• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

Neuer Router (DD-WRT) gesucht

Christian

NGBler

Registriert
14 Feb. 2022
Beiträge
69
  • Thread Starter Thread Starter
  • #21
Hallo, also, es wurde ein Angriff auf die IP-Adresse "192.168.0.173" ausgeführt und zwar am Port 80. Jedoch ist der Port 80 nicht offen, sondern ein ganz anderer. Also klar, der Port 80 ist der HTTP Port, aber es ist eben kein Gerät über den Port erreichbar. Sondern z.B. über den Port 48000.
 

one

Querulant

Registriert
21 Juli 2013
Beiträge
5.952
Ort
ja
Das ist eine interne IP. Darauf kann man schlicht und einfach keinen Angriff ausführen. Es sei denn, jemand logt sich bei dir zu Hause im Router ein. Dann wird es immer noch recht schwer (weil es keinen Sinn macht) und auch ziemlich dämlich wäre.

Zu Hause im Router bedeutet: per WLAN oder LAN. Rein theoretisch per Fernzugriff, aber das weiter auszuführen wird keinen Mehrwert herbeiführen. Weil das nämlich genauso sinnlos ist.

Entweder du unterliegst einem false positiv oder du verarscht uns.
 

Christian

NGBler

Registriert
14 Feb. 2022
Beiträge
69
  • Thread Starter Thread Starter
  • #23
Natürlich, du hast vollkommen recht! Im ganzen Log stehen zwar "DoS Angriffe", allerdings ist das ich geehen habe "LAN access from remote" - also ein Zugriff, welches ich per Smartphone getätigt habe .- ich bin in der Zeile verrutscht! Dass sonst die IP des ISP dort stehen musss, da hatte ich in dem Moment gar nicht daran gedacht. Soweit ist also alles in Ordnung.

Allerdings, kannst du mir sagen, wie ich solch ein Gerät auf eine Lücke prüfen könnte?
 

one

Querulant

Registriert
21 Juli 2013
Beiträge
5.952
Ort
ja
Da du kein Gerät spezifizierst: nein.

Und falls doch: auch nein.

Frag einen deiner anderen x Accounts
 

Christian

NGBler

Registriert
14 Feb. 2022
Beiträge
69
  • Thread Starter Thread Starter
  • #26
Hallo, dass es sich um eine Alarmanlage handelt, habe ich bereits erwähnt.
Ich weiß nicht, wenn du nicht helfen willst oder kannst, dann belasse es doch dabei.
Bezüglich des Accounts, du unterstellst das vielen - hast du Paranoia?
Post automatically merged:

Hallo, drfuture,

vielen Dank!! Kannst du da etwas zu erläutern? Oder Tutorial?
 

drfuture

Zeitreisender
Teammitglied

Registriert
14 Juli 2013
Beiträge
8.753
Ort
in der Zukunft
Zum Glück gibt es nur eine Alarmanlage zu kaufen, die mit dem weißen Kasten und roter Lampe drauf?

PS: wir loggen zwar keine ips aber reale Personen hinter mehreren Accounts lassen sich auch mit anderen Mitteln mit an Sicherheit grenzender Wahrscheinlichkeit feststellen.
 

drfuture

Zeitreisender
Teammitglied

Registriert
14 Juli 2013
Beiträge
8.753
Ort
in der Zukunft
vielen Dank!! Kannst du da etwas zu erläutern? Oder Tutorial?
Wenn es dafür ein einfaches Tutorial gäbe sollte ich das auch den ganzen Herstellern schicken... Und Microsoft da finden Sicherheits Forscher auch ständig Lücken. Dann können die Hersteller selber prüfen ob sie Probleme haben.

Warum zahlen wohl große Firmen 5 bis 6 stellige Beträge für gefundene Sicherheitslücken die man ihnen meldet?
 

Christian

NGBler

Registriert
14 Feb. 2022
Beiträge
69
  • Thread Starter Thread Starter
  • #29
Es handelt sich um eine Lupus XT1, die ist schon ein paar Jahre alt. Dass die Kommunikation zwischen z. B. Fernbedienung und Anlage nicht verschlüsselt ist, ist mir bekannt.

Aber keiner meiner Nachbarn ist in der Lage, den Traffic mitzusniffen und wiederzugeben.

hinter mehreren Accounts lassen sich auch mit anderen Mitteln mit an Sicherheit grenzender Wahrscheinlichkeit feststellen.

Sicher, daran habe ich keinen Zweifel und es ist auch logisch. Dennoch nutze ich aktuell nur diesen Account. Ich hatte zwar mal einen anderen, aber ich habe werde den Namen noch das PW gefunden.
 

Christian

NGBler

Registriert
14 Feb. 2022
Beiträge
69
  • Thread Starter Thread Starter
  • #30
Wenn es dafür ein einfaches Tutorial gäbe sollte ich das auch den ganzen Herstellern schicken... Und Microsoft da finden Sicherheits Forscher auch ständig Lücken. Dann können die Hersteller selber prüfen ob sie Probleme haben.

Warum zahlen wohl große Firmen 5 bis 6 stellige Beträge für gefundene Sicherheitslücken die man ihnen meldet?
Na, so habe ich das nicht gemeint. Ich meinte, eben einen Test mit Tools von Kali Linux.

An sich wird der Zugriff auf die Anlage gesperrt, wenn man drei oder vier falsche Versuche unternimmt. Abet dss heißt nicht, dass eine Brute-Force-Attacke nicht gehen würde. Beim iPhone z. B. ging dieses in Bezug auf den Sperrcode auch. Bevor der Versuch geloggt wurde (im Gerät) ist es abgestürzt.
 

Abul

(Threadleser)

Registriert
20 Sep. 2013
Beiträge
4.087
@Christian du hällst dich scheinbar für überaus schlau, Dunning-Kruger-Effekt lässt grüßen. Als ob man anhand übereinstimmender Merkmale im Schriftbild nicht erkennen würde, das du hier mehr als zwei Accounts hast. Peter22, MaxP, Hansi20, Tino oder Roberto um mal einige zu nennen. Du scheinst echt viel Zeit in deinem Leben für dieses Hobby draufgehen zu lassen. Und die Zeit der Helfenden erst, die denken sie würden tatsächlich helfen, dabei füttern sie nur einen Troll, der ohne sie nichts wäre.
 
Oben