kans om gehackt te worden achter router

Pagina: 1
Acties:
  • 101 views sinds 30-01-2008
  • Reageer

  • Kapitein Edward
  • Registratie: December 2001
  • Laatst online: 19-02-2024
topic titel zegt het al:

Hoe groot is nou de kans om gehackt te worden :?

ik wil dit graag weten omdat ik laatst een ruzietje heb gehad met mijn broer omdat ik een server was gaan draaien voor wolfenstein. vorig weekend was er een vriend van me en die nam wat leuke proggie's mee: dat waren sub7 en netdevil, julie weten vast wel wat dat is :+. leuk uitgeprobeerd etc toen hij later weer thuis was gingen we voor de L0L bij elkaar inloggen (server.exe runnen) ik kan wel bij hem inloggen (hij had geen firewall aleen een virus scanner) maar hij niet bij mij (wij zitten hier met een router met hardware firewall (kan dat eigelijk wel een hardware firewall :? > nognooit van gehoord eigelijk), en vanuit de router een draadje naar een uplink in een hub in mijn computer hok. en hij kwam dus niet bij mij binnen, ik draai win 2000 pro, later nog eens geprobeerd op een winme computer wou ook niet. (dit laaste gezeik moest er ff bij omdat ik nu begin te denken dat je niet gehackt kan worden)

oh ja dit moet er ook ff bij, eerst had ik 2 netwerk kaartjes in me comp en zo het inet doorgelinkt met winroute. toen is een keer me computer gecrashed, nou format c:\ dan maar... mijn broer dacht dat het een hacker was geweest, maar ik kreeg heel veel virus meldingen etc (toen draaide ik nog een virus scanner :P) ik denk dus dat het een virus is geweest (wat het dus ook was ;)) aleen nu zeikt mijn broer steeds dat we dan weer hackers krijgen :(.

hoe groot is dus de kans dat je gehackt word :?

offtopic:
is nog een best lang verhaal geworden eigelijk, sorry hiervoor en voor de typfouten etc en btw in de search kon ik hier niets over vinden

  • Arnout
  • Registratie: December 2000
  • Laatst online: 20-08 22:11
Als je op de router geen rare dingen doet is valt er weinig te hacken.

  • Cloud
  • Registratie: November 2001
  • Laatst online: 14-08 12:17

Cloud

FP ProMod

Ex-moderatie mobster

Als je achter een router zit, is de kans wel érg klein om gehackt te worden, tenzij je de hele hack-scene achter je aan hebt >:)

Trouwens, dat hij niet kon connecten is omdat jij geen eigen ip hebt op die pc's. En op de router draait geen sub7 of netdevil :)

Never attribute to malice that which can be adequately explained by stupidity. - Robert J. Hanlon
60% of the time, it works all the time. - Brian Fantana


  • Kapitein Edward
  • Registratie: December 2001
  • Laatst online: 19-02-2024
Op donderdag 28 februari 2002 19:01 schreef MetHod het volgende:
Als je op de router geen rare dingen doet is valt er weinig te hacken.
en met geen rare dingen doen, daar valt wolf. server draaien ook onder :?

[edit]
Op donderdag 28 februari 2002 19:02 schreef Wolkjeh het volgende:
[...]

Trouwens, dat hij niet kon connecten is omdat jij geen eigen ip hebt op die pc's. En op de router draait geen sub7 of netdevil :)
zoiets dacht ik al, ik heb trouwens op ons netwerkje wel een ip, maar dat is uiteraard anders dan het inet ip :)

  • Arnout
  • Registratie: December 2000
  • Laatst online: 20-08 22:11
Op donderdag 28 februari 2002 19:02 schreef thijz het volgende:

[..]

en met geen rare dingen doen, daar valt wolf. server draaien ook onder :?
Sowieso router niet gebruiken als normaal werkstation is het beste, dan is de kans namelijk superklein dat er een verkeerde exe gaat draaien.

Wolfenstein server ken ik verders niet... maar ik denk dat dat geen probleem oplevert (ja als er gaten in die software zitten wel).

  • Cloud
  • Registratie: November 2001
  • Laatst online: 14-08 12:17

Cloud

FP ProMod

Ex-moderatie mobster

Op donderdag 28 februari 2002 19:02 schreef thijz het volgende:

[..]

en met geen rare dingen doen, daar valt wolf. server draaien ook onder :?
De wolf. server draai je niet op de router toch. Method bedoelde aanpassingen in de router doorvoeren, zoals grote port maps. Niets om je zorgen over te maken dus. :z

Never attribute to malice that which can be adequately explained by stupidity. - Robert J. Hanlon
60% of the time, it works all the time. - Brian Fantana


  • Kapitein Edward
  • Registratie: December 2001
  • Laatst online: 19-02-2024
Op donderdag 28 februari 2002 19:04 schreef MetHod het volgende:

[..]

Sowieso router niet gebruiken als normaal werkstation is het beste, dan is de kans namelijk superklein dat er een verkeerde exe gaat draaien.

[...]
die router is een soort hub (het ziet er tenminste uit als een hub :+)

  • sjuk425
  • Registratie: Maart 2001
  • Niet online

sjuk425

blah.

Ik zit hier achter een OpenBSD bakje waar ik zo goed als niet naar omkijk.
Als slopen ze die compleet van buitenaf intresseerd het me ook geen kloot.
CD erin en binnen een uurtje draait er weer een verse firewall :)
Ik doe niet eens de moeite om uit te zoeken wat er verkloot is.
Dit alles is me nog maar 1 keer overkomen in 3 jaar dus het valt ook wel mee.

  • Kapitein Edward
  • Registratie: December 2001
  • Laatst online: 19-02-2024
Op donderdag 28 februari 2002 19:05 schreef Wolkjeh het volgende:

[..]

De wolf. server draai je niet op de router toch. Method bedoelde aanpassingen in de router doorvoeren, zoals grote port maps. Niets om je zorgen over te maken dus. :z
er staan nu 2 poorten open in de router :)

  • Cloud
  • Registratie: November 2001
  • Laatst online: 14-08 12:17

Cloud

FP ProMod

Ex-moderatie mobster

Op donderdag 28 februari 2002 19:07 schreef thijz het volgende:

[..]

er staan nu 2 poorten open in de router :)
Dat zijn zeker de poorten om je wolf. servertjes te maken ? >:) Kortom de kans dat jij gehackt word, is echt heel klein. Ik bedoel, om door een router firewall heen te gaan rammen, het kan vast wel, maar dan moet er echt haat ofzo in het spel zijn :7 Heb je misschien i-net vijanden? :9

Router ziet eruit als hub maar doet net wat anders ;) Kijk maar es rond in Network en Troubleshooting als je daar nieuwsgierig naar bent :)

Never attribute to malice that which can be adequately explained by stupidity. - Robert J. Hanlon
60% of the time, it works all the time. - Brian Fantana


  • Redje
  • Registratie: Juli 2000
  • Laatst online: 18-08 21:30
Als ik het zo lees staat de router op NAT (Network Address Translation)
Dat wil simpel zeggen dat het ip adres in de pakketjes van de lan computers wordt veranderd in het ipadres van de internet kant v/d router, zodat het lijkt dat deze machines toch een echt internet adres hebben, en zo doende kunnen internetten.

Echter werkt dit verkeer maar 1 kant op namelijk van lan naar internet en niet terug, aangezien de router nooit kan weten voor welke lan machine de pakketjes zijn bedoeld.

  • Kapitein Edward
  • Registratie: December 2001
  • Laatst online: 19-02-2024
Op donderdag 28 februari 2002 19:10 schreef Wolkjeh het volgende:

[..]

Dat zijn zeker de poorten om je wolf. servertjes te maken ? >:) Kortom de kans dat jij gehackt word, is echt heel klein. Ik bedoel, om door een router firewall heen te gaan rammen, het kan vast wel, maar dan moet er echt haat ofzo in het spel zijn :7 Heb je misschien i-net vijanden? :9

Router ziet eruit als hub maar doet net wat anders ;) Kijk maar es rond in Network en Troubleshooting als je daar nieuwsgierig naar bent :)
nee het zijn niet de std poorten van wolfenstein

en btw ik weet wel ongeveer wat een router doet, aleen te weinig om het uit leggen :P

  • Cloud
  • Registratie: November 2001
  • Laatst online: 14-08 12:17

Cloud

FP ProMod

Ex-moderatie mobster

Op donderdag 28 februari 2002 19:11 schreef Redje het volgende:
Als ik het zo lees staat de router op NAT (Network Address Translation)
Dat wil simpel zeggen dat het ip adres in de pakketjes van de lan computers wordt veranderd in het ipadres van de internet kant v/d router, zodat het lijkt dat deze machines toch een echt internet adres hebben, en zo doende kunnen internetten.

Echter werkt dit verkeer maar 1 kant op namelijk van lan naar internet en niet terug, aangezien de router nooit kan weten voor welke lan machine de pakketjes zijn bedoeld.
Ja okay, daar heb je gelijk in :9 Maar je kan niet vanaf internet direct naar een van de LAN-computers pingen bijv. :) (nouja, bij nader inzien misschien via port maps) En als dat wel kon, dan zouden veel providers ook meteen bij veel gebruikers hun gedeelde internet connectie zien :7 Anyways de pc's in het lan krijgen niet een op het internet bekend ip :) zo!

Never attribute to malice that which can be adequately explained by stupidity. - Robert J. Hanlon
60% of the time, it works all the time. - Brian Fantana


  • Kapitein Edward
  • Registratie: December 2001
  • Laatst online: 19-02-2024
Op donderdag 28 februari 2002 19:14 schreef Wolkjeh het volgende:

[..]

Ja okay, daar heb je gelijk in :9 Maar je kan niet vanaf internet direct naar een van de LAN-computers pingen bijv. :) (nouja, bij nader inzien misschien via port maps) En als dat wel kon, dan zouden veel providers ook meteen bij veel gebruikers hun gedeelde internet connectie zien :7 Anyways de pc's in het lan krijgen niet een op het internet bekend ip :) zo!
gaar, toen ik hem op had staan, waren er op een gegevenmomend wel 2 :D mensen op me server, maar er waren ook mensen die zeiden: "ik ja server niet vinden hoor" dus mischien (zal wel zo zijn) klopt je verhaal wel, en heeft mijn computer last van halucinaties (of whatever je dat ook typt) :P

maar in eider geval bedankt voor alle info, en dus kan ik de conclusie trekken dat die kans heel klein is :?

  • Cloud
  • Registratie: November 2001
  • Laatst online: 14-08 12:17

Cloud

FP ProMod

Ex-moderatie mobster

Op donderdag 28 februari 2002 19:17 schreef thijz het volgende:

[..]

gaar, toen ik hem op had staan, waren er op een gegevenmomend wel 2 :D mensen op me server, maar er waren ook mensen die zeiden: "ik ja server niet vinden hoor" dus mischien (zal wel zo zijn) klopt je verhaal wel, en heeft mijn computer last van halucinaties (of whatever je dat ook typt) :P

maar in eider geval bedankt voor alle info, en dus kan ik de conclusie trekken dat die kans heel klein is :?
Die conclusie klopt :)

Never attribute to malice that which can be adequately explained by stupidity. - Robert J. Hanlon
60% of the time, it works all the time. - Brian Fantana


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 10:28

Predator

Suffers from split brain

Op donderdag 28 februari 2002 19:07 schreef thijz het volgende:

[..]

die router is een soort hub (het ziet er tenminste uit als een hub :+)
Hmz
Antwoord dat maar eens op een examen netwerken...
Gooit de prog je meteen buiten. ( ik zou het toch doen >:) )
Een router ligt verdorie 2 lagen hoger dan een hub :z
Op donderdag 28 februari 2002 19:11 schreef Redje het volgende:
Als ik het zo lees staat de router op NAT (Network Address Translation)
Dat wil simpel zeggen dat het ip adres in de pakketjes van de lan computers wordt veranderd in het ipadres van de internet kant v/d router, zodat het lijkt dat deze machines toch een echt internet adres hebben, en zo doende kunnen internetten.

Echter werkt dit verkeer maar 1 kant op namelijk van lan naar internet en niet terug, aangezien de router nooit kan weten voor welke lan machine de pakketjes zijn bedoeld.
Ik ging juist ook zeggen dat de topic titel slecht is.
Want het gaat hier over NAT routing. Met gewone routing zonder firewall verschaft die router je 0,0 bescherming.

Dat verkeer werkt wel langs 2 kanten hoor maar enkel indien ze eerst van de binnenkant geopend werd :)
De NAT server houdt bij welke packets de clients naar waar sturen en maakt zo uit welke packets die hij ontvangt naar welke clients moeten doorgestuurd worden. Packets waarvan hij niet weet waar ze naartoe moeten dropt hij gewoon.
Dat was waarschijnlijk wat je bedoelde, maar slecht uitgelegd :Y)
Dat dit beveiling biedt is duidelijk.
Dat dit ook niet perfect is ook.

Want: tegen connecties van trojans die van binnen naar buiten werken biedt dit geen bescherming. Poorten van services waar iedereen op moeten kunnen connecteren staan dan wel gemapped en als op die services exploits zitten heb je ook pech. Je kan ook door TCP sequence nummers te voorspellen stoute dingen doen maar die kans is niet zo reeël.

Kort gezegd: veiligheid ? -> heel goed maar niet perfect

PS: perfectie = netwerkkabel uittrekken
Perfectie kan je alleen zo bereiken.
PS2: vragen om een "kans" om gehacked te worden is absurd.

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

idd router is save,
en niet connecten komt idd omdat je ip aleen voor de router geld
die ling het alemaal door
maar pingen enz komt maar tot de router
en je moet natuurlijk wel wat poorten opengooien als je wil gamen wan die blockt alles...!!

Verwijderd

Op donderdag 28 februari 2002 19:14 schreef Wolkjeh het volgende:
Maar je kan niet vanaf internet direct naar een van de LAN-computers pingen bijv. :) (nouja, bij nader inzien misschien via port maps)
dat kan ook niet via portmappings omdat icmp (ping tracert...) verkeer geen gebruik maakt van porten (geen gebruik maakt van tcp of udp, waar porten worden gedefineerd). (icmp = troubleshoot tools van IP)

er zijn in principe 2 manieren om te hacken.
1 gebruik maken van geforwarde porten naar machines achter de router/firewall, maar goed gepachte machines hebben hier geen last van. (niet helemaal waar...er zijn nog andere security issues... het zal wel beschermen tegen scriptkiddies)
2 gaten in de firmware van de router gebruiken en vanaf de router verder gaan. dit is met de meeste thuis routertjes/firewalls niet mogelijk omdat default geen (beheers)connecties vanaf inet worden toegestaan (vaak kan je het wel openzetten);

dus als je thuis alleen 2 gameports geforward hebt zit je wel redelijk veilig (of er moet een serieuze bug in die software zitten)
Want: tegen connecties van trojans die van binnen naar buiten werken biedt dit geen bescherming. Poorten van services waar iedereen op moeten kunnen connecteren staan dan wel gemapped en als op die services exploits zitten heb je ook pech. Je kan ook door TCP sequence nummers te voorspellen stoute dingen doen maar die kans is niet zo reeël.
(btw: op een router kan je over het algemeen ook een accesslist zetten)
hier tegen hoeft een firewall ook niet te beschermen... als je bijv al het verkeer van binnen naar buiten toestaat. van binnenuit niet alles toestaan is dus een goede zaak :)
(ik denk dat de meeste thuisroutertjes/firewalls wel een standaard denylist van intern naar buiten gebruiken)
Pagina: 1