Linux 15.068 Themen, 107.492 Beiträge

privacy

(Anonym) / 22 Antworten / Baumansicht Nickles

hallo peter u.a.
habe mir deine hp angesehn und mal pc mit privacy.net gescheckt und bin doch geschockt wieviel daten sie bekommen trotz firewall..
funktioniert die nicht..? oder was muß ich machen um beim surfen wirklich privacy zu haben..??

wie und wo finde ich bei mir ggfs irgendwelche abgelegte java dtc programme..?
oder spione..?? gibt es ein tool, daß mir detailliert sagt was gerade beim surfen bei mir von außen hereinkommt..?? und rausgeht..!!!

bei Antwort benachrichtigen
(Anonym) Nachtrag zu: „privacy“
Optionen

mit peter ist klaus gemeint sorry

bei Antwort benachrichtigen
Klaus_T (Anonym) „privacy“
Optionen

Du koenntest den Datenverkehr mitsniffen, geht zum Beispiel mit tcpdump. Oder schau dir mal Etherel an, da ist die Ausgabe besser Lesbar.
Wenn du nicht so viel preisgeben willst ueber dich, verwende den Junkbuster und stelle javasript im Browser ab.

Welche 'Firewall' benutzt du?

Klaus

bei Antwort benachrichtigen
(Anonym) Klaus_T „Du koenntest den Datenverkehr mitsniffen, geht zum Beispiel mit tcpdump. Oder...“
Optionen

suse 7.3 firewall

bei Antwort benachrichtigen
Klaus_T (Anonym) „suse 7.3 firewall“
Optionen

Schreibe dir am besten selbst ein script mit iptables. Was die Suse-firewall genau macht, laesst sich nur sehr schwer nachvollziehen. Wenn du es selbst schreibst, weisst du wenigstens, was genau passiert.

Klaus

bei Antwort benachrichtigen
(Anonym) Klaus_T „Du koenntest den Datenverkehr mitsniffen, geht zum Beispiel mit tcpdump. Oder...“
Optionen

wie und wo finde ich Etherel..?
tcpdump hab ich gefunden ist aber sehr unübersichtlich....
wo kann ich den junkbuster kostenlos downloaden..?
auf deren hp finde ich nur windostools

wo gibts ein onlinelexikon etc. , daß mir sämtliche z.b. in tcpdump anfallenden begriffe in deutsch erklärt..?

bei Antwort benachrichtigen
Klaus_T (Anonym) „wie und wo finde ich Etherel..? tcpdump hab ich gefunden ist aber sehr...“
Optionen

Sorry, heisst ethereal, schau mal bei http://freshmeat.net.

Hier gibt es den Junkbuster http://www.junkbusters.com/ht/en/ijb20.tar.Z

Fuer tcpdump, lese die Man-Page
man tcpdump

Klaus

bei Antwort benachrichtigen
(Anonym) Klaus_T „Du koenntest den Datenverkehr mitsniffen, geht zum Beispiel mit tcpdump. Oder...“
Optionen

ok so langsam do i get into it..,aber..
also man tcpdump ist ja leider englisch gibts wahrseinlich nict in deutsch, die begriffe sind mir nur partiel sowohl in d als auch en bekannnt..

den junkbuster hab ich jetzt als ijb20.tar.Z datei in meinem homdirectory vorliegen aber es gelingt mir noch nichteinmal die readme datei zu lesen was muß ich machen..? muß ich mich als root einloggen oder und wenn ja was muß ich dann machen..
hab noch nie sonen download dann auch installiert..!!

bei Antwort benachrichtigen
Klaus_T (Anonym) „ok so langsam do i get into it..,aber.. also man tcpdump ist ja leider englisch...“
Optionen

Als erstes gibst du folgendes Kommando ein, in deinem /home-verzeichnis musst du nicht root sein:

tar xvfz ijb20.tar.Z

Dann wechselst du mit 'cd ijb20' in das erstellte Verzeichniss und liesst dir ijbfaq.html durch. Das erklaert die Installation und alles andere.

Klaus

bei Antwort benachrichtigen
(Anonym) Klaus_T „Als erstes gibst du folgendes Kommando ein, in deinem /home-verzeichnis musst du...“
Optionen

ok tar gemacht

in shell und im verz ijb20 dann make gemacht..

kommen meldungen..??

dann wollte ich wie in der anleitung beschreiben in usr/local/lib
das verzeichniss junkbuster/makefile machen aber
kommt immer zugriff verweigert..

was sol ich weiter machen..??

bei Antwort benachrichtigen
Klaus_T (Anonym) „ok tar gemacht in shell und im verz ijb20 dann make gemacht.. kommen...“
Optionen

Als normaler user darfst du in /usr/local/lib nichts schreiben, dass musst du als root machen.
Du kannst das ganze aber auch von der CD installieren, bei Suse ist es auf jeden Fall dabei, bei Debian auch. Dann kannst du das ganze mit der Paketverwaltung machen, ist vielleicht einfacher.

Klaus

[Diese Nachricht wurde nachträglich bearbeitet.]

bei Antwort benachrichtigen
(Anonym) Klaus_T „Als normaler user darfst du in /usr/local/lib nichts schreiben, dass musst du...“
Optionen

nun daß mit dem root habe ich inzwischen verstanden..
dennoch es klappt nicht..leider
habe nun von der cd herundergeladen..

dann laut anleitung in der shell als root rcijb start eingegeben ..
aber es kommt command not found.
so wha

bei Antwort benachrichtigen
Klaus_T (Anonym) „nun daß mit dem root habe ich inzwischen verstanden.. dennoch es klappt...“
Optionen

Welche Distri hast du denn? Gebe mal in einem xterm ein:

locate ijb

Dann siehst du, ob ueberhaupt ein startscript in /etc/init.d oder /sbin/init.d liegt. Ansonsten gebe mal den obigen Befehl mit kompletten Pfad an.
Normalerweise wird der ijb aber beim booten automatisch gestartet.

Klaus

bei Antwort benachrichtigen
(Anonym) Klaus_T „Welche Distri hast du denn? Gebe mal in einem xterm ein: locate ijb Dann siehst...“
Optionen

ok naja irgendwann werden wirs wohl schaffen..!
also habe

etc/ijb/junkbustr.ini

gefunden

und

etc/ init.de/junkbuster

und

sbin/init.deREADME (ist aber wohl eher was allgemeines)

and now..?

bei Antwort benachrichtigen
Klaus_T (Anonym) „ok naja irgendwann werden wirs wohl schaffen..! also habe etc/ijb/junkbustr.ini...“
Optionen

Na, dann gebe mal ein:

/etc/init.d/junkbuster start

Klaus

bei Antwort benachrichtigen
(Anonym) Klaus_T „Na, dann gebe mal ein: /etc/init.d/junkbuster start Klaus“
Optionen

ok der erstze erfolg es kommt die rote start bestätigung..

und jetzt..?..
ja ich weiß aber mache das alles zum ersten mal..!!!
und noch eine andere frage..irgendjmd hat meinen emailaccount bei yahoo irgendwie gehackt..devinitiv..! aber die frage ist wie..?
könnte es sein, daß er bei mir irgendein programm abegelegt hat (da war mal ne bulkmail, die ich dummerweise geöffnet habe) und außerdem schein mir die suse-firewall nix zu bringen..und außerdem war die letzten tage manches etwas komisch..
also was soll ich machen das ganze 7.3 nochmal alles löschen und neu installieren..oder wie finde ich ggfls ein spionage - programm
bin doch sehr beunruhigt..!!

also
1) junkbuster wie gehtsweiter..?
2) yahoo-spion was soll ich machen..?

bei Antwort benachrichtigen
Klaus_T (Anonym) „ok der erstze erfolg es kommt die rote start bestätigung.. und jetzt..?.. ja...“
Optionen

Jetzt gibst du ein:

netstat -atn

und schaust, auf welchen port der junkbuster laeuft. Bei mir ist das port 8000. Dann traegst du in deinem Browser als proxy localhost ein und als port 8000.
Lese dir die Doku dazu durch. Entweder liegt die unter /usr/doc oder /udr/doc/packages.

Schau in deine Log-Dateien, ob da etwas verdaechtiges drin steht. Suse-Firewall kannst du abstellen, wenn du keine Dienste anbietest, kann dir auch nichts passieren. Dafuer musst du aber dein System vernuenftig konfigurieren, so das alle ports zu sind. Das kannst du mit netstat -pantu ueberpruefen. Alles, was da auf 'listen' steht, abschalten oder an localhost binden. Ich gebe dir mal ein paar URL zum lesen.
http://home.foni.net/~bmueller/infos/linuxinfos.html
http://www.linuxdoc.org/guides.html
http://www.linuxdoc.org/HOWTO/
http://www.linuxdoc.org/docs.html
http://www.dcoul.de/faq/
http://www.koehntopp.de/kris/artikel/
http://www.stokely.com/unix.sysahttp://www.linuxsecurity.com/
http://www.bsi.bund.de/gshb/
http://www.sicherheit-im-internet.de/
http://www.little-idiot.de/firewall/
http://www.uni-siegen.de/security/
http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html
http://netfilter.samba.org/unreliable-guides/packet-filtering-HOWTO/index.ht

Klaus

bei Antwort benachrichtigen
(Anonym) Klaus_T „Jetzt gibst du ein: netstat -atn und schaust, auf welchen port der junkbuster...“
Optionen

ok langsam wirds was..!!!

allerdings bin in ich nicht sicher ob JB wirklich auf port 8000 ist
da ich mit netstat -atn zwar einige angaben bekomme
- vergleichbar ungefähr mit i.p-adressen die mit einem : enden
und danach kommen 3 oder 4-stellige zahlen u.a. auch die 8000,

habe jetzt mal experimentell in dem netscape unter html-proxie 8000 angegben
und sehe dann auch in der unteren laufleiste verbindung zu localhost..
aber könnte man auch über einen anderen port zufällig `raus' kommen..?

außerdem .. mit netstat -pantu sehe ich einige ports..? wie aber schließe ich die und was bedeutet das eigentlich wenn ich sie schließe..??

wg log dateien
habe als dateisuche einfach mal log eingegben kamen auchn paar
war das so richtig oder muß ich das anders machen..?
und wie finde ich ggfs da was verdächiges..??

ansonsten danke für tipps und links..!

bei Antwort benachrichtigen
Klaus_T (Anonym) „ok langsam wirds was..!!! allerdings bin in ich nicht sicher ob JB wirklich auf...“
Optionen

wnn du ein netstat -pantu machst, bekommst du ein Ausgabe wie diese:

tcp 0 0 0.0.0.0:515 0.0.0.0:* LISTEN -
tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN -
tcp 0 0 192.168.1.2:22 0.0.0.0:* LISTEN -
tcp 0 0 0.0.0.0:25 0.0.0.0:* LISTEN -
tcp 0 0 192.168.1.2:32768 192.168.1.1:22 ESTABLISHED -
udp 0 0 0.0.0.0:323 0.0.0.0:* -
udp 0 0 0.0.0.0:123 0.0.0.0:*

Hinter dem : sind die ports, die offen sind, d.h. darauf laeuft irgendein Service. Da musst du zusehen, dass du den Service abschaltest, wenn du den nicht unbedingt brauchst, und wenn du ihn brauchst, dann musst du den eben absichern, dass nicht jeder von ausserhalb darauf zugreifen kann. Da hilft nur die Dokus zum jeweiligen Service, also dem programm, lesen.

Fuer dein junkbuster muesste so etwas da stehen, nach eingabe von netstat -atn:

tcp 0 0 127.0.0.1:8000 0.0.0.0:* LISTEN

Dasa heisst, auf localhost, port 8000 wartet der auf Anfragen. Wenn du in deinem Browser den port 8000 angegeben hast, kann der nur ueber diesen port kommunizieren.

Mit den Log-Dateien: Die liegen alle unter /var/log, die wichtigsten sind /var/log/messages und /var/log/warn.
Um das alles zu Interpretieren, brauchst du Grundlagenwissen. Einiges kannst du dir so denken, aber um ein paar gute Buecher kommst du nicht drumherum. Besorge dir am besten den Kofler, das ist ein guter Einstieg.

Klaus

bei Antwort benachrichtigen
(Anonym) Klaus_T „wnn du ein netstat -pantu machst, bekommst du ein Ausgabe wie diese: tcp 0 0...“
Optionen

also es klappt schon gehe auf jedenfall schon über den junkbuster

ist wohl auch port 8000 bei mir..

mit netstat -pantu bekomme ich z.b folgende anzeige..

Proto Recv Send local foreign state PID/Programm name
tcp 0 0127.0.0.1:8000 0.0.0.0.:* LISTEN 2456/junkbuster
tcp 0 0.0.0.0:515 0.0.0.0:* LISTEN -
tcp 0 0.0.0.0:111 0.0.0.0:* LISTEN
tcp 0 :::22 :::* LISTEN
udp 0 0.0.0.0:111 0.0.0.0.:*

wenn ich dann irgendeine seite aufrufe bekomme ich dann ungefähr folgendes..

tcp 0 0 127.0.0.1:8000 127.0.0.1:1704 TIME-Wait -
das wiederholt sich sehr oft
sollte wohl auch so sein
und sagt wohl daß alles über den proxy junkbuster läuft
wobei ich nciht verstehe warum dann TIME_wait kommt
owohl die seiten ja aufgerufen werden..

was mich irriteriert ist daß dann plötzlich mal zwischendurch folgende zeile erscheint

tcp 0 0 217.55.333.234:1634 217.164.125.2:80 TIME-Wait


ich meine heißt das daß plötzlich doch was nicht über den proxy läuft oder was heißt das..?

und noch mal zum port schließen
wie erfahre ich aus obengenannten portnr. bei LISTEN
um welches programm es sichg handelt,
da er ja nur den junkbuster explizit als programm angibt. ..

.

bei Antwort benachrichtigen
Klaus_T (Anonym) „also es klappt schon gehe auf jedenfall schon über den junkbuster ist wohl auch...“
Optionen

Warum da Time-wait steht, kann ich dir auch nicht sagen, habe ich aber manchmal 30-40 von, das ist o.k.

>tcp 0 0 217.55.333.234:1634 217.164.125.2:80 TIME-Wait

Ich nehme mal an, dass das der ijb ist, der genau in diesem Augenblick eine unbeantwortete Anfage gestellt hat. Der junkbuster sendet ja nicht vom port 8000, sondern von irgendeinem anderen port >1023.

Viele portnummern stehen in der Datei /etc/services.

515 ist z.B. der Druckerport. Wenn du einen Drucker hast, ist der offen.

Aber dein port 111 sollte nicht offen sein. Dort laeuft der portmapper, der z.B zustaendig ist fuer NFS. Wenn du das nicht benutzt stelle den Portmapper ab.

Klaus

bei Antwort benachrichtigen
(Anonym) Klaus_T „Warum da Time-wait steht, kann ich dir auch nicht sagen, habe ich aber manchmal...“
Optionen

ok, some last questions

1) muß ich den ijb noch irgendwie einstellen und wenn ja wo..?

2) habe nachegesehn was portmapper und nfs bedeuten, einfach gesagt , falls ich netzdienste anbieten würde könnten fremde user auf verschidene geräte zugreifen..? ja.?

wie auch immer..oder mußte ich ihn sonst brauchen..?

wie aber finde ich hin bei mir und wie schließe ich ihn..? oder zu kompliziert für hier..?

THX

bei Antwort benachrichtigen
Klaus_T (Anonym) „ok, some last questions 1 muß ich den ijb noch irgendwie einstellen und wenn ja...“
Optionen

1) /etc/ijb/ Dort liegen normalerweise die Configdateien. Lies dir die Doku durch und dann kannst du eigene Regeln erstellen. Um mehr ueber Junkbuster zu erfahren, gehe mal auf diese Seite.

2) Richtig, wenn du ein Netzwerk hast, kannst du NFS dafuer benutzen, Festplatten auf anderen Rechnern bei dir zu mounten und dann damit zu arbeiten.
Abstellen kannst du das in den Startscripten, die liegen je nach Distri unter /etc/init.d/ oder /etc/init.d/rc.d/ oder /sbin/init.d/.
Wenn du eine Suse hast, kannst dau den Portmapper mit Yast abschalten.

Klaus

bei Antwort benachrichtigen