Toon posts:

Vraagje: Hacken over Internet via PCAnywhere?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hi,

Even een vraagje, nee ik ben geen hacker wannabe, integendeel. Mijn vraag is even beknopt als simpel:

Als je een servertje hebt draaien met BlackIce als firewall, en daarop PCAnywhere om er af en toe vanaf een andere pc naar te kijken, kunnen anderen van buitenaf dan ook zomaar inloggen?

Alle inbound traffic is geblocked door BlackIce, uiteraard.

Alvast bedankt.

  • ChromeFR
  • Registratie: November 2001
  • Laatst online: 01:06
Inprincipe wel

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
nee, alleen als je de host service draait..

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
als je onder < 8.0 de network host service start, dan stond ie 'open' voor iedereen.. dus moest je nog callers toevoegen.. en vroeger waren er ook brute force cracking tools voor...

maar nu kun je zelfs gebruik maken van ntlm of kerberos (ad) security, dus niet meer van toepassing.

en als je nu de host aanzet staat ie standaard dicht, en moet je expliciet callers aanmaken die in mogen loggen..

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


Verwijderd

Topicstarter
Op maandag 14 januari 2002 00:44 schreef axis het volgende:
als je onder < 8.0 de network host service start, dan stond ie 'open' voor iedereen.. dus moest je nog callers toevoegen.. en vroeger waren er ook brute force cracking tools voor...

maar nu kun je zelfs gebruik maken van ntlm of kerberos (ad) security, dus niet meer van toepassing.

en als je nu de host aanzet staat ie standaard dicht, en moet je expliciet callers aanmaken die in mogen loggen..
En als er geen callers in staan standaard met de host service?

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
dan start ie ook niet.. geeft ie netjes een schermpie dat je nog callers moet opgeven..

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


Verwijderd

Topicstarter
Op maandag 14 januari 2002 08:48 schreef axis het volgende:
dan start ie ook niet.. geeft ie netjes een schermpie dat je nog callers moet opgeven..
Hier startte die wel! Ik heb 8.0 en hij ontving dus gewoon elke request. Ik heb nu idd callers aangemaakt.

Verwijderd

Topicstarter
Ik wil hier graag nog wat meer over horen van de experts, dus excuses dat ik deze nu nog even omhoog schop.

Ben benieuwd of er nog meer mensen wat over te vertellen hebben ik lees het iig met groot interesse.

Alvast bedankt.

  • Fakir
  • Registratie: November 2000
  • Laatst online: 15-08 19:51
Zolang jij die poorten in je firewall.ini (dacht dat het bestand zo heten, kan het niet verifieren omdat ik blackice erniet meer op heb staan) niet opengooit, is er geen probleem. Blackice laat dan alleen ip's toe van de trusted iplijst.
Hetzelfde effect kan je ook bereiken door bijv via een router (winroute bijv.) die poorten naar zichzelf te mappen en daaraan een usergroep en ip's.

Verwijderd

Topicstarter
Op dinsdag 15 januari 2002 02:56 schreef Fakir het volgende:
Zolang jij die poorten in je firewall.ini (dacht dat het bestand zo heten, kan het niet verifieren omdat ik blackice erniet meer op heb staan) niet opengooit, is er geen probleem. Blackice laat dan alleen ip's toe van de trusted iplijst.
Hetzelfde effect kan je ook bereiken door bijv via een router (winroute bijv.) die poorten naar zichzelf te mappen en daaraan een usergroep en ip's.
Ja nee, die heb ik dus niet openstaan. Maar heb het dus wel vanaf binnen naar buiten geprobeerd zeg maar (vanaf het netwerk dus weer terug naar mn buiten IP toe) en toen ging het wel.

Maar dat wil niks zeggen misschien?

Verwijderd

Topicstarter
*trap*

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
ik bedoelde met 'als je nu' de nieuwere versies... 8.0 is zo hopeloos verouderd...

8.0 ondersteunt geen NT authenticatie, en er zijn brute force cracking tools voor..

Heb je'm gekocht, dan zou ik poort 5631TCP en 5632UDP dichttimmeren op mijn firewall. Zoniet, zou ik upgraden naar een nieuwere versie, die (nog?) niet te hacken is.

we zitten nu al op versie 10.5. (check kazaa/morpheus, kan je testen. als ie bevalt, kopen ;) )

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!

Pagina: 1