D:BE:7B:05:15:07 ip=192.168.2.76 name=detective-
mac=69:15:F8:46:6A:04 ip=192.168.2.77 name=detective-
mac=68:76:FA:16:BB:11 ip=192.168.2.78 name=detective-
mac=00:00:00:00:00:00 ip=192.168.2.79 name=
mac=00:23:6C:8F:34:4A ip=192.168.2.103 name=bie

So, dass sind die Geräte die ich nicht zuordnen kann.

Selbst die VM´s haben eindeutige Namen.

Mich wundert es auch, dass bei detective- die MAC Adresse dauernd wechslet. Wie ist sowas möglich? Ich dachte es wäre eine eindeutige Signatur!?!

Kann es sein, dass man so auch von außen eindringen kann?

Gibt es eine Möglichkeit, das Netzwerk wirklich sicher zu machen? Auch von außen?

z.B. jedem Rechner eine eigene IP zu geben und einem völlig anderem Netz? Also die Standart Sachen verschwinden lassen. Nicht mehr 192.168..... sondern z.B. 785.312.47... und den DHCP Server ausschalten?
BuggiOS ist offline   Mit Zitat antworten
Alt 27.10.2009, 18:40   #9 (permalink)
Hardware Freak
 
Benutzerbild von swatcher1
 
Registriert seit: 10.04.2002
Ort: NRW
Beiträge: 6.700

swatcher1 ist ein wunderbarer Anblickswatcher1 ist ein wunderbarer Anblickswatcher1 ist ein wunderbarer Anblickswatcher1 ist ein wunderbarer Anblickswatcher1 ist ein wunderbarer Anblickswatcher1 ist ein wunderbarer Anblickswatcher1 ist ein wunderbarer Anblick

Standard AW: Netzwerk Safe?

Zitat:
Zitat von BuggiOS Beitrag anzeigen
z.B. jedem Rechner eine eigene IP zu geben und einem völlig anderem Netz? Also die Standart Sachen verschwinden lassen. Nicht mehr 192.168..... sondern z.B. 785.312.47... und den DHCP Server ausschalten?
Sag mal... wer hat Euch das Netzwerk denn eingerichtet...? Du ja vermutlich nicht wie ich der Rückfrage einfach mal entnehme...?

Einfach denjenigen mal fragen bzgl Sicherheit wäre ggf auch eine _zusätzliche_ Option.

greetz
Ich brauche keinen Sex; das Leben f.i.c.k.t mich bereits wo es nur kann...
Daher ironiere ich einfach so lange, bis ich einen Sarkasmus habe!
HEADS I win, tails you lose... | Meine Systeme @ TweakPC |

swatcher1 ist offline   Mit Zitat antworten
Für diesen Beitrag bedankt sich:
BuggiOS (28.10.2009)
Alt 27.10.2009, 18:56   #10 (permalink)
Extrem Tweaker
 
Benutzerbild von Raffnix
 
Registriert seit: 08.11.2002
Ort: 127.0.0.1
Beiträge: 1.767

Raffnix ist ein wunderbarer AnblickRaffnix ist ein wunderbarer AnblickRaffnix ist ein wunderbarer AnblickRaffnix ist ein wunderbarer AnblickRaffnix ist ein wunderbarer AnblickRaffnix ist ein wunderbarer Anblick

Standard AW: Netzwerk Safe?

DHCP zu deaktivieren wäre eine Option. Aber mit ein paar Versuchen kann man der IP Klasse auch so auf die Schliche kommen. Es sei denn, Du subnettest, aber das glaube ich in diesem Fall nicht.
Wichtiger ist der MAC Adressenfilter. Den gibt es bei so gut wie jedem Router.
Dort werden die MAC Adressen eingetragen, die dürfen. Alle anderen dürfen nicht.
Hast Du den aktiviert?
Raffnix ist offline   Mit Zitat antworten
Für diesen Beitrag bedankt sich:
BuggiOS (28.10.2009)
Alt 27.10.2009, 19:02   #11 (permalink)
Taschenrechner
 
Benutzerbild von BuggiOS
 
Registriert seit: 13.09.2007
Ort: Osnabrück
Beiträge: 63

BuggiOS befindet sich auf einem aufstrebenden Ast

Standard AW: Netzwerk Safe?

Da war ne Firma hier. Die hat uns aber ziemlich "über den Tisch gezogen" was den Endpreis anging, deßhalb kommen die nicht mehr zum Einsatz.

Habe die Access Points gerade alle neu aufgesetzt. MAC Filterung ist an und die Adressen eingetragen. 63 Zeichen lange willkürliche Passwörter und SSID versteckt. Jetzt muss ich nur noch den Weg von außen zu kriegen

----------

Zitat:
Zitat von Raffnix Beitrag anzeigen
DHCP zu deaktivieren wäre eine Option. Aber mit ein paar Versuchen kann man der IP Klasse auch so auf die Schliche kommen. Es sei denn, Du subnettest, aber das glaube ich in diesem Fall nicht.
Wichtiger ist der MAC Adressenfilter. Den gibt es bei so gut wie jedem Router.
Dort werden die MAC Adressen eingetragen, die dürfen. Alle anderen dürfen nicht.
Hast Du den aktiviert?

Den MAC Adressenfilter im Router gibt es nur für Wlan und da das Ding im Keller steht und kein Signal aus dem Keller kommt, ist Wlan am Router aus. Eine Mac Filterung fürs Lan hat das Ding anscheinend nicht.
BuggiOS ist offline   Mit Zitat antworten
Alt 27.10.2009, 19:04   #12 (permalink)
Extrem Tweaker
 
Benutzerbild von Raffnix
 
Registriert seit: 08.11.2002
Ort: 127.0.0.1
Beiträge: 1.767

Raffnix ist ein wunderbarer AnblickRaffnix ist ein wunderbarer AnblickRaffnix ist ein wunderbarer AnblickRaffnix ist ein wunderbarer AnblickRaffnix ist ein wunderbarer AnblickRaffnix ist ein wunderbarer Anblick

Standard AW: Netzwerk Safe?

Firma, soso... :nut:
Weg von aussen zu kriegen - Du weisst doch noch gar nicht, ob das Problem wirklich aussen sitzt.
Raffnix ist offline   Mit Zitat antworten
Alt 28.10.2009, 12:13   #13 (permalink)
Taschenrechner
 
Benutzerbild von BuggiOS
 
Registriert seit: 13.09.2007
Ort: Osnabrück
Beiträge: 63

BuggiOS befindet sich auf einem aufstrebenden Ast

Standard AW: Netzwerk Safe?

Ich kann mir von Innen keinen Weg mehr vorstellen. Wie gesagt beim Wlan MAC Adressfilter, SSID versteckt und eine willkürliche Kombination gewählt, PW 63 Zeichen lang aus auch willkürlich. In die erste Etage und Erdgeschoss kommt keiner, um sich per Kabel an einen Switch zu hängen. Im Keller ist der große Switch im Serverschrank und der ist abgeschlossen ( nur ich habe einen Schlüssel ). Somit könnte ich mir nur noch einen Weg von außen vorstellen. Auf die Server habe nur ich direkten Zugriff. Bei den Benutzern liegt die Software auf den Rechner und die Verbinden sich dann nur mit den Datenbanken etc.

Ähm ja, ein IT Systemhaus hier aus der Stadt. Keine kleine PC Schrauberhütte um die Ecke. Was ist daran auszusetzen?

MFG
BuggiOS ist offline   Mit Zitat antworten
Alt 28.10.2009, 12:23   #14 (permalink)
Hardware Freak
 
Benutzerbild von Mother-Brain
 
Registriert seit: 19.01.2009
Ort: Paderborn
Beiträge: 7.644

Mother-Brain ist ein wunderbarer AnblickMother-Brain ist ein wunderbarer AnblickMother-Brain ist ein wunderbarer AnblickMother-Brain ist ein wunderbarer AnblickMother-Brain ist ein wunderbarer AnblickMother-Brain ist ein wunderbarer Anblick

Standard AW: Netzwerk Safe?

Zitat:
Zitat von BuggiOS Beitrag anzeigen
Ähm ja, ein IT Systemhaus hier aus der Stadt. Keine kleine PC Schrauberhütte um die Ecke. Was ist daran auszusetzen?

MFG
Das weißt du doch jetzt besser als wir!
Ne PC schrauberhütte von neben an, hätte es vielleicht besser hinbekommen xD. Ich sehe aber auch keine möglichkeit sorry.
Join the Team!! Support us @ HWBot.org

Mother-Brain ist gerade online   Mit Zitat antworten
Für diesen Beitrag bedankt sich:
BuggiOS (28.10.2009)
Alt 28.10.2009, 12:27   #15 (permalink)
Taschenrechner
 
Benutzerbild von BuggiOS
 
Registriert seit: 13.09.2007
Ort: Osnabrück
Beiträge: 63

BuggiOS befindet sich auf einem aufstrebenden Ast

Standard AW: Netzwerk Safe?

Da magst du recht haben. Es kotzt mich einfach an, dass wir viel Geld für die Einrichtung bezahlt haben und dann sowas ;-(
BuggiOS ist offline   Mit Zitat antworten
Antwort

Stichworte
netzwerk, safe


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir erlaubt, neue Themen zu verfassen.
Es ist dir erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Bitdefender Game Safe Medasca Internet & Webprogramme 5 27.06.2009 10:01
Netzwerk-PC soll verbindung mit Internet über das Netzwerk herstellen SpeTZnaZ Windows & Programme 6 04.06.2008 07:39
Gesucht wird das Programm Safe Erase (Stern TV) 64-Bit Monster Windows & Programme 2 12.07.2007 13:43
ressourcenkonflikt vga safe und via cpu to agp Gast Grafikkarten und Displays allgemein 2 03.10.2003 17:18
netzwerk SirViva Windows & Programme 1 22.11.2002 13:25


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:10 Uhr.




Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2013, vBulletin Solutions, Inc.
SEO by vBSEO 3.5.2 ©2010, Crawlability, Inc.
Impressum - Hardware-Links - Partner
Copyright © 1999-2013 TweakPC, Alle Rechte vorbehalten, all rights reserved