Learning by Doing

#0
11.03.2005, 16:45
Member

Beiträge: 73
#1 So.
Erstmal Hallo an alle

War zwar schon sehr oft hier, habs aber nie geschafft den "Regisitrieren" Button zu erwischen (Maus is kaputt ;))

Naja, wie dem auch sei, muss erstmal was allgemeines zum Board hier sagen.
Überwiegend 100%ig genial hier, teilweise reg ich mich schon über einige Sachen hier auf was die Weitergabe an Informationen betrifft. (Teilweise zuviele Infos für einige - teilweise grad mal zw. 9 und 14 - die offensichtlich nichts legales vorhaben; stichwort seriös)
So. Gleichmal unbeliebt gemacht und nu zu meinem Anliegen: ;)

Ich möcht hier was lernen, und zwar mit einigen Leuten zusammen.
Ich bin Sysadmin und betreue paar Netzwerke (vorwiegend Windows), hab aber ehrlich gesagt viel zu wenig Ahnung von Security. Und dem will ich abhilfe verschaffen. Ich hab überhaupt keinen Bock was illegales zu machen bzw. ohne Einwilligung von den jeweiligen Besitzern der PC's, daher möcht ich des mit Leuten zusammen machen, die sich auch dafür interessieren.

So long, wer bock hat...


Greets
Seitenanfang Seitenende
11.03.2005, 18:46
Member
Avatar Malkesh

Beiträge: 669
#2 So - learning by doing - schönes Prinzip dem ich auch immer gerne folge. Aber für größere Projekte fehlt mir leider die Zeit.

Trotzdem eins vornweg: Um ein Netzwerk aufzubauen, solltest du dir vorher über die Struktur sowie Sinn und Zweck des Netzes im klaren sein, bzw. einen Netzwerkplan anfertigen. Fragen die dabei unter anderem geklärt werden müssen sind z.B.:

Wieviele und welche Server werden eingesetzt? (OS, sonstige Software, etc)
Die ungefähre Größe des Netzwerkes? (10-20 Cliens, bis zu 50, bis zu 100, 100+)
Welche Rechte und Software brauchen die Clients um arbeiten zu können?
Was wird alles in dem Netzwerk gebraucht? (Welche Dienste sind Nötig und müssen angeboten werden, was ist unnötig und kann gesperrt werden?)
Welche Sicherheitssoftware soll eingesetzt werden, was muss mit ihr gewährleistet werden? (Anti-Viren Software, Firewalls, etc.)
Was für eine Struktur soll das Netz im Hardware-Bereich haben? (Router, Switches etc.)
Wie sieht der Preisrahmen aus? (spielt bei vielen Firmen eine ungemein große Rolle, was nützt einem die sicherste Idee, wenn man sie nachher nicht umsetzen kann, nur weil sie schlichtweg zu teuer ist? Und wenn Server bzw. Software angeschafft werden muss kommt leider schnell einiges beisammen)


Das sind jetzt nur die ersten Dinge die mir spontan dazu einfallen. Dem Thema Absicherung kann man sich meistens nämlich erst ordentlich widmen, wenn man weiß was man überhaupt von dem Netzwerk benötigt und haben will.
Das ist meistens gar nicht so leicht diese konkreten Vorstellungen zu entwickeln, aber ein ungemein nützlicher Prozess, da er einem eine saubere Entwicklung ermöglicht, so das am Ende nicht eine zusammen geschusterte Lösung heraus kommt, welche an allen Ecken und Enden Lücken aufweist.
__________
"life's a bitch, turn around and she'll backstab you for a buck."
Seitenanfang Seitenende
11.03.2005, 19:15
Member

Themenstarter

Beiträge: 73
#3 hi.

schön und gut, aber die netze stehen schon alle, von vorn bis hinten. topologien, firewall, av usw. sind schon alle fest implantiert und im einsatz. zu den bestehenden netzwerken fehlen nur noch paar richtlinien und das wars (vorerst).

ich möchte für zukünftige projekte wissen, worauf ich achten muss, um die netze besser abzusichern. da ich aber kaum ne ahnung hab, wie man in ein netz reinkommt bzw. welche möglichkeiten es im einzelnen gibt, kann ich auch nix dagegen machen ?! ;)

dh., ich muss die schulbank drücken. und in dem board hier wird doch vieles erklärt, aufgeklärt und angesprochen, wovon ich auf gut deutsch null ahnung hab.
Seitenanfang Seitenende
11.03.2005, 20:57
Member

Beiträge: 3306
#4 Was genau du jetzt tun willst hab ich nicht verstanden. Wenn du was wissen willst einfach fragen (vorher natürlich suchen ;)). Ansonsten wenn du mit jemandem ein Szenario aufbauen willst oder irgendwas testen, sag Bescheid wenn du konkret was weißt.
__________
Bitte keine Anfragen per PM, diese werden nicht beantwortet.
Seitenanfang Seitenende
11.03.2005, 21:10
Moderator
Avatar joschi

Beiträge: 6466
#5

Zitat

Ich möcht hier was lernen, und zwar mit einigen Leuten zusammen.
Ich denke schon Du musst ein bisschen genauer angebenm was Dich interessiert. Netzwerke sind ein sehr breites Thema , Security noch breiter, also wo ansetzen ? Das lässt sich unmöglich in einem Thread besprechen.

Wenn Du weißt, was Dich im Detail interessiert, dann nutze auch bitte die Suchfunktion am Board (es ist sehr viel Information zu den verschiedensten Themen bereits vorhanden !) und ggf. kann man dann ein Thema detailierter aufbereiten.

Lesevorschlag:
www.different-thinking.de
http://www.bsi.de/gshb/deutsch/baust/00005.html
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
14.03.2005, 10:44
Member

Themenstarter

Beiträge: 73
#6 eigentlich nicht schwer:

- eindringen in windows systeme (außerhalb/innerhalb)
- server absichern
- citrix absichern
- einrichten ipsec (tu ich mir jedesmal schwer;))
- arp poisioning
- bruteforcen
- dienste ausnutzen

das sind so die sachen, die ich nicht nur theoretisch wissen möchte, sondern auch praktisch umsetzen will. learning by doing, wenn ich nicht weiß, was ein cracker macht, kann ich schlecht was dagegen unternehmen.
die "standardsachen" sind schon klar (routing, protokolle, dienste usw.), nur wie man sie ausnutzt, darüber kann ich nur munkeln...
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: