Fremde im Netzwerk, brauche dringend Hilfe.

  • Brauche dringend Hilfe.

    Habe soeben mehrere fremde Geräte Pc-drucker-tv im Netzwerk gesichtet.

    Mein Router: Fritzbox 7590

    Als Maßnahme würde folgendes gemacht:

    Router auf Werkseinstellungen zurückgesetzt

    WLAN auf WPA 2 + WPA 3 gesetzt

    WLAN Passwort erneuert mit Buchstaben+ zahlen+Sonderzeichen

    Alle Server und Nas Geräte ausgeschaltet

    Alle ports + ddns + VPN gelöscht


    Wie und was kann ich jetzt tun um meine Sicherheit wieder herzustellen und solche Probleme zu vermeiden.

  • Interessant wäre noch gewesen, was in System/Ereignisse der FB stand. Ich hatte mal zahlreiche Versuche von immer anderen IP's auf meine Fritzbox zuzugreifen. Hab dann einfach den Port geändert und dann war Ruhe. Aber mit Deinen Maßnahmen solltest Du erstmal auf der sicheren Seite sein. Beobachte mal den Erignisse-Reiter in der Box. Da steht immer drin, was wann passiert ist.

    Und wie Nicoletta schon schrieb, das Gast WLAN aus. Braucht man in den seltesten Fällen.

    Server / Laptop

     

  • Den Push Service aktivieren -> Heimnetz -> Fritz!Box-Info aktivieren

    Damit erhältst Du EMails wenn sich neue Geräte im Lan/WLan erstmalig anmelden. Die Push Mails über Erstanmeldungen kommen instant. Alles andere einmal täglich.

    Ryzen 5 5600G, 16 GB DDR4, Crucial P3 M.2 2TB, Deskmeet X300, Linux Mint 21.3 Cinnamon.
    Server Gigabyte Brix , Debian 11 + OMV

  • Wer sich über die Verbindungsart "LAN 2" wundert. Am Lan Port 2 meiner FB hängt noch ein Access Point und über dessen WLan hat sich dieses Android Gerät angemeldet.

    Ryzen 5 5600G, 16 GB DDR4, Crucial P3 M.2 2TB, Deskmeet X300, Linux Mint 21.3 Cinnamon.
    Server Gigabyte Brix , Debian 11 + OMV

  • Habe soeben mehrere fremde Geräte Pc-drucker-tv im Netzwerk gesichtet.

    Was heisst denn gesichtet bei Dir und wie hast Du die gesichtet?

    Ich bekomme z.B. auch in meinem Firewall-Log Einträge das IPs was versuchen, aber die sind noch lange nicht bei mir im Netzt drin.

    Code
    2023-08-23T04:32    WAN    103.252.136.35    62.121.181.136    1433

    Das wollte halt einer gucken ob ich eine SQL Datenbank laufen habe.

    2 Mal editiert, zuletzt von Der Muede Joe (26. August 2023 um 19:03)

  • Was heisst denn gesichtet bei Dir und wie hast Du die gesichtet?

    Ich bekomme z.B. auch in meinem Firewall-Log Einträge das IPs was versuchen, aber die sind noch lange nicht bei mir im Netzt drin.

    Code
    2023-08-23T04:32    WAN    103.252.136.35    62.121.181.136    1433

    Das wollte halt einer gucken ob ich eine SQL Datenbank laufen habe.

    Unter Heimnetz waren einige Geräte die ich weder besitze noch noch kaufen würde.

  • Da hat wohl jemand sein WLAN nicht abgesichert und der TV und der Drucker vom Nachbarn haben sich automatisch mit dem nächsten offene WLAN verbunden weil das stärker war als das eigene. Habe noch nie einen "Hacker" gesehen der im Auto vor dem Haus mit einem 55 Zoll TV oder Drucker sitzt um sich in WLANs "einzuhacken".

    Alle Server und Nas Geräte ausgeschaltet

    Alle ports + ddns + VPN gelöscht

    Was hast denn so für Ports gelöscht und wo, auf der Fritzbox?

    Wieso hat man da überhaupt Ports auf?

    Bist Du wirklich der IT-Admin einer Firma wie Du mal geschrieben hast?

    Wie können die angestellten denn jetzt ohne Server arbeiten?

  • Habe noch nie einen "Hacker" gesehen der im Auto vor dem Haus mit einem 55 Zoll TV oder Drucker sitzt um sich in WLANs "einzuhacken".

    Das ist ja der Trick. Grey-Man-Prinzip. ;)
    Pass auf, Toaster sind auch sehr beliebt.

  • Das ist ja der Trick. Grey-Man-Prinzip.

    Da der Themersteller leider nicht schreibt ob es bei Ihm in der Firma passiert ist oder bei Ihm zu hause kann ich nur spekulieren. Soweit ich weiss ist er IT Admin und vom Fach. In seiner Firma gäbe es vielleicht lohnende Ziele, aber beim privaten WLAN zu hause halte ich es für sehr unwahrscheinlich das Nachbar Klaus eine ganze Armada an IOT Geräten in das private Netzwerk integriert um auch möglichst schnell entdeckt zu werden.

    "Hacker" versuchen möglischst Spuren zu verwischen um unentdeckt zu bleiben.

  • Da der Themersteller leider nicht schreibt ob es bei Ihm in der Firma passiert ist oder bei Ihm zu hause kann ich nur spekulieren. Soweit ich weiss ist er IT Admin und vom Fach. In seiner Firma gäbe es vielleicht lohnende Ziele, aber beim privaten WLAN zu hause halte ich es für sehr unwahrscheinlich das Nachbar Klaus eine ganze Armada an IOT Geräten in das private Netzwerk integriert um auch möglichst schnell entdeckt zu werden.

    "Hacker" versuchen möglischst Spuren zu verwischen um unentdeckt zu bleiben.

    Das war eher als Witz gedacht. Natürlich werden Hacker nicht als Tv, Drucker oder Toaster - sondern gar nicht im System auftauchen.

  • Die entscheidende Frage ist: wieso die bei dir rein konnten? War dein WLAN Passwort nicht stark genug?

    Ich habe den Standard WLAN Schlüssel gehabt von Fritzbox selbst.

    Das habe ich geändert

  • ÄHH!... was für standardschlüssel? haben die nicht für jede fritzbox einen anderen? und steht der nicht auf oder in der verpackung!?

    rijo...

    Jede einen anderen, steht normalerweise hinten auf der Fritzbox. Sollte man sofort ändern...

    System: CPU: Intel I5 14600KF , RAM: 32 GB , GPU: AMD Radeon RX7800XT, OS: Ubuntu 24.04 LTS

  • ÄHH!... was für standardschlüssel? haben die nicht für jede fritzbox einen anderen?

    Richtig, diese sind auch sehr sicher. Ändern soll man das Zugangspasswort zur Oberfläche.

    Ich kann leider bislang nicht nachvollziehen was da passiert sein soll, einfach zu wenig Informationen.

    Bevor du mit dem Kopf durch die Wand willst, frage dich, was du im Nebenzimmer willst!

  • aber war das nicht früher 123456

    Das kann sein, aber es wurde schon vor längerer Zeit geändert. WLAN und Zugang sind unterschiedlich und jede Box hat seine eigenen.

    In einer Firmenumgebung sollte natürlich alles neu gesetzt werden.

    Bevor du mit dem Kopf durch die Wand willst, frage dich, was du im Nebenzimmer willst!

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!