HomeServer Hackangriffe über dieses Forum

Die Sicherheit ist wichtiger Bestandteil beim Betrieb eines Home Servers, der mit dem Internet verbunden ist.
Benutzeravatar
NobisSoft
Foren-Mitglied
Beiträge: 482
Registriert: 11. Jan 2010, 10:10
Wohnort: Im kühlen Norden
Kontaktdaten:

Re: HomeServer Hackangriffe über dieses Forum

Beitrag von NobisSoft »

sTunTe hat geschrieben:Hallo.

So, und jetzt stellen wir uns einfach mal vor, dass Du bei einer Firma ungefragt einen Portscan durchführst.
Dadurch rufst Du den Admin auf den Plan und beschäftigst ihn mit der Auswertung Deiner Attacke.
Das stört den normalen Betrieb und die Firma könnte Dich für die entstanden Kosten haftbar machen.
Außerdem verstoßen Portscans zumindest bei der deutschen Telekom gegen deren AGBs, was eine Kündigung nach sich ziehen könnte.
...Ok, hier würde ich sagen dafür ist der Admin angestellt und dafür ist er da. Also keine zusätzliche Tätigkeit! Ob das den normalen Betrieb der Firma stört, ich habe hier eher den Datenstrom im Blick, wage ich mal zu bezweifeln. Und was habe ich oder Jemand aus Russland oder China mit der Deutschen Telekom zu tun? Ich denke die können in ihren AGBs schreiben was Sie wollen, das interessiert erstmal Niemanden! Aber na gut, überlassen wir das Thema den Juristen und Gerichten... :mrgreen:
sTunTe hat geschrieben:Btw: Der Versuch in eine fremde Wohnung einzudringen, wird auch als versuchter Einbruch behandelt.
Auch dann, wenn Du keinen Schaden angerichtet hast und auch dann, wenn Du "nur mal gucken" wolltest... ;)

Gruß
sTunTe
...Sorry, aber der Vergleich hingt nun wirklich! :D

Alles Gute...
PS: Danke für die Quellennachweise! :)
WHS R.I.P.: 1x HP Datavault x312 - (3xPlatten a 500GB) mit OpenMediaVault (Datenverarbeitung)
NAS: 1x HP DataVault x312 (3xPlatten a 500GB) mit OpenMediaVault (Datensicherung/Backup)
BackUp: 2x HP MediaVault Pro mv5020/5120 (je 2xPlatten a 1TB) Raid1/Zusammenschluss (Datenverarbeitung) mit OpenMediaVault
Netzwerk: 2x HP Envy6, 2x HP Mini 300, 2x HP Elitepad900
Notstromsicherung: HP USV750, HP USV1500
Betriebsysteme: WinVista,Win8.1Pro,Win10Pro,Linux Mint17LTS,Android
WLAN: 2x GalaxyTab2 10.1, GalaxyS7Edge, GalaxyS8
Drucker: HP Officejet 5610, HP Laserdrucker CM1312NFI, HP Photosmart 475, Brother QL500
Zubehör: 3x IP Webcam, PS3Slim, PS4Slim, 2x PSP/PSVita und PSPGo, Wetterstation WS-2300, 2x Lametric Time
Deliberation

Re: HomeServer Hackangriffe über dieses Forum

Beitrag von Deliberation »

Der Vergleich hinkt keineswegs. Nicht ohne Grund wird § 202a StGB[1] als „elektronischer Hausfriedensbruch“ bezeichnet.
sTunTe
Moderator
Beiträge: 3078
Registriert: 9. Jun 2008, 16:25
Wohnort: im nasskalten Norden

Re: HomeServer Hackangriffe über dieses Forum

Beitrag von sTunTe »

NobisSoft hat geschrieben:...Ok, hier würde ich sagen dafür ist der Admin angestellt und dafür ist er da. Also keine zusätzliche Tätigkeit!
Falsch.
Es ist zwar Teil seiner Aufgaben für die Sicherheit des Netzwerkes zu sorgen, aber es ist nicht seine Hauptaufgabe den "Rausschmeißer" zu spielen.
NobisSoft hat geschrieben:Ob das den normalen Betrieb der Firma stört, ich habe hier eher den Datenstrom im Blick, wage ich mal zu bezweifeln.
Da durch Deinen Angriff seine Zeit für die Analyse beantsprucht wird, fehlen diese Ressourcen an anderer Stelle.
Daher: Störung des normalen Betriebs.
NobisSoft hat geschrieben:Und was habe ich oder Jemand aus Russland oder China mit der Deutschen Telekom zu tun?
Ich denke die können in ihren AGBs schreiben was Sie wollen, das interessiert erstmal Niemanden!
Mal angenommen Du wärst Kunde bei der Telekom.
Nun führst Du fröhlich Deine Scans durch.
Da Du damit gegen die AGBs verstößt, könnte es passieren das Dir eine Kündigung in's Haus flattert.
Ob Dich das interessiert, kann ich nicht beurteilen.

Auf der anderen Seite:
Ein Angreifer aus dem bösen, bösen Ausland scannt fröhlich in der Welt herum.
Wenn die Gefahr groß genug ist, könnte der deutsche ISP bei einer festen IP diese ganz leicht aussperren.
Im Grunde genommen sind die Netze der Anbieter ja auch nichts anderes als sehr, sehr große LANs.
Und bei einer dynamischen IP wird dann halt der ausländische ISP benachrichtigt.
Zugegeben: Ich weiß nicht wie die Rechtslage im Ausland aussieht.
Ich denke aber, dass es auch dort AGBs gibt, die solche Angriffe untersagen.

NobisSoft hat geschrieben:...Sorry, aber der Vergleich hingt nun wirklich! :D
Auch wenn es Dir vielleicht nicht gefällt, aber der Vergleich hinkt eben nicht... ;)

Gruß
sTunTe
Benutzeravatar
NobisSoft
Foren-Mitglied
Beiträge: 482
Registriert: 11. Jan 2010, 10:10
Wohnort: Im kühlen Norden
Kontaktdaten:

Re: HomeServer Hackangriffe über dieses Forum

Beitrag von NobisSoft »

Tankred hat geschrieben:Der Vergleich hinkt keineswegs. Nicht ohne Grund wird § 202a StGB[1] als „elektronischer Hausfriedensbruch“ bezeichnet.
...Tschuldigung Blödsinn! Dort steht... Wer unbefugt sich oder einem anderen Zugang zu Daten...verschafft das hat ja wohl nichts mit einem Portscan zutun. Also ich bleibe dabei ein Portscan ist für mich kein Datenklau und auch kein Einbruch.
WHS R.I.P.: 1x HP Datavault x312 - (3xPlatten a 500GB) mit OpenMediaVault (Datenverarbeitung)
NAS: 1x HP DataVault x312 (3xPlatten a 500GB) mit OpenMediaVault (Datensicherung/Backup)
BackUp: 2x HP MediaVault Pro mv5020/5120 (je 2xPlatten a 1TB) Raid1/Zusammenschluss (Datenverarbeitung) mit OpenMediaVault
Netzwerk: 2x HP Envy6, 2x HP Mini 300, 2x HP Elitepad900
Notstromsicherung: HP USV750, HP USV1500
Betriebsysteme: WinVista,Win8.1Pro,Win10Pro,Linux Mint17LTS,Android
WLAN: 2x GalaxyTab2 10.1, GalaxyS7Edge, GalaxyS8
Drucker: HP Officejet 5610, HP Laserdrucker CM1312NFI, HP Photosmart 475, Brother QL500
Zubehör: 3x IP Webcam, PS3Slim, PS4Slim, 2x PSP/PSVita und PSPGo, Wetterstation WS-2300, 2x Lametric Time
Benutzeravatar
NobisSoft
Foren-Mitglied
Beiträge: 482
Registriert: 11. Jan 2010, 10:10
Wohnort: Im kühlen Norden
Kontaktdaten:

Re: HomeServer Hackangriffe über dieses Forum

Beitrag von NobisSoft »

So und hier steht...

Wer eine Straftat nach § 202a oder § 202b vorbereitet, indem er
1. Passwörter oder sonstige Sicherungscodes, die den Zugang zu Daten (§ 202a Abs. 2) ermöglichen, oder
2. Computerprogramme, deren Zweck die Begehung einer solchen Tat ist,
herstellt, sich oder einem anderen verschafft, verkauft, einem anderen überlässt, verbreitet oder sonst zugänglich macht, wird mit Freiheitsstrafe bis zu einem Jahr oder mit Geldstrafe bestraft.
(2) § 149 Abs. 2 und 3 gilt entsprechend.


...dort steht nichts von anwenden, soweit ich das lesen kann.
WHS R.I.P.: 1x HP Datavault x312 - (3xPlatten a 500GB) mit OpenMediaVault (Datenverarbeitung)
NAS: 1x HP DataVault x312 (3xPlatten a 500GB) mit OpenMediaVault (Datensicherung/Backup)
BackUp: 2x HP MediaVault Pro mv5020/5120 (je 2xPlatten a 1TB) Raid1/Zusammenschluss (Datenverarbeitung) mit OpenMediaVault
Netzwerk: 2x HP Envy6, 2x HP Mini 300, 2x HP Elitepad900
Notstromsicherung: HP USV750, HP USV1500
Betriebsysteme: WinVista,Win8.1Pro,Win10Pro,Linux Mint17LTS,Android
WLAN: 2x GalaxyTab2 10.1, GalaxyS7Edge, GalaxyS8
Drucker: HP Officejet 5610, HP Laserdrucker CM1312NFI, HP Photosmart 475, Brother QL500
Zubehör: 3x IP Webcam, PS3Slim, PS4Slim, 2x PSP/PSVita und PSPGo, Wetterstation WS-2300, 2x Lametric Time
sTunTe
Moderator
Beiträge: 3078
Registriert: 9. Jun 2008, 16:25
Wohnort: im nasskalten Norden

Re: HomeServer Hackangriffe über dieses Forum

Beitrag von sTunTe »

NobisSoft hat geschrieben:Also ich bleibe dabei ein Portscan ist für mich kein Datenklau und auch kein Einbruch.
Je nach Laune des Richters stellt das aber u.U. schon ein Einbruchsversuch dar.

Um mal wieder auf das Beispiel mit dem Einbrecher zurückzukommem:
Er schlich um's Haus und wollte nur mal gucken ob auch alle Fenster verschlossen sind... ;)

Da würde sich mir als Richter doch als erstes die Frage aufstellen:
Was interessiert Dich, ob bei einem Rechner/Haus/Wohnung alle Ports/Türen/Fenster verschlossen sind?
Deine Antwort darauf: Weil ich ein guter Bürger bin und falls ich etwas offenes gefunden hätte, hätte ich den Besitzer benachrichtigt.

Dummerweise glaubt Dir das nur niemand... ;)

Vielleicht solltest Du auch bedenken, das auf der anderen Seite des Netzes auch noch jemand sitzt.
Wie würdest Du es finden, wenn sich jemand ungefragt an Deinem Netz zu schaffen macht?

Gruß
sTunTe
Benutzeravatar
NobisSoft
Foren-Mitglied
Beiträge: 482
Registriert: 11. Jan 2010, 10:10
Wohnort: Im kühlen Norden
Kontaktdaten:

Re: HomeServer Hackangriffe über dieses Forum

Beitrag von NobisSoft »

sTunTe hat geschrieben: Je nach Laune des Richters stellt das aber u.U. schon ein Einbruchsversuch dar.
...Ja ich weiß, auf hoher See und vor Gericht...ist man in Gottes Hand!c :mrgreen:
WHS R.I.P.: 1x HP Datavault x312 - (3xPlatten a 500GB) mit OpenMediaVault (Datenverarbeitung)
NAS: 1x HP DataVault x312 (3xPlatten a 500GB) mit OpenMediaVault (Datensicherung/Backup)
BackUp: 2x HP MediaVault Pro mv5020/5120 (je 2xPlatten a 1TB) Raid1/Zusammenschluss (Datenverarbeitung) mit OpenMediaVault
Netzwerk: 2x HP Envy6, 2x HP Mini 300, 2x HP Elitepad900
Notstromsicherung: HP USV750, HP USV1500
Betriebsysteme: WinVista,Win8.1Pro,Win10Pro,Linux Mint17LTS,Android
WLAN: 2x GalaxyTab2 10.1, GalaxyS7Edge, GalaxyS8
Drucker: HP Officejet 5610, HP Laserdrucker CM1312NFI, HP Photosmart 475, Brother QL500
Zubehör: 3x IP Webcam, PS3Slim, PS4Slim, 2x PSP/PSVita und PSPGo, Wetterstation WS-2300, 2x Lametric Time
Antworten