LAN party organiseren....beveiliging?

Pagina: 1
Acties:
  • 199 views sinds 30-01-2008
  • Reageer

  • TheManinBlack
  • Registratie: November 2001
  • Niet online
Stel je voor:

Je wilt als (beginnend) bedrijf een LAN party organiseren voor clienten en geinteresseerden. Je zorgt als IT bedrijf zelf voor de servers, switches en netwerkkabels. Zoals gebruikelijk laat je de deelnemers hun eigen PC's meebrengen. Je wilt niet dat er foute dingen gebeuren, namelijk, de reputatie van het bedrijf staat op het spel.

Nu komen er op zo'n LAN verschillende typen mensen. Mensen die amper weten wat een IP adres is ("Bob", aka n00b (8>), en mensen die de gehele TCP/IP stack en OSI layers uit hun hoofd opdreunen....midden in de nacht......als ze zwaar dronken zijn ("Alice" aka Evil Hacker >:)).

Probleem:
Hoe kan je nou het beste voorkomen dat er weinig kan worden aangerommeld op zo'n LAN?

Want stel je voor dat Bob per ongeluk Windows File & Print Sharing aan heeft staan. Alice is een stout meisje die het leuk vind om de files van Bob te lezen, of zelfs te deleten. Misschien vind Alice het ook wel leuk om de Administrator account op een van de servers te brute-forcen. Dat soort situaties zijn niet zo leuk, om er maar enkele te noemen.

Architectuur:
De LAN zal 3 (identieke) servers hebben, waar per server een aantal games op komen te staan. Het OS is mij niet bekend, maar grote kans dat dat een versie van MS Windows 2000 gaat worden. Er zullen 3 switches komen, geschikt voor in totaal een 60-tal pc's. Er zal NIET met DHCP gewerkt gaan worden, IP adressen worden vast aangewezen voor de deelnemers. Er komt GEEN uplink naar het internet. Natuurlijk zal er gebruik gemaakt worden van een Ethernet netwerk structuur, 100baseT.

Mijn idee:
Op switch niveau oa de Netbios poorten blokkeren. Niet alleen deze poorten, in principe alle poorten die niet door een game worden gebruikt. Dat lijkt mij de meest simpele oplossing. Het vervelende is, dat is alleen mogelijk bij de wat duurdere manageable switches. Die heeft dat bedrijf dus niet.

De organisatie van de LAN zou ook graag al het netwerkverkeer willen monitoren, als er ongebruikelijk verkeer is (trojan, virus, etc), willen ze dat vroeg kunnnen spotten en achterhalen wie de dader/slachtoffer is. Dat lijkt me erg lastig, aangezien het hele netwerk geswitched is.

Bovendien gaat de organisatie vantevoren een aantal voorwaarden opstellen voor deelname. Zij zullen geen aansprakelijkheid aanvaardden voor eventuele schade bijvoorbeeld, maar het is natuurlijk beter om dit in zijn geheel te voorkomen. Het is de bedoeling dat het leuk blijft. Wat kunnen ze het beste nog meer verwerken in deze voorwaarden, om zich goed in te dekken?

Qua voorwaarden om mee te doen, heeft het bedrijf een aantal zaken waar ze niet verantwoordelijk voor willen zijn. Dit lijken me alvast een aantal belangrijke punten:
  • Diefstal van eigendommen.
  • Virus schade (zal hopelijk weinig voorkomen met goede beveiliging) Er zal in de voorwaarden staan dat een goede (up-to-date) virusscanner ZEER sterk word aangeraden
  • Verlies van gegevens door aanvallen van anderen
  • Schade aan materiaal, tenzij de organisatie schuldig is aan het toebrengen van de schade
  • ........
Is er nog meer waar ze rekening mee moeten houden? Zaken die ze alvast in de voorwaarden kunnen zetten?

Als iemand tips heeft voor een dergelijk project, dan houd ik mij aanbevolen. Waarschijnlijk zal ikzelf bij deze LAN party een beetje meehobbelen om te kijken of er problemen zijn etc. Ik heb er geen ervaring mee, maar het lijkt me leuk om het eens te zien wat er allemaal bij komt kijken.

  • MadMurdock
  • Registratie: Oktober 2000
  • Niet online
rondlopende spionnen inschakelen die ingeval van geklier fysieke mogelijkheid hebben om deze Objecten definitief uit te schakelen >:)

  • TheManinBlack
  • Registratie: November 2001
  • Niet online
Op donderdag 30 mei 2002 22:52 schreef MadMurdock het volgende:
rondlopende spionnen inschakelen die ingeval van geklier fysieke mogelijkheid hebben om deze Objecten definitief uit te schakelen >:)
Yups, dat gaat er in ieder geval gebeuren. Alleen je kan natuurlijk niet ALLES in de gaten houden, en alt-tab werkt ook verrassend goed in dergelijke gevallen ;(

  • supakeen
  • Registratie: December 2000
  • Laatst online: 09-09-2025
Denk je nou echt dat dat gaat gebeuren :+ ik gok op niet als het allemaal clienten zijn :)

  • TheManinBlack
  • Registratie: November 2001
  • Niet online
Op donderdag 30 mei 2002 23:30 schreef zmn het volgende:
Denk je nou echt dat dat gaat gebeuren :+ ik gok op niet als het allemaal clienten zijn :)
Nou, daar heb je gelijk in, maar de LAN is open voor iedereen, dus er kan vanalles binnenlopen. Natuurlijk zijn daar voor 95% mensen bij die alleen maar een spelletje willen spelen. Het is de bedoeling dat die ene 5% geen kans krijgt om gemakkelijk narigheid te veroorzaken.

[Paranoia mode]
Er kunnen ook concurrenten bij zitten, die het bedrijf een slechte naam willen bezorgen door de servers genadeloos neer te halen bijvoorbeeld, of door prive gegevens van de deelnemers te achterhalen en bekend te maken.
[/Paranoia mode]

Misschien is dit een beetje over the top voor een LAN party, maar beveiliging is erg belangrijk in dit geval.

  • connected
  • Registratie: Juni 2001
  • Laatst online: 04-02 22:07

connected

tja daarnet deed ie nog :P

het is in iedergeval handig dat je een bewaker rond hebt lopen voor bijv. de aanvang want je hebt dan te veel aan je hoofd om dan op de mensen te letten die binnen komen. :)

  • TheManinBlack
  • Registratie: November 2001
  • Niet online
Op donderdag 30 mei 2002 23:44 schreef DETONATORX het volgende:
het is in iedergeval handig dat je een bewaker rond hebt lopen voor bijv. de aanvang want je hebt dan te veel aan je hoofd om dan op de mensen te letten die binnen komen. :)
Ja, dat is zeker een goed idee, iemand die zich alleen met toezicht bemoeit, en niet met de user-probleempjes.

Waar ik trouwens aan zat te denken, is genummerde patch kabels. Deze worden bij aanvang uitgereikt aan de deelnemers. De naam van de deelnemer word opgeschreven (je moet je ook een aantal weken vantevoren registreren btw), met het nummer van de kabel erbij, en een IP adres voor de toegang. Dit is om te voorkomen dat er een hoop kabels verdwijnen. Na afloop eventueel de kabel weer inleveren.

En waarom niet IP adressen op de kabel zelf? -> Dan is het voor je buurman wel ERG makkelijk om een IP aan een persoon te koppelen :Y)

  • Sine
  • Registratie: Juni 2001
  • Laatst online: 21:25
Op donderdag 30 mei 2002 23:44 schreef DETONATORX het volgende:
het is in iedergeval handig dat je een bewaker rond hebt lopen voor bijv. de aanvang want je hebt dan te veel aan je hoofd om dan op de mensen te letten die binnen komen. :)
Gespannen sfeertje op die lan dan ...

en de kans dat iemand de 1337 hax0r gaat uithangen lijkt me erg klein (maar wie ben ik)

En zo wel wat wil je er dan tegen beginnen ?

ik heb op een lan al meegemaakt dat mensen gewoon hun hele hdd open hadden staan (en die persoon zich maar afvragen waarom de spelletjes zo slecht liepen , had ie thuis geen last van)

iedereen zat dus vrolijk alle interesante files te downloaden van z'n bak (divx progsels enz enz )

en echt niet iedereen is er op uit om zo'n systeem daar de knoppen te helpen

sterker nog
toen ik eens naar zijn "probleem" aan het kijken was zag ik toevallig een txt bestandje op zijn desktop staan met de titel "LET OP !!!" en met daarin de waarschuwing dat ie z'n hele hd open had staan

dus het lijkt me echt niet dat iemand naar een lan gaat met het id van welke pc verneuken we vandaag eens ....

just mij 2 € cents

Repareren doe je zo.


  • TheManinBlack
  • Registratie: November 2001
  • Niet online
Tsja, tegenwoordig kan haast ieder halfzacht eitje al wel omgaan met "tools" zoals Netbus, BackOrifice, Stacheldraht en SubSeven. Ook al is er op de 60 deelnemers maar 1 persoon die aan het klooien is, waar er 1 iemand er de dupe van wordt, dan is de reputatie van het organiserende bedrijf naar de hel. Het lijkt kleinschalig, maar als ik het goed begrepen heb, dan hangt er toch wel behoorlijk wat van die LAN af.

Het gaat mij er om dat ALS er een of andere 14-jarige puber/n00b besluit om eens zijn buurman te scannen op de aanwezigheid van een trojan of kijkt of ie null-passwords op zijn shares heeft, dat hij dan geen kans maakt, ook al is zijn buurman toevallig WEL geinfecteerd, of heeft hij bijna alle poorten open voor de wereld, in combinatie met de meest buggy/ongepatchte versie van IIS 4 ofzo.

Je kan alle deelnemers wel vantevoren op de hoogte brengen dat ze een virusscanner moeten installeren, geen wazige files van vreemden moeten accepteren, en al helemaal niet Windows F&P sharing aan moeten zetten. Iedereen weet dat het weinig zin heeft, er zullen altijd users zijn die het gevaar hier niet van inzien.

  • sKitZo
  • Registratie: Augustus 2001
  • Laatst online: 25-07 10:25

sKitZo

:)

Op vrijdag 31 mei 2002 02:07 schreef TheManinBlack het volgende:
Tsja, tegenwoordig kan haast ieder halfzacht eitje al wel omgaan met "tools" zoals Netbus, BackOrifice, Stacheldraht en SubSeven. Ook al is er op de 60 deelnemers maar 1 persoon die aan het klooien is, waar er 1 iemand er de dupe van wordt, dan is de reputatie van het organiserende bedrijf naar de hel. Het lijkt kleinschalig, maar als ik het goed begrepen heb, dan hangt er toch wel behoorlijk wat van die LAN af.

Het gaat mij er om dat ALS er een of andere 14-jarige puber/n00b besluit om eens zijn buurman te scannen op de aanwezigheid van een trojan of kijkt of ie null-passwords op zijn shares heeft, dat hij dan geen kans maakt, ook al is zijn buurman toevallig WEL geinfecteerd, of heeft hij bijna alle poorten open voor de wereld, in combinatie met de meest buggy/ongepatchte versie van IIS 4 ofzo.

Je kan alle deelnemers wel vantevoren op de hoogte brengen dat ze een virusscanner moeten installeren, geen wazige files van vreemden moeten accepteren, en al helemaal niet Windows F&P sharing aan moeten zetten. Iedereen weet dat het weinig zin heeft, er zullen altijd users zijn die het gevaar hier niet van inzien.
Volgens mij is er als dit allemaal gebeurd het hele idee van een LANparty zoek. Mensen komen niet voor dit soort dingen op een LANparty.

HD's sharen op LANparty's is naar mijn inziens niet vreemd... kan je lekker van elkaar divx'jes leechen enzo... zo gebeurd dat bij ons tenminste wel.

En als je merkt dat iemand niet zo tof bezig is zet je hem eruit... maar volgens mij moet je daar niet zo van uit gaan... mensen komen daar toch echt voor hun plezier. En je bent trouwens niet echt een held als je iemand op een LANparty kan hacken.

  • LG_Greenman
  • Registratie: Maart 2001
  • Laatst online: 18-08 07:36
Misschien is het mogelijk om een kleine handleiding erbij te geven hoe ze hun sharen allemaal uit kunnen zetten, misschien met wat plaatjes enzo.

HX45/300w/Epox 8KHA+/XP1800@1620/768mb@2x143mhz Apacer/17"@Asus V6600 GF1/17"@ S3trio64V/SB1024 Live player/Kingston 110TX/20gig@7200rpm Maxtor/40gig@5400rpm Maxtor/27gig@5400 WD/JustCool CPUcooler/2x120mm en 3x80mm casefans/Plextor 40x/DVDR4x


  • TheManinBlack
  • Registratie: November 2001
  • Niet online
Op vrijdag 31 mei 2002 08:54 schreef sKitZo het volgende:
Volgens mij is er als dit allemaal gebeurd het hele idee van een LANparty zoek. Mensen komen niet voor dit soort dingen op een LANparty.

HD's sharen op LANparty's is naar mijn inziens niet vreemd... kan je lekker van elkaar divx'jes leechen enzo... zo gebeurd dat bij ons tenminste wel.
Helemaal mee eens, je komt niet op een LAN om rotzooi te trappen. Ik niet tenminste. Er zijn natuurlijk altijd uitzonderingen. Die wil ik afvangen. Het sharen van spul is niks mis mee, IMHO. Als iemand graag zijn gehele collectie ter beschikking wil stellen aan de rest, moet hij dat vooral doen. MAAR, deze LAN gaat van het bedijf in kwestie uit, ik weet niet of ze graag de bijnaam "Warez LAN" willen hebben ofzo. Het gaat tenslotte om het gamen, niet om (illegale) dingen uit te wisselen (ook al is dat vaak nauw verbonden met een LAN). Als je eenmaal die naam hebt, kom je er moeilijk van af, is mij verteld. Het is trouwens ook niet zo netjes als je als IT bedrijf software verkoopt, en op de LAN vliegt het allemaal gratis voorbij.
Op vrijdag 31 mei 2002 09:00 schreef LG_Greenman het volgende:
Misschien is het mogelijk om een kleine handleiding erbij te geven hoe ze hun sharen allemaal uit kunnen zetten, misschien met wat plaatjes enzo.
Ja, goed plan. Ik was al een tijdje bezig met het idee, om iedereen die zich vantevoren inschrijft een aantal tips toe te sturen met veelvoorkomende zaken. Ik denk dat dat inderdaad al heel veel problemen bij voorbaat kan oplossen.
Die plaatjes zijn voor newbies ook heel makkelijk, goed idee.

Of het uiteindelijk gaat gebeuren is natuurlijk geheel aan de organisatie om te beslissen, maar ik vind het een zeer goed idee.

  • rvanlooijen
  • Registratie: Oktober 2001
  • Laatst online: 21-06-2021
Op vrijdag 31 mei 2002 00:03 schreef Sine het volgende:

[..]

Gespannen sfeertje op die lan dan ...

en de kans dat iemand de 1337 hax0r gaat uithangen lijkt me erg klein (maar wie ben ik)

En zo wel wat wil je er dan tegen beginnen ?

ik heb op een lan al meegemaakt dat mensen gewoon hun hele hdd open hadden staan (en die persoon zich maar afvragen waarom de spelletjes zo slecht liepen , had ie thuis geen last van)

iedereen zat dus vrolijk alle interesante files te downloaden van z'n bak (divx progsels enz enz )

en echt niet iedereen is er op uit om zo'n systeem daar de knoppen te helpen

sterker nog
toen ik eens naar zijn "probleem" aan het kijken was zag ik toevallig een txt bestandje op zijn desktop staan met de titel "LET OP !!!" en met daarin de waarschuwing dat ie z'n hele hd open had staan

dus het lijkt me echt niet dat iemand naar een lan gaat met het id van welke pc verneuken we vandaag eens ....

just mij 2 € cents
Dude, was dat heeel toevallig op NWD'11? Daar heb ik nog zo'n bestandje geplaatst bij iemand namelijk ;) (ook op desktop ja)

  • QBiT
  • Registratie: September 2001
  • Laatst online: 22-06 21:32
een oplossing voor je brute force attack. je lan niet te lang houden. hebben ze geen tijd om m te kraken :)

  • HermeS
  • Registratie: Maart 2000
  • Laatst online: 14-08 16:31
he, netbios dicht doen? Dat zal een lekkere lan-party worden.

Dat is juist 1 van de dingen welke gebruikt word door het grootste gedeelte van de bezoekers.

  • TheManinBlack
  • Registratie: November 2001
  • Niet online
Op vrijdag 31 mei 2002 19:42 schreef QBiT het volgende:
een oplossing voor je brute force attack. je lan niet te lang houden. hebben ze geen tijd om m te kraken :)
Natuurlijk zal het Admin wachtwoord op de servers van de organisatie bestaan uit cijfers, letters en niet-alfanumerieke characters (met een minimum van 8 ofzo). Er is weinig software die dat goed kan afvangen, op enkele kwaliteitsproducten na. Geen idee wat de deelnemers doen, voor hetzelfde geld komen die met een blank Admin/SA password aanzetten |:( Daar ben ik een klein beetje bang voor.
Op vrijdag 31 mei 2002 19:50 schreef HermeS het volgende:
he, netbios dicht doen? Dat zal een lekkere lan-party worden.

Dat is juist 1 van de dingen welke gebruikt word door het grootste gedeelte van de bezoekers.
Het gaat er dus om dat je niet gebruik/misbruik kan maken van Windows F&P sharing/buggy webservers/(per ongeluk) geinstalleerde FTP servers/crappy maildaemons/onveilige IIS installaties/ongepatchte SQL servers.... mocht iemand dat toevallig aan hebben staan.

Het lijkt me dat als je alleen de noodzakelijke poorten door laat gaan, dat het dan ook soepel werkt, niet toch? Ik dacht niet dat je 137 tcp - 139 UDP nou werklijk nodig hebt om te gamen. Kan me vergissen natuurlijk.

Verwijderd

Sorry hoor ik niemand hier heeft enig idee hoe je Lan-Party organiseerd. Of niemand hier bezoekt regel matig een Lan-Party.

Ik zit zelf bij diverse organisatie.
Je moet gewoon optijd rond lopen of alles wat je zelf heb neergelegd hebt vooral met opruimen stekkerdozen en zo daar naam op zetten.

Verder gewoon op letten als mensen weggaan.
Laat mensen gewoon hun eigen netwerk kabels mee nemen.

Verder heel simpel regelement maken zie http://home.hccnet.nl/ward.vissers/lanpartyhandleiding/index.html voor meer informatie hij is niet af.

Verder misbruik maken van file @ sharing mensen regelen dat zelf en als zelf alle rechten toegeven dan is dat hun probleem niet van de organisatie.

Verder ik heb nog nooit meegemaakt dat er een ddos actack uitgevoerd gaat op een server. PS een server van een lan heb je zo weer in de lucht hoor. Ben zelf server admin binnen lan-party's.

Als je vast ip adressen gaat gebruiken ben al zo van problemen af. Verder iis php en mysql is geef probleem heb je toch geen last van. Verder zorg dat iedereen van te voren een ip adres krijgen.

Zorg ook dat gewoon dat je goede regelementen hebt. Maar er niet zo druk over. Meeste Lanners die ik ken zijn allemaal goede dus. Lan wereld is geen ondergronds netwerk.

  • TheManinBlack
  • Registratie: November 2001
  • Niet online
Op vrijdag 31 mei 2002 20:54 schreef TheChief het volgende:
Verder heel simpel regelement maken zie http://home.hccnet.nl/ward.vissers/lanpartyhandleiding/index.html voor meer informatie hij is niet af.
Thank you very much indeed. Die tips zal ik doorspelen naar de organisatie. Ik weet zeker dat ze goed van pas zullen komen. Heel erg bedankt.

Je verhaal was af en toe wel een beetje onduidelijk, door vreemde taal-constructies :D

Verwijderd

Een ander ideetje, als je geen financiën hebt om de manageable switches zelf te regelen, waarom probeer je niet te kijken hoeveel het kost om die switches te huren. Livingston heeft dit soort apparatuur, dan kan je (volgens mij heb je wel level3-switching nodig) die voor 2-3 dagen huren en daarna weer inleveren. Werk niet voor livingston hoor, maar heb weleens wat voor congressen en seminars gedaan, en dit is een iets handigere oplossing dan zelf switches kopen...
Op vrijdag 31 mei 2002 21:24 schreef TheManinBlack het volgende:

[..]

Thank you very much indeed. Die tips zal ik doorspelen naar de organisatie. Ik weet zeker dat ze goed van pas zullen komen. Heel erg bedankt.

Je verhaal was af en toe wel een beetje onduidelijk, door vreemde taal-constructies :D

  • Sine
  • Registratie: Juni 2001
  • Laatst online: 21:25
Op vrijdag 31 mei 2002 11:34 schreef caesartje het volgende:

[..]

Dude, was dat heeel toevallig op NWD'11? Daar heb ik nog zo'n bestandje geplaatst bij iemand namelijk ;) (ook op desktop ja)
Nee toevallig niet :P dat was op ambience basic :)

Repareren doe je zo.


  • Yalopa
  • Registratie: Maart 2002
  • Niet online

Yalopa

Less is more!

he, netbios dicht doen? Dat zal een lekkere lan-party worden.

Dat is juist 1 van de dingen welke gebruikt word door het grootste gedeelte van de bezoekers.
noem mij 1 spel dat gebruik maakt van netbios, 90% draait op TCP/IP een uitzonndering durft eens IPX te eisen.

En leechen (het ontgaat mij ff wat dat met een lanparty te maken heeft, dacht dat het om het gamen ging) kan evengoed over TCP/IP.

trouwens in grote netwerken wil je geen netbios, wegens de nog grotere hoeveelheden broadcasts (veel meer dan TCP/IP) die op de draad gezet worden...

wat die IP adressen betreft: juist wel DHCP zodat "BoB nOOb" geen last heeft (WTF is een subnet mask????) en er ook geen/minder kans is om IP conflicten te krijgen.

You don't need eyes to see, you need vision


  • TheManinBlack
  • Registratie: November 2001
  • Niet online
Op vrijdag 31 mei 2002 22:35 schreef leffe_blond het volgende:
noem mij 1 spel dat gebruik maakt van netbios, 90% draait op TCP/IP een uitzonndering durft eens IPX te eisen.

En leechen (het ontgaat mij ff wat dat met een lanparty te maken heeft, dacht dat het om het gamen ging) kan evengoed over TCP/IP.

trouwens in grote netwerken wil je geen netbios, wegens de nog grotere hoeveelheden broadcasts (veel meer dan TCP/IP) die op de draad gezet worden...

wat die IP adressen betreft: juist wel DHCP zodat "BoB nOOb" geen last heeft (WTF is een subnet mask????) en er ook geen/minder kans is om IP conflicten te krijgen.
Ja, toen ik dat stukje over Netbios las, dacht ik ook al "Ben ik nou blond ofzo?"

Maar waarom geen DHCP? -> op deze manier kan je makkelijk toegangscontrole instellen, en eventueel bandbreedte per IP bekijken. Als iemand er een rotzooitje van maakt, bewust of per ongeluk, dan is het IP aan een naam verbonden. Met DHCP ligt dat iets lastiger. De organisatie heeft nou eenmaal gekozen voor een non-DHCP netwerk structuur. Dit lijkt me ook wel een veiligere oplossing voor het geval er iemand zelf (onbewust) een DHCP server heeft draaien. Al die IP adressen zullen ze vantevoren uitgeven aan de deelnemers, de kans op conflicten lijkt me klein. Sowieso zullen er support medewerkers zijn om de n00bs te helpen. Een groot bord met enkele default instellingen lijkt me ook wel handig.

  • Yalopa
  • Registratie: Maart 2002
  • Niet online

Yalopa

Less is more!

Toegegeven met al die internetdeelprogjes van tegenwoordig zullen er wel wat DHCP servers rondlopen op je netwerk.

Aan de ingang een flyer met IP configuraties + hoe te doen uitdelen kan ook wonderen doen, indien dan nog helpdesk nodig kost: 1 pint per minnut: dat is dacht ik de normale prijs voor de gemiddelde helpdesk >:)
Tsja, tegenwoordig kan haast ieder halfzacht eitje al wel omgaan met "tools" zoals Netbus, BackOrifice, Stacheldraht en SubSeven. Ook al is er op de 60 deelnemers maar 1 persoon die aan het klooien is, waar er 1 iemand er de dupe van wordt, dan is de reputatie van het organiserende bedrijf naar de hel. Het lijkt kleinschalig, maar als ik het goed begrepen heb, dan hangt er toch wel behoorlijk wat van die LAN af.
waarom doe je zelf geen portscan op de mensen die deze "tools " draaien hebben dan? ff netwerk afscannen (klein beetje BB toewijzen daarvoor, niet teveel belasting veroorzaken) en kijken wie de zaak draaien heeft, vriendelijk verzoekken om de zaak ONMIDDELIJK af te zetten, indien hardhorig: buitengooien.

Moest je met hubs (verschillende segmentjes met hubs) werken kan het nog simpler packetsniffen (filter) op deze attacks...

You don't need eyes to see, you need vision


  • HermeS
  • Registratie: Maart 2000
  • Laatst online: 14-08 16:31
Op vrijdag 31 mei 2002 22:35 schreef leffe_blond het volgende:

[..]

noem mij 1 spel dat gebruik maakt van netbios, 90% draait op TCP/IP een uitzonndering durft eens IPX te eisen.
alleen de huidige generatie draait op tcpip.
En leechen (het ontgaat mij ff wat dat met een lanparty te maken heeft, dacht dat het om het gamen ging) kan evengoed over TCP/IP.
de een komt voor de spellen de ander komt om teleechen, zonder netbios wat leechen wat moeilijk, ook al is het natuurlijk wel mogelijk. Maar als je gewoon allemaal in de zelfde werkgroep gaat zitten, en toepasselijke namen aan je pc geeeft dan is het makkelijk zoeken naar stuff.

De laatste lan waar ik kwam heb ik hooguit 2 uurtjes gegamed, rest geleeched, en daarvan is denk ik 80% via netbios over tcpip gegaan.

fysiek kan je 1024 pc in 1 subnet hangen geloof ik, en netbios is daar meer dan geschrikt voor (ondanks is het gewoon stokoud) vergeet namelijk niet dat iedereen het aan heeft, alleen de mensen die willen sharen, of ontwetend zijn.

Verwijderd

Hoi,

Als je nu toch het een en ander wilt monitoren, en eventueel de foute data wilt blocken, kijk dan eens dnaar een intrusion detection tool op je netwerk.

Bij voorbeeld netprowler van symantec (gratis 30 trial is te downloaden)

  • Yalopa
  • Registratie: Maart 2002
  • Niet online

Yalopa

Less is more!

fysiek kan je 1024 pc in 1 subnet hangen geloof ik, en netbios is daar meer dan geschrikt voor (ondanks is het gewoon stokoud)
je kan 2^24 -2 pc's in 1 subnet hangen (Class A) met TCP/IP en als jij 1024 pc's met netbios gaat verbinden wil ik wel eens zien hoeveel er nog van je netwerk overblijft zonder dat je ook maar 1 iets gaat doen, aangezien netbios (zoals ik al zei) nog veel meer broadcast dan TCP/IP.
Maar als je gewoon allemaal in de zelfde werkgroep gaat zitten
Is ook niet nodig, je kan ook buiten de werkgroep gaan zoeken (entire network)

nieuwe spellen draaien TCP/IP het oudste spel dat ik ooit in netwerk heb gespeeld is DOOM dat was IPX, ik zit nog steeds te wachten op het spel dat netbios NODIG heeft om multiplayer te spelen (name one).
vergeet namelijk niet dat iedereen het aan heeft,
ik heb het niet en met mij heel veel mensen, in de nieuwste windowsen wordt het niet eens meer automatisch meegeinstaleerd.
alleen de mensen die willen sharen, of ontwetend zijn.
Mag ik hieruit opmaken dat je ook leecht bij mensen die jou geen expliciete toestemming geven?
De laatste lan waar ik kwam heb ik hooguit 2 uurtjes gegamed, rest geleeched,
jij bent iemand die ervoor zorgt dat lanparties een slechte naam krijgen :(

You don't need eyes to see, you need vision


  • Switch
  • Registratie: December 2001
  • Laatst online: 15-03 07:50
Misshcien beetje rare opmerking, maar is d'r geen prog waarmee je alles kan monitoren van de clients? Als je nou tegen iedereen zei dat ze RAdmin moesten installen ;)

  • jadjong
  • Registratie: Juli 2001
  • Niet online
Op maandag 03 juni 2002 19:02 schreef leffe_blond het volgende:
nieuwe spellen draaien TCP/IP het oudste spel dat ik ooit in netwerk heb gespeeld is DOOM dat was IPX, ik zit nog steeds te wachten op het spel dat netbios NODIG heeft om multiplayer te spelen (name one).
RA2
ik heb het niet en met mij heel veel mensen, in de nieuwste windowsen wordt het niet eens meer automatisch meegeinstaleerd.
klopt
Mag ik hieruit opmaken dat je ook leecht bij mensen die jou geen expliciete toestemming geven?
Op een lan-party is het heel normaal dat mensen data van elkaar kopieren, moet je anders eerst uit gaan zoeken wie het is, dan er naar toe lopen en vervolgens vragen of je alsjeblieft de nieuwste photoshop mag leechen :?
In dit geval: Shijf open en bloot, dan wordt er data van je HD gehaald. Wil je dit niet?
A. kom niet op een lan party
B. Zet filesharing uit voor je schijf.
jij bent iemand die ervoor zorgt dat lanparties een slechte naam krijgen :(
Waar slaat dit nou weer op.
Lan staat voor local area network. ik zie nergens staat dat het een game-party is aangezien er met een lan meer gedaan kan worden dan alleen gamen.

  • Yalopa
  • Registratie: Maart 2002
  • Niet online

Yalopa

Less is more!

Waar slaat dit nou weer op.
Lan staat voor local area network. ik zie nergens staat dat het een game-party is aangezien er met een lan meer gedaan kan worden dan alleen gamen.
dit slaat op het feit dat sommige instanties lanpartie gaan beschouwen als een markt van illigale softwareuitwisseling
RA2
staaf eens met een screenschot dat RA2 netbios NODIG heeft om multieplayer te werken?

->>> laat maar zitten van de site van westwood:
http://westwood.ea.com/games/ccuniverse/redalert2/english/system.html
TCP/IP Internet Connection or LAN w/ IPX

netbios is niet eens ondersteund laat staan nodig :z

trowens de t-starter gaaf duidelijk aan op een proffesionele manier party's te willen organiseren, geen privee lan's, het laatste wat ie wil is de BSA (zo heet dat in NL toch?) aan zn broek...

Verder zijn we zwaar aan het afdwalen

You don't need eyes to see, you need vision


  • TheManinBlack
  • Registratie: November 2001
  • Niet online
Op vrijdag 31 mei 2002 21:46 schreef pjnef het volgende:
Een ander ideetje, als je geen financiën hebt om de manageable switches zelf te regelen, waarom probeer je niet te kijken hoeveel het kost om die switches te huren. Livingston heeft dit soort apparatuur, dan kan je (volgens mij heb je wel level3-switching nodig) die voor 2-3 dagen huren en daarna weer inleveren. Werk niet voor livingston hoor, maar heb weleens wat voor congressen en seminars gedaan, en dit is een iets handigere oplossing dan zelf switches kopen...
Ik weet niet precies hoe ze er nu over denken, maar toen ik ze voor het laatst sprak, had de organisatie weinig zin om die dingen te huren. Ze vonden het iets te duur worden, dacht ik. Overigens een goed idee natuurlijk, ze hadden het alleen al overwogen.
Op zaterdag 01 juni 2002 19:55 schreef leffe_blond het volgende:waarom doe je zelf geen portscan op de mensen die deze "tools " draaien hebben dan? ff netwerk afscannen (klein beetje BB toewijzen daarvoor, niet teveel belasting veroorzaken) en kijken wie de zaak draaien heeft, vriendelijk verzoekken om de zaak ONMIDDELIJK af te zetten, indien hardhorig: buitengooien.

Moest je met hubs (verschillende segmentjes met hubs) werken kan het nog simpler packetsniffen (filter) op deze attacks...
Als ik op een LAN was, en de organisatie zou MIJ portscannen, dan zou ik diep verontwaardigd zijn. Je vergeet ook dat er VEEL poorten zijn waar populaire trojans/remote admin "tools"/zwakke services op zitten. Dit zou betekenen dat je die allemaal moet gaan scannen voor een betrouwbaar resultaat. Dat vraagt dus ook VEEL bandbreedte, aangezien je die niet makkelijk kan beperken. Dit moet je ook nog eens met intervals doen, om te voorkomen dat iemand toch nog snel zijn slag kan slaan.

Oh, en hubs zijn natuurlijk out of the question, die gare dingen wil ik het liefst nooit meer zien. Alleen maar collisions, packet loss en gevaar voor sniffers.
Op maandag 03 juni 2002 19:40 schreef Shock3r het volgende:
Misshcien beetje rare opmerking, maar is d'r geen prog waarmee je alles kan monitoren van de clients? Als je nou tegen iedereen zei dat ze RAdmin moesten installen ;)
Het vervelende is: het is niet de bedoeling dat de deelnemers software word opgedrongen. Persoonlijk zou ik het ook niet zo leuk vinden als ik mijn PC goed heb beveiligd en vervolgens software moet installeren van de organisatie. Dat maak ik zelf wel uit.
Op maandag 03 juni 2002 21:08 schreef jadjong het volgende:
Op een lan-party is het heel normaal dat mensen data van elkaar kopieren, moet je anders eerst uit gaan zoeken wie het is, dan er naar toe lopen en vervolgens vragen of je alsjeblieft de nieuwste photoshop mag leechen :?
In dit geval: Shijf open en bloot, dan wordt er data van je HD gehaald. Wil je dit niet?
A. kom niet op een lan party
B. Zet filesharing uit voor je schijf.
Natuurlijk zullen er mensen zijn die hun schijven open hebben staan voor anderen, en dit niet erg vinden. Nu is de organisatie hier niet zo heel blij mee. Het is de bedoeling dat er ge-gamed word, en niet massaal (illegale/gevaarlijke) software uitgewisseld word. Dit zou het bedrijf een slechte naam kunnen geven. Of juist niet natuurlijk, dat ligt aan je standpunt.

Waar het om gaat: de organisatie wil niet dat er deelnemers met weinig verstand van networking/beveiliging de dupe worden van de onderzoeksdrift van anderen. Het lijk me persoonlijk ook niet geweldig om "Belasting_aangifte_2001.doc" "Klef_gedicht_aan_vriendin.txt" of "Naaktfoto_zomer_2002.bmp" op het internet te zien verschijnen (random examples, just in case you're wondering).

Waarschijnlijk zal er ruim van tevoren een soort hand-out worden meegegeven aan de deelnemers waarop ze kunnen zien wat mogelijk gevaarlijke instellingen zijn voor hun PC. Dat lijkt me een aardige oplossing.

Het vervelende is, ik heb nog maar heel weinig contact gehad met de organisatie. Ik weet dus ook niet of deze thread wel naar hun zin loopt.

  • jadjong
  • Registratie: Juli 2001
  • Niet online
Op maandag 03 juni 2002 22:53 schreef leffe_blond het volgende:

staaf eens met een screenschot dat RA2 netbios NODIG heeft om multieplayer te werken?

->>> laat maar zitten van de site van westwood:
http://westwood.ea.com/games/ccuniverse/redalert2/english/system.html
TCP/IP Internet Connection or LAN w/ IPX

netbios is niet eens ondersteund laat staan nodig :z
Jij vroeg om IPX, niet netbios

  • Mr_x007
  • Registratie: Oktober 2001
  • Laatst online: 21:05
laat een proffesioneel hacker iedereen nakijken en zo nodig mensen helpen met beveiliging.

  • ijdod
  • Registratie: April 2000
  • Laatst online: 17:52
Op donderdag 30 mei 2002 22:03 schreef TheManinBlack het volgende:
Je wilt als (beginnend) bedrijfEr zal NIET met DHCP gewerkt gaan worden, IP adressen worden vast aangewezen voor de deelnemers.
Damned if you do, damned if you don't. Er zullen altijd mongolen zijn die zich niet aan de voorschriften houden wat de IP adressering betreft (om over alternatieve DHCP servers maar te zwijgen).
Op donderdag 30 mei 2002 22:03 schreef TheManinBlack het volgende:
Er komt GEEN uplink naar het internet. Natuurlijk zal er gebruik gemaakt worden van een Ethernet netwerk structuur, 100baseT.
Niet stict noodzakelijk. Alleen voor het leechen hebben eindgebruikers 100 Mbps nodig. Ze 10 Mbps geven geeft jou meer speelruimte in je backbone.
Op donderdag 30 mei 2002 22:03 schreef TheManinBlack het volgende:
Op switch niveau oa de Netbios poorten blokkeren. Niet alleen deze poorten, in principe alle poorten die niet door een game worden gebruikt. Dat lijkt mij de meest simpele oplossing. Het vervelende is, dat is alleen mogelijk bij de wat duurdere manageable switches. Die heeft dat bedrijf dus niet.
"wat duurdere manageable switches"? ROFL. Zeg maar gerust een layer 3 switch, en dan nog kunnen niet alle l3 switches wat jij wilt.
Op donderdag 30 mei 2002 22:03 schreef TheManinBlack het volgende:
De organisatie van de LAN zou ook graag al het netwerkverkeer willen monitoren, als er ongebruikelijk verkeer is (trojan, virus, etc), willen ze dat vroeg kunnnen spotten en achterhalen wie de dader/slachtoffer is. Dat lijkt me erg lastig, aangezien het hele netwerk geswitched is.
Zelfs met een ongeswitched netwerk wordt dat erg lastig, althans, om het zin te laten hebben.

Root don't mean a thing, if you ain't got that ping...


  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Gezellige lan wordt dat....

Gewoon met een paar mannetjes daar rondlopen, sniffen op shares (vaste ip's dus weet je van wie die share is) persoon shares laten weghalen.
Iedereen moet zelf zorgen voor Anti-vir en evt firewall.
Als er dan iemand hackt weet je zo wie het is (kan me niet voorstellen dat iemand op een kleine lan gaat hacken, 30 paar vuisten doen pijn...).
'S nachts 2 mannetjes w8 laten houden.


Belangrijkste is dat je onderkent dat je niet voor 100% veiligheid kunt zorgen zonder de sfeer aan te tasten, iedereen aanspreken op sportsmanship dus.

Dan hebben jullie allemaal een vette lan...

  • ijdod
  • Registratie: April 2000
  • Laatst online: 17:52
Op maandag 03 juni 2002 19:02 schreef leffe_blond het volgende:
je kan 2^24 -2 pc's in 1 subnet hangen (Class A) met TCP/IP
Je bent echt niet gebonden aan klasse A netten, hoor :). Feitelijk is 32^2 het maximum, maar dan krijg je een hoop gedonder met gereserverde ranges (denk aan multicast, 127.0.0.0, enz enz)
en als jij 1024 pc's met netbios gaat verbinden wil ik wel eens zien hoeveel er nog van je netwerk overblijft zonder dat je ook maar 1 iets gaat doen, aangezien netbios (zoals ik al zei) nog veel meer broadcast dan TCP/IP.
Appels en peren. Ik denk dat jullie Netbeui en Netbios door elkaar heen halen. Overigens zijn Netbios en Netbeui (=Netbios Enhanced user interface) wel naaste familie van elkaar; het netbios gedeelte is wat Windows gebruikt voor z'n file sharing...

Overigens zal netbios ook over TCP/IP broadcasten, zolang je geen services als WINS gebruikt.
ik heb het niet en met mij heel veel mensen, in de nieuwste windowsen wordt het niet eens meer automatisch meegeinstaleerd.
Netbeui niet meer, Netbios (over TCP/IP) wel.
Mag ik hieruit opmaken dat je ook leecht bij mensen die jou geen expliciete toestemming geven?
Als een share openstaat, wel ja. Da's impliciete toestemming. Er is namelijk geen enkele reden om dat te doen anders dan het publiek beschikbaar maken van bestanden. Ignorance is no excuse. Een goede LAN party maakt, als men relatieve n00bs verwacht, een korte wat & hoe over filesharing, de risico's, enz.

Root don't mean a thing, if you ain't got that ping...


Verwijderd

Ja het beste is een site maken voor info vooraf, folders uitdelenmet info, een groot bord met daarop de instellingen vlak bij de helpdesk/serers.
Op dinsdag 04 juni 2002 16:05 schreef KillerAce_NL het volgende:
30 paar vuisten doen pijn...).
'S nachts 2 mannetjes w8 laten houden.
30 paar :7 kom maar op dan laat ik je zien dat ik in me 1tje al aardig hard kan rammen.

Nee ff serieus alle medewerks moeten ingedeelt worden naar functie beveiliging/helpdesk/organisatoren En dan moet ook elke functie een apart shirt hebben voor makkelijke herkenning.

  • heuveltje
  • Registratie: Februari 2000
  • Laatst online: 17-08 13:59

heuveltje

KoelkastFilosoof

dis een beetje uit eigen ervaring, kijk maar of je er iets aan hebt.

1 zal wel aan mij liggen maar wat voor bedrijf is het. zie namelijk niet in wat de voordelen voor een bedrijf zouden zijn.

2 voor switchen moet je es contact opnemen met www.gameparty.net die lenen die dingen (onder voorwaarden) uit aan lanparty's. al weet ik niet of dat ook voor dit soort partys mag.

3 lang niet iedereen komt naar lans om te gamen, warez is voor velen ook een belangrijk iets. wil je dit niet dan zul je dat ook duidelijk aan moeten geven !!!

4 gebruik geen dhcp. elke keer als er weer een bak word aangesloten die ics geinstaleerd heeft ben je je halve netwerk weer kwijt..........

5 netbios afsluiten is niet zo handig.
- meestal word dit juist niet gebruikt door de die hard leechers. maar door mensen die ff de laatste patch/ crack van iets willen sharen of een nieuw lvl ofzo........

-quake2 +connect t-lor is makkelijker dan
quake2 +connect 192.168.12.143:27920

-als mensen niks zien in netwerk omgeving gaan ze er automatisch van uit dat het netwerk het niet doet.

6 je kunt niet voorkomen dat sommige mensen dingen open laten staan die dicht zouden moeten zijn (die terminalserver van xp is ook zon leuke >:))
beste kun je gewoon iedereen een papiertje uitdelen waar voor dit soort dingen gewaarschuwd heeft.

7 als iemand een 2e ip wil ga dan niet zeggen dat dat niet mag. dan gaan ze er meestal gewoon een paar gokken........ wat dus nog veel meer problemen veroorzaakt........

Heuveltjes CPU geschiedenis door de jaren heen : AMD 486dx4 100, Cyrix PR166+, Intel P233MMX, Intel Celeron 366Mhz, AMD K6-450, AMD duron 600, AMD Thunderbird 1200mhz, AMD Athlon 64 x2 5600, AMD Phenom X3 720, Intel i5 4460, AMD Ryzen 5 3600 5800x3d


  • JeroenT
  • Registratie: Juli 2001
  • Laatst online: 15-08 20:32

JeroenT

hoi!

Nou dat zal een lekkere LAN worden zeg.. :r

Dacht je dat mensen alleen maar gaan gamen die 48 uur? ;)

Doe niet zo paranoide man , drome en pzz hadden alles ook gewoon lekker openstaan. En waar hebben we het over? een lan van 60 man? Yeah right.. alsof de BSA daar de moeite voor neemt. :D

Vind het wel tof dat je mijn veiligheid zo graag wil waarborgen trouwens :P

Verwijderd

Ik zal me ff voorstellen.
Ik maak onderdeel uit van de lan-organisatie waar hier over gesproken wordt. Allereerst hartstikke bedankt voor alle gedachten en uitspraken die jullie hier plaatsen, het helpt ons zeker om er een betere LAN van te maken ;)
heuveltje

1 zal wel aan mij liggen maar wat voor bedrijf is het. zie namelijk niet in wat de voordelen voor een bedrijf zouden zijn.
Het is een winkel die pc-hard/software verkoopt, in eerste instantie is het gewoon bedoeld om een leuke non-profit LAN te organiseren.Echter, de LAN moet wel goed verlopen omdat er een naam aan kleeft.
heuveltje

2 voor switchen moet je es contact opnemen met www.gameparty.net die lenen die dingen (onder voorwaarden) uit aan lanparty's. al weet ik niet of dat ook voor dit soort partys mag.
Gezien het feit dat we duidelijk aangeven dat er gegamed dient te worden en dat het niet de bedoeling is je complete verzameling illegale meuk uit te wisselen hebben we besloten dat 'normale' switchen volstaan voor voldoende bandbreedte. ( geen gigabyte netwerk dus. ) Maar bedankt voor de tip. Mochten we het een andere keer grootser aan willen pakken, is dat zeker iets om te onthouden!
heuveltje

3 lang niet iedereen komt naar lans om te gamen, warez is voor velen ook een belangrijk iets. wil je dit niet dan zul je dat ook duidelijk aan moeten geven !!!
Zoals ik hierboven al zei, dat gebeurt ook zeker.
heuveltje

4 gebruik geen dhcp. elke keer als er weer een bak word aangesloten die ics geinstaleerd heeft ben je je halve netwerk weer kwijt..........
Is inmiddels ook definitief, vaste ip's worden toegewezen en op een goede manier aan de user kenbaar gemaakt.
heuveltje

5 netbios afsluiten is niet zo handig.
- meestal word dit juist niet gebruikt door de die hard leechers. maar door mensen die ff de laatste patch/ crack van iets willen sharen of een nieuw lvl ofzo........

-quake2 +connect t-lor is makkelijker dan
quake2 +connect 192.168.12.143:27920

-als mensen niks zien in netwerk omgeving gaan ze er automatisch van uit dat het netwerk het niet doet.
Alle benodigde patches, levels, mods noem het maar op, wordt gedeeld op een server en ook dat wordt duidelijk kenbaar gemaakt.

Er wordt gebruikt van standaard poorten, dus quake2 opstarten ,multiplayer aanklikken en voila, daar staan ze al..

Als mensen niets zien in een netwerkomgeving gaan ze er vanuit dat daar iets te zien moet zijn, maar daar zijn wij voor om toe te lichten waar ze WEL kijken moeten :)
Er loopt voldoende personeel rond om persoonlijk te helpen met bezoekers, mocht het hun zelf niet lukken.
heuveltje

6 je kunt niet voorkomen dat sommige mensen dingen open laten staan die dicht zouden moeten zijn (die terminalserver van xp is ook zon leuke >:))
beste kun je gewoon iedereen een papiertje uitdelen waar voor dit soort dingen gewaarschuwd heeft.
Yep, zal duidelijk moeten worden aangegeven.
heuveltje

7 als iemand een 2e ip wil ga dan niet zeggen dat dat niet mag. dan gaan ze er meestal gewoon een paar gokken........ wat dus nog veel meer problemen veroorzaakt........
Wat moet iemand met een 2e ip ?
ijdod

Als een share openstaat, wel ja. Da's impliciete toestemming. Er is namelijk geen enkele reden om dat te doen anders dan het publiek beschikbaar maken van bestanden. Ignorance is no excuse. Een goede LAN party maakt, als men relatieve n00bs verwacht, een korte wat & hoe over filesharing, de risico's, enz.
Ignorance is no excuse ?
Ben jij geboren als alwetende ?
Ik denk dat het juist het grootste excuus kan zijn.Zullen namelijk ook mensen zijn die de instructies zien en denken, ikke niet snap maar laat ik dat maar niet vragen want dan lijk ik zo dom. Is dan geen reden voor anderen om zn hd te plunderen lijkt me.
Wat je verder zegt klopt zeker, goed informeren en controleren, dan hou je over wat er BEWUST voor kiest om te delen. Preventief handelen.
happyman112

Nee ff serieus alle medewerks moeten ingedeelt worden naar functie beveiliging/helpdesk/organisatoren En dan moet ook elke functie een apart shirt hebben voor makkelijke herkenning.
Tis maar 60 man, iedereeen speelt er voor heldesker, securitydoed etc.. ( server beheer is wel apart.. ) Wel kleding om duidelijk te maken wie de medewerkers van de lan zijn.
Klubbheads

Nou dat zal een lekkere LAN worden zeg..
Dacht je dat mensen alleen maar gaan gamen die 48 uur?

Doe niet zo paranoide man , drome en pzz hadden alles ook gewoon lekker openstaan. En waar hebben we het over? een lan van 60 man? Yeah right.. alsof de BSA daar de moeite voor neemt.

Vind het wel tof dat je mijn veiligheid zo graag wil waarborgen trouwens
Zou wel leuk zijn als iedereen gamed jah, tuurlijk zal dat niet zo zijn, en dat hoeft ook niet mits duidelijk is vooraf wat wel en niet kan.
BSA of niet, dit wordt door een bedrijf georganiseert, we willen het niet in de hand werken.
De een zal het worst zijn, de ander weet niet eens wat er mogelijk is in een netwerk, daarom moeten wij dus voor een goede veiligheid zorgen. Niemand wordt er slechter van, dus het na te laten zou dom zijn..


Ok das een ruk tekst :)
We hebben mede door deze thread al een hoop duidelijkheid in hoe we dingen willen/gaan doen.
Keep em coming !

Crusher

Verwijderd

Euhh... het opzetten van een FTP met illegale zooi is ook niet moeilijk. Geen netbios meuk die daar ook maar iets van merkt. Kwestie van even een ICQ berichtje doorsturen naar iedereen op die LAN en het leechfestijn gaat vrolijk verder, maar dan iets ongecontroleerder....

  • Matthijs
  • Registratie: Juni 2001
  • Laatst online: 14-08 14:54
Op vrijdag 31 mei 2002 19:42 schreef QBiT het volgende:
een oplossing voor je brute force attack. je lan niet te lang houden. hebben ze geen tijd om m te kraken :)
Of gewoon een wachtwoord zoiets als dze

Hallo;`1DiT_Is1de"La;:n

:)

Ga dat maar eens kraken.. ;)

  • morphje
  • Registratie: Juni 2001
  • Laatst online: 06-08 11:40

morphje

let's all love lain

Ik heb even snel dit topic doorgelezen en ik moet zeggen dat dit een van de zeer weinige lanparties is (zo niet de enige) waarop zo'n controle op uitgeoefend word.

Zelfs de grootste lanparties doen dingen zoals "netbiod blokkeren op de switch" niet, dus waarom jullie wel? Geef duidelijk aan in de voorwaarden dat het niet toegestaan is om illigale dingen uit te wisselen en indien daarop betrapt word verwijdering plaats vind.

Ook denk ik dat je lanparty niet echt populair zal zijn als je zo'n dwang uitbrengt. Lanparties betekenen voor 99% van de mensen ook dom leechen en ouwehoeren, het is niet alleen gamen.

Dat gameparty gigabitspul levert wil natuurlijk ook niet zeggen dat je verplicht bent om dat af te nemen, ze hebben namelijk ook gewoon een paar managable pizzadozen ter beschikking. Indien je die apparatuur niet hebt is het gewoon heel interessant om die spullen te huren, danwel bij gameparty, danwel bij anderen.

Verder zou ik zeggen, suc6. Maar als je twijvels heb over je naam van je bedrijf aan deze lanparty, dan benoem je jezelf tot sponsor en maak je een explicite statement dat je geen controle heb over de leiding van deze lanparty. Gaat er dan iets mis, dan is de orgo schuldig en niet het bedrijf :)

Verwijderd

De organisatie van de LAN zou ook graag al het netwerkverkeer willen monitoren, als er ongebruikelijk verkeer is (trojan, virus, etc), willen ze dat vroeg kunnnen spotten en achterhalen wie de dader/slachtoffer is. Dat lijkt me erg lastig, aangezien het hele netwerk geswitched is.
Dit is makkelijk te doen met een managed switch-> je kan dan port mirroring aanzetten en dan een bak op die poort hangen met een packet capture programma.

Verder nog ff over die (game)servers beveiligen, je kan 't beste er voor zorgen dat iemand maar 3 keer het passwoord kan proberen en dan 15 minuten niet meer kan connecten ofzo. dan duurt het wel lang voordat de server gecracked is >:)

Ik zou zelf ook voor vaste ip's gaan omdat het dan makkelijk uit te zoeken is wie wat doet (vooral als je een managed switch hebt dan kan je de poorten opzoeken).

En tenslotte zou ik in de disclaimer zetten dat het bedrijf niet verantwoordelijk is voor illegale software die op het netwerk rondvliegt die niet van de organisatie afkomstig is, om het bedrijf uit de problemen te houden.

Verwijderd

Oh ja en nog iets, als iemand iets probeert the hacken zal hij 1 ding vaak proberen met verschillende wachtwoorden, dus houd een oogje op de log files en zorg ervoor dat ie alles logt
Pagina: 1