homermg
Goto Top

Ist eine Anmeldung am verschlüsselt?

Hey Leute,

wollte mal wissen ob in einem W2008 Server Netzwerk/Domäne alle Passwörter verschlüsselt übertragen werden?
Sprich wenn ein User sich an einem Rechner anmeldet und auf eine Ressource im Netz zugreift.

VG an alle

Content-Key: 183502

Url: https://administrator.de/contentid/183502

Printed on: April 19, 2024 at 05:04 o'clock

Member: danielfr
danielfr Apr 13, 2012 at 14:27:41 (UTC)
Goto Top
Um es kurz zu sagen ja, natürlich. Genauer benutzt Windows Server 2008 Kerberos, auch hier.
Member: MrNetman
MrNetman Apr 13, 2012 at 14:44:25 (UTC)
Goto Top
ja
es werden lokal berechnete Hashes übertragen

zur Sicherheit überzeug dich selbst.
Nimm Wireshark und teste.
Beginne mit Telnet
Mach weiter mit FTP
http
https
geh zum SMB / CIFS Protokoll
Teste SCP
Teste SFTP

Dann bist du sicher.
Ein schönes Wochenende
Netman
Member: homermg
homermg Apr 13, 2012 at 15:39:27 (UTC)
Goto Top
Super Danke euch Leute.

Wie sieht es eigentlich mit Verschlüsselung der Daten die über Netzwerk zwischen Server 2003 2008 und XP, W7 ausgetauscht werden? Sind die auch verschlüsselt?
Member: danielfr
danielfr Apr 13, 2012 at 15:55:01 (UTC)
Goto Top
Wie sieht es eigentlich mit Verschlüsselung der Daten die über Netzwerk zwischen Server 2003 2008 und XP, W7
ausgetauscht werden? Sind die auch verschlüsselt?
Nein, nicht in einem lokalen Netzwerk (edit: soweit ich weiss). Wenn die Frage beantwortet sind bitte den Beitrag auf gelöst setzen...
Member: homermg
homermg Apr 14, 2012 at 12:05:02 (UTC)
Goto Top
Das heißt man könnte die Daten die ein Client vom Fileserver holt abgreifen und lesen?
Member: Pjordorf
Pjordorf Apr 14, 2012 at 12:29:22 (UTC)
Goto Top
Hallo,

Zitat von @homermg:
Das heißt man könnte
Man kann.

die Daten die ein Client vom Fileserver holt abgreifen
Schon immer möglich.

und lesen?
Wer lesen kannface-smile

Aber all dies sagt dir auch der Wiresharkface-smile Wenn du nicht möchtest das in deinen Internen LAN (sollte eine sichere / gesicherte Zone darstellen) jemand Daten mitliest und was mit anfangen kann weil Daten in klarschrift vorliegen, dann solltest du z.B. VPN in deinem Internen Netz einführen oder nur Applikationewn verwenden welche den Datenstrom grundsätzlich verschlüsseln.

Gruß,
Peter
Member: DerWoWusste
DerWoWusste Apr 15, 2012 at 22:22:35 (UTC)
Goto Top
Moin.

Das heißt man könnte die Daten die ein Client vom Fileserver holt abgreifen und lesen?
Die Antwort kann nicht uneingeschränkt "ja" lauten. Lies Dir zum Start mal http://de.wikipedia.org/wiki/Sniffer durch und, wenn nötig, informiere Dich näher über die dort genannten Angriffswege in geswitchten Netzwerken.