Marc Reichelt: Ein Mitarbeiter löscht böswillig Daten

Beitrag lesen

Hallo Mike©,

Welche Möglichkeiten habe ich den Verursacher innerhalb des Firmennetzes zu lokalisieren? Das Problem ist der Proxy.

Ich würde schon mal auf jeden Fall in dem entsprechenden Netzwerk Ethereal ein paar Stunden mitlaufen lassen, um den Netzwerkverkehr aufzuzeichnen - du hast doch Zugriff darauf, oder?
Wenn der Angreifer nämlich hinter einem Proxy sitzt, wird es schwer ihn herauszufinden - außer natürlich über die Log-Datei des Proxys. Das wäre die zweite Anlaufstelle.
Dann nützt es dir noch vielleicht ein wenig, bestimmte Informationen aufzuzeichnen, wie z.B. Referrer und vor allem der User-Agent (ich weiß, das kann man alles manipulieren).

Sammle alle Informationen, die du bekommen kannst - bestenfalls noch gleich wer wann an welchem Rechner saß.

Diese Informationen musst du dann natürlich vertraulichst behandeln!
Durch die Kombination der Informationen kannst du später den Angreifer eventuell ermitteln. Und der User-Agent ist dabei nicht zu verachten, der gibt im Normalfall nämlich noch eine Menge Informationen über das System mit aus...

Grüße

Marc Reichelt || http://www.marcreichelt.de/

--
Linux is like a wigwam - no windows, no gates and an Apache inside!
Selfcode: ie:{ fl:| br:> va:} ls:< fo:} rl:( n4:( ss:) de:> js:| ch:? sh:| mo:) zu:)
http://emmanuel.dammerer.at/selfcode.html
0 104

Ein Mitarbeiter löscht böswillig Daten

Mike©
  • php
  1. 0
    Hopsel
    1. 0
      Sven Rautenberg
      1. 0
        Mike©
        1. 0
          Sven Rautenberg
          1. 0
            Ashura
            1. 0
              Andreas Korthaus
              1. 0
                Mike©
                1. 0
                  dedlfix
                2. -1

                  Proxies

                  Marc Reichelt
                  • webserver
          2. 0
            Mike©
            1. 0
              at
              1. 0
                Mike©
      2. 0
        Hopsel
        1. 0
          Sven Rautenberg
          1. 0
            Hopsel
  2. 0
    wahsaga
    1. 0
      dedlfix
  3. 1
    Andreas Korthaus
  4. 0
    Mike©
    1. 0
      Lachgas
  5. 0
    Marc Reichelt
  6. 0
    Eternius
    1. 0
      Mike©
      1. 0
        Eternius
        1. 0
          Mike©
          1. 0
            Daniel
            1. 0
              Mike©
  7. 0
    Mike©
    1. 0
      Andreas Korthaus
      1. 0
        Mike©
        1. 0
          Andreas Korthaus
          1. 0
            Mike©
            1. 1
              Sven Rautenberg
              1. 0
                Mike©
                1. 0
                  Sven Rautenberg
                2. 0
                  Andreas Korthaus
  8. 0
    kai
    1. 0
      Lachgas
      1. 0
        kai
        1. 0
          Ilja
          1. 0
            Yeti
            1. 0
              at
    2. 0
      Mike©
  9. 0
    Mike©
    1. 0
      Yeti
      1. 0
        Hopsel
        1. 0
          Mike©
          1. 0
            at
        2. 0
          Yeti
          1. 0
            Mike©
            1. 0
              Yeti
              1. 0
                Mike©
            2. 0
              at
      2. 0
        Mike©
        1. 0
          Yeti
          1. 0
            Mike©
        2. 0
          dedlfix
          1. 0
            Yeti
          2. 0
            Mike©
            1. 0
              dedlfix
              1. 0
                Mike©
                1. 0
                  at
  10. 0

    Mal anders: Wie könnte eine Falle aussehen

    Mike©
    1. 0
      Yeti
      1. 0
        Sven Rautenberg
    2. -1
      Henk Strobel
      1. 0
        Mike©
        1. 0
          dedlfix
          1. 0
            Mike©
            1. 0
              dedlfix
              1. 0
                at
                1. 0
                  Mike©
                  1. 0
                    at
        2. 0
          Henk Strobel
          1. 0
            Mike©
            1. 0
              Henk Strobel
    3. 0
      Bio
      1. 0
        Bio
        1. 0
          Mike©
      2. 0
        Daniel
        1. 0
          Bio
  11. 0
    Manuel B.
    1. 0
      Eternius
      1. 0
        Mike©
        1. 0
          Bio
          1. 0
            Mike©
      2. 0
        Manuel B.
  12. 0
    Christoph Zurnieden
    1. 0
      Mike©
      1. 0
        Christoph Zurnieden
        1. 0
          Mike©
          1. 0
            Andreas Korthaus
            1. 0
              Mike©
          2. 0
            Christoph Zurnieden
            1. 0
              Mike©
              1. 0
                Christoph Zurnieden
                1. 0
                  Mike©
                  1. 0
                    Christoph Zurnieden
                    1. 0
                      Mike©
  13. 0
    Fabian Transchel
  14. 0
    Scar
    1. 0
      at
      1. 0
        Mike©