|
Alles rund um Mac OSX & Linux: server spoofing in Studentenheim durch ein Macbook ProWindows 7 Für alle Fragen rund um Mac OSX, Linux und andere Unix-Derivate. |
17.09.2015, 09:44 | #1 |
| server spoofing in Studentenheim durch ein Macbook Pro Hallo, ich wohne in einem Studentenheim. es gab ein “Spoofing” in Server. Sie haben mir gesagt, dass es durch meine Internet Verbindung passiert ist. Deswegen haben sie meine Netzverbindung blockiert. sie sagen, dass ich schuld daran bin. Ich verwende ein Macbook Pro und möchte wissen, ob es möglich ist, dass jemand durch meinen Laptop oder mein Laptop selber ihre Server schaden könnte. Ich brauche mehr information dazu. Danke vielmals. |
17.09.2015, 10:03 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | server spoofing in Studentenheim durch ein Macbook Pro Hi
__________________Das sind viel zu wenig Infos. spoofing im Server, schön und gut mag ja sein, aber was soll dein MacBook damit zu tun haben. Der dient ja wohl kaum als Server/Gateway oder sonstwas für alle Heimbewohner. Wer überhaupt hat dir das gesagt, wer ist "sie" und nimmt dich dann einfach vom Netz?
__________________ |
17.09.2015, 10:50 | #3 |
| server spoofing in Studentenheim durch ein Macbook Pro Für (sie) meine ich die Leute in Computerreferat in Diesem Studentenheim. wir haben keine mehr Informationen über was passiert ist. Nur haben sie uns (meine Mitbewohnerin und ich) gesagt, dass etwas durch unsere Netzverbindung ihre server attackiert und die Internet Geschwindigkeit im Gebäude ist reduziert.
__________________Ich habe ein altes TP-link Router von Iran mitgebracht. Im Computerreferat haben sie das Router als Access Point reguliert. wir haben ein Macbook Pro, ein iPhone 5, ein iPhone 6 und ein iPad mini. Ich möchte wissen, ob mein Laptop schuld daran ist oder nicht. Veilen Dank |
17.09.2015, 10:57 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | server spoofing in Studentenheim durch ein Macbook Pro Alte Router sind Sicherheitslücken. Ich hätte ja zuerst mal das alte TP-Link rausgeschmissen und geprüft, ob das Netz immer noch attackiert wird.
__________________ Logfiles bitte immer in CODE-Tags posten |
17.09.2015, 12:01 | #5 |
| server spoofing in Studentenheim durch ein Macbook Pro Welche Netzwerk-Authentifizierung wird denn in dem Wohnheim genutzt. Ich hoffe mal IEEE 802.1X oder so ähnlich, damit nicht jeder die Identität eines anderen (IP-Adresse oder MAC-Adresse) annehmen kann. Da das wohl nicht der Fall ist (wahrschienlich einfaches DHCP selbst ohne MAC-Adress-Prüfung) ist die Anschuldigung ja wohl absurd. Zugriff erfolgte wahrscheinlich von einem Dritten als du gerade offline warst. Leider spricht auch dein Betriebssystem Mac OS gegen Malware oder anderen Schadcode. Trotzdem kannst du dein System mal kontrollieren. Fordere zudem Details zu dem angeblichen Angriff an, erfrage die Netzwerk-Authentifizierung und poste mehr Informationen wie z.B. die Netzwerk-Topologie. |
17.09.2015, 13:05 | #6 |
/// Malwareteam | server spoofing in Studentenheim durch ein Macbook Pro Also Sekunde mal Erstmal Hallo an Fkb_lived999, danke dass du dich angemeldet hast Ich bin der Typ aus dem Computerreferat Zu dem Sachverhalt: Jedes Zimmer hier bei uns hat einen physischen LAN Port pro Zimmer. Das Verhalten von diesem Port wird sicherheitstechnisch protokolliert. Es wird jede MAC Adresse, die unser Netzwerk benutzt, zuvor registriert und einem Nutzer/Zimmerport zugeordnet - natürlich gibt es eine automatische MAC Prüfung. In diesem Fall hier kam es seit dem 28. August zu wiederholtem MAC Spoofing anderer Nutzer in unserem Netzwerk. Das gipfelte darin, dass seit Anfang September von diesem Zimmer Mac Spoofing von unserem DHCP Server betreiben wurde, das mehrere Stunden lang. Dieses Verhalten erfolgte regelmäßig und über mehr als eine Woche verteilt. Deshalb haben unsere Netzwerkadministratoren entschlossen, dieses Zimmer offline zu nehmen. Bedauerlicherweise war bei uns das Netwatching Skript für solche Fälle deaktiviert, weil es etwas buggy war und es kam erst beim manuellen durchsehen der Logfiles raus - zudem hatten einige Bewohner durch dieses Macspoofing Probleme mit unserem Netzwerk bekommen. Sonst wärst du sofort und automatisch gesperrt worden. Unsere Netzwerkpolicy sieht vor, dass jeder Bewohner für die Sicherheit seines Anschlusses verantwortlich ist. Für "Mac Spoofing von Servern" steht bei uns naturgemäß eine sehr hohe Strafe. Deshalb hat der Bewohner die Beweispflicht, nachzuweisen, dass es er nicht selbst war. Von uns aus war es eindeutig von diesem Zimmer. Der User hat wie erwähnt scheinbar einen Access Point benutzt, daran hat er einen Mac Book, iPad usw. benutzt. Natürlich ist es möglich, dass sein WLAN gehackt wurde, aber unseren DHCP zu spoofen erfordert schon ziemlich Vorsatz, egal von wem Dass die Clients in unserem Netzwerk untereinander (eingeschränkt) kommunizieren können und so sichtbar sind, ist infrastrukturbedingt und absichtlich. Jedenfalls sieht unsere Heimordnung und Netzwerkpolicy vor, dass der User erklären muss, wie es dazu kam.
__________________ --> server spoofing in Studentenheim durch ein Macbook Pro Geändert von burningice (17.09.2015 um 13:16 Uhr) |
17.09.2015, 13:16 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | server spoofing in Studentenheim durch ein Macbook Pro Wie soll denn der TO erklären woher es kam, dazu braucht er doch entsprechendes Fachwissen. Sagmal burningice, administrierst du da seinen Anschluss mit bzw das Netzwerk von genau diesem Heim?
__________________ Logfiles bitte immer in CODE-Tags posten |
17.09.2015, 13:18 | #8 |
/// Malwareteam | server spoofing in Studentenheim durch ein Macbook Pro Ich arbeite in genau diesem heim ja, im First-Level Support^^ für die netzwerkadministration selbst sind zwei andere zuständig, wir stehen aber in engem Kontakt
__________________ Mfg, Rafael ~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~ Unterstütze uns mit einer Spende ......... Lob, Kritik oder Wünsche ......... .......... Folge uns auf Facebook .......... |
17.09.2015, 13:54 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | server spoofing in Studentenheim durch ein Macbook Pro Ist das jetzt ein Zufall oder watt ist hier los??? Märchen erzählt uns der liebe burningince ja wohl nicht oder
__________________ Logfiles bitte immer in CODE-Tags posten |
17.09.2015, 14:45 | #10 |
/// Malwareteam | server spoofing in Studentenheim durch ein Macbook Pro Nicht ganz, ich habe ihm gesagt, es gibt drei mögliche Gründe für dieses Problem: - es war Absicht - jemand hat sich in sein WLAN gehackt bzw das Netz war ungenügend gesichert - es war sein Mac Book oder ein anderes Gerät durch seinen Access Point Um seinen MacBook ausschließen zu können, hab ich ihm dieses Forum gezeigt. Darum würde ich Dante bitten, einen kurzen Blick auf das MacBook zu werfen, auch wenn es sehr unwahrscheinlich ist.
__________________ Mfg, Rafael ~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~ Unterstütze uns mit einer Spende ......... Lob, Kritik oder Wünsche ......... .......... Folge uns auf Facebook .......... |
17.09.2015, 14:53 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | server spoofing in Studentenheim durch ein Macbook Pro Ist es nicht sinnvoller die wahrscheinlichste Ursache erstmal zuerst zu beackern? Wenn es keine Absicht war, dürfte die nämlich der alte TP-Link Access Point sein.
__________________ Logfiles bitte immer in CODE-Tags posten |
17.09.2015, 15:31 | #12 |
/// Malwareteam | server spoofing in Studentenheim durch ein Macbook Pro schon, aber jeder könnte nachträglich die Verschlüsselung auf WEP oder so ändern, darum ist der AP ehr eine Glaubensfrage, die Logs - falls es welche gab bei dem Teil, werden durch den Neustart und der Zeit inzwischen nicht mehr da sein. Und falls wir jetzt seinen AP anschauen und er hat WPA2 mit nem 18 Zeichen Kennwort, ist das nicht für den User entlastend . Wir haben schon viel "Energie" in dem Bereich erlebt und darum zählen für uns nur mehr sichere Fakten. Wir werden den Fall wie angeboten dem nächst mit der persönlich nochmal besprechen, hier bleibt noch der Mac wenn du möchtest
__________________ Mfg, Rafael ~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~ Unterstütze uns mit einer Spende ......... Lob, Kritik oder Wünsche ......... .......... Folge uns auf Facebook .......... |
17.09.2015, 23:03 | #13 |
/// Mac Expert | server spoofing in Studentenheim durch ein Macbook Pro @Fkb_lived999 Um deinen Mac zu prüfen führe bitte folgende Schritte aus: Hinweis: Dazu muss dir der SysAdmin dein Netzwerk kurzfristig freigeben damit die Verbindungen geprüft werden können. Schritt 1
Schritt 2 MalwareBytes for Mac
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ ----------------- -Gruß dante12 ----------------- Lob, Kritik, Wünsche? Spende fürs trojaner-board? |
18.09.2015, 02:25 | #14 |
/// Malwareteam | server spoofing in Studentenheim durch ein Macbook Pro @Fkb_lived999 das kannst du im Compref machen, dort hast du weiterhin Internet wenn dich ein Referent anschließt |
21.09.2015, 12:27 | #15 | |
| server spoofing in Studentenheim durch ein Macbook ProZitat:
Auch würde ich gerne wissen ob ihr den "Bewohnern" Geräte wie TP-Link MR3020 zur Nutzung eines echten Mini-WISP-Client empfehlt oder nicht. |
Themen zu server spoofing in Studentenheim durch ein Macbook Pro |
brauche, formation, information, inter, interne, internet, laptop, macbook, macbook pro, netzverbindung, schaden, schuld, server, spoofing, verbindung, wissen |