<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    <title>Remoteshell-Security Blog - Networking</title>
    <link>http://blog.remoteshell-security.com/</link>
    <description>IT-Security in a Nutshell</description>
    <dc:language>de</dc:language>
    <generator>Serendipity 1.4.1 - http://www.s9y.org/</generator>
    <pubDate>Sat, 13 Jun 2009 13:16:34 GMT</pubDate>

    <image>
        <url>http://blog.remoteshell-security.com/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: Remoteshell-Security Blog - Networking - IT-Security in a Nutshell</title>
        <link>http://blog.remoteshell-security.com/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Wer sind meine Nachbarn?</title>
    <link>http://blog.remoteshell-security.com/index.php?/archives/34-Wer-sind-meine-Nachbarn.html</link>
            <category>Networking</category>
    
    <comments>http://blog.remoteshell-security.com/index.php?/archives/34-Wer-sind-meine-Nachbarn.html#comments</comments>
    <wfw:comment>http://blog.remoteshell-security.com/wfwcomment.php?cid=34</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.remoteshell-security.com/rss.php?version=2.0&amp;type=comments&amp;cid=34</wfw:commentRss>
    

    <author>nospam@example.com (Daniel)</author>
    <content:encoded>
    Jeder der Nutzer von Shared Hosting Systemen, insbesondere dem Shared Web Hosting, ist (auch bekannt unter den Namen &lt;em&gt;Name-Based Virtual Hosting&lt;/em&gt; oder auch &lt;em&gt;Shared IP Hosting&lt;/em&gt;) hat sich bestimmt schon mal gefragt, welche Domänen die gleiche IP-Adresse bzw. den gleichen Server verwenden.&lt;br /&gt;
&lt;p&gt; &lt;/p&gt;&lt;br /&gt;
&lt;p&gt; &lt;/p&gt;&lt;br /&gt;
&lt;p&gt; &lt;/p&gt;&lt;br /&gt;
&lt;p&gt;Um eine Antwort auf die Frage zu bekommen war meist die Kombination von verschiedenen Diensten erforderlich. So konnte man bei der Suchmaschine von Microsoft &lt;a href=&quot;http://www.live.com&quot;&gt;live.com&lt;/a&gt;, mittels folgender Abfrage zum Ergebnis kommen:&lt;br /&gt; &lt;/p&gt;&lt;br /&gt;
&lt;div style=&quot;border: 1px solid white; margin: 5px; color: white; background-color: black;&quot;&gt;&lt;br /&gt;
ip:&lt;em&gt;IP-Adresse&lt;/em&gt; &lt;/div&gt; &lt;br /&gt;
&lt;div align=&quot;left&quot;&gt;&lt;br /&gt;
&lt;p&gt;Allerdings waren als Ergebnis nicht nur die Webseiten zu finden, die zu der gesuchten IP-Adresse gehörten. Andere Dienste wie &lt;a href=&quot;http://cert.uni-stuttgart.de/stats/dns-replication.php&quot;&gt;cert.uni-stuttgart.de&lt;/a&gt; oder &lt;a href=&quot;http://www.linkvendor.de/seo-tools/domains-from-ip.html&quot;&gt;linkvendor.de&lt;/a&gt; lieferten zwar nur Relevante Informationen, jedoch sind die Ergebnisse alles andere als ernüchternd.&lt;/p&gt;&lt;br /&gt;
&lt;p&gt; &lt;/p&gt;&lt;br /&gt;
&lt;p&gt; &lt;/p&gt;&lt;br /&gt;
&lt;p&gt; &lt;/p&gt;&lt;br /&gt;
&lt;/div&gt;&lt;br /&gt;
&lt;div align=&quot;left&quot;&gt;&lt;a href=&quot;http://www.linkvendor.de/seo-tools/domains-from-ip.html&quot;&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div align=&quot;left&quot;&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div align=&quot;left&quot;&gt;Wesentlich bessere Ergebnisse liefert dagegen &lt;a href=&quot;http://www.myipneighbors.com/&quot;&gt;myipneighbors.com&lt;/a&gt;, welches sich als ein wirklich interessantes Werkzeug enpuppte, um seine Shared Host Nachbarn zu determinieren.&lt;br /&gt;
&lt;p&gt;&amp;#160;&lt;/p&gt;&lt;br /&gt;
&lt;/div&gt; 
    </content:encoded>

    <pubDate>Sun, 13 Jan 2008 16:33:07 +0100</pubDate>
    <guid isPermaLink="false">http://blog.remoteshell-security.com/index.php?/archives/34-guid.html</guid>
    
</item>
<item>
    <title>Grundlagen wozu?</title>
    <link>http://blog.remoteshell-security.com/index.php?/archives/5-Grundlagen-wozu.html</link>
            <category>Networking</category>
    
    <comments>http://blog.remoteshell-security.com/index.php?/archives/5-Grundlagen-wozu.html#comments</comments>
    <wfw:comment>http://blog.remoteshell-security.com/wfwcomment.php?cid=5</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.remoteshell-security.com/rss.php?version=2.0&amp;type=comments&amp;cid=5</wfw:commentRss>
    

    <author>nospam@example.com (Daniel)</author>
    <content:encoded>
    &lt;br /&gt;
&lt;p&gt;Viele Leute die im Bereich der Netzwerktechnik Anwendungen programmieren, stossen sobald diese sich intensiever mit der Materie befassen auf das Problem, das Ihnen Grundlagen im Bereich der Netzwerktechnik fehlen. Genauso verhält es sich mit der Netzwerksicherheit. Schnell kommen bei Experimenten mit tcpdump oder Ethereal fragen auf wie z.B. : &lt;/p&gt;&lt;p&gt;&amp;quot;Ich habe einen ADSL-Router und zwei PCs daran separat angeschlossen.  Mit tcpdump kann ich aber nur den Verkehr mitschneiden, der vom PC1 ausgeht, auf dem tcpdump läuft.Den verkehr von PC2 kriege ich nicht mit, ausser ich schliesse einen Hub zwischen die PCs und den Router, dann hab ich den gesamten Verkehr. Nun stehe ich vor folgender frage: Kann ich den gesamten Netzverkehr der über meinen ADSL-Router führt mittels tcpdump abfangen ohne dass ich einen Hub dazwischen schliesse? Oder beseht hier das Problem, dass aufgrund der IP-Adressierungwirklich nur der PC die Pakete erhält, die von ihm aus angefordert wurden?&amp;quot;&lt;/p&gt;&lt;p&gt;Doch wenn man sich schon einwenig mit den Grundlagen von &lt;b&gt;CSMA/CD&lt;/b&gt; und &lt;b&gt;Ethernet&lt;/b&gt; mit all seinen wichtigen Komponentenvertraut gemacht hätte, wäre einem schnell klar wie die Fragen zu beantworten sind. So hätte manch einer auf Wikipedia verlinkt und gesagt wonach zu suchen ist. Allerdings möchte man ja nicht so sein und gestattet sich eine umfassende Erklärung abzugeben.&lt;/p&gt;&lt;p&gt;Hierzu mal ein Ausschnitt:&lt;/p&gt;&lt;p&gt;&amp;quot;Das Problem ist ein bischen tiefgründiger. Ich probiere es mal in einfachen Worten darzulegen. &lt;/p&gt;Ein Hub sendet alle Daten (Frames) an alle angeschlossenen Geräte - genauer an alle Ports. Nun&lt;br /&gt;vergleicht die NIC (Network Interface Card; Netzwerkkarte) von jedem Geräte welches sich am Hub befindet,&lt;br /&gt;die eigene MAC Adresse mit der Ziel MAC Adresse des Frames. &lt;br /&gt; Jetzt fragt man sich natürlich, wieso tcpdump wenn ein Switch angeschlossen und trotz faslcher MAC Adresse alles mithört.  &lt;br /&gt;Der Grund liegt darin das die NIC im Promiscuous mode (zu deutsch: Promiskmodus), arbeitet, d.h.&lt;br /&gt;sie nimmt auch Frames an bei denen die Ziel-MAC Adresse nicht mit der&lt;br /&gt;der NIC übereinstimmt.Im &lt;i&gt;Non-Promiscuous mode&lt;/i&gt; hingegen werden nur Frames mit der Ziel-MAC-Adresse der eigenen NIC und die mit der MAC-Adresse FF:FF:FF:FF:FF:FF angenommen, welche bei &lt;br /&gt;Ethernet-Broadcasts verwendet wird (z.B. bei einem ARP-Request).&lt;br /&gt;Der Switch der im ISO OSI-Referenzmodell eine Schicht weiter oben arbeitet (Sicherungsschicht; Schicht 2), schickt diese Daten nur an den Teilnehmer der auch die entsprechende MAC Adresse besitzt. Das bedeutet er übernimmt schon vorher die Aufgabe wohin die einzelnen Frames geschickt werden. Dies macht der Switch anhand einer Tabelle&lt;br /&gt;(CAM-Tabelle) in der MAC-Informationen für die einzelnen Ports enthalten sind. &lt;br /&gt;Nun kann man aber über bestimmte Mittel z.B. ARP-Spoofing oder&lt;br /&gt;MAC-Flooding den Switch dazu bringen sich wie ein Hub zuverhalten. &lt;br /&gt;Der Router ist ein noch intelligenteres Gerät es arbeitet auf Schicht&lt;br /&gt;3 (Vermittlunsschicht) des OSI-Referenzmodells. Dieser arbeitet noch zusätzlich anhand von IP Adressen. ....&amp;quot;&lt;p&gt;Somit sollte einem schnell klar sein, wenn man sich intensiever mit einer Sache beschäftigen will, sollte man sic hzunächst über die Grundlagen im Klaren sein und auch verinnerlicht haben, ansonsten wird man früher oder später (wahrscheinlich früher) große Schwierigkeiten haben.Als Analogie hierzu könnte man die Mathematik nehmen. Wenn jmd. die Grundlagen wie Bruchrechnung, Potenzgesetz, &lt;a href=&quot;http://de.wikipedia.org/wiki/Distributivgesetz&quot; target=&quot;_blank&quot;&gt;Distributivgesetz&lt;/a&gt;, &lt;a href=&quot;http://de.wikipedia.org/wiki/Kommutativgesetz&quot; target=&quot;_blank&quot;&gt;Kommutativgesetz&lt;/a&gt; oder &lt;a href=&quot;http://de.wikipedia.org/wiki/Assoziativgesetz&quot; target=&quot;_blank&quot;&gt;Assoziativgesetz&lt;/a&gt; nicht beherrscht, so wird er bei Themen in der Mathematik wie Differential- oder Integral-Rechnung erhebliche Probleme haben. &lt;/p&gt;&lt;p&gt;Damit sollte klar sein, dass die Grundlagen das Fundament für höhere Stockwerke im jeweiligen Gebiet darstellen.&lt;/p&gt;&lt;br /&gt;&lt;div align=&quot;left&quot;&gt;&lt;br /&gt;
&lt;/div&gt; 
    </content:encoded>

    <pubDate>Wed, 27 Sep 2006 15:44:00 +0200</pubDate>
    <guid isPermaLink="false">http://blog.remoteshell-security.com/index.php?/archives/5-guid.html</guid>
    
</item>

</channel>
</rss>