Ähm... jetzt bin ich aber 'n bisschen durcheinander
... weil du geschrieben hast, dass du ... solche Anleitungen nicht mehr
hier posten würdest..., ist somit mein Ziel erreicht ... oder habe ich mich
denn so unglücklich ausgedrückt
Naja wenn man die Leute kennt und diese auch einen trifftigen Grund haben warum die das brauchen spricht eigentlich nichts dagegen ihm diese Info zu geben jedoch via Messenger und nicht Publik.....
Denn wer kann schon wissen was jemand vor hat.....
Ich hatte bisher wenn ich mal längere Zeit nicht am Rechner war und mein PW vergessen hatte einfach Windows drübergebügelt....
Da bei mir selbst die Wiederherstellungskonsole dicht ist.....
Wenn man sich mit der Unix Welt auskennt hat dies gewisse Vorteile.....
Nur halte ich persönlich das beschriebene Problem schon ein wenig für systemkritisch, da hier im groben Maße an Geschäftsrechner rumspielen kann sofern hier im Bios keine Maßnahme ergriffen wurde.....
Murphy`s Importanst LAWS
Jede Lösung bringt nur neue Probleme
Das Fluchen ist die einzige Sprache, die jeder Programmierer beherrscht.
In jedem kleinen Problem steckt ein großes, das gern raus moechte.
Original geschrieben von wahsaga was meinst du damit - du redest doch wohl nicht von so etwas lächerlichem wie einem BIOS-passwort, dass vor dem booten eingegeben werden soll?
Doch......
Würde ein User im Betrieb seinen Rechner öffnen so würden zwangsläufig die kollegen fragen was das soll.....
Abgesehen davon würde ein User das PW ändern und der Admin via Remote über lokalen Admin etwas ändern wollen und dabei feststellen PW geht nicht....
Würde das für Admin schon sehr seltsam aussehen.....
Da es in manchen Betrieben Standardkonfigurationen gibt und auch bei einigen gut dokumentiert wird. Wer und wo eine Software installiert hat von den Admins.
Könnte das auch komisch aussehen wenn ein Admin hier mal ein Kontrolle vollzieht.....
Murphy`s Importanst LAWS
Jede Lösung bringt nur neue Probleme
Das Fluchen ist die einzige Sprache, die jeder Programmierer beherrscht.
In jedem kleinen Problem steckt ein großes, das gern raus moechte.
ich halte eure Aufregung fuer ziemlich deplaziert.
Erstens hatte ich selbst mal dasselbe Problem auf meinem eigenen Rechner zuhause - "einfach Windows drueberbueglen" ist nicht gerade die effizienteste Moeglichkeit, speziell wenn der Rechner von einer Standard - Installation abweicht. Und wo war denn bloss dieser Registrations-Code geblieben, ohne welchen ich meinen Rechner gar nicht mehr auf den alten Stand hinkriege???
Zweitens: ja, die Info resp. die Erkenntnis wie einfach man Zugriff auf einen "geschuetzten" Rechner erlangt ist ziemlich beunruhigend. Als Folge meiner eigenen Erkenntnis habe ich in der Zwischenzeit mein Verhalten resp. meine Schutzmechanismen an den Rechnern welche ich verwende (Zuhause und Geschaeft) voellig geaendert. Es ist wohl nicht nur fuer die Pro's, sondern fuer jeden ehrlichen Nutzer wertvoll zu wissen wie einfach die vermeintlich sicheren Zugriffs-Mechanismen geknackt werden koennen. So gesehen sollte die Info doch fuer jeden zugaenglich sein.
Da ihr alle so besorgt um die Sicherheit von 2k und XP Rechnern seid, wie waers mit einem konstruktiven Beitrag wie man Daten und Installationen auf Rechnern nun wirklich effektiv schuetzt? Gerade euch sollte doch bewusst sein dass Windows 2000 / XP nicht vor Diebstahl und Hackern schuetzt.
Original geschrieben von thalueng
Hallo Jungs (& ****************s)
ich halte eure Aufregung fuer ziemlich deplaziert.
wie so? IMHO haben solche Informationen in einer guten/seriösen WebSite
nichts zu suchen. Denn wenn du tüchtig suchst, findest du die Infos im
Internet auf jeder Crack-Site, die irgendwo in Russland, China oder sonst
wo gehostet werden.
Erstens hatte ich selbst mal dasselbe Problem auf meinem eigenen Rechner zuhause - "einfach Windows drueberbueglen" ist nicht gerade die effizienteste Moeglichkeit, speziell wenn der Rechner von einer Standard - Installation abweicht. Und wo war denn bloss dieser Registrations-Code geblieben, ohne welchen ich meinen Rechner gar nicht mehr auf den alten Stand hinkriege???
wie siehs denn mit deiner Kontonummer, Kontokarte, PIN-Nummer, PW für
Online Banking, usw. aus? Verlierst du sie auch mal einfach so? Will damit meinen,
dass, wenn du auf dem PC angewiesen bist, dann solltest du ihn genauso
wie bei deinen Bankzeugs behandeln.
Zweitens: ja, die Info resp. die Erkenntnis wie einfach man Zugriff auf einen "geschuetzten" Rechner erlangt ist ziemlich beunruhigend. Als Folge meiner eigenen Erkenntnis habe ich in der Zwischenzeit mein Verhalten resp. meine Schutzmechanismen an den Rechnern welche ich verwende (Zuhause und Geschaeft) voellig geaendert. Es ist wohl nicht nur fuer die Pro's, sondern fuer jeden ehrlichen Nutzer wertvoll zu wissen wie einfach die vermeintlich sicheren Zugriffs-Mechanismen geknackt werden koennen. So gesehen sollte die Info doch fuer jeden zugaenglich sein.
wie gesagt, steht in jeder Crack-Site, man muss kein Profi sein um danach
suchen zu können.
Da ihr alle so besorgt um die Sicherheit von 2k und XP Rechnern seid, wie waers mit einem konstruktiven Beitrag wie man Daten und Installationen auf Rechnern nun wirklich effektiv schuetzt? Gerade euch sollte doch bewusst sein dass Windows 2000 / XP nicht vor Diebstahl und Hackern schuetzt.
Das System ist unsicher, weil sein Besitzer fahrlässig damit um geht.
Wenn du alle empfohlenen Patches rechtzeitig einspielst, eine vernünftige
Firewall konfigurierst und eine Anti-Spyware installierst, dann ist Window
genauso sicher wie jede andere OS auch. Was meist du, was passiert
wenn du mit einem Linux ohne solche Absicherungen als Webserver ins
Internet reinstellst? Wir betreiben seit Jahren öffentlich zugänglichen
IIS-Webserver von IIS3 bis IIS6 absolut ohne Probleme, es gab noch nie
irgendwelche Trojaner oder Virenbefall. Alle FirmenPC haben Internetzugang
und es gab auch nie Probleme mit Viren und Konsorten. Und haben fast nur
Window im Einsatz. In letzter Zeit wurden ein paar Linux-Server hinzugenommen,
die meist als File-/Print-/VPN-/Proxy-Server fungieren. In
nahe Zukunft werden auch Linux-Webserver eingesetzt. Aber das
auch nur aus Kostengründen.
PS. Ich surfe privat seit Jahren mit dem IE ohne Probleme.
Muss hier mal @asp2php zustimmen....Hackinfos gibt es bei jeder ausländischen Seite zu genüge......
Zum Glück werden aber wissbegierige bald auf den jeweiligen Dailerseiten landen.....
Was die Firewalls angeht:
- Softwarefirewalls sind keinesfalls sicher. Wenn man bedenkt das man Pakete z.B. als HTTP tarnen kann und über den so gut wie offenen PORT 80 schicken könnte.
Jedoch setzt dies tiefe Kenntnise voraus
Grundlegendes:
- Hacker sind nicht diejenigen die Schaden im Sinn haben sondern vielmehr beweisen wollen das Sie als erstes reinkamen. Ne Art Profilierung.
Cracker dagegen haben oft nur böse Absichten!
- Um eine breite Palette an Usern zu erreichen, werden folglich die Platformen angegriffen die am häufigsten genutzt werden.....
Darunter fallen alle MS Systeme mit den integrierten Objekten.....
- administrative Rechte nur gebrauchen wenn diese auch tatsächlich benötigt werden ansonsten mit User Rechten arbeiten....
- Firewalls die Kennwörter erlauben hier auch eins setzen.. Es sind fälle bekannt bei denen Spysoft die Firewall & Antivrenscanner deaktiviert haben und anschließend dem User die Berechtigung entzogen haben diese zu starten...
Ich zum Beispiel habe mir abgewöhnt den IE zu benutzen....
- Ersteres weil ich ihn nicht vollkommen so anpassen kann wie ich möchte.
- Man muss ständig ein Blick auf die Version haben und sich mit den Sicherheitslücken auseinandersetzen.
- Abgesehen davon ist mir bekannt das ohne Dialogabfrage via Webseite eine File installiert wurde. Was aber sicherlich an Schlupfloch Numero Uno Active-X liegen sollte...
Murphy`s Importanst LAWS
Jede Lösung bringt nur neue Probleme
Das Fluchen ist die einzige Sprache, die jeder Programmierer beherrscht.
In jedem kleinen Problem steckt ein großes, das gern raus moechte.
in der Fa. ist natürlich Hardware Firewall angesagt. Aber privat, zu Hause,
da reicht eigentlich Software Firewall. Und wenn man ein Angsthase ist,
wie ich es bin, lass man 3 stückt laufen, wenn man ins Inet geht .
Bin grad dabei den Linux Firewall zusätzlich zu meiner WinXP Firewall,
Norton IS und ZoneAlarm, in Betrieb zu nehmen
Murphy`s Importanst LAWS
Jede Lösung bringt nur neue Probleme
Das Fluchen ist die einzige Sprache, die jeder Programmierer beherrscht.
In jedem kleinen Problem steckt ein großes, das gern raus moechte.
geh mal zu der Haupt-TAE oder wie auch immer die heißt, von draußen kommt da ein zweiadriges kupferkabel. da viren und trojaner und was es noch alles gibt, ganz schön linke sachen sind, gehen die nur über das linke kabel rein, die seite, die du als rechtschaffener mensch aufrufst, kommen logischerweise durch das rechte kabel (außerdem ist das linke ja belegt)
du musst also nur das linke kabel durchtrennen und kannst fortan völlig gefahrlos surfen
ernsthaft:
was bringt es dir tausende von firewalls installiert zu haben?
abgesehen von einem gefühl trügerischer sicherheit und belegtem speicher?
Ich denke, also bin ich. - Einige sind trotzdem...
Original geschrieben von mrhappiness ernsthaft:
was bringt es dir tausende von firewalls installiert zu haben?
abgesehen von einem gefühl trügerischer sicherheit und belegtem speicher?
Ach @Happy, mein PC ist zu schnell für mich, daher will ich ihm nur etwas ausbremsen . Nee ich teste grad, was besser ist, wenns durch ist dann gibts nur ein
wie bitte testest du, würd mich wirklich mal interessieren?
angenommen, ich schau mir bei dir port 137 an und firewall A meldet sich, woher weißt du dann, dass firewall B sich nicht gemeldet hätte, falls firewall A die abfrage nicht ein millisekündchen vorher abgefangen hätte?
Ich denke, also bin ich. - Einige sind trotzdem...
ich lasse z.Z. illegale Zugriffsblocking logen und hoffe durch vergleich von
logs, entscheidung dafür oder dagegen treffen zu können , was anderes
kann ich ja nicht . d.h. die firewall, die am meisten geblockt hat, hat
gewonnen. sie laufen meist abwechselnd und nicht parallel . und es wird
logs über mehrere tagen miteinander verglichen, nicht an einem tag.
Kommentar