Liebe Sharegemeinde,
es gibt Nachrichten und Gerhte darer, dass eMule & Co. von Staatsdienern
kontinuierlich gescant wird (werden soll). Dem sollte man zwar glauben schenken, aber nicht
in Panik geraten. Es gibt zahlreiche Proxyserver denen man sich bedienen kann.
Infos am Rande:
Doch leider werden viele von denen durch die BSA unterhalten um so an die begehrten Daten
zu kommen. Wenn ihr einen Proxy vorschalten solltet, dann bitte nur welche von denen
ihr sicher seid, dass sie nicht von Schnflern unterhalten werden.
Ein Proxy birgt immer die Gefahr ungewollt in umfangreichen Logfiles aufgenommen zu
werden. Surft man ohne Proxy ist man meist sicherer als mit einem Proxy.
Denn der angelblich anonyme Proxy zeichnet gleichzeitig viel mehr User auf als ein
Schnfler per PC selbst tun k霵nte. Zudem ist es nicht so einfach IP-Adressen zum
Datentransfer zu zu ordnen.
Eine Desktop Firewall ist nicht gerade der ideale Schutz, vorallem Symantec Norton ist 90%
Schwindel. Ein "Honeypot" z.B. Tiny w酺e da besser, weil es alle Schritte eines "Angreifers"
aufzeichnet und man so einiges dazu lernen kann. Also verlasst euch nicht auf eine DFW.
Der Opensource von eMule k霵nte ein Schwachpunkt sein, aber mit herk闣mlichen Mitteln wde eine
Auswertung so aussehen:
Erstellt mit Netstat (mit "x" bearbeitet)
---------------------------------------------------------------------------
---------------------------------------------------------------------------
---------------------------------------------------------------------------
---------------------------------------------------------------------------
Aktive Verbindungen
Proto Lokale Adresse:Port Remoteadresse:Port Status
TCP SCHN軨FLERS PC:1028 localhost:3047 HERGESTELLT
TCP SCHN軨FLERS PC:1028 localhost:3166 HERGESTELLT
TCP SCHN軨FLERS PC:1028 localhost:4580 WARTEND
TCP SCHN軨FLERS PC:3014 pDxxxxxxx.dip.t-dialin.net:4662 HERGESTELLT
TCP SCHN軨FLERS PC:3022 217-xxx-xxx-xx.dclient.hispeed.ch:61583 HERGESTELLT
TCP SCHN軨FLERS PC:3026 dsl-213-xxx-xxx-xxx.arcor-ip.net:ftp HERGESTELLT
TCP SCHN軨FLERS PC:3042 dsl-213-xxx-xxx-xxx.arcor-ip.net:6668 HERGESTELLT
TCP SCHN軨FLERS PC:3058 130.xxx.xxx.xxx:81 HERGESTELLT
TCP SCHN軨FLERS PC:3063 genie04-xxx-xxx.inter.net.il:4661 HERGESTELLT
TCP SCHN軨FLERS PC:3093 82-xxx-xxx-xxx.barak.net.il:4682 HERGESTELLT
TCP SCHN軨FLERS PC:3099 h24-xxx-xxx-xxx.vn.shawcable.net:22001 SYN_GESENDET
TCP SCHN軨FLERS PC:3101 xxxxxx.ee.nthu.edu.tw:ftp HERGESTELLT
TCP SCHN軨FLERS PC:3136 ip68-xxx-xxx-xxx.ph.ph.cox.net:8662 HERGESTELLT
TCP SCHN軨FLERS PC:3138 sw68-xxx-xxx.adsl.seed.net.tw:4662 HERGESTELLT
TCP SCHN軨FLERS PC:3148 213-xxx-xxx-xxx-dsl.jhv.estpak.ee:5662 HERGESTELLT
TCP SCHN軨FLERS PC:3150 142.Red-xxx-xxx-xxx.pooles.rima-tde.net:4670 SYN_GESENDET
TCP SCHN軨FLERS PC:3152 pDxxxxxxx.dip.t-dialin.net:4662 SYN_GESENDET
TCP SCHN軨FLERS PC:3214 cable-xxx-xxx-xxx-xxx.netcologne.de:4662 HERGESTELLT
TCP SCHN軨FLERS PC:3218 pDxxxxxxx.dip0.t-ipconnect.de:4625 HERGESTELLT
TCP SCHN軨FLERS PC:3222 217.xxx.xxx.xxx:2411 ZULETZT_ACK
TCP SCHN軨FLERS PC:3245 nxxx-xxx.nv.iinet.net.au:11009 FIN_WARTEN_2
TCP SCHN軨FLERS PC:3248 xxxxxxxx.ipt.aol.com:4661 WARTEND
Schnittstellenstatistik
Empfangen Gesendet
Bytes X X
Unicastpakete X X
Nicht-Unicastpakete X X
Verworfen X X
Fehler X X
Unbekannte Protok. X
Aktive Routen:
Netzwerkziel Netzwerkmaske Gateway Schnittstelle Anzahl
xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 30
xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 127.0.0.1 1
xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 1
Standardgateway: xxx.xxx.xxx.xxx
===========================================================================
St鄚dige Routen:
Keine
IPv4-Statistik
Empfangene Pakete = xxxxxxxxx
Empfangene Vorspannfehler = xxxxxxxxx
Empfangene Adressfehler = xxxxxxxxx
Weitergeleitete Datagramme = xxxxxxxxx
Empfangene unbekannte Protokolle = xxxxxxxxx
Empfangene verworfene Pakete = xxxxxxxxx
Empfangene ermittelte Pakete = xxxxxxxxx
Ausgabeanforderungen = xxxxxxxxx
Verworfene Routingpakete = xxxxxxxxx
Verworfene Ausgabepakete = xxxxxxxxx
Ausgabepakete ohne Routing = xxxxxxxxx
Reassemblierung erforderlich = xxxxxxxxx
Reassemblierung erfolgreich = xxxxxxxxx
Reassemblierung erfolglos = xxxxxxxxx
Erfolgreiche Datagrammfragmentierung = xxxxxxxxx
Erfolglose Datagrammfragmentierung = xxxxxxxxx
Erzeugte Fragmente = xxxxxxxxx
ICMPv4-Statistik
Empfangen Gesendet
Meldungen xxxxx xxx
Fehler xxxxx xxx
Ziel nicht erreichbar xxxxx xxx
Zeiterschreitung xxxxx xxx
Parameterprobleme xxxxx xxx
Quelldrosselung xxxxx xxx
Umleitungen xxxxx xxx
Echos xxxxx xxx
Echoantworten xxxxx xxx
Zeiteintr輍e xxxxx xxx
Zeiteintragantworten xxxxx xxx
Adressmasken xxxxx xxx
Adressmaskenantworten xxxxx xxx
TCP-Statistik f IPv4
Aktiv ge鐪fnet = xxxxxxxxxx
Passiv ge鐪fnet = xxxxxxxxxx
Erfolglose Verbindungsversuche = xxxxxxxxxx
Zurkgesetzte Verbindungen = xxxxxxxxxx
Aktuelle Verbindungen = xxxxxxxxxx
Empfangene Segmente = xxxxxxxxxx
Gesendete Segmente = xxxxxxxxxx
Erneut ertragene Segmente = xxxxxxxxxx
UDP-Statistik f IPv4
Empfangene Datagramme = xxxxxxxxxx
Keine Anschlse = xxxxxxxxxx
Empfangsfehler = xxxxxxxxxx
Gesendete Datagramme = xxxxxxxxxx
---------------------------------------------------------------------------
---------------------------------------------------------------------------
---------------------------------------------------------------------------
---------------------------------------------------------------------------
Hierbei bekommt man keine Auswertung der ertragenen Daten, was aber bei einem Proxyserver
anders aussehen kann.
Schaut euch auch auf folgenden Seiten um:
http://www.hdutch.cobweb.nl/security/hausdurch.htm
---------------------------------------------------------------------------
Nun dann, viel Spabeim Saugen!
|
讓我們程式搜尋結果更加完美 如果您覺得該文件有幫助到您,煩請按下我如果您覺得該文件是一個一無是處的文件,也煩請按下我 |
|
該文件您看起來是亂碼嗎?您可以切換編碼方式試試看!ISO-8859-1 | latin1 | euc-kr | euc-jp | CP936 | CP950 | UTF-8 | GB2312 | BIG5 |
|