Toon posts:

C$ en IP$ en admin$ shares

Pagina: 1
Acties:
  • 212 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik zag dat deze dingen geshared zijn, en kwam tot de conclusie dat als je internet sharing aan heb staan mensen via internet hier op kunnen komen als je geen admin password op staan.
Daarop had ik dus deze vraag: kunnen de dan de hele c schrijf zien? Of alleen de bestanden die gedeeld zijn op de c schrijf?
En ik heb nog een vraagje: als ik een netwerk user permissie geef om alles met een share te kunnen doen, kan hij dan ook files runnen die in die share staan? Alvast bedankt voor jullie antwoorden :).

  • CyBeRSPiN
  • Registratie: Februari 2001
  • Nu online

CyBeRSPiN

sinds 2001

nee, nee ;)

Met een $-teken ervoor wil zeggen dat ie afgeschermd is, probeer maar eens, de ander kan hem als het goed is geeneens zien!

Bestanden runnen op jouw computer kan echt niet met normale filesharing, daar heb je VNC of e.o.a. terminal services client voor nodig.. ;)

Zorg er dus wel voor dat je je c: schijf NIET deelt, hooguit kun je een submapje sharen oid..

Verwijderd

Topicstarter
Ok, vraag 2 over de programma's runnen is dus duidelijk. Maar vraag 1 is nog niet geheel duidelijk voor me.

Wat ik dus van begrijp: Bij de netwerk connecties waar file en printersharing aanstaat. Kunnen mensen van dat netwerk in de gesharde sub-mapjes komen. De submapjes staan op een schrijf met een $ ervoor. Ze kunnen niet op de schrijf zelf komen dus. Ook al hebben ze het admin password.
Klopt dit wat ik denk?

  • Buzzman
  • Registratie: Juni 2000
  • Niet online
Op zaterdag 05 januari 2002 15:06 schreef insoft het volgende:
Ok, vraag 2 over de programma's runnen is dus duidelijk. Maar vraag 1 is nog niet geheel duidelijk voor me.

Wat ik dus van begrijp: Bij de netwerk connecties waar file en printersharing aanstaat. Kunnen mensen van dat netwerk in de gesharde sub-mapjes komen. De submapjes staan op een schrijf met een $ ervoor. Ze kunnen niet op de schrijf zelf komen dus. Ook al hebben ze het admin password.
Klopt dit wat ik denk?
Je moet gewoon file / printer sharing voor een _directe_ internet connectie (denk aan kabel) altijd uitzetten :)

  • Bezulba
  • Registratie: November 2000
  • Laatst online: 20-08 13:42

Bezulba

Formerly known as Eendje

Op zaterdag 05 januari 2002 15:06 schreef insoft het volgende:
Ok, vraag 2 over de programma's runnen is dus duidelijk. Maar vraag 1 is nog niet geheel duidelijk voor me.

Wat ik dus van begrijp: Bij de netwerk connecties waar file en printersharing aanstaat. Kunnen mensen van dat netwerk in de gesharde sub-mapjes komen. De submapjes staan op een schrijf met een $ ervoor. Ze kunnen niet op de schrijf zelf komen dus. Ook al hebben ze het admin password.
Klopt dit wat ik denk?
'

ze kunnen er wel op komen als ze admin pass hebben...

ik kan bijv naar m'n 2e windows bak connecten met /lain/c$ en dan tik ik admin passi n en hoppa ik heb total control over die schijf...

maar ja dat is overal zodra je adminpass op de straat ligt ben je het lul :)

blup


Verwijderd

Topicstarter
Ik heb het hier in irc wat duidelijker kunnen vermelden, weten jullie hier het antwoord op? Alvast bedankt.
[15:16] <insoft> Ik heb een vraagje
[15:16] <insoft> Ik begrijp het nog steeds niet geheel
[15:17] <Buzzman> vraag maar raak ;)
[15:17] <insoft> Mijn situatie: ik heb dus in totaal iets van 2 dagen printer and file sharing aan laten staan voor op mijn netwerk kaart met internet.
[15:17] <insoft> En ik heb niks als administrator password
[15:17] <Buzzman> boeiend ;)
[15:17] <Buzzman> dat is _altijd_ stom
[15:17] <insoft> Betekent dat mensen op mijn pc konden????
[15:18] <Buzzman> misschien wel
[15:18] <Buzzman> dat weet ik niet
[15:18] <insoft> Zou ik deze log mogen pasten naar GoT?
[15:19] <Buzzman> jahoor
[15:19] <insoft> thnx

  • DR
  • Registratie: December 2000
  • Niet online

DR

Op zaterdag 05 januari 2002 15:22 schreef insoft het volgende:
Ik heb het hier in irc wat duidelijker kunnen vermelden, weten jullie hier het antwoord op? Alvast bedankt.
[..]
een beetje firewall gooit die poorten al dicht, maar als er geen firewall draaide lijkt het me wel dat er mensen toegang op hadden :P

Verwijderd

Topicstarter
Op zaterdag 05 januari 2002 15:25 schreef DR het volgende:

[..]

een beetje firewall gooit die poorten al dicht, maar als er geen firewall draaide lijkt het me wel dat er mensen toegang op hadden :P
erg, zeer erg dus. Hoe kan het dat MS het toestaat dat mensen niks als admin password invullen en het automagisch enabelen?

  • DR
  • Registratie: December 2000
  • Niet online

DR

Op zaterdag 05 januari 2002 15:26 schreef insoft het volgende:

[..]

erg, zeer erg dus. Hoe kan het dat MS het toestaat dat mensen niks als admin password invullen en het automagisch enabelen?
omdat MS er ook vanuit gaat dat mensen netbios op hun kabel connectie uitzetten :?

Verwijderd

Gewoon je admin shares (C$, D$, ADMIN$) uit zetten als je het toch niet nodig hebt, IPC$ heb je wel nodig voor netwerkcommunicatie. Met administrator password kan iemand anders inderdaad alles van je machine zien, kopieren, whatever... (mits op lokaal netwerk of als je internet provider \\<ip>\c$ toestaat)... Ff in je registry onder
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters] 2 entries aanmaken AutoShareServer en AutoShareWks en allebei waarde op 0 zetten. Zie http://support.microsoft.com/support/kb/articles/Q245/1/17.asp en als je toch bezig bent met security zorg dan ook dat anonieme mensen geen toegang hebben, ook dat zet MS standaard "open", zie http://www.microsoft.com/technet/mpsa/anonymous.asp, en zet de telnet service uit en de remote registry service en zo kan ik nog wel ff doorgaan uit security oogpunt... |:(

  • T-h-i-j-s
  • Registratie: April 2000
  • Laatst online: 21-04 13:18

T-h-i-j-s

koffie? ja lekker :)

Met een $-teken ervoor wil zeggen dat ie afgeschermd is, probeer maar eens, de ander kan hem als het goed is geeneens zien!
Billy-bakken niet, maar een: "smbclient -L <machine>" op een linuxmachine laat ze vrolijk zien hoor :)

BTW: volgens mij gaat die $ erachter, toch ;)?

Verwijderd

Topicstarter
Ik begrijp er nu helemaal niks meer van. Ik heb nu snel file en printer sharing voor mijn internet netwerk kaart(naar chello) snel gedisabled. Ben ik nu buiten gevaar? Of moet ik ook nog eens die admin$ en c$ disabelen?
En is het echt waar dat mensen mijn harde schrijven via internet alles mee konden doen?

  • Buzzman
  • Registratie: Juni 2000
  • Niet online
Dat lijkt me voldoende zo :)

Verwijderd

Op zaterdag 05 januari 2002 14:59 schreef CyBeRSPiN het volgende:
nee, nee ;)

Met een $-teken ervoor wil zeggen dat ie afgeschermd is, probeer maar eens, de ander kan hem als het goed is geeneens zien!

Bestanden runnen op jouw computer kan echt niet met normale filesharing, daar heb je VNC of e.o.a. terminal services client voor nodig.. ;)

Zorg er dus wel voor dat je je c: schijf NIET deelt, hooguit kun je een submapje sharen oid..
met een $ teken (erachter)is hij NIET afgeschermd alleen simpelweg verborgen, daarnaast is het delen van een map ook al af te raden omdat je hiervoor de o zo gevaarlijke file en printer sharing protocol installeert, op dat moment worden dus OOK je administratieve shares (C$, D$) opgezet en dus AUTOMATISCH je C gedeelt, ook al haal je dit weg in computer management het komt de volgende reboot keihard weer terug... en als je dan je admin pwd leeg laat en ook je ISP netbios verbindingen toestaat dan ben je niet :), het runnen van applicaties kan niet op die lokale machine maar wel op die remote machine en dus kan je ook bestanden vernielen, dingen aanpassen etc.

Verwijderd

Topicstarter
Op zaterdag 05 januari 2002 15:47 schreef Omni het volgende:

[..]

met een $ teken (erachter)is hij NIET afgeschermd alleen simpelweg verborgen, daarnaast is het delen van een map ook al af te raden omdat je hiervoor de o zo gevaarlijke file en printer sharing protocol installeert, op dat moment worden dus OOK je administratieve shares (C$, D$) opgezet en dus AUTOMATISCH je C gedeelt, ook al haal je dit weg in computer management het komt de volgende reboot keihard weer terug... en als je dan je admin pwd leeg laat en ook je ISP netbios verbindingen toestaat dan ben je niet :), het runnen van applicaties kan niet op die lokale machine maar wel op die remote machine en dus kan je ook bestanden vernielen, dingen aanpassen etc.
Hmmm, Maar dat ene mapje wat ik momenteel share is voor mijn eigen andere pc. Het vinkje bij de netwerk kaart van chello staat nu uit. Dan kunnen mensen er toch niet opkomen? Want ik wil wel dat die printer gedeelt blijft staan.

En weet jij maybe of het mogelijk geweest voor mensen om mijn computer te vernielen?

Verwijderd

Zo moet het lukken, het is overigens onwaarschijnlijk dat men er sowieso bij kon hoor via chello want die zullen ongetwijfeld de poorten blokkeren die voor file en printer sharing over internet gebruikt worden. Maar dit is in ieder geval veiliger.

Verwijderd

Topicstarter
Op zaterdag 05 januari 2002 15:55 schreef Omni het volgende:
Zo moet het lukken, het is overigens onwaarschijnlijk dat men er sowieso bij kon hoor via chello want die zullen ongetwijfeld de poorten blokkeren die voor file en printer sharing over internet gebruikt worden. Maar dit is in ieder geval veiliger.
Zou iemand dat kunnen controleren? Voor de zekerheid? Of mij een manier vertellen om dat zelf te kunnen controleren.

Verwijderd

Topicstarter
Administrative shares kunnen dus WEL! weg worden gehaald :) : http://support.microsoft.com/default.aspx?scid=kb;EN-US;q288164

Verwijderd

Yup inderdaad, maar dat stond al in een eerdere post m.b.t. die registry keys. Echter, als je geen file en printer sharing gebruikt kan men er sowieso niet bij, dan worden ze wel aangemaakt maar zijn nutteloos. Wel handig om ze bij voorbaat uit te schakelen als je toch eens even file en printer sharing aan zet.

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Op zaterdag 05 januari 2002 15:47 schreef Omni het volgende:
[..]
het runnen van applicaties kan niet op die lokale machine
[..]
Da's een ernstige misvatting. Kijk voor de lol eens op http://www.sysinternals.com/ntw2k/freeware/psexec.shtml
Krijg je gewoon een command prompt op een remote machine, via NetBIOS

QnJhaGlld2FoaWV3YQ==


Verwijderd

In de docu daarover staat (PsExec is a light-weight telnet-replacement that lets you execute processes on other systems) dat dit over telnet gaat en dat was dan ook de security reden dat ik zei dat telnet service uit moest staan (disabled en dus NIET manual)... EN dat je geen anonieme connecties naar je PC moest toestaan... Dat netbios zou al tegengehouden worden door de provider.

Verwijderd

Topicstarter
Op zaterdag 05 januari 2002 17:46 schreef Brahiewahiewa het volgende:

[..]

Da's een ernstige misvatting. Kijk voor de lol eens op http://www.sysinternals.com/ntw2k/freeware/psexec.shtml
Krijg je gewoon een command prompt op een remote machine, via NetBIOS
Waarvoor word netbios voor normaal gebruik gebruikt? En hoe kan ik het blocken?

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

In de properties van je Internet connection de "Client for Microsoft Networks" en "File and Printer sharing for Microsoft Networks" verwijderen

QnJhaGlld2FoaWV3YQ==


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Op zaterdag 05 januari 2002 17:54 schreef Omni het volgende:
In de docu daarover staat (PsExec is a light-weight telnet-replacement that lets you execute processes on other systems) dat dit over telnet gaat en dat was dan ook de security reden dat ik zei dat telnet service uit moest staan (disabled en dus NIET manual)... EN dat je geen anonieme connecties naar je PC moest toestaan... Dat netbios zou al tegengehouden worden door de provider.
D'r staat niet dat het over telnet gaat; d'r staat "telnet replacement" dus je hep juist geen telnet service nodig.

QnJhaGlld2FoaWV3YQ==


  • Francois
  • Registratie: Maart 2001
  • Laatst online: 08-07 11:14

Francois

Dus...

Op zaterdag 05 januari 2002 16:04 schreef insoft het volgende:
Zou iemand dat kunnen controleren? Voor de zekerheid? Of mij een manier vertellen om dat zelf te kunnen controleren.
Kan je hier testen: ShieldsUp

ff op "Test my shields" en "Probe my ports" klikken :)
Pagina: 1