Jump to content

Schutz gegen Man in the Middel im Windows Lan?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo

 

Nach dem genuss meines Monatlichen "IT-Security" Magazins bin ich mal wieder vor den Kopf gestoßen worden wie gefährlich Man in the Middel Attacken sein können ... vor allem bei vorab schlecht gesubnetteten Netzen.

 

Nach einem kurzem Test mit dem MITM tool das mit C beginnt musste ich Feststellen das mein Liebings Admin Werkzeug der Remote Desktop ganz einfach meine Passwort preisgibt.

Da hab ich mich jetz schon ein bisschen Schlau gemacht und möchte das ganze über die SSL verschlüsselung Lösen die es Seit sp1 gibt ... sollte ja sofern das mit der CA alles hinhaut kein Problem sein.

 

Was mich jetz aber mehr Interessieren würde ist wie ich die Authentifizierung von den XP/2000 Clients absichern könnte?

Hab jetz mal Flüchtig was von SMB-sining im Kopf, aber jetz gerade beim schreiben gemerkt das mir das Verstädniss noch ein bisschen fehlt zwischen SMB, kerberos, NTLM

Ist SMS ein teil von NTLM , oder umgekehrt bzw kerberos in smb integriert oder ne eigenständig Authenifzierung ... mal etwas googlen wäre aber für Stichwortartige Tips dankbar.

 

lg

Stefan

Link zu diesem Kommentar

Hallo nach ein bisschen lesen ...

 

SMB -> Dateiübertraungsprotkoll usw.

Keberos bzw NTLM -> zur Authenifizierung bei SMB und Anmeldung.

 

Studien zufolge kommen ja viele Angriffe von inneren des Netzwerks ... kann ja auch ein Mitarbeiter PC sein oder ein Fremdnotebook das zufällig wo steckt ...

Um das geht es nicht ...

IPSEC ist wohl doch kompliziert einzubinden ausserdem nicht gerade Performant ...

 

Port Securiy wird irgendwann mal ein Thema hat jetz aber mit MITM nicht so viel zu tuen ...

 

Was eine überlegung wäre ... SMB Sining zwingend zu machen ...

Und nur mehr NTLMv2 zu akzeptieren ...

 

Das ganze zumindest Serverseitig?

 

Hat jemand erfahrungen Damit?

 

lg

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...