Heimnetzwerke - WIFI, LAN, Router und Co 16.533 Themen, 81.299 Beiträge

WindowsFreigaben im Internet

S!D / 10 Antworten / Baumansicht Nickles

hey leute

ich war letztes we auf ner lan und dort habe ich bei einem ein tool gesehen womit er das internet per ip range nach windows freigaben gescannt hat. er hat auch einiges gefunden und er konnte diese dann im normalen explorer sich anzeigen lassen. ich würde jetzt gerne wissen wie es bei mir ausschaut....habe auch jede menge freigaben im hausinternen netzwerk...kann man wirklich so einfach auf mich zugreifen....was muss ich an bzw. abstellen???

mfg sid

bei Antwort benachrichtigen
GarfTermy S!D „WindowsFreigaben im Internet“
Optionen

welches betriebssystem hast du? wie ist deine netzwerkkonfiguration?

allgemein gilt: die datei und druckerfreigabe hat auf der internetverbindung nichts zu suchen.

eine firewall leistet das auch, (mindestens) netbios sollte auf der internetverbindung "dicht" sein.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Enyola S!D „WindowsFreigaben im Internet“
Optionen

Wahrscheinlich hat er einen Portscanner benutzt. Bei WIN95 und WIN98 ist es ist eine Dateifreigabe auch im per Internet zu sehen. Unter diesen Betriebsystemen muß man die Datei- und Druckerfreigabe im TCP-Protokoll für den DFÜ-Adapter manuell entfernen. Ansonsten ist man mit seinen freigegeben Ordnern sichtbar. Unter XP ist es kaum möglich die freigegeben Ordner vom Internet aus zu sehen. XP benutzt dafür den WIN 2000 LAN Manager. Es sei den, man hat seine Ordner extra für das Internet freigegeben.

bei Antwort benachrichtigen
Andylol S!D „WindowsFreigaben im Internet“
Optionen

Moin,

EIN standardmäßiges "Scanner-Einfallstor" für Freigaben ist (siehe garftermy) aber nach wie vor NETBIOS!

Auch bei XP speziell die Einstellung der Netzwerkverbindung "TCP over NetBIOS" "bei Bedarf" -Standard oder gar aktiviert !

Gruß
Andylol

bei Antwort benachrichtigen
Andylol Nachtrag zu: „Moin, EIN standardmäßiges Scanner-Einfallstor für Freigaben ist siehe...“
Optionen

sory, verschrieben:

meinte natürlich "NetBIOS über TCP/IP" :-)

(in den TCP/IP-Eigenschaften im Reiter WINS).

Gruß
Andylol

bei Antwort benachrichtigen
Aragorn75 Andylol „sory, verschrieben: meinte natürlich NetBIOS über TCP/IP :- in den...“
Optionen

Du warts nicht zufällig bei uns auf der LAN??? ;-)

Wobei die Scanner nicht gerne von den ISP´s gesehen werden...

Aber wie alle anderen schon sagten, wenn ein paar Sachen zuviel konfiguriert sind (oder auch zu wenig, jenachdem wie man es sieht), steht dein Rechner offen wie ein Scheunentor...

bei Antwort benachrichtigen
Andylol Aragorn75 „Du warts nicht zufällig bei uns auf der LAN??? - Wobei die Scanner nicht gerne...“
Optionen

Moin,

@aragorn

"Du warts nicht zufällig bei uns auf der LAN??? ;-)"
--> Nicht das ich wüsste... mein letztes "NetGame" ist schon lange her! Warum fragst Du? Habe ich etwa einen Doppelgänger... interessante Vorstellung... dann könnte DER ja für mich Rasen mähen ;-)


Portscanner, die die Online-Bereiche scannen sind ohnehin eher was für Scriptkiddies (aus dem Alter bin ich raus).
Obwohl: ZUr KOntrolle z.B. einer funktionierenden IPSEC-Verschlüsselung sind Portscanner durchaus hilfreich :-)

Gruß
Andylol

bei Antwort benachrichtigen
GarfTermy Andylol „Moin, @aragorn Du warts nicht zufällig bei uns auf der LAN??? - -- Nicht das...“
Optionen

"...ZUr KOntrolle z.B. einer funktionierenden IPSEC-Verschlüsselung sind ..."

...dazu nimmt man den w2k bordeigenen ipsecmon. wenn ipsec aktiv ist kann es sein, das du gar keine ports mehr scannen kannst - je nach ipsec konfig.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Andylol GarfTermy „ ...ZUr KOntrolle z.B. einer funktionierenden IPSEC-Verschlüsselung sind ......“
Optionen

Moin,

ich nutze i.d.R. tcpdump (linux) bzw. dessen Windows-Version zur Kontrolle, ob auch wirklich ALLES per IPSEC verschlüsselt wird.

Sprich: liefert das Tool nur Datenmüll ... ist es ok ;-)

(funktioniert unter ALLEN Windowsen).


Gruß
Andylol

bei Antwort benachrichtigen
S!D Nachtrag zu: „WindowsFreigaben im Internet“
Optionen

also es ging hier jetzt um XP ... habe mal nachgeschaut und bei mir steht netbios auf standard...ein router sollte doch abhilfe schaffen oder?

bei Antwort benachrichtigen
Andylol S!D „WindowsFreigaben im Internet“
Optionen

Moin,

@S!D

"bei mir steht netbios auf standard"
--> TCP/IP ist routingfähig... und wenn der STANDARD bei Dir sagt, dass NetBIOS über TCP/IP verwendet werden soll?..... die Frage kannst Du Dir selbst beantworten ;-)

Kannst Du aber selbst ganz einfach testen:
Geh online, merk Deine aktuelle IP und gib von einem Rechner außerhalbDeines Netzwerkes einfach (z.B. Freund) ein: http://"DEine IP-Adresse" !

Was Du dann (hoffentlich nicht) siehst, sieht jeder andere Internetnutzer wenn er will auch ;-)

"ein router sollte doch abhilfe schaffen oder?"
--> Ein Router verbindet Netzwerke, aber "überprüft"! die Pakete nicht! nach evtl. böswilligen Absichten.
Kurz gesagt: Er tut das, was Du in seinen Konfig-Einstellungen festgelegt hast... nicht mehr und nicht weniger. Der Router ist nicht mehr als ein "dummes" Stück Hardware ... erst seine Tabellen und Funktionalitäten machen in hilfreich.

Ein Router per se lässt ALLES durch (abhängig natürlich von der Routingtabelle).. erst die integierte Firewall, NAT-Funktionalität etc. bietet einen gewissen Schutz... je nachdem wie und wie was konfiguriert ist und welche Ports etwas tun dürfen oder eben nicht.. ganz individuell;-)

Die oft pauschale Aussage: Ein Router und alles ist sicher!, ist aber definitiv falsch.

Teste am besten, dann weißt Du wo evtl. Lücken bestehen....

und DEAKTIVIERE "NetBIOS über TCP/IP" umgehend: Für ein internes Heinmetzwerk brauchst Du es ohnehin nicht.... und wenn Dir z.B. das Eintippen von IP-Adressen zur Verbindung zu anderen LAN-Rechnern zu aufwendig ist... bei nur ein paar Rechnern wirkt ein Eintrag in der hosts-datei Wunder (WINDOWS - system32 - drivers - etc - ;-)

Gruß
Andylol




bei Antwort benachrichtigen