follyx
Goto Top

Hacking Vorwurf

Hallo,
ich habe passend zur Vorweihnachtszeit extreme Schwierigkeiten mit einem Kunden wegen Unwissenheit und Unterstellung.

Zur Sache:
Ein Kunde von mir für den ich eine neue Lagerhaltung, Website, Shops und harwaretechnisch was entwickeln sollte, wirft mir vor die Absicht gehabt zu haben ihn zu hacken. Bei ihm wäre wahrscheinlich eh nichts vernünftiges rausgekommen aber ich bin mir sicher er meinte seinen Server 2003.
Ich hatte oft von dort aus gearbeitet um der vielen Fragerei willen. Arbeitsplatz meist allein im Lager - sehr gemütlich; wie auch immer.
Er hat eine kleine Klitsche und verkauft gebrauchte Hardware und Ersatzteile für Fujitsu, HP, und div. andere.
Da er selbst ein Vertriebler ist durfte natürlich alles am Besten nichts kosten und gestern fertigsein. Lange Rede kurzer Sinn brauchte ich für den Teil Hardware spezifische Bücher und Datenblätter. Also los ins Netz, soll ja so Stellen geben wo man sowas bekommen soll.
Hatte dann auch Glück und ergatterte ein paar PDF's wovon einige aber eine Sperre zum Drucken hatten. Ich hatte mir dann eben einen Passwordcracker geholt - weiss schon gar nicht merhr welchen und das Problem mit dem Drucken war gelöst.
Jetzt war ich für einige Wochen im KKH und er meint also jetzt sehr aufgebracht ich hätte versucht sein System zu hacken. Hat halt in der Zeit wo ich nicht dort war sich auf "meinem" Desktop mal umgesehn. Sein gutes Recht. Ein "Hardwarespezialist der immer stundenweise vor Ort ist meinte wohl zu ihm dass man damit alles hacken könnte. Ja sowas wenns gäbe...Jaja...
Jedenfalls ist er stinksauer, droht mit Anwalt und pipapo. jHatte die Tage meine Partnerin (ihr Schwager) zu sich gebeten und ihr die ganze Geschichte sehr übertrieben und aufgebracht erzählt. Meine Freundin - ein Dau - hörte sich dann meine Version an und gut wars. Das Problem ist aber ihr Schwager. Trotz seiner Klitsche hat er fast keine Ahnung von Software. Für ihn ist das also jetzt amtlich dass ich da was holen wollte. Ich frag mich nur was? Ich meine nichts, aber rein gar nichts vermute ich hat er wofür ich mich interessieren könnte. Und selbst wenn gehts mich nichts an.
Sein Firmenserver ist ein MS 2003, dazu 4 oder 5 clients, eine kleine Klitsche eben.

Ich bin aus dem Bereich VFX und hab halt daher nicht soviel Ahnung von Server.

Nun zum wesentlichen:
Wird bei einer Standardinstallation automatisch ein Log geführt über (gescheiterte)Loginversuche?
Kann man in einem anderen Log oder sonstwo irgendwie beweisen dass ich keinen unberchtigten Zugang versuchte. Server- oder Clientseitig.
Es muss doch irgendwas geben wo ich ihm den Wind aus den Segeln nehmen kann.

Es ist eh alles suspekt. Warum kommt er nicht gleich zu mir, macht sich über das Teil mal schlau. Niemand der sowas vorhat würde dass dann vor Ort machen und auch noch die Software drauflassen etc.pepe.
Auch die Beweisführung liegt natürlich bei ihm aber soweit will ich es nicht kommen lassen weil es eben meiner Freundins Schwager ist. Er hätte soundso keine Chance da es einfach keine Beweise gibt.

Was würdet ihr denn machen. Und bitte bei Antworten dran denken dass ich den Ball flach halten will.
Tips werden dankbar angenommen.

Schönes Fest auch (ist mir zwar nicht wichtig aber verderben lass ich es mir von so einer Nase auch nicht)

Huschi

Content-ID: 291507

Url: https://administrator.de/contentid/291507

Ausgedruckt am: 13.11.2024 um 11:11 Uhr

d4shoerncheN
d4shoerncheN 22.12.2015 aktualisiert um 10:58:47 Uhr
Goto Top
Moin,

bitte bearbeite deinen Post.

Dazu hilft dir:
https://administrator.de/faqs/

Ansonsten muss ich diesen um 12 Uhr in den Papierkorb verschieben.

Viele Grüße
Toni
brammer
brammer 22.12.2015 um 11:05:41 Uhr
Goto Top
Hallo,

du hast Schwierigkeiten mit Kunden weil du Unwissend bist und deswegen dem Kunden was Unterstellst?

Oder was wolltest du uns sagen?

brammer
michi1983
michi1983 22.12.2015 um 11:15:34 Uhr
Goto Top
79888b3d8ee43011a03ec1c70dc0a185
Follyx
Follyx 22.12.2015 um 11:24:28 Uhr
Goto Top
Sorry hatte mich zu Anfangs verklickt.
transocean
transocean 22.12.2015 um 11:28:10 Uhr
Goto Top
Moin,

Ich hatte mir dann eben einen Passwordcracker geholt - weiss schon gar nicht merhr welchen und das Problem mit dem Drucken war gelöst.

Und genau an dieser Stelle könnte für Dich ein Problem beginnen, das Du am besten mit einem Anwalt besprichst.

Gruß

Uwe
tomolpi
tomolpi 22.12.2015 um 11:29:21 Uhr
Goto Top
Zitat von @Follyx:
Wird bei einer Standardinstallation automatisch ein Log geführt über (gescheiterte)Loginversuche?

Also wenn du dich am Server anmeldest, klar. Per RDP? schau einfach in der Ereignisanzeige unter Windows Protokolle, Sicherheit.

Kann man in einem anderen Log oder sonstwo irgendwie beweisen dass da nichts war? Client oder Server?

Wie meinst du das?
Dilbert-MD
Dilbert-MD 22.12.2015 um 11:31:57 Uhr
Goto Top
Er hat doch noch 180 Puls.
Huschi kann den Text ja nochmal überarbeiten und gliedern - wenn er zurückkommt vom Weihnachtsmarkt.

Gruß
Holger

Du nicht seien so streng mit ihm. ;)
MttKrb
MttKrb 22.12.2015 um 11:37:35 Uhr
Goto Top
Es könnte sein, dass du mit dem tollen Passwortcracker ein rootkit installiert hast. Damit hat sich dann eventuell eine dritte Person Zutritt zu dem Server verschafft und diese hat damit allerlei Sachen gemacht.
Follyx
Follyx 22.12.2015 aktualisiert um 11:41:33 Uhr
Goto Top
Dieser Passwortcracker ist nicht vom Darknet sonder ein ganz reguläres Teil um eben verlorene oder vergessenen Passwörter wieder zu bekommen. Also nichts illegales. Klar kann er drauf pochen dass ich es für was anderes missbraucht hätte. Ich schau mir das jetzt hier mal an denke über die Tips und sonstiges nach, rede mit ihm und sehe dann weiter. Wie gesagt Anwalt kommt erst ins Spiel wenn er mir richtig ans Bein pinkeln will.

PS: Puls geht schon wieder langsam runter. Mann, so eine Mütze aber auch.
117643
117643 22.12.2015 um 11:42:58 Uhr
Goto Top
du weißt doch garnichtmehr welches tool... woher willst du dann wissen dass es nichts böses will?

Aus deinem Anfangspost geht garnicht hervor was dir der Mann genau vorwirft, worin begründet er seinen Verdacht?
transocean
transocean 22.12.2015 um 11:44:42 Uhr
Goto Top
Moin,

Wie gesagt Anwalt kommt erst ins Spiel wenn er mir richtig ans Bein pinkeln will.

Des Menschen Wille ist sein Himmelreich.

Ich würde im Rahmen einer Erstberatung trotzdem mal abklopfen, was mir rein juristisch zur Last gelegt werden kann.

Musst Du aber letzendlich für Dich selbst entscheiden.

Gruß

Uwe
Follyx
Follyx 22.12.2015 um 11:45:44 Uhr
Goto Top
Denkbar ja. Wobei ich aber bei Übernahme der Arbeitsplatzes und Einrichten meines Accounts schon sehr auf Sicherheit achtete und davon auch was verstehe. Will ja nicht wo arbeiten und ein ganzes Netz verseuchen nur weil da ein paar Spielereien dazu kommen. Auch halte ich ein Rootkit oder sonstiges eher für ausgeschlossen da die Downloadseiten Cnet und dergleichen waren. Ausschliessen kann mans nicht aber ich denke eher nein.
Follyx
Follyx 22.12.2015 um 11:47:12 Uhr
Goto Top
@uwe:

stimmt. Kostet ja nichts bis dahin. Und schaden kanns auf keinen Fall. Werde ich machen um für den worst case dann doch schon ein wenig gewappnet zu sein.
Follyx
Follyx 22.12.2015 um 11:50:00 Uhr
Goto Top
@117643:

eigentlich steht alles drin was ich weiss. Was er mir genau vorwirft weiss ich nicht. Für ihn ist das scheinbar ausreichend das ich da ein Teil drauf hatte was das u.U. könnte oder auch nicht. Er kann nichts in der Hand haben da ich nichts machte. Wie gesagt will ich den Ball flach halten weils halt in der komischen Familie meiner Freundin ist.
michi1983
michi1983 22.12.2015 um 11:53:48 Uhr
Goto Top
Ganz ehrlich jetzt... wenn er dir nichts vorwirft und du ja auch nichts gemacht hast, warum dann dieser Post hier?
Follyx
Follyx 22.12.2015 aktualisiert um 12:00:34 Uhr
Goto Top
michi1983

Ganz einfach weil ich aus mehrfach erwähnten "familiären" Gründen nicht möchte das das Ganze unnötigerweise eskaliert. Er ist so ein Typ der sich ganz furchtbar Sachen einbilden kann. Hat mal irgendwo was gehört und wenns dann nur ein Wort ist was gleich klingt ist es für ihn schon Fakt. Versteht ihr was ich meine?
Und er behauptet ja vor meiner Partnerin dass es so wäre. Wie gesagt dass persönliche Gespräch hat er trotz Aufforderung meinerseits noch nicht gesucht. Ich mach mir einfach Sorgen.
michi1983
michi1983 22.12.2015 um 11:59:26 Uhr
Goto Top
Zitat von @Follyx:

michi1983

Ganz einfach weil ich aus mehrfach erwähnten "familiären" Gründen nicht möchte das das Ganze unnötigerweise eskaliert. Er ist so ein Typ der sich ganz furchtbar Sachen einbilden kann. Hat mal irgendwo was gehört und wenns dann nur ein Wort ist was gleich klingt ist es für ihn schon Fakt. Versteht ihr was ich meine?

Schön und gut, aber was hat deine familiäre Geschichte in einem Administrator Forum zu suchen?
Follyx
Follyx 22.12.2015 um 12:01:43 Uhr
Goto Top
Michi1983, lese den Post nochmal und dann findest Du auch die Frage die auch für Dich hier passt.
micmac
micmac 22.12.2015 um 12:02:32 Uhr
Goto Top
Hallo,

Ich nehme einmal an, Du hast die Crack-Software nicht auf dem Server installiert. Wenn schon, würd ich den
Vorschlägen, einen Fachanwalt zu konsultieren, folgen. Und rüste Dich mit den relevanten Protokollen (Login, Sicherheit, System)
aus.

Ich wünsch Dir ein angenehmes Luftauflösen dieses Problems.

Grüße

Michael
Follyx
Follyx 22.12.2015 um 12:07:17 Uhr
Goto Top
micmac

nein natürlich nicht.
Danke auch.
michi1983
michi1983 22.12.2015 um 12:10:56 Uhr
Goto Top
Zitat von @Follyx:

Michi1983, lese den Post nochmal und dann findest Du auch die Frage die auch für Dich hier passt.

Den brauch ich nicht nochmal lesen.

Was du wirklich gemacht hast, können wir weder ahnen noch wissen.
Das weißt nur du. Und du sagst, du hast nix angestellt und er hat keine Beweise die das Gegenteil belegen können.

Also hat sich das Thema doch eh erledigt?!

Er vertraut dir offenbar nicht, also schlage ich dir vor du beendest die Zusammenarbeit um weitere Kollisionen zu vermeiden.

Gruß
Follyx
Follyx 22.12.2015 um 12:15:28 Uhr
Goto Top
michi1983

das habe ich schon ja. Ich möchte ihn aber eben auch von seinem Irrglauben mit was handfesten (logs, zugriffe) abbringen, weis aber nicht so recht wie. Unter normalen Umständen wäre es mir wurst. Da kommt wieder die Family ins Spiel. Und natürlich hast Du Recht. Ich werde für ihn keinen Finger mehr krumm machen.
ashnod
ashnod 22.12.2015 um 12:18:09 Uhr
Goto Top
Zitat von @Follyx:

Er ist so ein Typ der sich ganz furchtbar Sachen einbilden kann. Hat mal irgendwo was gehört und wenns dann nur ein Wort ist was gleich klingt ist es für ihn schon Fakt. Versteht ihr was ich meine?

Ahoi
Ich verstehe nicht was du meinst. Das hört sich eher nach der Typ will mir was der ist doof an!

Der Beitrag hier im Forum ist bestenfalls als abschreckendes Fallbeispiel geeignet, für all die Sachen die man nicht machen sollte und damit meine ich nicht nur den Passwortcracker.

Sorry, aber ganz ehrlich > Hättest du bei mir so gearbeitet, wäre ich auch not amused.

Vielleicht wäre eine Entschuldigung von Deiner Seite die erste Annäherung um Ihm dann deine Handlungen nochmals näher zu bringen.

Wie schon gesagt wurde eine Basis für eine weitere Zusammenarbeit sehe ich da nicht mehr.

VG
Follyx
Follyx 22.12.2015 um 12:24:08 Uhr
Goto Top
ashnod:

Doof würde ich jetzt nicht sagen aber ein Polemiker. Drum brauch ich auch was handfestes. Und was das Arbeiten an sich angeht war er informiert weil er ja kein Geld ausgeben wollte. Nicht im Einzelnen aber generelll schon. Und Gott bewahre nochmal für ihn zu arbeiten.
Follyx
Follyx 22.12.2015 aktualisiert um 12:33:19 Uhr
Goto Top
ashnod:

Was die Entschuldigung angeht ist das wohl, auch wenn ichs überhaupt nicht einsehe, der diplomatischste Weg, ja. Dann lässt er sich vieleicht auch auf den Vorschlag ein die Logs in meinem Beisiein zu kontrollieren. Stimmt.

Und was die anderen Sachen angeht "die man nicht machen sollte" wie vor Ort arbeiten oder für die Familie deiner Freundin (was übersehen?) hast Du natürlich auch recht.
Pjordorf
Pjordorf 22.12.2015 um 13:46:05 Uhr
Goto Top
Hallo,

Zitat von @Follyx:
Dann lässt er sich vieleicht auch auf den Vorschlag ein die Logs in meinem Beisiein zu kontrollieren.
Falls diese Ereignisprotokolle noch nicht von jemand anders gelöscht wurden und auch die Datensicherungen zufälligerweise leer sind....

Gruß,
Peter
SlainteMhath
SlainteMhath 22.12.2015 um 13:48:59 Uhr
Goto Top
Moin,

Vorab: ich bin kein Anwalt und das ist keine Rechtsberatung.

Hardware spezifische Bücher und Datenblätter. Also los ins Netz, soll ja so Stellen geben wo man sowas bekommen soll.
[...]
Ich hatte mir dann eben einen Passwordcracker geholt
Lies mal hier nach - dein Vorgehen dürfte mindestends Abs. 1 Nr 2 entsprechen...

lg,
Slainte
transocean
transocean 22.12.2015 um 13:51:28 Uhr
Goto Top
Moin,

wird mit Freiheitsstrafe bis zu zwei Jahren oder mit Geldstrafe bestraft

Zwei Jährchen im Cafe Viereck können verdammt lang sein. face-wink
michi1983
michi1983 22.12.2015 um 14:07:48 Uhr
Goto Top
Zitat von @transocean:

Moin,

wird mit Freiheitsstrafe bis zu zwei Jahren oder mit Geldstrafe bestraft

Zwei Jährchen im Cafe Viereck können verdammt lang sein. face-wink
Aber da Programm war ja von cnet, da kann ja nix passieren face-wink
runasservice
runasservice 22.12.2015 aktualisiert um 14:26:39 Uhr
Goto Top
Zitat von @Follyx:
Was würdet ihr denn machen. Und bitte bei Antworten dran denken dass ich den Ball flach halten will.
Tips werden dankbar angenommen.

ich persönlich würde den „Gang nach Canossa“ antreten und mich einfach entschuldigen, das ich Programme installiert und eingesetzt habe die den Eindruck erwecken, man könnte damit gegen das Urheberrechtsgesetz oder die EU-Vorgaben zur Bekämpfung von Computerkriminalität verstoßen.

Mit freundlichen Grüßen Andreas
aqui
aqui 22.12.2015 aktualisiert um 14:23:47 Uhr
Goto Top
Ansonsten muss ich diesen um 12 Uhr in den Papierkorb verschieben.
Warum ist das nicht längst geschehen ???
So ein Kindergarten Troll Thread gehört doch dahin und hat nicht das Geringste in einem Admin Forum zu suchen....mindestens aber in die Rubrik OFF Topic wozu der TO ja auch noch nicht einmal in der Lage ist. !!! (Auch wenn Weihnachten ist...)
brammer
brammer 22.12.2015 um 14:59:05 Uhr
Goto Top
Hallo,

@d4shoerncheN

bitte entsorgen....

Ich unterstützte die Bitte von @aqui.....

brammer
Follyx
Follyx 22.12.2015 um 15:21:29 Uhr
Goto Top
"Wird bei einer Standardinstallation automatisch ein Log geführt über (gescheiterte)Loginversuche?
Kann man in einem anderen Log oder sonstwo irgendwie beweisen dass ich keinen unberchtigten Zugang versuchte. Server- oder Clientseitig"

und wo soll ich dann eurer Meinung nach sowas hinsetzen? In jedem Forum das Gleiche. 2 oder 3 die einfach nicht fähig sind über den Tellerrand zu sehen.
Biber
Biber 22.12.2015 um 15:33:43 Uhr
Goto Top
Moin huschi,

ich denke auch, dieser Beitrag ist jetzt mal so langsam hinreichend durchdekliniert.

Sieh es positiv: dieser -unterm Strich doch eher entbehrliche- Thread hat dich jetzt ins Administrator-Level 2 katapultiert.

Ist doch auch was.

Kläre den Rest bitte mit einer Rechtsberatung oder einem Familientherapeuten.

Grüße
Biber

back-to-top### Papierkorb ###

Follyx
Follyx 22.12.2015 um 15:41:26 Uhr
Goto Top
haha, ja ok alles klar. es scheint ja wirklich nur die Logfiles zu geben.
Danke an alle. Und sorry....
Pjordorf
Pjordorf 22.12.2015 aktualisiert um 16:22:17 Uhr
Goto Top
Hallo,

Zitat von @Follyx:
es scheint ja wirklich nur die Logfiles zu geben.
Oh, es gibt evtl. mehr als nur Logfiles. Dazu müssten wir aber auch mehr wissen. Aber es wurde ja schon alles gesagt.

Vielleicht passt das besser.
Benutzerkonto Windows in der Firma

Gruß,
Peter
d4shoerncheN
d4shoerncheN 23.12.2015 um 07:27:09 Uhr
Goto Top
Zitat von @aqui:

Ansonsten muss ich diesen um 12 Uhr in den Papierkorb verschieben.
Warum ist das nicht längst geschehen ???
So ein Kindergarten Troll Thread gehört doch dahin und hat nicht das Geringste in einem Admin Forum zu suchen....mindestens aber in die Rubrik OFF Topic wozu der TO ja auch noch nicht einmal in der Lage ist. !!! (Auch wenn Weihnachten ist...)

Moin @aqui,

ich hatte den weiteren Verlauf noch nicht mitbekommen. Als ich den Post geschrieben habe, stand in seinem Thread nur ein Satz und um 12:00 Uhr wurde er editiert. Ich habe es inhaltlich aber noch nicht verfolgen können.

Aber @Biber hat dies ja nun übernommen face-smile

Wünsche Euch frohe Festtage.

Viele Grüße
Toni