Scholieren.com forum

Scholieren.com forum (https://forum.scholieren.com/index.php)
-   Software & Hardware (https://forum.scholieren.com/forumdisplay.php?f=20)
-   -   [Beveiliging] 1) MAC-adres 2) PPTP open (https://forum.scholieren.com/showthread.php?t=1441349)

12Trix 08-07-2006 11:28

[Beveiliging] 1) MAC-adres 2) PPTP open
 
1. MAC-adres
Als ik een computer in mijn lokale netwerk scan met nmap (met root privileges) dan krijg ik het MAC adres te zien van die PC.

Dat kan toch niet zomaar met elke PC op internet toch? nmap haalt die informatie toch van het lokale netwerk, zoals ipconfig en andere progjes?

Iemand had mij een keer verteld dat hij op een website kwam waar de MAC-adressen van de verschillende PC's van zijn lokale netwerk bepaald konden worden.

Dat zou dan zeker via Java of zo kunnnen? Of is het vrij makkelijk op een andere manier te doen? Of moet je echt hackmethoden gebruiken?

2. PPTP poort
Als ik mijn router scan zie ik een PPTP poort open staan. Waarom staat die standaard open? Kunnen mensen van buiten daar iets mee? Ik heb niks aangegeven in mijn NAPT instellingen daarover. Geen poort ge-forward voor PPTP.

Bloemkoolsaus 08-07-2006 14:28

Ik ben niet bekend met nmap maar ik heb zo'n vermoeden dat jij niet het MAC adres bedoelt maar het IP adres.

Het MAC adres is de registratie code van de netwerk kaart. Deze word er door de fabriek in gezet en kan NIET gewijzigd worden.

Het IP adres daar integen is een adres van je computer. Deze kan bijvoorbeeld door je router veranderd worden. Het IP adres (ook van een andere computer) is eenvoudig op te vragen (met PHP is het zelfs maar een regel code) je hoeft er niet eens voor te hacken.

Wat PPTP betreft geen idee of het hoort dat die standaard open is of niet. Ik weet alleen dat PPTP gebruikt word voor VPN netwerken. Je zal voor jezelf moeten bepalen of je het nodig hebt of niet denk ik.

Wat meer informatie kan je hier vinden
MAC Adres:http://nl.wikipedia.org/wiki/MAC_adres
IP adres:http://nl.wikipedia.org/wiki/Ip-adres
PPTP:http://nl.wikipedia.org/wiki/PPTP

12Trix 08-07-2006 15:41

Nee, ik heb het wel over het MAC adres.

Maar de PPTP poort heeft mijn router zelf opengezet.

Enlightenment 08-07-2006 16:32

Mac adres kun je alleen in je directe LAN zien afaik; dus zonder gateways.

Als jij een KPN ADSL abonnement hebt, gebruik je PPTP/VPN, dat is de manier hoe KPN ADSL werkt. Vreselijk, ja, maar grote bedrijven kiezen vaak voor slechte oplossingen, zo ook casema/wanadoo niet al te lang geleden met hun L2TP-protocol. En Mxstream vroeger met het 3-voudig inloggen. Oh yeah baby!

Tegenwoordig zien bedrijven in dat een bridged IP verbinding tóch net even iets chiquer is. ;)

M@rco 09-07-2006 20:09

Citaat:

Enlightenment schreef op 08-07-2006 @ 17:32 :
Als jij een KPN ADSL abonnement hebt, gebruik je PPTP/VPN, dat is de manier hoe KPN ADSL werkt. Vreselijk, ja (...)
Wat is er dan zo vreselijk slecht aan?

Enlightenment 09-07-2006 21:29

Citaat:

M@rco schreef op 09-07-2006 @ 21:09 :
Wat is er dan zo vreselijk slecht aan?
Dat je geen echt ip hebt maar een VPN IP (private ip range), dat je verbinding moet maken en niet dat het een verbinding-loos protocol is; dwz stekker erin en het werkt; nee je moet door middel van PPTP verbinding gaan maken met username wachtwoord en dan hopen dat je verbonden blijft. Bij disconnects moet je weer connecten; oke gaat wel automatisch maar het is veel storingsgevoeliger.

Onder linux en BSD was het instnalleren van mxstream eerst ook niet mogelijk, later zijn er uitgebreide scripts gekomen die het wel mogelijk maakten. Ik zelf heb het bij een vriend voor me nooit aan de praat kunnen krijgen, ook niet volgens de Sip Spoof methode. Waarschijnlijk een issue met de PPTP client van BSD/Linux, of KPN houd zich niet aan de PPTP specs (ook een reeële mogeljikheid).

Er is geen excuus voor het gebruiken van een overbodig complexe implementatie. Je voorkomt veel ergenissen en problemen door gewoon een bridged IP verbinding aan te bieden. Dat betekent stekker in netwerkkaart en je bent online. NIETS configureren; NIETS inbellen; NIETS geen wachtwoord/authenticatieproblemen, gewoon online; daar betaal je immers ook voor.

Maarja er zijn helaas ontzettend veel incompetentelingen in de IT-industrie. Ik erger me er rot aan.

12Trix 10-07-2006 09:06

Citaat:

Enlightenment schreef op 08-07-2006 @ 17:32 :
Mac adres kun je alleen in je directe LAN zien afaik; dus zonder gateways.

Als jij een KPN ADSL abonnement hebt, gebruik je PPTP/VPN, dat is de manier hoe KPN ADSL werkt. Vreselijk, ja, maar grote bedrijven kiezen vaak voor slechte oplossingen, zo ook casema/wanadoo niet al te lang geleden met hun L2TP-protocol. En Mxstream vroeger met het 3-voudig inloggen. Oh yeah baby!

Tegenwoordig zien bedrijven in dat een bridged IP verbinding tóch net even iets chiquer is. ;)

Ik heb inderdaad een ADSL abonnement van KPN. :)

12Trix 10-07-2006 09:08

Citaat:

Enlightenment schreef op 09-07-2006 @ 22:29 :
Dat je geen echt ip hebt maar een VPN IP (private ip range), dat je verbinding moet maken en niet dat het een verbinding-loos protocol is; dwz stekker erin en het werkt; nee je moet door middel van PPTP verbinding gaan maken met username wachtwoord en dan hopen dat je verbonden blijft. Bij disconnects moet je weer connecten; oke gaat wel automatisch maar het is veel storingsgevoeliger.

Onder linux en BSD was het instnalleren van mxstream eerst ook niet mogelijk, later zijn er uitgebreide scripts gekomen die het wel mogelijk maakten. Ik zelf heb het bij een vriend voor me nooit aan de praat kunnen krijgen, ook niet volgens de Sip Spoof methode. Waarschijnlijk een issue met de PPTP client van BSD/Linux, of KPN houd zich niet aan de PPTP specs (ook een reeële mogeljikheid).

Er is geen excuus voor het gebruiken van een overbodig complexe implementatie. Je voorkomt veel ergenissen en problemen door gewoon een bridged IP verbinding aan te bieden. Dat betekent stekker in netwerkkaart en je bent online. NIETS configureren; NIETS inbellen; NIETS geen wachtwoord/authenticatieproblemen, gewoon online; daar betaal je immers ook voor.

Maarja er zijn helaas ontzettend veel incompetentelingen in de IT-industrie. Ik erger me er rot aan.

Gelukkig hebben wij hier nog weinig storingen gehad.

Enlightenment 10-07-2006 15:55

Ach zeker met routers geldt vaak: het werkt. En dan kijk je er niet meer naar om (terecht). Maar er zijn ook genoeg modem/routers die slecht samenwerken met b.v. DSLAM (DSL Access Multiplexer) apparatuur van je netwerkprovider (KPN/BBNed/BaByXL) en dat vertaalt zich in af en toe offline zijn van de verbinding; heel onregelmatig. Terwijl de signaalsterkte (attenuation/SNR) zeer goed is, en het dus niet aan de telefoonverbinding kan liggen. Gebruik van andere apparatuur lost deze problemen op. Ik heb vooral problemen gehoord met routers als de DSLAM's van Alcatel afkomen (sowieso heb ik het niet zo op dat bedrijf). Cisco apparatuur werkt meestal wel gewoon perfect; alhoewel daar ook bugs inzaten (nu verholpen).

Chimera 13-07-2006 10:54

Citaat:

Enlightenment schreef op 09-07-2006 @ 22:29 :
Dat je geen echt ip hebt maar een VPN IP (private ip range), dat je verbinding moet maken en niet dat het een verbinding-loos protocol is; dwz stekker erin en het werkt; nee je moet door middel van PPTP verbinding gaan maken met username wachtwoord en dan hopen dat je verbonden blijft. Bij disconnects moet je weer connecten; oke gaat wel automatisch maar het is veel storingsgevoeliger.

Welkom in 1995. KPN werkt al jaren niet meer met een private range IP adres.


Alle tijden zijn GMT +1. Het is nu 14:56.

Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.