1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › New York Times: Chinesische Hacker…

Wie kann verfolgt werden was kopiert wurde?

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Wie kann verfolgt werden was kopiert wurde?

    Autor: Eleasar 31.01.13 - 13:02

    Da liegen doch vermutlich einfach Dateien auf der Platte die gelesen und verschickt werden können. Wie kann soetwas nachverfolgt werden?

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Wie kann verfolgt werden was kopiert wurde?

    Autor: enteKross 31.01.13 - 13:15

    .bash_history :D

    Netzwerkprotokollierung, ungewöhnliche Zugriffe auf Resourcen die in irgendeiner Art geschützt sind und protokolliert werden, wenn alles über Uni-Server ging wurde dort evtl. auch Netzwerktraffic protokolliert etc. etc.

    Da gibt's genug Möglichkeiten

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Wie kann verfolgt werden was kopiert wurde?

    Autor: KeysUnlockTheWorld 31.01.13 - 16:17

    history -c oder rm ~./bash_history
    rm -rf ~/.local/share/Trash/*
    rm -R /var/log/*
    Da das nicht wirklich schwer ist, denke ich, da sind andere Logs und/oder Protokollservices genutzt wurden, bei SSH Tunneln hilft (glaube ich, belehrt mich^^) auch kein Netzwerktraffic Protokoll, da der Traffic ja verschlüsselt getunnelt wird. Höchstens die Menge an Daten die da durch gehen können gezählt werden.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: Wie kann verfolgt werden was kopiert wurde?

    Autor: enteKross 31.01.13 - 16:21

    Das ist der Grund, warum ich hinter ".bash_history" einen Smiley gemacht habe. Wenn da irgendwelche Chinesen eine Zeitung über Uni-Server hacken, werden sei diese Datei wohl kennen und löschen / leeren.

    Ob die Daten wirklich über den SSH-Tunnel kopiert wurden ist die Frage. Für ein SCP, müssten sie sich mit ihren eigenen Servern verbinden und würden die Gefahr eingehen, dass das jemand sieht und selbst Zugriff darauf erlangt...

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Anzeige

Haben wir etwas übersehen?

E-Mail an news@golem.de


Core M-5Y70 im Test: Vom Turbo zur Vollbremsung
Core M-5Y70 im Test
Vom Turbo zur Vollbremsung
  1. Benchmark Apple und Nvidia schlagen manchmal Intels Core M
  2. Prozessor Schnellster Core M erreicht bis zu 2,9 GHz
  3. Die-Analyse Intels Core M besteht aus 13 Schichten

Android 5.0: Lollipop läuft schneller ohne Dalvik und länger mit Volta
Android 5.0
Lollipop läuft schneller ohne Dalvik und länger mit Volta
  1. Android 5.0 Root für Lollipop ohne neuen Kernel
  2. Lollipop Android 5.0 für deutsche Nexus-Geräte ist da
  3. SE Android In Lollipop wird das Rooten schwer

Yoga 3 Pro Convertible im Test: Flach, leicht, hochauflösend, kurzatmig
Yoga 3 Pro Convertible im Test
Flach, leicht, hochauflösend, kurzatmig
  1. CPUs Intels Broadwell-U für Notebooks erscheint erst nach der CES
  2. Weniger Consumer-Notebooks Toshiba baut 900 Arbeitsplätze in der PC-Sparte ab
  3. Asus Zenbook UX305 Das flachste Ultrabook mit QHD-Display

  1. Raumfahrt: ISS-Besatzung nimmt 3D-Drucker in Betrieb
    Raumfahrt
    ISS-Besatzung nimmt 3D-Drucker in Betrieb

    3D-Druck bei Schwerelosigkeit: Die Besatzung der ISS hat den 3D-Drucker auf der Raumstation in Betrieb genommen. Der Testdruck funktionierte und sorgte schon für eine Überraschung.

  2. Studium: Mehr Erstsemester beim Informatikstudium
    Studium
    Mehr Erstsemester beim Informatikstudium

    Insgesamt nahmen weniger Menschen ein Studium auf. Doch die Zahl der Erstsemester beim Informatikstudium stieg leicht an. Für die IT-Branche ist das aber nicht ausreichend.

  3. Staatstrojaner: Scanner-Software Detekt warnt vor sich selbst
    Staatstrojaner
    Scanner-Software Detekt warnt vor sich selbst

    Hersteller von Antivirensoftware halten das Tool Detekt für "schlecht gemacht". Von den ursprünglich acht Staatstrojanern werden wegen vieler Fehlalarme nur noch zwei gesucht.


  1. 12:04

  2. 11:54

  3. 11:34

  4. 10:42

  5. 10:22

  6. 09:08

  7. 09:00

  8. 08:48