Freitag, 28. November 2008
Aufgabe 4 - Tools zur Erkundung

Bei der Aufgabe vier wählte ich drei verschiedenen Tools und zog den Aspekt der Sicherheit bzw. Anonymität mit ein.

Als erstes Instrument wählte ich IPCONFIG:

IPCONFIG zeigt die Einstellungen im Netzwerkprotokoll, sowie die IP-Adressen der verwendeten Netzwerkgeräte an.

Mit Hilfe des Befehls IPCONFIG können folgende Informationen abgerufen werden:

  • IP-Adresse
  • Subnetzmaske
  • Standardgetway

Folgendes Ergbenis ist herausgekommen:

Meine IP-Adresse lautet somit: 192.168.1.2 und ich nutze das Subnetz (Netzwerk, indem IP-Adressen mit der gleichen Netzwerkadresse benutzt werden) 255.255.255.0

Mit Hilfe des Befehls ipconfig/all erhält man zusätzliche Informationen über zb. Hostname, DNS-Server, Knotentyp usw.

Meine eindeutige Bezeichnung des Rechners (Hostname) ist pc. Die physikalische Adresse stellt eine einmalig auf der Welt vorhandene Nummer dar und ist somit weltweit eindeutig (vgl. wikipedia; Tutorium). Im Anschluss an ipconfig (IP-Adresse wird herausgefunden) kann man ein weiters Tool, Whois, einsetzen um nähere Informationen der IP-Adresse zu erhalten.

Zweites Tool: Whois

Mit Hilfe diesem Instruments kann man überprüfen, ob eine bestimmte Domain bzw. IP-Adresse bereits vergeben ist. Wenn dies der Fall ist, erfährt man über die Whois Abfrage (zb. networksultions) wer hinter dieser Domain steckt. Es werden zb. Name, Adresse, Telefonnummer usw. ersichtlich. Dies kann vorallem nützlich sein, wenn zb. die eigene Firewall wiederholt "verdächtige Scans" meldet bzw. wenn es Verbindungsprobleme gibt. Durch dieses Instrument wird die Kontaktaufnahme wesentlich erleichtert (vgl. PC-Welt).

Folgendes ist bei meiner Domain-Abfrage über yahoo.at herausgekommen:

Yahoo.at gehört zu der Organisation Yahoo.de, dessen Sitz in München ist und folgende IP-Adresse besitzt: 217.12.6.29

Portscanner, das dritte Tool:

Um die Sicherheit meiner Internetverbindung zu testen, habe ich den portscanner verwendet . Unter www.port-scan.de führte ich einen Schnelltest durch, der folgendes Ergebnis lieferte:

Durch diese Prüfung wird ersichtlich welche Ports geöffnet sind. Bei meinem Ergebnis sind keine Ports geöffnet und somit besteht auch nicht die Gefahr, dass ein entfernter Angreifer in mein System eindringt um beispielsweise nach Daten bzw. Informationen zu suchen oder mein System nutzt.

Wenn zb. Port 23, Telnet, geöffnet wäre, würde dies eine ernstzunehmende Gefahr darstellen (vgl. port-scan).

Literaturverzeichnis:

Kieslich, W. (2008): Mitschrift der Folien aus Tutorium am 17. November 2008.

Müller, B. (2003): Anonym ist niemand. In: PC-Welt. Online: WWW: http://www.pcwelt.de/_misc/article/print/index.cfm?pid=1731&pk=29909&op=prn (2008-11-28).

Port-Scan: Wie sicher bist du? Online: WWW: http://www.port-scan.de/index2.php (2008-11-28).

Wikipeda: ipconfig. Online: WWW: http://de.wikipedia.org/wiki/Ipconfig (2008-11-28).

Permalink (0 Kommentare)   Kommentieren