War der Rechner online?
Unerwünschte Einwahl ins Internet
Hi,
es geht mal wieder um das Büronetz eines Freundes. Der will ausdrücklich keine Internetverbindung, weil er mit extrem sensiblen Daten umgeht. Sein IT-Supporter sollte ihm aber über eine ISDN-Karte eine Faxmöglichkeit einrichten, und zwar für alle 6 Rechner (Windows XP). Mit Hilfe von KEN! klappt das auch über eine ISDN-Leitung. Jetzt hat sich aber herausgestellt, dass ein PC (der, auf dem KEN! installiert ist) sehr wohl online gehen kann. Heraus kam das, als kürzlich das ServicePack 2 installiert wurde (weil eine andere Anwendersoftware ohne das SP2 nicht lief) und die Windows-Update-Funktion Vollzug meldete, also die aktuellen Updates eingespielt hatte.
Jetzt sieht es so aus, als sei zumindest dieser Rechner schon seit längerem online gewesen -und zwar ohne Patches, Antivirenprogramm und Firewall!! Mein Freund ist in heller Aufregung und ziemlich sauer auf seinen Supporter, weil dieser KEN! zwar erfolgreich als Fax-Software eingerichtet hat, jedoch zugelassen hat, dass zusätzlich eine Internet-Einwahl möglich ist.
Meine Frage: Kann ich feststellen, ob dieser PC tatsächlich online war? Vielleicht in der Registry? Wo genau?
Wenn eine unerwünschte Einwahl stattgefunden hat, besteht auch die Möglichkeit eines unerwünschten Eindringens von außen bzw. Malware kann sich im gesamten Netz ausgebreitet haben. Sehe ich das richtig?
Danke schön. Ich grüße euch.
J
Hi,
es geht mal wieder um das Büronetz eines Freundes. Der will ausdrücklich keine Internetverbindung, weil er mit extrem sensiblen Daten umgeht. Sein IT-Supporter sollte ihm aber über eine ISDN-Karte eine Faxmöglichkeit einrichten, und zwar für alle 6 Rechner (Windows XP). Mit Hilfe von KEN! klappt das auch über eine ISDN-Leitung. Jetzt hat sich aber herausgestellt, dass ein PC (der, auf dem KEN! installiert ist) sehr wohl online gehen kann. Heraus kam das, als kürzlich das ServicePack 2 installiert wurde (weil eine andere Anwendersoftware ohne das SP2 nicht lief) und die Windows-Update-Funktion Vollzug meldete, also die aktuellen Updates eingespielt hatte.
Jetzt sieht es so aus, als sei zumindest dieser Rechner schon seit längerem online gewesen -und zwar ohne Patches, Antivirenprogramm und Firewall!! Mein Freund ist in heller Aufregung und ziemlich sauer auf seinen Supporter, weil dieser KEN! zwar erfolgreich als Fax-Software eingerichtet hat, jedoch zugelassen hat, dass zusätzlich eine Internet-Einwahl möglich ist.
Meine Frage: Kann ich feststellen, ob dieser PC tatsächlich online war? Vielleicht in der Registry? Wo genau?
Wenn eine unerwünschte Einwahl stattgefunden hat, besteht auch die Möglichkeit eines unerwünschten Eindringens von außen bzw. Malware kann sich im gesamten Netz ausgebreitet haben. Sehe ich das richtig?
Danke schön. Ich grüße euch.
J
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 74166
Url: https://administrator.de/contentid/74166
Ausgedruckt am: 23.11.2024 um 03:11 Uhr
12 Kommentare
Neuester Kommentar
Meine Frage: Kann ich feststellen, ob dieser
PC tatsächlich online war? Vielleicht in
der Registry? Wo genau?
PC tatsächlich online war? Vielleicht in
der Registry? Wo genau?
Ganz einfach: Auf der Telefonrechnung!
Normalerweise werden heute die meisten Telefonrechnungen mit einem Einzelverbindungsnachweis ausgeliefert, und Rufnummern von Internetanbietern bzw. Sonderrufnummern werden eigenltich immer gesondert aufgelistet.
Wenn eine unerwünschte Einwahl
stattgefunden hat, besteht auch die
Möglichkeit eines unerwünschten
Eindringens von außen bzw. Malware kann
sich im gesamten Netz ausgebreitet haben.
Sehe ich das richtig?
stattgefunden hat, besteht auch die
Möglichkeit eines unerwünschten
Eindringens von außen bzw. Malware kann
sich im gesamten Netz ausgebreitet haben.
Sehe ich das richtig?
die Möglichkeit besteht prinzipiell bei jedem Rechner der Bestandteil eines Netzes ist.
Das Eindringen von außen ist immer dann möglich wenn Kontakt nach außen besteht.
Was mich eigentlich wundert, das eine DFÜ Verbindung für die ISDN karte konfiguriert sein muss
damit der Rechner online gehen kann, und diese Verbindung muss irgend jemand eingestellt haben.
Insofern ist eigentlich der Verantwortlich der die DFÜ Verbindung konfiguriert hat. den KEN wählt die Faxnummern ja nicht als DFÜ Verbindung sondern als Telefonverbindung.
Danke schön. Ich grüße
euch.
J
euch.
J
brammer
Hi,
online gehen, kann ein Rechner mit ISDN Karte nur, wenn ein DFÜ Netzwerk Zugang eingerichtet wurde. Von einem Rechner der sich von selbst einen Internetzugang einrichtet hab ich noch nichts gehört. Teilweise werden Rechner zwar mit AOL oder anderen Bundle Angeboten vertrieben aber wenn dein Freund dem Supporter explizit mitgeteilt hat das er keinen Internetzugang wünscht sollte dieser kein solches Bundle einsetzen.
Also einfach mal ins DFÜ Netzwerk des betreffenden Rechners schauen dort findest Du die Einwahlparameter wenn dort ein Eintrag drinsteht sollte man erst mal feststellen wer denn den Zugang eingerichtet hat.
Wenn man verhindern will, das eine ISDN Karte ins Internet geht, muß man einfach der Karte das TCP/IP Protokoll entziehen.
Für eine reine Faxlösung würde ich jedoch ein Modem, evtl sogar ein Speichermodem verwenden. Wenn man dort die lautsprecher nicht abschaltet, hört man jeden Einwahlversuch.
Das Servicepack2, wie übrigens alle anderen Patches und Updates kann man sehr wohl auch ohne eine aktive Internetverbindung Installieren, gerade das SP2 mit 160Mbyt wäre es eine mühselige Angelegenheit dies über die ISDN Karte einzuspielen. Daher ist dieses einigen PC Zeitschriften beigelegt worden.
Gruß
Helmut
online gehen, kann ein Rechner mit ISDN Karte nur, wenn ein DFÜ Netzwerk Zugang eingerichtet wurde. Von einem Rechner der sich von selbst einen Internetzugang einrichtet hab ich noch nichts gehört. Teilweise werden Rechner zwar mit AOL oder anderen Bundle Angeboten vertrieben aber wenn dein Freund dem Supporter explizit mitgeteilt hat das er keinen Internetzugang wünscht sollte dieser kein solches Bundle einsetzen.
Also einfach mal ins DFÜ Netzwerk des betreffenden Rechners schauen dort findest Du die Einwahlparameter wenn dort ein Eintrag drinsteht sollte man erst mal feststellen wer denn den Zugang eingerichtet hat.
Wenn man verhindern will, das eine ISDN Karte ins Internet geht, muß man einfach der Karte das TCP/IP Protokoll entziehen.
Für eine reine Faxlösung würde ich jedoch ein Modem, evtl sogar ein Speichermodem verwenden. Wenn man dort die lautsprecher nicht abschaltet, hört man jeden Einwahlversuch.
Das Servicepack2, wie übrigens alle anderen Patches und Updates kann man sehr wohl auch ohne eine aktive Internetverbindung Installieren, gerade das SP2 mit 160Mbyt wäre es eine mühselige Angelegenheit dies über die ISDN Karte einzuspielen. Daher ist dieses einigen PC Zeitschriften beigelegt worden.
Gruß
Helmut
Hallo,
wenn eine DFÜ Verbindung aufgebaut werden kann dann kann auch ein Kontakt nach Außen zustande kommen.
Allerdings ist mir keine Malware bekannt die in der Lage ist gleich noch das Passwort zu knacken.
Das heißt eigentlich sollte der Rechner nur dann online gehen könne wenn jemand das Passort eingibt!
sonst geht es nicht!
Aber wieso existiert eine DFÜ Verbindung wenn der Rechner nicht online gehen darf?
brammer
wenn eine DFÜ Verbindung aufgebaut werden kann dann kann auch ein Kontakt nach Außen zustande kommen.
Allerdings ist mir keine Malware bekannt die in der Lage ist gleich noch das Passwort zu knacken.
Das heißt eigentlich sollte der Rechner nur dann online gehen könne wenn jemand das Passort eingibt!
sonst geht es nicht!
Aber wieso existiert eine DFÜ Verbindung wenn der Rechner nicht online gehen darf?
brammer
Hallo,
ich denke die Gefahr eines Eindringens über KEN! ist ziemlich gering. Die Software verfügt über eine Firewall und einen Proxyserver, somit sind die Ken!Clients relativ gut abgesichert. Wenn kein Client-User wahrlos im Netz rumgesurft ist und sich was eingefangen hat, ist ein Befall des Systems recht unwahrscheinlich.
Die Internetverbindung wird über die Clientsoftware von KEN eingerichtet. Hierzu wird ein Proxyserver in den Verbindugseinstellungen des IE eingetragen. Somit funktioniert das Inet.
Mich wundert nur, dass der Supporter die Zugangsdaten bei KEN eingerichtet hat bzw. KEN lässt sich auch ganz einfach dauerhaft offline schalten...
Gruß, Tobias
p.s. Kontrollmöglichkeit: Im KEN (Server) gibts eine Statikstik über Onlineaktivitäten...schau mal rein!
ich denke die Gefahr eines Eindringens über KEN! ist ziemlich gering. Die Software verfügt über eine Firewall und einen Proxyserver, somit sind die Ken!Clients relativ gut abgesichert. Wenn kein Client-User wahrlos im Netz rumgesurft ist und sich was eingefangen hat, ist ein Befall des Systems recht unwahrscheinlich.
Die Internetverbindung wird über die Clientsoftware von KEN eingerichtet. Hierzu wird ein Proxyserver in den Verbindugseinstellungen des IE eingetragen. Somit funktioniert das Inet.
Mich wundert nur, dass der Supporter die Zugangsdaten bei KEN eingerichtet hat bzw. KEN lässt sich auch ganz einfach dauerhaft offline schalten...
Gruß, Tobias
p.s. Kontrollmöglichkeit: Im KEN (Server) gibts eine Statikstik über Onlineaktivitäten...schau mal rein!
Das mit der Telefonrechnung war Brammer
Bei KEN wurde ein Internetzugang bei Freenet eingerichtet?
Dieser Internetzugang wurde Konfiguriert und dann die Konfiguration mit einem Passwort geschützt? (Dies macht man so, damit keiner die Konfiguration verändern kann).
Ist die Verbindung möglich? Hast Du denn geprüft ob der Rechner ins Internet geht??
Ohne Passwort kann man den Freenet Zugang auch nicht mehr löschen. Also suche die Kommunikation. Ruft bei dem IT Supporter an und lasst euch das Passwort nennen.
Evtl. hat der Supporter bei der Installation ja nur einen Treiber benötigt und anschließend vergessen den Zugang wieder zu entfernen. Ist zwar dämlich aber auch menschlich. Also deshalb muß dein Freund den Supporter ja nicht gleich verdammen.
Wenn sensilble Daten im Netzwerk jongliert werden würde ich aber vorzugsweise eine Serverlösung bevorzugen.
Bei KEN wurde ein Internetzugang bei Freenet eingerichtet?
Dieser Internetzugang wurde Konfiguriert und dann die Konfiguration mit einem Passwort geschützt? (Dies macht man so, damit keiner die Konfiguration verändern kann).
Ist die Verbindung möglich? Hast Du denn geprüft ob der Rechner ins Internet geht??
Ohne Passwort kann man den Freenet Zugang auch nicht mehr löschen. Also suche die Kommunikation. Ruft bei dem IT Supporter an und lasst euch das Passwort nennen.
Evtl. hat der Supporter bei der Installation ja nur einen Treiber benötigt und anschließend vergessen den Zugang wieder zu entfernen. Ist zwar dämlich aber auch menschlich. Also deshalb muß dein Freund den Supporter ja nicht gleich verdammen.
Wenn sensilble Daten im Netzwerk jongliert werden würde ich aber vorzugsweise eine Serverlösung bevorzugen.
Hi,
wieso habt Ihr die Nummer entfernt. Schmeißt doch den ganzen Eintrag raus.
KEN ist eine Software, welche den Rechnern im Netz die keine ISDN Karte eingebaut haben eine solche vorgaukeln soll. Somit sind auf diesen Rechnern auch die vollen Möglichkeiten vorhanden als wenn eine ISDN Karte eingebaut ist.
Wenn hier den Rechnern lediglich das Faxen ermöglicht werden soll, würde ich KEN rausschmeissen und durch ein Groupware Faxprogramm wie z.B. DAVID verwenden.
Gruß
Helmut
wieso habt Ihr die Nummer entfernt. Schmeißt doch den ganzen Eintrag raus.
KEN ist eine Software, welche den Rechnern im Netz die keine ISDN Karte eingebaut haben eine solche vorgaukeln soll. Somit sind auf diesen Rechnern auch die vollen Möglichkeiten vorhanden als wenn eine ISDN Karte eingebaut ist.
Wenn hier den Rechnern lediglich das Faxen ermöglicht werden soll, würde ich KEN rausschmeissen und durch ein Groupware Faxprogramm wie z.B. DAVID verwenden.
Gruß
Helmut