WinFuture-Forum.de: Opensource Security Programm - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Opensource Security Programm einen blick sicher wert


#1 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 18. April 2006 - 00:53

CMIA Complete AsA:
http://sourceforge.n...?group_id=93893

das Programm ist OpenSource und angeblich beruft sichs auf Xp-Antispy, XPY und Ntsvcfg.
Hab es gerade entdeckt und werde es mal betrachten, würde mich mal interessieren was ihr von ihm haltet und ob ihr schon Erfahrungen gemacht habt!

Mir ist besonders aufgefallen, dass es so manche Einstellung noch anbietet die ich nicht kannte aus anderen Tools bzw. aus Zusammenstellungen von reg einträgen!

Dieser Beitrag wurde von ShadowHunter bearbeitet: 18. April 2006 - 01:08

"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

Anzeige



#2 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 18. April 2006 - 01:37

Mal wieder von cmia... :wink:
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#3 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 18. April 2006 - 02:36

Beitrag anzeigenZitat (Rika: 18.04.2006, 02:37)

Mal wieder von cmia... :wink:


welch begeisterung 8) schlechte erfahrung damit? cmia kannt ich bisher nicht!
Ich schau mir eh nur manche einträge an und währe was relevantes dabei dann such ich nach ner reg oder so!
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#4 _moep_

  • Gruppe: Gäste

geschrieben 18. April 2006 - 14:34

rika meint das hier:

http://groups.google.com/group/de.comp.sec...0f76a6e2cca34ea

cmia hat einfach den Code geklaut und schön ihr Copyright untendruntergesetzt.

Dieser Beitrag wurde von moep bearbeitet: 18. April 2006 - 14:35

0

#5 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 18. April 2006 - 15:40

ok das ist natürlich scheisse 8)

was mich nur intressiert sind die folgenden Punkte:
- Null Sessions verbieten
- microsoft-ds deaktiveren -> erledigt
- LMHash deaktiveren -> erledigt
- keine .Net Usernamen und Passwörter speichern
- epmap deaktiveren -> erledigt
- "Gemeinsame Dateien" nicht im Netzwerk freigeben -> erledigt
- Keine Nutzungsdaten sammeln -> erledigt
- Keine Dokumenten History erstellen -> erledigt

Weiss nicht ob ntsvcfg.de da manches übernimmt.
Den rest würde ich gerne, wenn denn überhaupt sinnvoll, ohne dieses Tool realisern, geht das irgendwie? also regfiles

Dieser Beitrag wurde von ShadowHunter bearbeitet: 18. April 2006 - 19:08

"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#6 _moep_

  • Gruppe: Gäste

geschrieben 18. April 2006 - 15:51

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

"NoRecentDocsMenu" auf den Wert 1 setzen oder alternativ mit gpedit.msc wenn interesse besteht kann ich nochmal nachgucken wo es aufgeführt ist(falls du es nicht sogar selbst findest).

was meinst du mit keine Nutzungsdaten?
Cookies?
Cache? Temp?

micrsoft -ds wird doch auf der HP beschrieben wie man es deaktivert:
http://www.ntsvcfg.d...kss_xp.html#smb

soweit von mir ^^

Dieser Beitrag wurde von moep bearbeitet: 18. April 2006 - 15:53

0

#7 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 18. April 2006 - 15:56

ich hab mich auf ihre namen bezogen aus dem programm :D
die meinen halt die welche programme wie oft genutzt werden und son krampf

thx hab ich übersehen 8)

der rest wäre noch intressant.


offtopic: Porfoct2u << der dienst steht bei mir unter dienste ist aber nicht mal über google was zu finden an infos, noch welche exe er nutzt oder sonst was, sehr merkwürdig 8(

offtopic2: wie kann ich meine dienste konfiguration speichern? das ging doch irgendwie
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#8 _moep_

  • Gruppe: Gäste

geschrieben 18. April 2006 - 15:57

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\NoLMHash. auf 1 (Aktiviert)
um LMHash zu deaktivieren

bin schon auf der suche nach dem rest ^^
wie oft ein programm genutzt wird...mh

japs gib ma unter ausführen -> services.msc ein dann auf Aktion liste exportieren

Dieser Beitrag wurde von moep bearbeitet: 18. April 2006 - 16:00

0

#9 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 18. April 2006 - 16:01

Super vielen Dank dir glaub langsam hab ich echt alles zam und vergiss nichts nachm Neuaufsetzen vom System 8)

bistn schatz.

jo exporiteren geht dann hab ich so eine txt. aber find keine import funktion
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#10 _moep_

  • Gruppe: Gäste

geschrieben 18. April 2006 - 16:12

"bistn schatz" dange :D

ähm http://www.ntsvcfg.d...kss_xp.html#xp2 epmap hat ich vorher vergessen das mit dem importieren muss ich nomna gucke als windows konnts von haus aus net afaik
0

#11 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 18. April 2006 - 16:46

habs oben angepasst was schon erledigt ist.
das heisst microsoft ds = smb?

das mit epmap hatte ich bisher über DCOMbob.exe und

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc]
"DCOM Protocols"=hex(7):00,00,00,00,00,00,00,00
"UuidSequenceNumber"=dword:00f6db8e

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\Internet]
"PortsInternetAvailable"="N"
"UseInternetPorts"="N"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\NameService]
"DefaultSyntax"="3"
"Endpoint"="\\pipe\\locator"
"NetworkAddress"="\\\\."
"Protocol"="ncacn_np"
"ServerNetworkAddress"="\\\\."

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\NetBios]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\SecurityService]
"9"="secur32.dll"
"10"="secur32.dll"
"14"="schannel.dll"
"16"="secur32.dll"
"1"="secur32.dll"
"18"="secur32.dll"
"68"="netlogon.dll"


gemacht, obs aufs selber rauskommt mal schaun!

das mit den diensten werd ich mir dann einfach ne file schreiben mit ner liste welche manuell,deaktivert,automatisch udn gestartet sind 8)

Dieser Beitrag wurde von ShadowHunter bearbeitet: 18. April 2006 - 16:47

"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#12 _moep_

  • Gruppe: Gäste

geschrieben 18. April 2006 - 17:22

so dann kommen wir nun mal zu den gemeinsamen dateien:
man nehme einen Reg-Key namens HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\ CurrentVersion\ Explorer\ MyComputer\ NameSpace\ DelegateFolders
und lösche
{59031a47-3f72-44a7-89c5-5595fe6b30ee}

also soweit ich das verstehe scheint SMB ein Teil von microsoft ds zu sein
0

#13 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 18. April 2006 - 19:03

@moep: Wir haben uns mit cmia geeignet, aber das ändert nix an technischer Inkompetenz.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#14 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 18. April 2006 - 19:09

Zitat

Wir haben uns mit cmia geeignet, aber das ändert nix an technischer Inkompetenz.


Wir = ?
Hast du bei einem Projekt mitgearbeitet.

@moep: hast du zu nullsessions noch was rausgefunden, ich finde nichts gutes das mit den .net passwörtern is nicht so relevant und der rest hast ja erledigt 8)
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#15 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 18. April 2006 - 19:15

Zitat

Hast du bei einem Projekt mitgearbeitet.

Ja, ich habe an ntsvcfg mitgearbeitet.

Zitat

das mit den .net passwörtern is nicht so relevant

Es ist irrelevant. Selbst die meisten Leute bei Microsoft wissen, daß die Sicherheit von .NET-Applications im Internet irgendwo zwischen -0 und 0 liegt.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0