WinFuture-Forum.de: Opensource Security Programm - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Opensource Security Programm einen blick sicher wert

#16 _moep_

  • Gruppe: Gäste

geschrieben 18. April 2006 - 19:16

neps sry musste Rika fragen mit Nullsession kenn ichmich net aus
0

Anzeige



#17 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.096
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 18. April 2006 - 19:21

Zitat

Ja, ich habe an ntsvcfg mitgearbeitet.


ah erklärt so einiges 8)

hast denn infos zu dem null sessions aspekt?
weil dann is das cmia tool erst recht hinfällig weils dann keine weiteren neuerungen hat!
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#18 Mitglied ist offline   Superia 

  • Gruppe: aktive Mitglieder
  • Beiträge: 369
  • Beigetreten: 19. August 03
  • Reputation: 0
  • Wohnort:Hannover

geschrieben 18. April 2006 - 19:30

Hallo!
is ja lustig *g* - als ich die Option:"Null Sessions verbieten" aktiviert habe
kam gleich meine Firewall mit einer Meldung (Bild!)
Angehängtes Bild: cmai_1.png
0

#19 _moep_

  • Gruppe: Gäste

geschrieben 18. April 2006 - 19:55

@Superia super...*augenroll*
musst du jetzt hier rumtrollen?
0

#20 Mitglied ist offline   Superia 

  • Gruppe: aktive Mitglieder
  • Beiträge: 369
  • Beigetreten: 19. August 03
  • Reputation: 0
  • Wohnort:Hannover

geschrieben 18. April 2006 - 20:00

Beitrag anzeigenZitat (moep: 18.04.2006, 20:55)

@Superia super...*augenroll*
musst du jetzt hier rumtrollen?

Was hast Du denn für ein Problem? Muss Du dich hier nun profilieren?
P.S.: darfst Du um diese Zeit eigentlich noch auf sein?
0

#21 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.096
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 18. April 2006 - 20:02

es geht nur darum:
eine personal firewall macht was 8) die meinungen zu diesen kennst du ja
das eine meldung kommt ist ja wohl klar, du änderst was am sinn aber ist in dem fall ja gewollt!
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#22 Mitglied ist offline   Superia 

  • Gruppe: aktive Mitglieder
  • Beiträge: 369
  • Beigetreten: 19. August 03
  • Reputation: 0
  • Wohnort:Hannover

geschrieben 18. April 2006 - 20:06

Beitrag anzeigenZitat (ShadowHunter: 18.04.2006, 21:02)

das eine meldung kommt ist ja wohl klar

So klar finde ich das gar nicht! ... dass so etwas in Echtzeit erkannt wird, finde ich schon
interessant! Aber nun ja, ich habe wohl vergessen, dass es hier nur "Experten" gibt?!
0

#23 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.096
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 18. April 2006 - 20:14

Beitrag anzeigenZitat (Superia: 18.04.2006, 21:06)

So klar finde ich das gar nicht! ... dass so etwas in Echtzeit erkannt wird, finde ich schon
interessant! Aber nun ja, ich habe wohl vergessen, dass es hier nur "Experten" gibt?!


Deine PFW erkennt die Änderung sofort, weil sie sofort erledigt wird?
Wer sagt hier was von Experten.
Ich denke es ist nur nicht ungewöhnlich, deine PFW läuft aktiv, merkt diese Änderung sofort, weil diese Änderung sofort ausgeführt wird!

nachdem ich grade den router teste bei spielen bezüglich ports ist mir bei cs folgendes aufgefallen:

woran könnte das liegen? irgendein dienst dürfte doch da noch in meinem eingeschränkten benutzerkonto aktiv sein

Angehängte Miniaturbilder

  • Angehängtes Bild: Untitled_1.jpg

"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#24 Mitglied ist offline   CBY 

  • Gruppe: aktive Mitglieder
  • Beiträge: 261
  • Beigetreten: 14. Mai 05
  • Reputation: 0

geschrieben 18. April 2006 - 21:14

Hier ist etwas zum Thema "0-Sessions", scheint relativ brauchbar zu sein.

http://mit.edu/ist/topics/windows/server/w...urity.html#null

[...] Windows XP and Server 2003 machines have three registry values which control this behavior: The aforementioned HKLM\System\CurrentControlSet\Control\Lsa\RestrictAnonymous, and new values called HKLM\System\CurrentControlSet\Control\Lsa\RestrictAnonymousSAM and HKLM\System\CurrentControlSet\Control\Lsa\EveryoneIncludesAnonymous. These are all DWORD values which be set to either zero (0), or one (1) [...]

Dieser Beitrag wurde von CBY bearbeitet: 18. April 2006 - 21:15

0

#25 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.096
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 18. April 2006 - 22:53

Zitat

A null session is a NetBIOS connection made to a server by an anonymous client


somit schon erledigt wenn ich netbios deaktivere?
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#26 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 18. April 2006 - 23:07

Ja, ne, kompliziert. Das ganze gilt auch für RPC, also auch lokal. Macht aber i.A. keine Probleme.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#27 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.096
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 18. April 2006 - 23:09

also getrost diese funktion aus dem cmia programm vergessen oder sollte ich doch die null sessions verbieten und wenn ja wie?

also das mit cs hab ich immer noch nicht hinbekommen, frag mich echt warum das auf einmal komm t8( ist sehr nervig

im adminkonto das gleiche problem, wieso meint er die html speichern zu müssen, normal sollte sie ja im cs server fenster erscheinen!

Dieser Beitrag wurde von ShadowHunter bearbeitet: 18. April 2006 - 23:14

"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#28 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 18. April 2006 - 23:19

Null-Sessions solltest du verbieten. Ob nun mit diesem Tool, durch Rumfpfuschen in der Registry oder mit Group Policy ist dabei relativ egal.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#29 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.096
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 18. April 2006 - 23:20

kannst du mir sagen wo die einträge sind?
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#30 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.096
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 19. April 2006 - 00:14

;NullSessionsdeaktiveren
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"everyoneincludesanonymous"=dword:00000000
"restrictanonymous"=dword:00000002
"restrictanonymoussam"=dword:00000001


reicht das so? oder passen da werte nicht oder empfiehlst du was anderes?
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0