AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Delphi-PRAXiS - Lounge Klatsch und Tratsch Kampf den Trollen: wann beginnt Computersabotage?
Thema durchsuchen
Ansicht
Themen-Optionen

Kampf den Trollen: wann beginnt Computersabotage?

Ein Thema von DieDolly · begonnen am 29. Jul 2019 · letzter Beitrag vom 30. Jul 2019
Antwort Antwort
DieDolly

Registriert seit: 22. Jun 2018
2.175 Beiträge
 
#1

Kampf den Trollen: wann beginnt Computersabotage?

  Alt 29. Jul 2019, 18:14
Ich habe aktuell mit einem Nutzer zu kämpfen, der meine Logs und meine Datenbank regelrecht zuspammt. Ich habe bereits Mittel ergriffen, damit das weniger wird und zumindest meine Datenbank verschont bleibt.

Dieser eine Nutzer hat zudem nachweislich die ausführbare Windows-Datei modifiziert in er Hoffnung, sich durch meinen Loginmechanismus schleichen zu können.
Was genau er verändert hat und was mein Mechanismus abfragt, kann ich hier schlecht veröffentlichen.
Diese Datei ist der Client, mit dem man sich einloggen muss. Der Server sagt dann ja oder nein.

Ab wann beginnt Computersabotage? Ist das schon der Versuch lt. Gesetz gewesen in mein System zu kommen, obwohl ich dieser Person den Zugriff in der Vergangenheit schon verwehrt habe?

Geändert von DieDolly (29. Jul 2019 um 18:27 Uhr)
  Mit Zitat antworten Zitat
hoika

Registriert seit: 5. Jul 2006
Ort: Magdeburg
8.276 Beiträge
 
Delphi 10.4 Sydney
 
#2

AW: Kampf den Trollen: wann beginnt Computersabotage?

  Alt 29. Jul 2019, 18:42
Hallo,
Zitat:
die ausführbare Windows-Datei modifiziert
Die Exe signieren oder mit einem Hash arbeiten (der direkt in der Exe abgelegt ist).
Heiko
  Mit Zitat antworten Zitat
Benutzerbild von jfheins
jfheins

Registriert seit: 10. Jun 2004
Ort: Garching (TUM)
4.579 Beiträge
 
#3

AW: Kampf den Trollen: wann beginnt Computersabotage?

  Alt 29. Jul 2019, 19:58
Dieser eine Nutzer hat zudem nachweislich die ausführbare Windows-Datei modifiziert in er Hoffnung, sich durch meinen Loginmechanismus schleichen zu können.
Da würde ich sagen, ein guter Login-Mechanismus muss viele Versuche aushalten. Eventuell kannst du da ein Throttling einbauen, sodass nach 10 Versuchen in 2 Minuten jeder weitere Versuch 5 Sekunden extra dauert (ohne den Server zu blocken).

Zitat:
Die Exe signieren
Bringt ja nix, ultimativ kann man ja ein komplett eigenes Programm schreiben. Der Login muss kryptographisch sicher sein, dann ist das alles kein Problem. Man könnte auch überlegen, dem Client eine Challenge zu geben, das 1 Sekunde Rechenzeit verbrät aber einfach zu prüfen ist (bcrypt hashing?).

Ich denke, im Allgemeinen greift die Frage nach dem Gesetz zu kurz. Auch wenn du jetzt wissen solltest, wer der Angreifer ist und dass er sich an deutsche Gesetze halten muss - wenn deine Anwendung im Internet hängt, helfen dir deutsche Gesetze nicht mehr.
  Mit Zitat antworten Zitat
Benutzerbild von Bernhard Geyer
Bernhard Geyer

Registriert seit: 13. Aug 2002
17.202 Beiträge
 
Delphi 10.4 Sydney
 
#4

AW: Kampf den Trollen: wann beginnt Computersabotage?

  Alt 29. Jul 2019, 20:34
Sprechen wir hier von einem Beruflichen "Ding" also es ist ein Arbeitskollege und das alles ist im Firmennetz oder ist das
ein "Hobby-"Projekt das du hier hast oder etwas das du Freiberuflich machst und der Nutzer Zahlt (?) für das Tool?
Windows Vista - Eine neue Erfahrung in Fehlern.
  Mit Zitat antworten Zitat
DieDolly

Registriert seit: 22. Jun 2018
2.175 Beiträge
 
#5

AW: Kampf den Trollen: wann beginnt Computersabotage?

  Alt 29. Jul 2019, 22:06
Es ist eine kostenlose Software die als Hobby zu verstehen ist.

Zitat:
Da würde ich sagen, ein guter Login-Mechanismus muss viele Versuche aushalten. Eventuell kannst du da ein Throttling einbauen, sodass nach 10 Versuchen in 2 Minuten jeder weitere Versuch 5 Sekunden extra dauert (ohne den Server zu blocken).
Das wäre eine Idee. Wäre sowas client- oder serverseitig zu implementieren?
Weil ich wüsste nicht, wie ich den Server warten lassen soll. Ich könnte den Mechanismus eventuell so umbauen, dass eine IP automatisch, temporär vom Server blockiert wird.
Aber das muss man auch erstmal hinbekommen.

Am effektivsten wär es, wenn der Server damit nichts zu tun hat. Dann werden auch keine Resourcen verbraten.

Geändert von DieDolly (29. Jul 2019 um 22:09 Uhr)
  Mit Zitat antworten Zitat
hoika

Registriert seit: 5. Jul 2006
Ort: Magdeburg
8.276 Beiträge
 
Delphi 10.4 Sydney
 
#6

AW: Kampf den Trollen: wann beginnt Computersabotage?

  Alt 29. Jul 2019, 22:12
Hallo,
natürlich muss das der Server machen.
Du hast doch schon geschrieben, dass du Manipulationen am Client erwartest.

Zitat:
Dann werden auch keine Resourcen verbraten.
Es sollen ja auch auf dem Server keine Ressourcen verbraten.
Du wartest einfach 2 Minuten mit dem "Bind" nach dem Connect des Clients.
Heiko
  Mit Zitat antworten Zitat
DieDolly

Registriert seit: 22. Jun 2018
2.175 Beiträge
 
#7

AW: Kampf den Trollen: wann beginnt Computersabotage?

  Alt 29. Jul 2019, 22:19
Meinst du sowas wie ein Sleep, was PHP ausführt?
Blockiert das dann nur diese eine Person oder den ganzen Server?
  Mit Zitat antworten Zitat
hoika

Registriert seit: 5. Jul 2006
Ort: Magdeburg
8.276 Beiträge
 
Delphi 10.4 Sydney
 
#8

AW: Kampf den Trollen: wann beginnt Computersabotage?

  Alt 29. Jul 2019, 22:57
Hallo,
Sleep blockiert den Thread (glaube ich ...).

Du lagerst das Connect in einen Thread aus.
Ich würde das erst mal mit zwei VCL-Anwendungen (ein Client, ein Server) ausprobieren.
Heiko
  Mit Zitat antworten Zitat
DieDolly

Registriert seit: 22. Jun 2018
2.175 Beiträge
 
#9

AW: Kampf den Trollen: wann beginnt Computersabotage?

  Alt 29. Jul 2019, 23:11
Ich glaube ich lasse das sein.
Ich rede von einem Webserver mit PHP und keinem VLC-Server oder sowas.

Threading funktioniert in PHP 5.X ohnehin nicht.
  Mit Zitat antworten Zitat
hoika

Registriert seit: 5. Jul 2006
Ort: Magdeburg
8.276 Beiträge
 
Delphi 10.4 Sydney
 
#10

AW: Kampf den Trollen: wann beginnt Computersabotage?

  Alt 30. Jul 2019, 00:11
Hallo,
PHP, ach so ...

Dann versuche, das Connect auszulagern,
also einen 2. Server davorzulegen.

Aber ja: klingt nach viel Arbeit...
Heiko
  Mit Zitat antworten Zitat
Antwort Antwort


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:32 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz