10 unsichere Netzwerkprotokolle |

แชร์
ฝัง
  • เผยแพร่เมื่อ 27 ส.ค. 2024

ความคิดเห็น • 80

  • @maschi2836
    @maschi2836 3 ปีที่แล้ว +6

    Ich mache gerade eine Ausbildung zum Fachinformatiker für Anwendungsentwicklung im 3. Lehrjahr. Das Video ist eine gute Wiederholung für die baldige mündliche Abschlussprüfung, danke! :D

  • @divinus41
    @divinus41 3 ปีที่แล้ว +8

    Die Übersicht am Ende ist der Hammer ^^ Vielen Dank für das Video :)

    • @Florian.Dalwigk
      @Florian.Dalwigk  3 ปีที่แล้ว +1

      Freut mich, dass es dir geholfen hat :)

  • @PhilippHorwat
    @PhilippHorwat 3 ปีที่แล้ว +13

    "Unser Protokoll ist unsicher, was sollen wir tun?"
    "Lass mal SSL/TLS verwenden!"

  • @8kylobit503
    @8kylobit503 3 ปีที่แล้ว

    Tolles Video! Das passt grade zum aktuellen Thema in der Informatik Werkstätte bei mir zum Thema "Windows 2019 Server, Active Directory Domänendienst und DNS". Danke! Hat mir weitergeholfen!

  • @hvher
    @hvher 3 ปีที่แล้ว +1

    bin ich froh das ich die version davor und die gesehen habe haha

  • @johnwayne8059
    @johnwayne8059 3 ปีที่แล้ว +1

    Jo, das war informativ, danke dir!😉👍

  • @SK-ec5si
    @SK-ec5si 3 ปีที่แล้ว +1

    Gute Übersicht, würde aber erwähnen, wieso UDP/TCP benutzt wird (bei DNS). UDP ist die Standardeinstellung, via der die DNS kommunzieren. Wenn die Pakete zu groß sind, werden die via TCP gesendet oder Via UDP fragmentiert, wenn die 512B überschritten werden. TCP wird auch beim Zonenaustausch verwendet, damit die angeforderten Daten konsitent sind. So hab ich das zumindest in Erinnerung.

  • @unbekannt4373
    @unbekannt4373 3 ปีที่แล้ว +1

    Kannst du Irgendwan Mal ein Video oder in einem Video erklären was .nse Dateien sind? Jedenfalls ist das Video ziemlich hilfreich gewesen jetzt weiß ich welche Ports ich in HTB am besten beobachten sollte👍. (Ich dachte immer ssh wäre unsicher)

    • @Florian.Dalwigk
      @Florian.Dalwigk  3 ปีที่แล้ว +1

      Ne, SSH ist nicht unsicher ;)

    • @unbekannt4373
      @unbekannt4373 3 ปีที่แล้ว

      @@Florian.Dalwigk ja das hatte ich vorgestern erst verstanden

    • @unbekannt4373
      @unbekannt4373 3 ปีที่แล้ว

      @@Florian.Dalwigk in Metasploit gibt's aber einen Exploit (oder Scanner) der das brute forcen kann ich weiß nicht ob er aktuell noch funktioniert. Jedenfalls funktioniert er bei den Maschinen in HTB. (Man braucht jedoch eine Passwort und benutzer Wordlist

    • @Florian.Dalwigk
      @Florian.Dalwigk  3 ปีที่แล้ว +1

      Naja, Bruteforce ist oft nicht erfolgreich. *Theoretisch* kann man *ALLES* bruteforcen.

    • @unbekannt4373
      @unbekannt4373 3 ปีที่แล้ว +1

      @@Florian.Dalwigk weise Worte...
      Merk ich mir ;)

  • @morl1273
    @morl1273 3 ปีที่แล้ว

    Cooles video

  • @User551983
    @User551983 3 ปีที่แล้ว

    Super, vielen dank dafür. Trotz allem scheinst du ein Tippfehler gemacht zu haben. Am Anfang des Videos hast du SFTP als sichere Alternative erwähnt, in deiner Tabelle zum schluss steht STFP, scheint wohl noch neuer zu sein Kappa :)

    • @Florian.Dalwigk
      @Florian.Dalwigk  3 ปีที่แล้ว +1

      Lol, ja, ist die neuste Version ;)

  • @Against.Lies.01
    @Against.Lies.01 2 ปีที่แล้ว

    Wie bist du auf die Ports gekommen? Mein Server führt die freien und die verwendeten Ports völlig anders auf...
    Eventuell habe ich das auch verkehrt aufgefasst, oder dienen die Beispiele nur zu Demonstrationszwecken?

  • @albertunruh1793
    @albertunruh1793 3 ปีที่แล้ว +7

    juhu, gestern wars ja nichts ;) :)

    • @Florian.Dalwigk
      @Florian.Dalwigk  3 ปีที่แล้ว +1

      Ja, war eigentlich auch für heuer geplant.

  • @MiauRizius
    @MiauRizius 3 ปีที่แล้ว +3

    Cooles Video. Darf ich mir die Tabelle (für private Zwecke) Screenshotten?

    • @Florian.Dalwigk
      @Florian.Dalwigk  3 ปีที่แล้ว +2

      Na klar!

    • @MiauRizius
      @MiauRizius 3 ปีที่แล้ว +1

      @@Florian.Dalwigk Yoo komm mal wieder runter das waren keine 3 Sekunden bis die Antwort da war xDDDD
      Aber okay danke :)

  • @asumyt
    @asumyt 3 ปีที่แล้ว +5

    Ich schreibe mal die 4 rein, die mir einfallen, ohne das Video gesehen zu haben:
    - HTTP
    - DNS
    - FTP
    - SMTP

  • @Taki7o7
    @Taki7o7 3 ปีที่แล้ว +3

    jemand hat das Paket von nem Like so manipuliert, dass es ein Dislike wurde

  • @jiggyssiffkuh
    @jiggyssiffkuh 3 ปีที่แล้ว +1

    Nice Video aber wen stört es auch dauern *eins sechs acht* statt .168 zu hören 😑

    • @Florian.Dalwigk
      @Florian.Dalwigk  3 ปีที่แล้ว

      Sorry :/

    • @fencySheg
      @fencySheg 3 ปีที่แล้ว

      @@Florian.Dalwigk keine sorge, bist nicht der einziger der das so gewohnt ist zu sagen

  • @Garybaldi74
    @Garybaldi74 3 ปีที่แล้ว

    Zur Vollständigkeit fehlen in der tabellarischen Übersicht die Ports der sicheren Varianten. Damit wäre dieses Video nicht nur ein historischer Rückblick, sondern auch abschließend informativ.

    • @Florian.Dalwigk
      @Florian.Dalwigk  3 ปีที่แล้ว +1

      Naja, es geht ja primär um die unsicheren Protokolle.

  • @mariusweidenbach3585
    @mariusweidenbach3585 3 ปีที่แล้ว

    Hast du das Video umbenannt?

  • @oida10000
    @oida10000 3 ปีที่แล้ว

    5:10 Was ist Splunk? Und was ein SIEM?

    • @Florian.Dalwigk
      @Florian.Dalwigk  3 ปีที่แล้ว +1

      Siehe mein Video zur Bewerbung als Hacker.

  • @p-196
    @p-196 3 ปีที่แล้ว +1

    das unsichere FTP Protokoll nutze ich sowieso nur im lokalen Lan, wenn ich z.B. Dateien über das Netzwerk mit einem anderen Gerät austauschen möchte.

    • @Florian.Dalwigk
      @Florian.Dalwigk  3 ปีที่แล้ว +2

      Gut so! Wenn du einen Intruder im Netzwerk hättest, wäre das natürlich fatal ... aber im Heimnetz ... eher unwahrscheinlich ;)

  • @ales7769
    @ales7769 3 ปีที่แล้ว

    Gibt es für DHCP keine sichere variante? Oder ist das auch DHCP mit TLS/SSL

    • @henningschreiber2183
      @henningschreiber2183 3 ปีที่แล้ว

      Mit IPv6 lassen sich Netzwerke ohne DHCP betreiben. Daher ist ein Nachfolger vermutlich nicht wirklich nötig.

  • @olotolow
    @olotolow 3 ปีที่แล้ว

    Http an sich wird doch so gut wie gar nicht mehr benutzt, sondern nur noch https, oder liege ich da falsch?

    • @Florian.Dalwigk
      @Florian.Dalwigk  3 ปีที่แล้ว +1

      Es gibt viele Seiten, die das noch nutzen.

    • @Florian.Dalwigk
      @Florian.Dalwigk  3 ปีที่แล้ว

      Die meisten nutzen heutzutage aber (schon) HTTPS. Unabhängig davon geht es in diesem Video eben um unsichere Protokolle und nicht unsichere Protokolle, die noch überall genutzt werden.

  • @lars7898
    @lars7898 3 ปีที่แล้ว

    Warum ist NTP denn unsicher? Ich meine, dort werden doch weder Passwörter, noch sensible Daten übertragen... Server und Client schicken einfach Daten hin und her, um die Zeit möglichst genau auszukaspern...
    Und wenn der Server Sicherheitslücken hat, ist das doch eine Sache der Implementierung des NTP-Servers, und nicht des Protokolls, oder nicht?

  • @ferdilife2023
    @ferdilife2023 3 ปีที่แล้ว

    SMTP sollte meines Wissens nach nicht mehr für die Kommunikation zw Client und Server zu verwendet werden, es wird aber weiterhin für die verschlüsselte Kommunikation zw den Servern verwendet

  • @pascal8045
    @pascal8045 3 ปีที่แล้ว

    Da DHCP doch Recht gängig ist, wäre es nicht sinnvoll zu erwähnen, dass IPv6 ohne DHCP läuft und man IPv4 deaktivieren bzw. das nicht so handliche Verwenden von statischen IP Adressen zurückgreifen könnte?
    Edit:
    War UDP nicht sogar das, was bei IPv6 verwendet wird?

    • @fencySheg
      @fencySheg 3 ปีที่แล้ว

      UDP ist das verbindungslose Protokoll, wleches überall eingesetzt wird (TH-cam, Stream, Telefon etc) im Gegebsatz zu TCP, was eben verbindungsorierntiert ist (TLS/SSL etc), da hast du was verwechselt. Bei IPv6 kommt Stateless Address Autoconfiguration zum Einsatz, das aber einen DHCP Server nicht vollständig ersetzen kann. Und DHCP ist nur deswegen unsicher, weil es halt mitgelesen werden kann, da unverschlüsselt. Aber irgendwie muss man ja IP Adressen vergeben (oder willst du den ganzen Tag damit verbringen, hunderte oder gar tausende IPs manuell zu vergeben?). Ausserdem kommt ja DHCP nicht "raus" ins Internet.

    • @pascal8045
      @pascal8045 3 ปีที่แล้ว

      @@fencySheg Verstehe, Danke. Aber bei öffentlichen Netzwerken ist DHCP ist im Prinzip ein Problem, oder nicht?

    • @fencySheg
      @fencySheg 3 ปีที่แล้ว

      @@pascal8045 die werden ja auch nicht per dhcp vergeben, sondern vom ISP oder der IANA. Ausser du meinst öffentlich wie in der Bahn oder Starbucks...dafür muss man sich aber auch erst mal mit dem netz verbinden und dann kommen noch einige Hürden, die man überwinden müsste, dass man angreifbar wird. Unsicher heisst hier nur, dass der Verkehr mitgelesen werden kann, da unverschlüsselt. Aber ohne IP geht das halt nun mal nicht in einem Netzwerk.

    • @lordasterios1137
      @lordasterios1137 3 ปีที่แล้ว

      @@fencySheg wusste gar nicht das https über udp geht. ist mir komplett neu :O

  • @de104bo6
    @de104bo6 3 ปีที่แล้ว

    Ich versteh jetzt nicht ganz was so unsicher an ntp sein soll 😅
    Was könnte ein Angreifer konkret anstellen wenn er eine Uhrzeit unverschlüsselt mitlesen kann?

    • @Florian.Dalwigk
      @Florian.Dalwigk  3 ปีที่แล้ว

      Es geht nicht nur ums Mitlesen, sondern auch ums Manipulieren. Außerdem findet eine Kommunikation immer zu einem bestimmten Zeitpunkt statt ... überlege mal, welche Implikationen das haben könnte ...

    • @snakeblue2484
      @snakeblue2484 3 ปีที่แล้ว +1

      Es gibt Zeit-relevante Dienste wie Kerberosfür die ein manipuliertes NTP sicherheitskritische Folgen haben könnte

  • @olivdi4137
    @olivdi4137 3 ปีที่แล้ว +1

    C++ ist keine gute Programmiersprache für Anfänger ;) 😎

    • @TaahM1990
      @TaahM1990 3 ปีที่แล้ว +6

      Das ist Ansichtssache. Wenn du Hobbymäßig damit arbeiten möchtest gebe ich dir Recht.
      Aber beruflich sind Sprachen wie C / C++ als Anfängersprachen sogar gut, weil man viel tiefer in die Welt der Programmierung hinein geht. Als Beispiel das leeren des Arbeitsspeicher. Das lösen moderne Sprachen selbstständig und automatisch. Wenn man dann aber diese Funktion nicht mehr hat fällt es vielen schwer zu verstehen, warum die das machen müssen.

  • @livingcodex9878
    @livingcodex9878 3 ปีที่แล้ว +1

    おはようございます。

  • @lukasf3070
    @lukasf3070 3 ปีที่แล้ว

    Witzig finde ich, dass du bei 2:00 Neuland sagst.
    Ich schätze das geht auf ein Zitat von Frau Merkel zurück 😃
    th-cam.com/video/-VkLbiDAouM/w-d-xo.html

    • @Florian.Dalwigk
      @Florian.Dalwigk  3 ปีที่แล้ว +1

      Das erwähne ich ziemlich häufig.

  • @schwingedeshaehers
    @schwingedeshaehers 3 ปีที่แล้ว

    lynx als browser

  • @YaXTuber
    @YaXTuber 3 ปีที่แล้ว

    wieso jetzt was sicher oder unsicher sein soll, geht leider nicht wirklich aus dem Video hervor. Es geht offenbar immer darum, dass die Übertragung nicht verschlüsselt ist oder?

    • @Florian.Dalwigk
      @Florian.Dalwigk  3 ปีที่แล้ว +2

      Das erwähne ich doch alles im Video.

  • @cherrytreesecret4920
    @cherrytreesecret4920 3 ปีที่แล้ว

    Bin Ich die Einzige die sich so dumm vorkommt und es irgendwie immer noch nicht versteht obwohl ich mir wirklich Mühe gebe 😅

  • @leonardodavidchi5313
    @leonardodavidchi5313 3 ปีที่แล้ว

    I ah I ah

  • @pi9463
    @pi9463 3 ปีที่แล้ว

    moin

  • @mrnice2792
    @mrnice2792 3 ปีที่แล้ว

    2ter lol