Posts mit dem Label Netzwerk werden angezeigt. Alle Posts anzeigen
Posts mit dem Label Netzwerk werden angezeigt. Alle Posts anzeigen

Donnerstag, 10. Januar 2019

Netzwerkfreigaben, Updates und keine Verbindung

Januar 2019, Windows Updates KB4480970 oder KB4480960 - Bums - kein Zugriff mehr auf meine freigegebenen Ordner auf dem Windows 7 Rechner.

Folgende Konstellation:
Ein Windows 7 Rechner mit einem Benutzer (der Admin-Rechte hat) gibt Ordner im Netz frei.
Ein anderer Windows Rechner (Version egal) greift darauf zu und benutzt dessen Dateien - soweit so gut, bis zu eben diesen Updates.

Offenbar hat MS mit diesem Update die Restriktionen bzgl. der Sicherheiten von Freigaben etwas ausgeweitet zum Nachteil der kleinen Heim-Netzwerk-Nutzer.

Schnelle Abhilfe schaft die Deinstallation der beiden Updates, aber das ist ja wie immer nicht das gelbe vom Ei.

Besser ist die Idee von User answer auf administrator.de:
Auf dem Windows 7  PC mit dem administrator-Nutzer anmelden, Kommandozeile öffnen und folgendes eintippen (alles in eine Zeile, mit "Enter" abschicken):

reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\
   Policies\system /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f
 Das setzt die entsprechende Richtlinie wieder so wie wir sie gerne hätten. Danach unbedingt neu starten und das Problem sollte aus der Welt geschafft sein.




Dienstag, 15. April 2014

Routersicherheit: Fritz!Bot und andere...

Anfang diesen Jahres wurde eine Schwachstelle public, welche bis dahin seit Jahren schon in den Fritz!Boxen des Herstellers AVM schlummerte. Angreifer konnten über eine manipulierte Internetseite auf die Konfiguration des Routers zugreifen und diese fast nach Belieben verändern. Zum Beispiel wäre es möglich den gesamten Netzwerkverkehr abzuhören oder den Router dazu zu bringen kostenpflichtige Telefonnummern anzurufen oder noch ganz andere Dinge...
AVM hat zügig reagiert und ein Update für die betroffenen Boxen bereitgestellt. Anwender von Zwangs-Fernverwalteten Geräten (die meisten Kabel-Kunden zum Beispiel) waren sehr schnell aus dem Schneider, deren Anbieter hat das Update zügig auf die Fritz!Box geschoben und das Problem damit erstmal aus der Welt geschafft.
heise security - Fritz!Box check
Fritz!Box-Nutzer von herkömmlichen Anschlüssen (T-Online, 1und1 etc...) müssen sich aber selbst drum kümmern, daß Ihr Router auf den neuesten Stand kommt.
Scan-Ergebnis positiv
Anleitung dazu findet man HIER bei AVM - ebenso eine Liste aller betroffenen Modelle mit Hinweisen zum Update. Ob Ihr Router verwundbar ist läßt sich auch sehr einfach beim Netzwerkcheck von heise security testen. Dazu einfach http://ct.de/fritz aufrufen und wie im Bild gezeigt den Scan starten.
Sollte das Ergebnis so aussehen wie in meinem Bild, laufen die bis dahin bekannten Angriffe einfach ins Leere.
Sollte aber die rot unterlegte Meldung erscheinen
"Sie sind verwundbar"
dann sollten Sie dringend handeln und Ihren Router wie im AVM-Link oben beschrieben auf den neuesten Stand bringen. Die Gefahr, daß Ihr Roiuter Opfer einer Attacke wird ist längst nicht mehr theoretischer Natur. Angreifer nutzen die Lücken bereits aktiv aus um Passwörter abzufangen oder ähnliches.
Aber nicht nur Fritz!Boxen sind betroffen von möglichen Schwachstellen. Mehr oder weniger alle Hersteller werden früher oder später Opfer von Fehlern. Gute Hersteller aktualisieren!
In diesem Sinne - prüfen Sie Ihren Router regelmäßig auf Updates und installieren Sie diese!

Donnerstag, 31. Januar 2013

Microsoft 6zu4 Adapter loswerden

Eine neue ISDN-Anlage mußte her, kein Problem, aufgebaut, Treiber installiert und USB-Kabel angeschlossen - Pustekuchen, der Treiber ließ sich auf dem grottenlangsamen PC nicht installieren.
2 Probleme - ein Grund: der PC war deswegen so grottenlangsam, weil er eine dauernde Prozessorlast von 100% hatte. Die Autostarts waren schnell geprüft, aber ohne Ergebnis.
Da wir ja auch Treiberprobleme hatten, war ein Blick in den Gerätemanager die Lösung.
 
Geräte-Manager einstellen

Die Anzeige der ausgeblendeten Geräte bracht ca. 1000 Microsoft 6zu4 Adapter zum Vorschein, schön durchnummeriert...
1000 Adapter
Vermutlich hatte die seit einigen Jahren benutzte ISDN-Wählverbindung bei jeder Verbindung einen neuen Eintrag erzeugt, der nie wieder verschwand....


Alle Adapter von Hand löschen war keine gute Idee, denn erstens lahmte der PC wie gesagt und zweitens waren es wie gesagt ca 1000 Einträge.
Googeln hilft meistens und so auch hier, das Problem ist bekannt und zieht sich anscheinend durch alle Windowsversionen.
Um jetzt also die ganzen Adapter loszuwerden bemüht man das Kommandozeilenwerkzeug DevCon von Microsoft (wichtig 32 ODER 64bit Version nutzen). Der Befehl
devcon remove *6to4mp

mit Administratorrechten gestartet löscht alle vorhandenen Einträge des störenden Adapters.
Auf der Seite ryanvictory.com gibts eine fertig geschriebene Batchdatei, für alle die nicht selbst tippen wollen. Nach ca. einer Stunde automatisiertem Löschen, war der Rechner wieder quicklebendig und die Treiberinstallation funktionierte auch wieder korrekt.


PS: Vielen Dank für die Bilder an Mike Föllmer von beastmasters-winlite-blog