Sicherheitsrisiko durch W-Router Gateway im Netzwerk

#0
16.03.2006, 18:13
...neu hier

Beiträge: 2
#1 Hallo Leute,

heute ist mir was nicht so tolles in der Firma passiert.
Also. Vorweg. Bei uns in der Firma gibt es ein ganz normales Ethernet Netzwerk.
Alle haben statische IPs und bevor es über eine Standleitung raus geht, ist da ne Firewall (gemietet, bestimmt sack teuer) mit der IP 192.168.150.1. Die blockiert halt nen paar Ports und man kann auf Ihr einstellen, wer Zugriff auf das Internet haben darf.

Nun gibt es da aber noch einen WLan Router mit der IP 192.168.150.254 welcher nen DHCP laufen hat und so clever wie ich bin, hab ich mit mir den Gateway mal darauf geändert und tadaaa: ich war im Internet.

Gestern habe ich vergessen mein Gatway wieder brav auf 192.168.150.1 zu stellen und wie der Zufall so will war unser "EDV Mensch" an meinem PC nach Feierabend und hat gemerkt, dass das Gateway nicht stimmt.

Erstmal gabs ne Standpauke. Insgeheim habe ich mir gedacht:
Angenommen ich sage jetzt, dass durch das WLAN Gatway die Hunderte von Euros im Monat überflüssig sind, weil ein Angreifer einfach immer bequem über 254 ins Netzwerk spazieren könnte? Dann hätte nämlich nicht ich, sondern der EDV Mensch ein Problem.

Was sagt ihr dazu?

Ciao
Balu
Seitenanfang Seitenende
16.03.2006, 19:22
Member

Beiträge: 371
#2 Ich glaube kaum das Du euren Admin damit in Bedrängnis bringst.
Das Fehlverhalten war auf Deiner Seite, und wenn es wirklich ein WLAN-Router ist, wird euer Admin den sicher im WLAN-Bereich mindestens mit WPA abgesichert haben.
Außerdem sollte er nachdem er gesehen hat das Du selbstständig Dir ein anderes Gateway eingetragen hast, die Einstellungen am WLAN-Router geändert haben, damit man diesen 2. Ausgang nicht mehr so leicht benutzen kann.
Meinst Du das es Zufall war, das er an Deinem Rechner war ? Oder hat er vielleicht in seinen Log-Dateien gesehen das Du unberechtigt diesen Ausgang benutz hat. Es dürfte je nach Firmen Zugangsregelung besser sein den Ball flach zu halten, als sich vielleicht noch eine Abmahnung einzuhandeln.
An seiner Stelle würde ich mir Gedanken machen Servergespeicherte Profile einzurichten, damit nicht jeder an den Einstellungen rumspielen kann ;)

Klaus
Seitenanfang Seitenende
16.03.2006, 19:40
...neu hier

Themenstarter

Beiträge: 2
#3 naja
1) ich war nicht über WLAN drinn, sondern über "Kabel" ;)
Der Router bot sich an.

2) das Wlan reicht nicht weit, nur ein paar meter und ist NICHT verschlüsselt ;)

3) ne, ich hab ja extra geschaut, loggen war deaktiviert...

Zudem.
Wenn ich es mir Recht überlege, der WLAN Router hat ja auch ne Firewall...
Ob jetzt eine 500€ oder 0€ Firewall 2-3 Ports blockiert ist doch Jacke wie Hose ;)
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: