Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Thema geschlossen
     
Themen-Optionen
Alt 03.02.2004, 15:32   #1
Newbie
 
Offline
Registriert seit: 02-2003
Ort: Karlsruhe
Beiträge: 31
ARP-Sniffer

Hallo,

ich wußte nicht genau wo ich das rein schreiben soll und ich bin mir auch nicht sicher ob die Überschrieft stimmt. Und zwar meine Frage: wie man erkennt wenn im Netzwerk gesnifft wird ? Ich meine den Internettraffic in einem geswitchten Netzwerk. In meiner CCNA-Klasse hat so einer die Passwörter aller rausbekommen. Und michwürde jetzt interessieren wie und wie ich das vermeinden kann.


Gruß Oliver
   
Alt 03.02.2004, 16:48   #2
Senior Member
 
Benutzerbild von lupo45
 
Offline
Registriert seit: 10-2003
Beiträge: 408
will der urheber des streichs sein geheimnis nicht verraten?

Signatur
gruß
Dennis

   
Alt 03.02.2004, 17:07   #3
Administrator
 
Benutzerbild von boardadmin
 
Offline
Registriert seit: 05-2001
Ort: München
Beiträge: 2.807
Es gibt div. Anti-Sniffer, wie zB AntiSniff.

Generell ist der beste Schutz eine hinreichende Verschlüsselung des Datenstroms und regelmäßig wechselnde, komplexe Passwörter.

Welche Passwörter wurden denn gesnifft?
Die von Routern?

Wie wär's mit ssh?

Signatur
Your friendly Administrator
boardadmin[at]mcseboard.de


www.ServerHowTo.de - Das MCSEboard.de HowTo Projekt ist online!

   
Alt 03.02.2004, 20:28   #4
Newbie
 
Offline
Registriert seit: 02-2003
Ort: Karlsruhe
Beiträge: 31
sorichtig will er s nicht verraten

er hat die Passwörter der Cisco netacad raus bekommen. So wichtig sin die natürlich nich, aber das es überhaupt geht fand ich schon sagen wir mal interessant.
   
Alt 03.02.2004, 23:05   #5
Administrator
 
Benutzerbild von boardadmin
 
Offline
Registriert seit: 05-2001
Ort: München
Beiträge: 2.807
Ich verschieb, das mal in's Cisco Forum, vielleicht kann Dir scooby mehr dazu sagen...

Signatur
Your friendly Administrator
boardadmin[at]mcseboard.de


www.ServerHowTo.de - Das MCSEboard.de HowTo Projekt ist online!

   
Alt 04.02.2004, 13:23   #6
Expert Member
 
Offline
Registriert seit: 12-2002
Ort: Berlin
Beiträge: 640
Hi,

also eine Frage die Passwörter:
Das sind die Passwörter welche auf dem Router bzw. Switch sind. Konnte die Person mit der Console an die Geräte? Wenn ja konnte er die Geräte booten? Kann es sein das er einfach nur ein PW Recovery gemacht hat? Und dann die PW entschlüsselt hat?

Während du eine Verbindung zum Router etc. Herstellst konnte er sich dazwischen hängen mit seinem PC bzw. Konnte er einen Spiegelport auf ein Switch einrichten?

Das password von einer Telnet Session wird in Klartext vom PC zum Switch gesandt. Soll heißen wenn der Spiegel Port auf einen Switch eingerichtet hat, und die Verbindung mitsniffert, kann er auf dem Sniffer Trace das PW rauslesen ohne Problem.

Signatur
versuchen ist der erste schritt zum versagen...
homer j. simpson

   
Alt 04.02.2004, 13:50   #7
Newbie
 
Offline
Registriert seit: 02-2003
Ort: Karlsruhe
Beiträge: 31
Nein ich meine das Anmelde-Passwort der cisco.netacad.net Seite

Jeder "Schüler" hat ja seinen Account das Passwort hat er raus bekommen. Das get sicher auch mit E mail Konten wenn man sich nicht verschlüsselt anmeldet.

und ich vermute er hat es gemacht in dem er in dem er sein Notebook als Router vorgetäuscht hat und somit aller Internetverkehr über ihn lief. Denn in einem geswitchten Netz zu sniffen ist ja eingendlich nicht möglich. Mit den Routern und Switches im Netz hat das nichts zutun.

Wie das allerdings genau geht weiß ich allerdings nicht
   
Alt 04.02.2004, 22:19   #8
Expert Member
 
Offline
Registriert seit: 12-2002
Ort: Berlin
Beiträge: 640
Hi,

also das PW wüßte ich acuh nicht wie er an das PW gekommen ist. Auf legalen wege auf keinem Falle.
Hat der mal ein Tool verteilt welches sich jeder installaiert hat? Nicht das er ein backdoor Program geschrieben hat und dann das PW an ihn geschickt wurde?

Signatur
versuchen ist der erste schritt zum versagen...
homer j. simpson

   
Alt 05.02.2004, 08:47   #9
Senior Member
 
Benutzerbild von Josh16
 
Offline
Registriert seit: 10-2003
Beiträge: 419
Welches Betriebssystem habt ihr denn in der schule??
Unter Linux gibts nähmlich das schöne package dsniff bei dem einige tools dabei sind mit denen man unteranderem mac adresse spoofen und mail bzw. www sniffen kann.

Signatur
Mit besten Grüßen
Josh16

   
Alt 05.02.2004, 08:50   #10
Administrator
 
Benutzerbild von boardadmin
 
Offline
Registriert seit: 05-2001
Ort: München
Beiträge: 2.807
Sehe ich auch so: http wird im klartext übertragen, da reicht ein einfacher sniffer...

Merkwürdig, daß die Seite nicht über https aufrufbar ist

Signatur
Your friendly Administrator
boardadmin[at]mcseboard.de


www.ServerHowTo.de - Das MCSEboard.de HowTo Projekt ist online!

   
Thema geschlossen


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
XP - Port Sniffer? OscarWilde Windows Server Forum 7 23.03.2009 12:21
Vista - Sniffer Torroxcosta Windows Forum — LAN & WAN 2 11.10.2008 10:12
WAN Sniffer jmiller Windows Forum — LAN & WAN 9 14.07.2005 13:32
801er und Sniffer BlueIcE Cisco Forum — Allgemein 1 08.05.2004 17:09
XP - Port-Sniffer tacitus Windows Forum — LAN & WAN 6 05.03.2004 11:14


Alle Zeitangaben in MEZ/CET. Es ist jetzt 09:05 Uhr. Seite generiert in 0,039 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang