On Friday 21 June 2002 14:54, Mag. Peter Jagl wrote:
> Jetzt zu Schulschluss hat mir ein Schüler gezeigt, wie leicht es ist,
> über einen Mailserver fingierte Nachrichten zu schicken. Dies

was unterscheidet eine fingierte mail von einer normalen ?

> funktioniert bei den meisten Mailservern, auch von "Profis" wie OE3,
> aon, ..... (nicht aber z.B. gmx) ---- und natürlich auch den

1) dann hat gmx ein problem - s.o. ;-)
2) wo sind bei orf oder aon die profis ;-)

> schuleigenen Server.
> Obwohl telnet deaktiviert ist, ist es möglich sich mittels telnet
> 'einzuloggen'. Zum Beweis schicke ich hier den header der Probemail,

böses hacken in fremde rechner - ich würde in von der schule verweisen, oder aber ... s.o. ;-)

1) er hat sich nicht via telnet eingeloggt - sondern mit hilfe des telnet (client) programms smtp mit dem mailserver gesprochen

2) der unterschied zwischen dem ABC-server und ABC-client sollte klar
sein: es ist der telnet SERVER deaktiviert, der telnet CLIENT geht noch
immer; und das ist gut so (tm), denn sonst müsste man beim surfen immer
einen http und ftp server starten

3) das macht auch jedes mail programm wenn man auf "senden" klickt

4) das ganze ist so geheim und brandaktuell - es steht seit 20 jahren
hier: http://www.faqs.org/rfcs/rfc821.html - appendix f

> den der Schüler vor meien Augen verfasst hat:
> (---- Außer der Empänger-Emailadresse stimmt sonst hier gar nichts !!!
> ---)

mit "falschen" ginge es auch nicht - "gute" mailserver nehmen nur mail an oder von lokalen adressen an dh. es reicht wenn eine davon auf bgstpoelten.ac.at endet

btw. das ganze geht viel einfacher wenn man im mail programm einen falschen absender einträgt

> -------------------------
> Das letzte Update meines Linux Wbservers war zu Ostern.
> Gibt es schon wieder neue Sicherheitslücken ??

ja - den administrator, aber der ist nicht neu ;-)
im ernst : wenn man sich sorgen um sicherheit macht, dann sollte man öfters als alle 3 monate daran denken

und ja - seit gestern gibt es einen neuen apache (patch zu den problemen von vorgestern)

und zb. suse hat auf http://www.suse.de/de/support/security/index.html
ca. 1 eintrag/woche - obwohl nur die wenigsten davon "wichtig" sind

> Ich trage mich daher mit dem Gedanken, einen eigenen
> Rechner als Firewall vorzuschalten.

1) hoffentlich ein produkt mit support ? ansonsten dient es nur dazu
das risiko zu erhöhen oder sie verstehen vorher s.u. http://www.little-idiot.de/firewall/zusammen.html

2) gegen obiges "problem" hilft keine firewall, sondern nur ein "killall sendmail" -- aber das ist sicher nicht ihre absicht

3) und das bitte nicht polemisch zu verstehen:
wer so schlechte netzwerkenntnise hat, das er durch das obige
problem verunsichert wird, sollte keine firewall betreuen - eine firewall ist im besten fall so gut wie ihr betreuer

in den guten alten zeiten, als es noch schilling und die eunet gab, stand auf deren preisliste:
firewall einrichten ATS 50.000.--
firewall betreuen ATS 50.000.-- pro Jahr

4) und man hat keine firewall sondern ein sicherheitskonzept, und
die firewall ist ein teil der umsetzung

mfg
August Hörandl


ps: und es geht auch bei gmx

hoerandl@goedel:~> telnet mx0.gmx.at smtp
Trying 213.165.64.100...
Connected to mx0.gmx.at.
Escape character is '^]'.
220 {mx028-rz3} GMX Mailservices ESMTP
HELO goedel.chello.at
250 {mx028-rz3} GMX Mailservices
QUIT
Connection closed by foreign host.

pps: und ich hoffe der schüler hat eine 1 bekommen

--
\\\|/// August Hörandl
\ _ _ / august.hoerandl@gmx.at
(\ o o /)
--o000--(_)--000o------------------------------------
--
Kustodenforum: Liste fuer den Meinungsaustausch von Kustoden
an osterreichischen Schulen.
Diese Liste wird vom Computer Communications Club (http://www.ccc.at) betrieben. Um sich aus der Liste austragen zu lassen, senden Sie ein e-mail an majordomo@ccc.at mit dem Befehl "unsubscribe kustodenforum" im Nachrichtentext.