Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #310297 > unrolled thread

Re: WannaCry Frage

Started byv_borchert@despammed.com (Volker Borchert)
First post2017-05-20 17:05 +0000
Last post2017-05-21 10:45 +0200
Articles 20 on this page of 63 — 13 participants

Back to article view | Back to ger.ct

This discussion starts older than the indexed window; earlier articles aren't shown. The article labeled Started by below is the oldest one visible, not the original post.


Contents

  Re: WannaCry Frage v_borchert@despammed.com (Volker Borchert) - 2017-05-20 17:05 +0000
    Re: WannaCry Frage Hanno Foest <hurga-news2@tigress.com> - 2017-05-20 20:29 +0200
      Re: WannaCry Frage Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-20 20:31 +0200
        Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-20 20:42 +0200
          Re: WannaCry Frage Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-20 20:54 +0200
            Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-20 21:02 +0200
              Re: WannaCry Frage Dr. Joachim Neudert <neudert@5sl.org> - 2017-05-20 19:11 +0000
                Re: WannaCry Frage Wolfgang Kynast <wky@gmx.de> - 2017-05-20 23:43 +0200
                  Re: WannaCry Frage Dr. Joachim Neudert <neudert@5sl.org> - 2017-05-21 06:40 +0000
                    Re: WannaCry Frage Emil Schuster <emil@wieslauf.sub.de> - 2017-05-21 09:05 +0200
                      Re: WannaCry Frage Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-21 10:46 +0200
                    Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-21 10:44 +0200
                      Re: WannaCry Frage Lars Gebauer <lars.gebauer@yahoo.de> - 2017-05-21 10:40 +0000
                    Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-21 10:56 +0200
                      Re: WannaCry Frage Dr. Joachim Neudert <neudert@5sl.org> - 2017-05-21 10:25 +0000
                      Re: WannaCry Frage "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-21 17:52 +0200
                        Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-21 18:09 +0200
                        Re: WannaCry Frage "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-05-22 09:41 +0200
                          Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-22 20:20 +0200
                            Re: WannaCry Frage Dr. Joachim Neudert <neudert@5sl.org> - 2017-05-22 18:34 +0000
                              Re: WannaCry Frage "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-05-23 10:35 +0200
                            Re: WannaCry Frage "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-05-23 10:34 +0200
                              Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-23 21:54 +0200
                                Re: WannaCry Frage "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-05-24 07:50 +0200
                                  Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-24 08:09 +0200
                                    Re: WannaCry Frage "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-05-24 09:19 +0200
                                      Re: WannaCry Frage "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-24 09:36 +0200
                                        Re: WannaCry Frage "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-05-24 10:06 +0200
                                          Re: WannaCry Frage "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-24 10:17 +0200
                                            Re: WannaCry Frage "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-24 10:23 +0200
                                            Re: WannaCry Frage "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-05-24 10:57 +0200
                                              Re: WannaCry Frage "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-24 11:18 +0200
                                                Re: WannaCry Frage "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-05-24 14:44 +0200
                                            Re: WannaCry Frage Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-05-24 20:12 +0200
                                              Re: WannaCry Frage "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-05-29 08:34 +0200
                                      Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-24 19:52 +0200
                                        Re: WannaCry Frage Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-05-25 11:02 +0200
                                          Re: WannaCry Frage "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-25 11:17 +0200
                                          Re: WannaCry Frage Jörg Tewes <jogi1964@gmx.net> - 2017-05-25 13:15 +0200
                                            Re: WannaCry Frage "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-25 13:19 +0200
                                              Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-25 13:32 +0200
                                                Re: WannaCry Frage Jörg Tewes <jogi1964@gmx.net> - 2017-05-25 15:00 +0200
                                                  Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-25 15:29 +0200
                                                    Re: WannaCry Frage Jörg Tewes <jogi1964@gmx.net> - 2017-05-25 15:35 +0200
                                                      Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-25 15:58 +0200
                                                        Re: WannaCry Frage Jörg Tewes <jogi1964@gmx.net> - 2017-05-25 16:43 +0200
                                                          Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-26 07:26 +0200
                                                    Re: WannaCry Frage "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-25 15:36 +0200
                                              Re: WannaCry Frage Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-05-25 14:26 +0200
                                                Re: WannaCry Frage Dr. Joachim Neudert <neudert@5sl.org> - 2017-05-25 12:38 +0000
                                                  Re: WannaCry Frage Jörg Tewes <jogi1964@gmx.net> - 2017-05-25 15:01 +0200
                                              Re: WannaCry Frage Jörg Tewes <jogi1964@gmx.net> - 2017-05-25 14:58 +0200
                                                Re: WannaCry Frage "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-25 15:39 +0200
                                                  Re: WannaCry Frage Holger Marzen <holger@marzen.de> - 2017-05-25 13:52 +0000
                                                  Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-25 16:09 +0200
                                                  Re: WannaCry Frage Emil Schuster <emil@wieslauf.sub.de> - 2017-05-25 16:14 +0200
                                                  Re: WannaCry Frage Jörg Tewes <jogi1964@gmx.net> - 2017-05-25 16:44 +0200
                                              Re: WannaCry Frage "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-05-29 08:35 +0200
                                            Re: WannaCry Frage Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-05-25 14:25 +0200
                      Re: WannaCry Frage Jörg Tewes <jogi1964@gmx.net> - 2017-05-21 23:03 +0200
                Re: WannaCry Frage "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-05-22 09:37 +0200
      Re: WannaCry Frage v_borchert@despammed.com (Volker Borchert) - 2017-05-21 06:07 +0000
        Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-21 10:45 +0200

Page 3 of 4 — ← Prev page 1 2 [3] 4  Next page →


#310706

FromMichael Bode <m.g.bode@web.de>
Date2017-05-25 13:32 +0200
Message-ID<eontn7F7iepU1@mid.individual.net>
In reply to#310704
Am 25.05.2017 um 13:19 schrieb Dr. Joachim Neudert:
> Am 25.05.17 um 13:15 schrieb Jörg Tewes:
>> Dietz Proepper schrieb:
>>
>>> Falls sich dies erhärtet, dann würde mich interessieren, für wann die 
>>> offizielle Sepukku-Zeremonie der jeweiligen IT-Vorstände angesetzt ist. Nach 
>>> außen SMB zu sprechen ist einfach nur eines. Unglaublich dämlich.
>>
>> Und darum halte ich das auch für ziemlich unwahrscheinlich. Es gibt ja
>> wirklich dämliche User/Admin, aber für so dämlich halte ich niemanden,
>> der auch nur ein System Verwaltet das nur halb so groß ist wie das von
>> der DB.
>>
>>
>>         Bye Jörg
>>
> 
> Also dagegen würde ich keinesfalls wetten. Mir ist nix menschliches
> fremd, und Größe allein hat noch nie vor Fehlern geschützt.
> 
> Das Blame game dürfte intern in vollem Gange sein.

Ganz so selten scheinen SMB Shares im Internet nun auch wieder nicht zu
sein:

https://www.shodan.io/search?query=smb

Die Menge an Unix Systemen mit Samba könnten vielleicht irgendwelche
DLS-Router sein, die ne NAS Funktion anbieten und das dämlicherweise
auch nach außen. Bleiben noch über 300k Windows Server, die eher nicht
vom Durchschnitts-Homeuser betrieben werden dürften.

Und wir haben fast 2 Wochen nach Wannacry.

[toc] | [prev] | [next] | [standalone]


#310713

FromJörg Tewes <jogi1964@gmx.net>
Date2017-05-25 15:00 +0200
Message-ID<19d22526-031d-be82-559a-497a38598d87@jtewes.my-fqdn.de>
In reply to#310706
Michael Bode schrieb:
> Am 25.05.2017 um 13:19 schrieb Dr. Joachim Neudert:
>> Am 25.05.17 um 13:15 schrieb Jörg Tewes:
>>> Dietz Proepper schrieb:
>>>
>>>> Falls sich dies erhärtet, dann würde mich interessieren, für wann die 
>>>> offizielle Sepukku-Zeremonie der jeweiligen IT-Vorstände angesetzt ist. Nach 
>>>> außen SMB zu sprechen ist einfach nur eines. Unglaublich dämlich.
>>>
>>> Und darum halte ich das auch für ziemlich unwahrscheinlich. Es gibt ja
>>> wirklich dämliche User/Admin, aber für so dämlich halte ich niemanden,
>>> der auch nur ein System Verwaltet das nur halb so groß ist wie das von
>>> der DB.
>>>
>>>
>>>         Bye Jörg
>>>
>> 
>> Also dagegen würde ich keinesfalls wetten. Mir ist nix menschliches
>> fremd, und Größe allein hat noch nie vor Fehlern geschützt.
>> 
>> Das Blame game dürfte intern in vollem Gange sein.
> 
> Ganz so selten scheinen SMB Shares im Internet nun auch wieder nicht zu
> sein:
> 
> https://www.shodan.io/search?query=smb
> 
> Die Menge an Unix Systemen mit Samba könnten vielleicht irgendwelche
> DLS-Router sein, die ne NAS Funktion anbieten und das dämlicherweise
> auch nach außen. Bleiben noch über 300k Windows Server, die eher nicht
> vom Durchschnitts-Homeuser betrieben werden dürften.

Und natürlich ist es vollkommen unmöglich, daß sich auch unter den
Unix Kisten nicht nur ab Werk fehlkonfigurierte DSL Router sind?


        Bye Jörg

-- 
"All this does is get us out of the way so the Centauri can move in
on the other worlds. Earth wants peace and they're willing to
sacrifice everybody else in order to get it."
(Ivanova, "The Fall of Night")

[toc] | [prev] | [next] | [standalone]


#310715

FromMichael Bode <m.g.bode@web.de>
Date2017-05-25 15:29 +0200
Message-ID<eoo4hnF95fcU1@mid.individual.net>
In reply to#310713
Am 25.05.2017 um 15:00 schrieb Jörg Tewes:

>> Ganz so selten scheinen SMB Shares im Internet nun auch wieder nicht zu
>> sein:
>>
>> https://www.shodan.io/search?query=smb
>>
>> Die Menge an Unix Systemen mit Samba könnten vielleicht irgendwelche
>> DLS-Router sein, die ne NAS Funktion anbieten und das dämlicherweise
>> auch nach außen. Bleiben noch über 300k Windows Server, die eher nicht
>> vom Durchschnitts-Homeuser betrieben werden dürften.
> 
> Und natürlich ist es vollkommen unmöglich, daß sich auch unter den
> Unix Kisten nicht nur ab Werk fehlkonfigurierte DSL Router sind?

Nö, ist es nicht. Kennst du denn Unix Systeme (oder meinetwegen Linux,
ich weiß nicht, ob Shodan das unterscheidet), die defaultmäßig einen SMB
Server installiert haben? Ich nicht, vielleicht ist das bei MacOS so?
Oder AIX?, HP-UX? OpenBSD? SLES? RHEL?

[toc] | [prev] | [next] | [standalone]


#310716

FromJörg Tewes <jogi1964@gmx.net>
Date2017-05-25 15:35 +0200
Message-ID<e6ca9c2b-a561-80d9-34df-5c5e8033bdbd@jtewes.my-fqdn.de>
In reply to#310715
Michael Bode schrieb:
> Am 25.05.2017 um 15:00 schrieb Jörg Tewes:
> 
>>> Ganz so selten scheinen SMB Shares im Internet nun auch wieder nicht zu
>>> sein:
>>>
>>> https://www.shodan.io/search?query=smb
>>>
>>> Die Menge an Unix Systemen mit Samba könnten vielleicht irgendwelche
>>> DLS-Router sein, die ne NAS Funktion anbieten und das dämlicherweise
>>> auch nach außen. Bleiben noch über 300k Windows Server, die eher nicht
>>> vom Durchschnitts-Homeuser betrieben werden dürften.
>> 
>> Und natürlich ist es vollkommen unmöglich, daß sich auch unter den
>> Unix Kisten nicht nur ab Werk fehlkonfigurierte DSL Router sind?
> 
> Nö, ist es nicht. Kennst du denn Unix Systeme (oder meinetwegen Linux,
> ich weiß nicht, ob Shodan das unterscheidet), die defaultmäßig einen SMB
> Server installiert haben? Ich nicht, vielleicht ist das bei MacOS so?
> Oder AIX?, HP-UX? OpenBSD? SLES? RHEL?

Naja standardmäßig ist der SMB Port bei Windows Servern auch nicht zum
Internet offen. Also muß das wohl jemand so konfiguriert haben. Was
auch immer er sich dabei gedacht hat. Und das könnte ja auch bei Unix
Systemen so sein.


        Bye Jörg

-- 
Fachbegriffe der Informatik, Teil 124:
*Lotus* *Notes* wurde von jemandem erfunden der
Systemadministratoren haßt.

[toc] | [prev] | [next] | [standalone]


#310722

FromMichael Bode <m.g.bode@web.de>
Date2017-05-25 15:58 +0200
Message-ID<eoo67fF9g9tU1@mid.individual.net>
In reply to#310716
Am 25.05.2017 um 15:35 schrieb Jörg Tewes:
> Michael Bode schrieb:
>> Am 25.05.2017 um 15:00 schrieb Jörg Tewes:
>>
>>>> Ganz so selten scheinen SMB Shares im Internet nun auch wieder nicht zu
>>>> sein:
>>>>
>>>> https://www.shodan.io/search?query=smb
>>>>
>>>> Die Menge an Unix Systemen mit Samba könnten vielleicht irgendwelche
>>>> DLS-Router sein, die ne NAS Funktion anbieten und das dämlicherweise
>>>> auch nach außen. Bleiben noch über 300k Windows Server, die eher nicht
>>>> vom Durchschnitts-Homeuser betrieben werden dürften.
>>>
>>> Und natürlich ist es vollkommen unmöglich, daß sich auch unter den
>>> Unix Kisten nicht nur ab Werk fehlkonfigurierte DSL Router sind?
>>
>> Nö, ist es nicht. Kennst du denn Unix Systeme (oder meinetwegen Linux,
>> ich weiß nicht, ob Shodan das unterscheidet), die defaultmäßig einen SMB
>> Server installiert haben? Ich nicht, vielleicht ist das bei MacOS so?
>> Oder AIX?, HP-UX? OpenBSD? SLES? RHEL?
> 
> Naja standardmäßig ist der SMB Port bei Windows Servern auch nicht zum
> Internet offen. Also muß das wohl jemand so konfiguriert haben. Was
> auch immer er sich dabei gedacht hat. Und das könnte ja auch bei Unix
> Systemen so sein.

Bei den Linux-Distris, die ich so benutze (Debian, Ubuntu), muss man
Samba aber erst mal installieren. Soweit ich mich erinnere, ist der CIFS
Server bei einem Windows standardmäßig installiert. Bin nicht mal
sicher, ob man den deinstallieren kann.

[toc] | [prev] | [next] | [standalone]


#310731

FromJörg Tewes <jogi1964@gmx.net>
Date2017-05-25 16:43 +0200
Message-ID<4f3519b0-804b-0205-7af5-79892a076140@jtewes.my-fqdn.de>
In reply to#310722
Michael Bode schrieb:
> Am 25.05.2017 um 15:35 schrieb Jörg Tewes:
>> Michael Bode schrieb:
>>> Am 25.05.2017 um 15:00 schrieb Jörg Tewes:
>>>
>>>>> Ganz so selten scheinen SMB Shares im Internet nun auch wieder nicht zu
>>>>> sein:
>>>>>
>>>>> https://www.shodan.io/search?query=smb
>>>>>
>>>>> Die Menge an Unix Systemen mit Samba könnten vielleicht irgendwelche
>>>>> DLS-Router sein, die ne NAS Funktion anbieten und das dämlicherweise
>>>>> auch nach außen. Bleiben noch über 300k Windows Server, die eher nicht
>>>>> vom Durchschnitts-Homeuser betrieben werden dürften.
>>>>
>>>> Und natürlich ist es vollkommen unmöglich, daß sich auch unter den
>>>> Unix Kisten nicht nur ab Werk fehlkonfigurierte DSL Router sind?
>>>
>>> Nö, ist es nicht. Kennst du denn Unix Systeme (oder meinetwegen Linux,
>>> ich weiß nicht, ob Shodan das unterscheidet), die defaultmäßig einen SMB
>>> Server installiert haben? Ich nicht, vielleicht ist das bei MacOS so?
>>> Oder AIX?, HP-UX? OpenBSD? SLES? RHEL?
>> 
>> Naja standardmäßig ist der SMB Port bei Windows Servern auch nicht zum
>> Internet offen. Also muß das wohl jemand so konfiguriert haben. Was
>> auch immer er sich dabei gedacht hat. Und das könnte ja auch bei Unix
>> Systemen so sein.
> 
> Bei den Linux-Distris, die ich so benutze (Debian, Ubuntu), muss man
> Samba aber erst mal installieren. Soweit ich mich erinnere, ist der CIFS
> Server bei einem Windows standardmäßig installiert. Bin nicht mal
> sicher, ob man den deinstallieren kann.

Wüßte ich jetzt adhoc auch nicht. Trotzdem muß man halt aktiv werden,
genau wie bei Linux. Imho muß man sogar bei den DSL-Routern aktive
werden dabei die SMB Freigaben aus dem Internet erreichbar sind. Also
hat sich wohl jemand was dabei gedacht, oder hat halt einen Fehler
gemacht, Sowohl als auch.


        Bye Jörg

-- 
"Optimismus ist, bei Gewitter auf dem höchsten Berg in einer
Kupferrüstung zu stehen und »Scheiß Götter!« zu rufen."

[toc] | [prev] | [next] | [standalone]


#310747

FromMichael Bode <m.g.bode@web.de>
Date2017-05-26 07:26 +0200
Message-ID<eopsk5FlcgnU1@mid.individual.net>
In reply to#310731
Am 25.05.2017 um 16:43 schrieb Jörg Tewes:
> Michael Bode schrieb:
>> Am 25.05.2017 um 15:35 schrieb Jörg Tewes:
>>> Michael Bode schrieb:
>>>> Am 25.05.2017 um 15:00 schrieb Jörg Tewes:
>>>>
>>>>>> Ganz so selten scheinen SMB Shares im Internet nun auch wieder nicht zu
>>>>>> sein:
>>>>>>
>>>>>> https://www.shodan.io/search?query=smb
>>>>>>
>>>>>> Die Menge an Unix Systemen mit Samba könnten vielleicht irgendwelche
>>>>>> DLS-Router sein, die ne NAS Funktion anbieten und das dämlicherweise
>>>>>> auch nach außen. Bleiben noch über 300k Windows Server, die eher nicht
>>>>>> vom Durchschnitts-Homeuser betrieben werden dürften.
>>>>>
>>>>> Und natürlich ist es vollkommen unmöglich, daß sich auch unter den
>>>>> Unix Kisten nicht nur ab Werk fehlkonfigurierte DSL Router sind?
>>>>
>>>> Nö, ist es nicht. Kennst du denn Unix Systeme (oder meinetwegen Linux,
>>>> ich weiß nicht, ob Shodan das unterscheidet), die defaultmäßig einen SMB
>>>> Server installiert haben? Ich nicht, vielleicht ist das bei MacOS so?
>>>> Oder AIX?, HP-UX? OpenBSD? SLES? RHEL?
>>>
>>> Naja standardmäßig ist der SMB Port bei Windows Servern auch nicht zum
>>> Internet offen. Also muß das wohl jemand so konfiguriert haben. Was
>>> auch immer er sich dabei gedacht hat. Und das könnte ja auch bei Unix
>>> Systemen so sein.
>>
>> Bei den Linux-Distris, die ich so benutze (Debian, Ubuntu), muss man
>> Samba aber erst mal installieren. Soweit ich mich erinnere, ist der CIFS
>> Server bei einem Windows standardmäßig installiert. Bin nicht mal
>> sicher, ob man den deinstallieren kann.
> 
> Wüßte ich jetzt adhoc auch nicht. Trotzdem muß man halt aktiv werden,
> genau wie bei Linux. Imho muß man sogar bei den DSL-Routern aktive
> werden dabei die SMB Freigaben aus dem Internet erreichbar sind. Also
> hat sich wohl jemand was dabei gedacht, oder hat halt einen Fehler
> gemacht, Sowohl als auch.

Deswegen kann ich mir vorstellen, dass da einer einmalig Blödsinn
konfiguriert und das dann an hunderttausende Kunden ausgeliefert hat.
Jedenfalls dürfte Wannacryptor bei den Kisten nicht weit kommen.

[toc] | [prev] | [next] | [standalone]


#310717

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2017-05-25 15:36 +0200
Message-ID<og6mka$psn$1@news.albasani.net>
In reply to#310715
Am 25.05.17 um 15:29 schrieb Michael Bode:
> Am 25.05.2017 um 15:00 schrieb Jörg Tewes:
> 
>>> Ganz so selten scheinen SMB Shares im Internet nun auch wieder nicht zu
>>> sein:
>>>
>>> https://www.shodan.io/search?query=smb
>>>
>>> Die Menge an Unix Systemen mit Samba könnten vielleicht irgendwelche
>>> DLS-Router sein, die ne NAS Funktion anbieten und das dämlicherweise
>>> auch nach außen. Bleiben noch über 300k Windows Server, die eher nicht
>>> vom Durchschnitts-Homeuser betrieben werden dürften.
>>
>> Und natürlich ist es vollkommen unmöglich, daß sich auch unter den
>> Unix Kisten nicht nur ab Werk fehlkonfigurierte DSL Router sind?
> 
> Nö, ist es nicht. Kennst du denn Unix Systeme (oder meinetwegen Linux,
> ich weiß nicht, ob Shodan das unterscheidet), die defaultmäßig einen SMB
> Server installiert haben? Ich nicht, vielleicht ist das bei MacOS so?
> Oder AIX?, HP-UX? OpenBSD? SLES? RHEL?
> 

Die Macs können nach allgemeinem Dafürhalten und leider auch meiner
Erfahrung eh' kein SMB. In erster Näherung, jedenfalls.

[toc] | [prev] | [next] | [standalone]


#310710

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2017-05-25 14:26 +0200
Message-ID<2460335.zL0xPysxZx@rotfl.franken.de>
In reply to#310704
Dr. Joachim Neudert wrote:

> Am 25.05.17 um 13:15 schrieb Jörg Tewes:
>> Dietz Proepper schrieb:
>> 
>>> Falls sich dies erhärtet, dann würde mich interessieren, für wann die
>>> offizielle Sepukku-Zeremonie der jeweiligen IT-Vorstände angesetzt ist.
>>> Nach außen SMB zu sprechen ist einfach nur eines. Unglaublich dämlich.
>> 
>> Und darum halte ich das auch für ziemlich unwahrscheinlich. Es gibt ja
>> wirklich dämliche User/Admin, aber für so dämlich halte ich niemanden,
>> der auch nur ein System Verwaltet das nur halb so groß ist wie das von
>> der DB.
> 
> Also dagegen würde ich keinesfalls wetten. Mir ist nix menschliches
> fremd, und Größe allein hat noch nie vor Fehlern geschützt.

Sorry, Inkompetenz auch auf höheren Ebenen ist nicht so unüblich.

> Das Blame game dürfte intern in vollem Gange sein.

Und am Schluss war's der Hiwi. Wiss'mer doch schon jetzt.

[toc] | [prev] | [next] | [standalone]


#310711

FromDr. Joachim Neudert <neudert@5sl.org>
Date2017-05-25 12:38 +0000
Message-ID<og6j78$2ss$1@news.albasani.net>
In reply to#310710
Dietz Proepper <dietz-news@rotfl.franken.de> wrote:
> Dr. Joachim Neudert wrote:
> 
>> Am 25.05.17 um 13:15 schrieb Jörg Tewes:
>>> Dietz Proepper schrieb:
>>> 
>>>> Falls sich dies erhärtet, dann würde mich interessieren, für wann die
>>>> offizielle Sepukku-Zeremonie der jeweiligen IT-Vorstände angesetzt ist.
>>>> Nach außen SMB zu sprechen ist einfach nur eines. Unglaublich dämlich.
>>> 
>>> Und darum halte ich das auch für ziemlich unwahrscheinlich. Es gibt ja
>>> wirklich dämliche User/Admin, aber für so dämlich halte ich niemanden,
>>> der auch nur ein System Verwaltet das nur halb so groß ist wie das von
>>> der DB.
>> 
>> Also dagegen würde ich keinesfalls wetten. Mir ist nix menschliches
>> fremd, und Größe allein hat noch nie vor Fehlern geschützt.
> 
> Sorry, Inkompetenz auch auf höheren Ebenen ist nicht so unüblich.
> 
>> Das Blame game dürfte intern in vollem Gange sein.
> 
> Und am Schluss war's der Hiwi. Wiss'mer doch schon jetzt.
> 

Die 6 Stufen des Projekts:

1. Begeisterung
2. Ernüchterung
3. Bestürzung
4. Suche der Schuldigen
5. Bestrafung der Unschuldigen
6. Auszeichnung der Nichtbeteiligten.


Wobei in diesem Fall eher sogar die Schuldigen bereits ausgezeichnet
wurden: Sophos, deren Software den NHS schützen sollte, hat nach dessen
Totalausfall im Aktienkurs angezogen, denn Antivirus Software ist ja jetzt
dann groß im kommen, dachte die Börse.

Also ich mag diese Welt. Sie ist so voller Humor.

-- 
please forgive my iPhone typos -sent via Newstap

[toc] | [prev] | [next] | [standalone]


#310714

FromJörg Tewes <jogi1964@gmx.net>
Date2017-05-25 15:01 +0200
Message-ID<50815f25-a3f2-7034-a146-466589503a6e@jtewes.my-fqdn.de>
In reply to#310711
Dr. Joachim Neudert schrieb:
> Dietz Proepper <dietz-news@rotfl.franken.de> wrote:
>> Dr. Joachim Neudert wrote:
>> 
>>> Am 25.05.17 um 13:15 schrieb Jörg Tewes:
>>>> Dietz Proepper schrieb:
>>>> 
>>>>> Falls sich dies erhärtet, dann würde mich interessieren, für wann die
>>>>> offizielle Sepukku-Zeremonie der jeweiligen IT-Vorstände angesetzt ist.
>>>>> Nach außen SMB zu sprechen ist einfach nur eines. Unglaublich dämlich.
>>>> 
>>>> Und darum halte ich das auch für ziemlich unwahrscheinlich. Es gibt ja
>>>> wirklich dämliche User/Admin, aber für so dämlich halte ich niemanden,
>>>> der auch nur ein System Verwaltet das nur halb so groß ist wie das von
>>>> der DB.
>>> 
>>> Also dagegen würde ich keinesfalls wetten. Mir ist nix menschliches
>>> fremd, und Größe allein hat noch nie vor Fehlern geschützt.
>> 
>> Sorry, Inkompetenz auch auf höheren Ebenen ist nicht so unüblich.
>> 
>>> Das Blame game dürfte intern in vollem Gange sein.
>> 
>> Und am Schluss war's der Hiwi. Wiss'mer doch schon jetzt.
>> 
> 
> Die 6 Stufen des Projekts:
> 
> 1. Begeisterung
> 2. Ernüchterung
> 3. Bestürzung
> 4. Suche der Schuldigen
> 5. Bestrafung der Unschuldigen
> 6. Auszeichnung der Nichtbeteiligten.

Wer wird dann wohl welche Rolle in München übernehmen?


        Bye Jörg

-- 
"Evil sometimes wears a pleasant face."
(Markab Ambassador, "The Long Dark")

[toc] | [prev] | [next] | [standalone]


#310712

FromJörg Tewes <jogi1964@gmx.net>
Date2017-05-25 14:58 +0200
Message-ID<9a5db372-ffe2-3201-74a0-98cd1f48a3a8@jtewes.my-fqdn.de>
In reply to#310704
Dr. Joachim Neudert schrieb:
> Am 25.05.17 um 13:15 schrieb Jörg Tewes:
>> Dietz Proepper schrieb:
>> 
>>> Falls sich dies erhärtet, dann würde mich interessieren, für wann die 
>>> offizielle Sepukku-Zeremonie der jeweiligen IT-Vorstände angesetzt ist. Nach 
>>> außen SMB zu sprechen ist einfach nur eines. Unglaublich dämlich.
>> 
>> Und darum halte ich das auch für ziemlich unwahrscheinlich. Es gibt ja
>> wirklich dämliche User/Admin, aber für so dämlich halte ich niemanden,
>> der auch nur ein System Verwaltet das nur halb so groß ist wie das von
>> der DB.

> Also dagegen würde ich keinesfalls wetten. Mir ist nix menschliches
> fremd, und Größe allein hat noch nie vor Fehlern geschützt.
> 
> Das Blame game dürfte intern in vollem Gange sein.

Natürlich schützt Größe nicht vor Fehlern. Aber alle Firmen die
betroffen sind, haben dengleichen Fehler gemacht? Und immer mehrere
und niemand hat diesen Fehler bemerkt? Ich kann ja noch sehen das ein
Admin einer großen Firma einen Fehler macht, aber das ihn einer macht
und niemand bemerkt? Von wievielen 100 Mitarbeitern? Das wäre als ob
im Linux Kernel über Jahrzehnte eine Sicherheitslücke besteht udn sie
niemanden der 100.000en User die den Source täglich durchgucken ihn
nicht bemerken.


        Bye Jörg

-- 
"There's always hope. At least that's what I tell myself when I
awaken in the middle of the night and the only sound I can hear
is the beating of my own desperate heart."
(G'Sten to G'Kar, "The Long, Twilight Struggle")

[toc] | [prev] | [next] | [standalone]


#310719

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2017-05-25 15:39 +0200
Message-ID<og6mpu$psn$2@news.albasani.net>
In reply to#310712
Am 25.05.17 um 14:58 schrieb Jörg Tewes:

> Das wäre als ob
> im Linux Kernel über Jahrzehnte eine Sicherheitslücke besteht udn sie
> niemanden der 100.000en User die den Source täglich durchgucken ihn
> nicht bemerken.

Huch, was haste aber für ne fiese Charakter... das war jetzt gemein...  ;-))

http://www.zeit.de/digital/internet/2016-02/linux-sicherheitsluecke-glibc-open-source


https://www.heise.de/security/meldung/Sicherheitsluecken-im-Linux-Kernel-existieren-meist-fuenf-Jahre-lang-3317427.html

[toc] | [prev] | [next] | [standalone]


#310721

FromHolger Marzen <holger@marzen.de>
Date2017-05-25 13:52 +0000
Message-ID<og6nif$d63$5@news.marzen.de>
In reply to#310719
* On Thu, 25 May 2017 15:39:10 +0200, Dr. Joachim Neudert wrote:

> Am 25.05.17 um 14:58 schrieb Jörg Tewes:
>
>> Das wäre als ob
>> im Linux Kernel über Jahrzehnte eine Sicherheitslücke besteht udn sie
>> niemanden der 100.000en User die den Source täglich durchgucken ihn
>> nicht bemerken.
>
> Huch, was haste aber für ne fiese Charakter... das war jetzt gemein...  ;-))

Vor allem suggeriert es, dass dies der maßgebliche Typ Fehler ist und
blendet die absichtlich eingebauten „Servicezugänge“ in Closed Source
Software aus, die in Routern allgegenwärtig sind.

[toc] | [prev] | [next] | [standalone]


#310727

FromMichael Bode <m.g.bode@web.de>
Date2017-05-25 16:09 +0200
Message-ID<eoo6thF9msmU1@mid.individual.net>
In reply to#310719
Am 25.05.2017 um 15:39 schrieb Dr. Joachim Neudert:
> Am 25.05.17 um 14:58 schrieb Jörg Tewes:
> 
>> Das wäre als ob
>> im Linux Kernel über Jahrzehnte eine Sicherheitslücke besteht udn sie
>> niemanden der 100.000en User die den Source täglich durchgucken ihn
>> nicht bemerken.
> 
> Huch, was haste aber für ne fiese Charakter... das war jetzt gemein...  ;-))
> 
> http://www.zeit.de/digital/internet/2016-02/linux-sicherheitsluecke-glibc-open-source
> 
> 
> https://www.heise.de/security/meldung/Sicherheitsluecken-im-Linux-Kernel-existieren-meist-fuenf-Jahre-lang-3317427.html

Fünf Jahre? Geht doch flott. Wann kam nochmal XP raus? Wir reden hier
gerade über eine Lücke, die seit mindestens(*) 2001 in allen Versionen
von Windows existiert. Und dass obwohl tausende der besten
Softwareingenieure der Erde seit 2002 täglich dafür sorgen,

"that it is designed from the ground up to deliver Trustworthy
Computing. What I mean by this is that customers will always be able to
rely on these systems to be available and to secure their information.
Trustworthy Computing is computing that is as available, reliable and
secure as electricity, water services and telephony."

(*)Mindestens, weil niemand auch nur darüber redet, ob sie nicht auch in
Windows 2000, NT 4 oder NT3.5 enthalten ist.

[toc] | [prev] | [next] | [standalone]


#310728

FromEmil Schuster <emil@wieslauf.sub.de>
Date2017-05-25 16:14 +0200
Message-ID<og6os8$6bh$1@wieslauf.sub.de>
In reply to#310719
Dr. Joachim Neudert wrote:

> Am 25.05.17 um 14:58 schrieb Jörg Tewes:
> 
>> Das wäre als ob
>> im Linux Kernel über Jahrzehnte eine Sicherheitslücke besteht udn sie
>> niemanden der 100.000en User die den Source täglich durchgucken ihn
>> nicht bemerken.
> 
> Huch, was haste aber für ne fiese Charakter... das war jetzt gemein... 
> ;-))
> 

Deswegen waren ja auch von WannaCry fast ausschliesslich Unix/Linux-Systeme 
betroffen und nur ganz vereinzelt ein paar Windowskisten.

[toc] | [prev] | [next] | [standalone]


#310732

FromJörg Tewes <jogi1964@gmx.net>
Date2017-05-25 16:44 +0200
Message-ID<3ea164ee-48e1-0b8e-6849-cd4f6326713a@jtewes.my-fqdn.de>
In reply to#310719
Dr. Joachim Neudert schrieb:
> Am 25.05.17 um 14:58 schrieb Jörg Tewes:
> 
>> Das wäre als ob im Linux Kernel über Jahrzehnte eine
>> Sicherheitslücke besteht udn sie niemanden der 100.000en User die
>> den Source täglich durchgucken ihn nicht bemerken.
> 
> Huch, was haste aber für ne fiese Charakter... das war jetzt
> gemein...  ;-))

NAja ich finde es halt etwas seltsam das sich Linux Admins offenbar
für unfehlbar halten, Windows Admins aber jede Blödheit zutrauen.

> http://www.zeit.de/digital/internet/2016-02/linux-sicherheitsluecke-glibc-open-source
> https://www.heise.de/security/meldung/Sicherheitsluecken-im-Linux-Kernel-existieren-meist-fuenf-Jahre-lang-3317427.html

Ja ich weiß.

Bye Jörg

-- 
"The secret of our marriage's success, Londo, is our lack of
communication."
(Timov, "Soul Mates")

[toc] | [prev] | [next] | [standalone]


#310968

From"Ralph A. Schmid, dk5ras" <ralph@schmid.xxx>
Date2017-05-29 08:35 +0200
Message-ID<p8gnic9lvk0ko61lruhot7f545qgg0n14h@4ax.com>
In reply to#310704
"Dr. Joachim Neudert" <neudert@5sl.org> wrote:

>Also dagegen würde ich keinesfalls wetten. Mir ist nix menschliches
>fremd, und Größe allein hat noch nie vor Fehlern geschützt.

So isses. Gibt fiese Fallen, gerade mit mobilfunkangebundenen devices
JWD.


-ras

-- 
Ralph A. Schmid
http://www.schmid.xxx/ http://www.db0fue.de/
http://www.bclog.de/ http://www.kabuliyan.de/ http://www.mygargoyles.net/

[toc] | [prev] | [next] | [standalone]


#310709

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2017-05-25 14:25 +0200
Message-ID<2148135.nTlF8nRH5V@rotfl.franken.de>
In reply to#310703
Jörg Tewes wrote:

> Dietz Proepper schrieb:
> 
>> Falls sich dies erhärtet, dann würde mich interessieren, für wann die
>> offizielle Sepukku-Zeremonie der jeweiligen IT-Vorstände angesetzt ist.
>> Nach außen SMB zu sprechen ist einfach nur eines. Unglaublich dämlich.
> 
> Und darum halte ich das auch für ziemlich unwahrscheinlich. Es gibt ja
> wirklich dämliche User/Admin, aber für so dämlich halte ich niemanden,
> der auch nur ein System Verwaltet das nur halb so groß ist wie das von
> der DB.

Nix für ungut, aber mit Unternehmens-IT in "groß" hast Du nur überschaubare 
Erfahrung, oder?

[toc] | [prev] | [next] | [standalone]


#310377

FromJörg Tewes <jogi1964@gmx.net>
Date2017-05-21 23:03 +0200
Message-ID<2fc78520-5248-de63-8677-8ab6358a29fe@jtewes.my-fqdn.de>
In reply to#310333
Michael Bode schrieb:

> BTW: Es sieht so aus, als wären deine IT Sicherheitsmaßnahmen zwar
> löblich aber im Fall von Wannacry auch überflüssig. Da hätte es wohl
> gereicht, keine CIFS Freigaben ins Internet zu haben:
> 
> http://www.theregister.co.uk/2017/05/20/wannacry_windows_xp/
> 
> Wobei man sich schon fragt, wer sowas macht und wozu?

Ich bin mir gerade nicht sicher, aber war ist nicht so, das die Ports
bei deutschen Providern gesperrt sind?


        Bye Jörg

-- 
"You don't frighten easily."
"I work for Ambassador Mollari. After a while nothing bothers you."
(Elric and Vir, "The Geometry of Shadows")

[toc] | [prev] | [next] | [standalone]


Page 3 of 4 — ← Prev page 1 2 [3] 4  Next page →

Back to top | Article view | ger.ct


csiph-web