Politics.be Registreren kan je hier.
Problemen met registreren of reageren op de berichten?
Een verloren wachtwoord?
Gelieve een mail te zenden naar [email protected] met vermelding van je gebruikersnaam.

Ga terug   Politics.be > Diverse > Over koetjes en kalfjes...
Registreer FAQForumreglement Ledenlijst

Over koetjes en kalfjes... Op verzoek van de gebruikers van dit forum: een hoekje waarin je over vanalles en nog wat kan praten... De boog moet namelijk niet altijd gespannen staan hé.

Antwoord
 
Discussietools
Oud 2 januari 2022, 21:03   #101
CUFI
Secretaris-Generaal VN
 
CUFI's schermafbeelding
 
Geregistreerd: 4 november 2020
Berichten: 26.765
Standaard

Citaat:
Oorspronkelijk geplaatst door Het Verzet Bekijk bericht
Dat is wel al serieus wat anders als wat ge eerst kwam beweren dat eens de sessie open staat ge gelijk wat kon doen hé.

Ik vind het feitelijk wel straf, ge opent een topic voor tips van ICT'ers, maar als ze u dan op iets willen wijzen, gaat ge nog eens gaan stellen dat ze verkeerd zijn.
"Ha ja, maar stel dat die wel admin is", is een wereld van verschil als het op ICT security aankomt hé.
Als admin doet ge gelijk wat. Zelfs zonder rubberducky.
Ja enfin, ge kunt daar veel
Maar ge kunt via die usb zeer zeker de firewall uitschakelen.
Ik zei niet “ahja stel” ik zeg al tot in de treure toe dat die pc open moet staan.
Dat heb ik daar niet even later bij gezegd he.
__________________
The narrative changes over time.
CUFI is offline   Met citaat antwoorden
Oud 2 januari 2022, 21:12   #102
Zucht
Secretaris-Generaal VN
 
Zucht's schermafbeelding
 
Geregistreerd: 28 augustus 2007
Berichten: 21.270
Standaard

Citaat:
Oorspronkelijk geplaatst door Het Verzet Bekijk bericht
Dat zal nog gaan, net gelijk gij op enter of Alt-Y moet drukken, kunt ge dat door een programma laten doen (denk ik).
Maar als ge geen admin zijt komt die vragen voor uw admin paswoord, daar gaat die niet voorbij geraken.
Nu, thuis zijn veel gebruikers ook admin.
In een bedrijf met (publiekelijk) toegankelijke pc moesten ze ze doodslaan met een platte schup als dat het geval is.

Ik heb hier nog een ongebruikte pi zero liggen, zal er eens een rubberducky van maken.
Inderdaad, die script kan dat ook gewoon confirmeren.
Je kan wel een policy opzetten die een paswoord vraagt om in admin mode te gaan. Dat zou moeten werken tegen zo'n aanval. Maar maakt de gewone operaties weer lastiger.
Beste is natuurlijk niet zomaar USB's in je box te steken.
__________________
I wish nothing but the best for you too.
Zucht is offline   Met citaat antwoorden
Oud 2 januari 2022, 21:13   #103
Het Verzet
Europees Commissaris
 
Het Verzet's schermafbeelding
 
Geregistreerd: 8 maart 2010
Berichten: 7.694
Standaard

Citaat:
Oorspronkelijk geplaatst door CUFI Bekijk bericht
Ja enfin, ge kunt daar veel
Maar ge kunt via die usb zeer zeker de firewall uitschakelen.
Ik zei niet “ahja stel” ik zeg al tot in de treure toe dat die pc open moet staan.
Dat heb ik daar niet even later bij gezegd he.
Wij bedoelen op het werk met 'openstaan' dat er iemand is ingelogd.
Ik heb dat command van die firewall gedraaid als mijn pc 'open stond'.
Is dat gelukt om die af te zetten?
Nee hé.

En stel dat ge via de instellingen gaat, dan krijgt ge dees:


Ongeacht of ge dat nu doet via uwen rubberducky of gewoon zo.
__________________
Disclaimer: de hierboven geschreven mening strookt niet altijd met de werkelijke gedachtengang van zijn auteur. Sjans.

Laatst gewijzigd door Het Verzet : 2 januari 2022 om 21:19.
Het Verzet is offline   Met citaat antwoorden
Oud 2 januari 2022, 21:15   #104
CUFI
Secretaris-Generaal VN
 
CUFI's schermafbeelding
 
Geregistreerd: 4 november 2020
Berichten: 26.765
Standaard

__________________
The narrative changes over time.
CUFI is offline   Met citaat antwoorden
Oud 2 januari 2022, 21:16   #105
Het Verzet
Europees Commissaris
 
Het Verzet's schermafbeelding
 
Geregistreerd: 8 maart 2010
Berichten: 7.694
Standaard

Citaat:
Oorspronkelijk geplaatst door Zucht Bekijk bericht
Inderdaad, die script kan dat ook gewoon confirmeren.
Je kan wel een policy opzetten die een paswoord vraagt om in admin mode te gaan. Dat zou moeten werken tegen zo'n aanval. Maar maakt de gewone operaties weer lastiger.
Beste is natuurlijk niet zomaar USB's in je box te steken.
Ik weet dat nog zo niet.
Dat script wordt onderbroken als hij credentials vraagt, en dus wordt de volgende lijn met 'YES klikken' niet uitgevoerd.
Misschien als ge dat commando in een andere thread zou uitvoeren, maar ik denk het eerlijk ook niet.

Da's typisch iets dat pentesters (en hackers) doen.
USB-sticks laten rondslingeren op de parking.
__________________
Disclaimer: de hierboven geschreven mening strookt niet altijd met de werkelijke gedachtengang van zijn auteur. Sjans.

Laatst gewijzigd door Het Verzet : 2 januari 2022 om 21:18.
Het Verzet is offline   Met citaat antwoorden
Oud 2 januari 2022, 21:19   #106
CUFI
Secretaris-Generaal VN
 
CUFI's schermafbeelding
 
Geregistreerd: 4 november 2020
Berichten: 26.765
Standaard

Citaat:
Oorspronkelijk geplaatst door Het Verzet Bekijk bericht
Wij bedoelen op het werk met 'openstaan' dat er iemand is ingelogd.
Ik heb dat command van die firewall gedraaid als mijn pc 'open stond'.
Is dat gelijk om die af te zetten?

Nee hé.

Stel dat ge via de instellinge gaat, dan krijgt ge dees:


Ongeacht of ge dat nu doet via uwen rubberducky of gewoon zo.
Ja dat is natuurlijk allemaal te beveiligen. En nogmaals: bij u zal dat geen post pakken.
Maar als ge dat in 10 pc’s steekt van gewone mensen, vraagt die bij de meeste gewoon op ja te klikken he.

Probeer eens via een dd command uw downloads op een usb te zetten van uw c.
Maar zet dan ff een klein .txt bestandje in die map.
__________________
The narrative changes over time.
CUFI is offline   Met citaat antwoorden
Oud 2 januari 2022, 21:21   #107
Zucht
Secretaris-Generaal VN
 
Zucht's schermafbeelding
 
Geregistreerd: 28 augustus 2007
Berichten: 21.270
Standaard

Citaat:
Oorspronkelijk geplaatst door Het Verzet Bekijk bericht
Da's typisch iets dat pentesters (en hackers) doen.
USB-sticks laten rondslingeren op de parking.
Je kan zelfs USB's kopen op het net. In een mooie verpakking en al, met dus dat soort grapjes op.
Al zijn die meestal te goedkoop en te krachtig om waar te zijn. Dus je moet al erg naief zijn om die effectief te kopen.

Maar een staatsgesteunde (USSR, China) hackergroep zou misschien wel valse en onherkenbare sandisks in omloop kunnen brengen die regulier verkocht worden.
__________________
I wish nothing but the best for you too.
Zucht is offline   Met citaat antwoorden
Oud 2 januari 2022, 21:32   #108
Het Verzet
Europees Commissaris
 
Het Verzet's schermafbeelding
 
Geregistreerd: 8 maart 2010
Berichten: 7.694
Standaard

Citaat:
Oorspronkelijk geplaatst door CUFI Bekijk bericht
Ja dat is natuurlijk allemaal te beveiligen. En nogmaals: bij u zal dat geen post pakken.
Daarom dat dit ook een topic is voor computernerds.
Deze nerd doet dat als beroep, nogal wiedes dat dat beveiligd is.

Citaat:
Maar als ge dat in 10 pc’s steekt van gewone mensen, vraagt die bij de meeste gewoon op ja te klikken he.
En die zien dat niet dat gij dat daar insteekt?
Of die boekhouder laat u zomaar alleen met zijn pc zonder dat hij lockt of uitlogt?
Kijk hé, tuurlijk werkt dit bij onnozele zielen, maar dat doen scam praktijken ook waar ze vragen nummers van google-playcards door te sturen.

Citaat:
Probeer eens via een dd command uw downloads op een usb te zetten van uw c.
Maar zet dan ff een klein .txt bestandje in die map.
dd werkt niet eens in windows.
dd is diskdump in linux, maar zelfs daar zou ik cp gebruiken.
Een terminal werkt niet adhv vrije interpretatie gelijk de Bijbel dat doet hoor.
En dan kan ik evengoed alles verslepen vanuit de verkenner naar een usbstick.
Da's niet hacken, da's gewoon een computer gebruiken waarvoor die is gemaakt.
Mijn downloads staan niet eens op de C trouwens
__________________
Disclaimer: de hierboven geschreven mening strookt niet altijd met de werkelijke gedachtengang van zijn auteur. Sjans.

Laatst gewijzigd door Het Verzet : 2 januari 2022 om 21:39.
Het Verzet is offline   Met citaat antwoorden
Oud 2 januari 2022, 21:35   #109
Het Verzet
Europees Commissaris
 
Het Verzet's schermafbeelding
 
Geregistreerd: 8 maart 2010
Berichten: 7.694
Standaard

Citaat:
Oorspronkelijk geplaatst door Zucht Bekijk bericht
Je kan zelfs USB's kopen op het net. In een mooie verpakking en al, met dus dat soort grapjes op.
Al zijn die meestal te goedkoop en te krachtig om waar te zijn. Dus je moet al erg naief zijn om die effectief te kopen.

Maar een staatsgesteunde (USSR, China) hackergroep zou misschien wel valse en onherkenbare sandisks in omloop kunnen brengen die regulier verkocht worden.
Awel, da's alvast een realistischer scenario dan usbstick in de pc van uw boekhouder rammen.
Dit gebeurt effectief op grote schaal (koop nooit usbsticks op aliexpress of 2dehands).
__________________
Disclaimer: de hierboven geschreven mening strookt niet altijd met de werkelijke gedachtengang van zijn auteur. Sjans.

Laatst gewijzigd door Het Verzet : 2 januari 2022 om 21:36.
Het Verzet is offline   Met citaat antwoorden
Oud 2 januari 2022, 21:38   #110
CUFI
Secretaris-Generaal VN
 
CUFI's schermafbeelding
 
Geregistreerd: 4 november 2020
Berichten: 26.765
Standaard

Citaat:
Oorspronkelijk geplaatst door Het Verzet Bekijk bericht
Daarom dat dit ook een topic is voor computernerds.
Deze nerd doet dat als beroep, nogal wiedes dat dat beveiligd is.



En die zien dat niet dat gij dat daar insteekt?
Of die boekhouder laat u zomaar alleen met zijn pc zonder dat hij lockt of uitlogt?
Kijk hé, tuurlijk werkt dit bij onnozele zielen, maar dat doen scam praktijken ook waar ze vragen nummers van google-playcards door te sturen.



dd werkt niet eens in windows.
dd is diskdump in linux, maar zelfs daar zou ik cp gebruiken.
Een terminal werkt niet adhv vrije interpretatie gelijk de Bijbel dat doet hoor.
En dan kan ik evengoed alles verslepen vanuit de verkenner naar een usbstick.
Da's niet hacken, da's gewoon een computer gebruiken waarvoor die is gemaakt.
Jamaar de context was heel de tijd wanneer die pc open staat en even onbewaakt is he.
Ja ik doe dat niet als beroep, maar ge weet wel wat ik bedoel he. Ge kunt via die terminal files naar uw usb laden he. Dd command is idd linux.
Als je dat ongevraagd bij iemand anders doet via een usb is dat zeker hacken he.
Zeker als ge een bestandje achterlaat om vanop afstand meer te doen met meer tijd.
__________________
The narrative changes over time.
CUFI is offline   Met citaat antwoorden
Oud 2 januari 2022, 21:47   #111
Het Verzet
Europees Commissaris
 
Het Verzet's schermafbeelding
 
Geregistreerd: 8 maart 2010
Berichten: 7.694
Standaard

Citaat:
Oorspronkelijk geplaatst door CUFI Bekijk bericht
Jamaar de context was heel de tijd wanneer die pc open staat en even onbewaakt is he.
Ja ik doe dat niet als beroep, maar ge weet wel wat ik bedoel he. Ge kunt via die terminal files naar uw usb laden he. Dd command is idd linux.
Als je dat ongevraagd bij iemand anders doet via een usb is dat zeker hacken he.
Zeker als ge een bestandje achterlaat om vanop afstand meer te doen met meer tijd.
Ja, en dat is meer een pebkac probleem.
Net als ze uw auto stelen als ge deur open laat en er de sleutel op laat zitten.

Wat neemt ge hieruit mee trouwens voor als ge met Windows werkt (wat bij ons echt een must is ivm beschikbare software)?
De kennis is gedeeld, wat hebt ge eruit geleerd?
__________________
Disclaimer: de hierboven geschreven mening strookt niet altijd met de werkelijke gedachtengang van zijn auteur. Sjans.

Laatst gewijzigd door Het Verzet : 2 januari 2022 om 21:50.
Het Verzet is offline   Met citaat antwoorden
Oud 2 januari 2022, 21:53   #112
CUFI
Secretaris-Generaal VN
 
CUFI's schermafbeelding
 
Geregistreerd: 4 november 2020
Berichten: 26.765
Standaard

Citaat:
Oorspronkelijk geplaatst door Het Verzet Bekijk bericht
Ja, en dat is meer een pebkac probleem.
Net als ze uw auto stelen als ge deur open laat en er de sleutel op laat zitten.

Wat neemt ge hieruit mee trouwens voor als ge met Windows werkt (wat bij ons echt een must is ivm beschikbare software)?
De kennis is gedeeld, wat hebt ge eruit geleerd?
Encrypten? :s
Precies een exaam.
__________________
The narrative changes over time.
CUFI is offline   Met citaat antwoorden
Oud 2 januari 2022, 21:58   #113
Het Verzet
Europees Commissaris
 
Het Verzet's schermafbeelding
 
Geregistreerd: 8 maart 2010
Berichten: 7.694
Standaard

Citaat:
Oorspronkelijk geplaatst door CUFI Bekijk bericht
Encrypten? :s
Precies een exaam.
Encrypten is goed, maar vooral:

1. Ge laat uw pc nooit ingelogd als ge er niet bij zijt (Winkey + L, niet meer nodig).
2. Uw user waarmee ge inlogt is geen admin.

Tsjah, 't is logisch denken hé.
Als X en Y een veiligheidsrisico is, wat doe ik om dat te vermijden?
__________________
Disclaimer: de hierboven geschreven mening strookt niet altijd met de werkelijke gedachtengang van zijn auteur. Sjans.

Laatst gewijzigd door Het Verzet : 2 januari 2022 om 21:59.
Het Verzet is offline   Met citaat antwoorden
Oud 2 januari 2022, 21:59   #114
CUFI
Secretaris-Generaal VN
 
CUFI's schermafbeelding
 
Geregistreerd: 4 november 2020
Berichten: 26.765
Standaard

Citaat:
Oorspronkelijk geplaatst door Het Verzet Bekijk bericht
Encrypten is goed, maar vooral:

1. Ge laat uw pc nooit ingelogd als ge er niet bij zijt (Winkey + L, niet meer nodig).
2. Uw user waarmee ge inlogt is geen admin.
Juist, 2 wou ik er nog bijzetten maar dat zult ge wrsl nu niet meer geloven
__________________
The narrative changes over time.
CUFI is offline   Met citaat antwoorden
Oud 2 januari 2022, 22:03   #115
Zucht
Secretaris-Generaal VN
 
Zucht's schermafbeelding
 
Geregistreerd: 28 augustus 2007
Berichten: 21.270
Standaard

Social engineering op MFA

https://www.youtube.com/watch?v=9WOLVs0oCV0
__________________
I wish nothing but the best for you too.
Zucht is offline   Met citaat antwoorden
Oud 2 januari 2022, 22:07   #116
Het Verzet
Europees Commissaris
 
Het Verzet's schermafbeelding
 
Geregistreerd: 8 maart 2010
Berichten: 7.694
Standaard

Citaat:
Oorspronkelijk geplaatst door CUFI Bekijk bericht
Juist, 2 wou ik er nog bijzetten maar dat zult ge wrsl nu niet meer geloven
Ik geef u het voordeel van de twijfel.

Maar hoe gaat ge te werk voor 2 op windows?
- Winkey + R voor de runbox, dan typt ge "lusrmgr.msc" en enter.
- Bij users maakt ge een nieuwe admin user, voorbeeld uw gewone username met suffix adm en ge geeft dat een ander paswoord.
- Bij "groups", haalt ge uwe gewone user uit 'administrators' en voegt ge de nieuwe toe. Onder groups bij groepke 'users' checkt ge dat uw gewone user erin zit. De default user 'Administrator' zou disabled moeten staan ook.
__________________
Disclaimer: de hierboven geschreven mening strookt niet altijd met de werkelijke gedachtengang van zijn auteur. Sjans.
Het Verzet is offline   Met citaat antwoorden
Oud 2 januari 2022, 22:11   #117
Het Verzet
Europees Commissaris
 
Het Verzet's schermafbeelding
 
Geregistreerd: 8 maart 2010
Berichten: 7.694
Standaard

Citaat:
Oorspronkelijk geplaatst door Zucht Bekijk bericht
Ja, social engineering, als hacker zou ik daar beginnen.
Hoeveel diensten er niet in trappen als ge gewoon zegt dat ge de nieuwe van ICT zijt en naar iemand zijn pc komt kijken.
Gewoon zelfs vragen; "Had hier iemand een melding naar ICT gemaakt?".
__________________
Disclaimer: de hierboven geschreven mening strookt niet altijd met de werkelijke gedachtengang van zijn auteur. Sjans.
Het Verzet is offline   Met citaat antwoorden
Oud 2 januari 2022, 22:14   #118
CUFI
Secretaris-Generaal VN
 
CUFI's schermafbeelding
 
Geregistreerd: 4 november 2020
Berichten: 26.765
Standaard

Citaat:
Oorspronkelijk geplaatst door Het Verzet Bekijk bericht
Ik geef u het voordeel van de twijfel.

Maar hoe gaat ge te werk voor 2 op windows?
- Winkey + R voor de runbox, dan typt ge "lusrmgr.msc" en enter.
- Bij users maakt ge een nieuwe admin user, voorbeeld uw gewone username met suffix adm en ge geeft dat een ander paswoord.
- Bij "groups", haalt ge uwe gewone user uit 'administrators' en voegt ge de nieuwe toe. Onder groups bij groepke 'users' checkt ge dat uw gewone user erin zit. De default user 'Administrator' zou disabled moeten staan ook.
Thanks. Ik ga die pc eens deftig opkuisen en compleet terugzetten.
Het moeilijkste zal worden om een lokale vpn server op te stellen voor alle toestellen.
Stel, 4 toestellen zijn tegelijk aan zwaar internetverbruik bezig, is zo een raspberry pi 8 gb ram wel voldoende?
__________________
The narrative changes over time.
CUFI is offline   Met citaat antwoorden
Oud 2 januari 2022, 22:34   #119
Het Verzet
Europees Commissaris
 
Het Verzet's schermafbeelding
 
Geregistreerd: 8 maart 2010
Berichten: 7.694
Standaard

Citaat:
Oorspronkelijk geplaatst door CUFI Bekijk bericht
Thanks. Ik ga die pc eens deftig opkuisen en compleet terugzetten.
Het moeilijkste zal worden om een lokale vpn server op te stellen voor alle toestellen.
Stel, 4 toestellen zijn tegelijk aan zwaar internetverbruik bezig, is zo een raspberry pi 8 gb ram wel voldoende?
Nog nooit gedaan, moet lukken vermoed ik.
Online gaming door een VPN tunnel kan misschien sucken, geen idee.
Hier hoe je zo'n gateway instelt: https://zone13.io/post/raspberry-pi-...y-for-nordvpn/
Ik zou er wel pas aan beginnen als ge op zijn minst verstaat wat elke stap probeert te bereiken.
__________________
Disclaimer: de hierboven geschreven mening strookt niet altijd met de werkelijke gedachtengang van zijn auteur. Sjans.
Het Verzet is offline   Met citaat antwoorden
Oud 2 januari 2022, 23:34   #120
CUFI
Secretaris-Generaal VN
 
CUFI's schermafbeelding
 
Geregistreerd: 4 november 2020
Berichten: 26.765
Standaard

Citaat:
Oorspronkelijk geplaatst door Het Verzet Bekijk bericht
Nog nooit gedaan, moet lukken vermoed ik.
Online gaming door een VPN tunnel kan misschien sucken, geen idee.
Hier hoe je zo'n gateway instelt: https://zone13.io/post/raspberry-pi-...y-for-nordvpn/
Ik zou er wel pas aan beginnen als ge op zijn minst verstaat wat elke stap probeert te bereiken.
NetworkChuck op youtube. Veel pauzeren en gewoon nadoen lol
__________________
The narrative changes over time.
CUFI is offline   Met citaat antwoorden
Antwoord



Regels voor berichten
Je mag niet nieuwe discussies starten
Je mag niet reageren op berichten
Je mag niet bijlagen versturen
Je mag niet jouw berichten bewerken

vB-code is Aan
Smileys zijn Aan
[IMG]-code is Aan
HTML-code is Uit
Forumnavigatie


Alle tijden zijn GMT +1. Het is nu 03:49.


Forumsoftware: vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Content copyright ©2002 - 2020, Politics.be