Internet und Recht

Article thread - Articles 21-27 out of 27

<< Back Next >> 1 2 3
  • Article only visible to registered members
  • Article only visible to registered members
  • Article only visible to registered members
  • Re^5: Kann rechtlich etwas gegen einen Eindringversuch in unseren Server unternommen werden? 06 Nov 2009, 1:56 pm

    Ein ungenannt bleiben wollender Mitdiskutant schrieb:

    Wer klug genug ist rein zu kommen, der manipuliert auch die Logs. (Soweit noch kleines 1x1)
    Das ist meiner Erfahrung nach nicht richtig. Die überwiegende Mehrzahl derer, die "reinkommen", schaffen es nicht, die Logs zu manipulieren. Viele machen sich nicht einmal die Mühe, es zu versuchen.
  • Re^6: Kann rechtlich etwas gegen einen Eindringversuch in unseren Server unternommen werden? 06 Nov 2009, 2:02 pm

    Tilman Schmidt schrieb:
    Wer klug genug ist rein zu kommen, der manipuliert auch die Logs. (Soweit noch kleines 1x1)
     
    Das ist meiner Erfahrung nach nicht richtig. Die überwiegende Mehrzahl derer, die "reinkommen", schaffen es nicht, die Logs zu manipulieren. Viele machen sich nicht einmal die Mühe, es zu versuchen.

    Dem kann ich mich nur anschliessen. Viele versuchen es erst gar nicht.
    Wobei das häufig ja auch nicht notwendig ist, wenn ein Angreifer über eine VPN/Proxy/Shell Connection kommt.
    Von daher ... schönes WE :)
  • Article only visible to registered members
  • Re^8: Kann rechtlich etwas gegen einen Eindringversuch in unseren Server unternommen werden? 06 Nov 2009, 4:34 pm

    Ein ungenannt bleiben wollender Mitdiskutant schrieb:

    Sich auf die Integrität der Log-Files zu verlassen und daraus den Schluss ziehen, dass das System ebenfalls integer ist, ist aber zumindest gewagt.
    Ich glaube nicht, dass irgendeiner der Anwesenden das tun würde.

    Ich bleib dabei, dass zumindest eine elementare Verschleierung Kleines 1x1 ist.
    Voraussetzung selbst für elementare Verschleierung sind (zumindest auf vernünftig administrierten Systemen) root-Rechte. Der Standardweg fast aller Eindringlinge geht aber über einen nichtprivilegierten Account mit anschließender privilege escalation. Letztere scheitert (zumindest auf vernünftig administrierten Systemen) in der Mehrzahl der Fälle, weil die Sicherheitslücke, die sie ausnutzen wollte, schon gepatcht ist. Ergebnis: Der Angreifer war "klug genug rein zu kommen" (insoweit dazu Klugheit erforderlich ist), nicht aber "manipuliert er auch die Logs" (weil er es nicht schafft). q.e.d. - 1x1=0 :-)
<< Back Next >> 1 2 3

Top