Recht im Campusnetz
Recht im Campusnetz
Hallo an alle Netzwerker
Ich habe folgendes Problem:
Ich nutzte in der uni das Wlan und den damit verbunden VPN Client um dort ins Netzt zu gehen.
Gestern habe ich von dort aus google.de und meinen homeserve via dnydny mit namp gescannt.
Gleich darauf aht mit der Uniadmin eine Verwarnung via mail ausgesprochen weil ich das "angeblich" nicht darf (ich haette portscanns ausgefueht).
das hier sind die Nutzungsbedingungen die ich unterschrieben habe:
http://www.tu-cottbus.de/btu/fileadmin/ ... _rz_02.pdf
leider kann ich daraus nicht erlesen was /das ich das nicht darf. Kann mir mal einer das Problem naeher erklaeren?
Ich habe folgendes Problem:
Ich nutzte in der uni das Wlan und den damit verbunden VPN Client um dort ins Netzt zu gehen.
Gestern habe ich von dort aus google.de und meinen homeserve via dnydny mit namp gescannt.
Gleich darauf aht mit der Uniadmin eine Verwarnung via mail ausgesprochen weil ich das "angeblich" nicht darf (ich haette portscanns ausgefueht).
das hier sind die Nutzungsbedingungen die ich unterschrieben habe:
http://www.tu-cottbus.de/btu/fileadmin/ ... _rz_02.pdf
leider kann ich daraus nicht erlesen was /das ich das nicht darf. Kann mir mal einer das Problem naeher erklaeren?
- Strunz_1975
- Beiträge: 2512
- Registriert: 13.04.2007 14:29:32
- Lizenz eigener Beiträge: MIT Lizenz
-
Kontaktdaten:
Code: Alles auswählen
1. Rechte der Nutzer : Das Universitätsrechenzentrum der BTU Cottbus unterstützt ... das Recht auf
freie Meinungsäußerung.
Der Text is ziemlich vage formuliert und sehr redudant (z.B. Urheberrecht). Frag am besten den "admin". Portscans zu verbieten ist bescheuert.
- Savar
- Beiträge: 7174
- Registriert: 30.07.2004 09:28:58
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Berlin
?? Hä? Ich sag dir, wenn du anfängst meinen Rechner zu scannen gibts auch Ärger.. du erzeugst damit unter Umständen viel Last und riskierst (wenn du nmap mit bösen Optionen ausführst) auch, dass sich Dienste verabschieden. Sei vorsichtig mit deiner Aussage...uljanow hat geschrieben:Der Text is ziemlich vage formuliert und sehr redudant (z.B. Urheberrecht). Frag am besten den "admin". Portscans zu verbieten ist bescheuert.
PS: klar würd ich solange nichts passiert auch nichts sagen, aber deine Aussage kann man so einfach nicht stehen lassen.
- Savar
- Beiträge: 7174
- Registriert: 30.07.2004 09:28:58
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Berlin
das ist aber was anderes, wenn du als Administrator dein Netz scannst.. ich zweifle, dass der Threadstarter der Admin von http://www.google.de ist
- ckoepp
- Beiträge: 1409
- Registriert: 11.06.2005 20:11:23
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Nähe Heidelberg
Also ganz im Ernst: erwischt jemand so unfähige Admins, so eine chaotische Netzstruktur, wird man kaum nachweisen können wer oder was die Last verursacht hatSavar hat geschrieben:?? Hä? Ich sag dir, wenn du anfängst meinen Rechner zu scannen gibts auch Ärger.. du erzeugst damit unter Umständen viel Last und riskierst (wenn du nmap mit bösen Optionen ausführst) auch, dass sich Dienste verabschieden. Sei vorsichtig mit deiner Aussage...
Portscans kannst du nicht wirklich unterbinden und es bringt schlicht auch nichts es zu wollen (Security by obscurity). Nur ein Sicherheitskonzept bietet Sicherheit...
Ich bezweifle auch ernsthaft ob du wegen eines Portscans verurteilt werden kannst - zahlreiche Produktivsysteme setzen diese Dinge ein (unter anderem auch SAP *gg*).
"Es gibt kein Problem, das man nicht mit einem doppelten Scotch lösen könnte!"
Ernest Hemingway
Ernest Hemingway
oook nette Diskusion...aber WO steht denn nun (wenn auch anders vormusliert) in meiner Vereinbarung das ich keine Portscans machen darf?
Die Zeile waere interessant.
Ud wo steht (in welchem Gesetz) das ich das generell nicht darf?! Da waere ja Hirnrissig, nur weil man damit "Schindluder" treiben kann es zu verbieten. Ein Dreher und Fraeser darf doch auch seine Maschinen benutzten...nur eben nicht zum Herstellen von Schusswaffen....ich glaube der Vergleich is ganz gut
Also noch mal kurz: Welche Zeile besagt bzw. deutet darauf hin das ich das nicht darf? Ich Kann sie einfach nicht finden!!
Danke
P.S. klar gehoert mir nicht google.de ABER mein homeserver schon und den habe ich ja uach gescannt.
Die Zeile waere interessant.
Ud wo steht (in welchem Gesetz) das ich das generell nicht darf?! Da waere ja Hirnrissig, nur weil man damit "Schindluder" treiben kann es zu verbieten. Ein Dreher und Fraeser darf doch auch seine Maschinen benutzten...nur eben nicht zum Herstellen von Schusswaffen....ich glaube der Vergleich is ganz gut
Also noch mal kurz: Welche Zeile besagt bzw. deutet darauf hin das ich das nicht darf? Ich Kann sie einfach nicht finden!!
Danke
P.S. klar gehoert mir nicht google.de ABER mein homeserver schon und den habe ich ja uach gescannt.
Ähm, also wie oben schonmal angedeutet wurde, gibt es inzwischen diese 'Hackerparagraphen'. Die verbieten das. Wo genau du dazu jetzt was findest weiß cih nicht, aber ich bin mir sicher, dass du auf der Seite des CCC was findest
http://www.ccc.de
Ogion
http://www.ccc.de
Ogion
"Aufklärung ist der Ausgang des Menschen aus seiner selbst verschuldeten Unmündigkeit." - Immanuel Kant
"Wer grundlegende Freiheiten aufgibt, um vorübergehend ein wenig Sicherheit zu gewinnen, verdient weder Freiheit noch
Sicherheit." - Benjamin Franklin
"Wer grundlegende Freiheiten aufgibt, um vorübergehend ein wenig Sicherheit zu gewinnen, verdient weder Freiheit noch
Sicherheit." - Benjamin Franklin
Ich kann mit ping ja auch feststellen, ob ein Rechner hinter einer IP existiert und antwortet...und noch viel schlimmer: mit netcat kann ich auf Ports testen und sogar Daten hinschicken.
Bei uns in der FH ist noch nichts dergleichen passiert aus meiner Umgebung.
Bei uns in der FH ist noch nichts dergleichen passiert aus meiner Umgebung.
Jesus saves. Buddha does incremental backups.
Windows ist doof, Linux funktioniert nicht • Don't break debian! • Wie man widerspricht
Windows ist doof, Linux funktioniert nicht • Don't break debian! • Wie man widerspricht
- habakug
- Moderator
- Beiträge: 4314
- Registriert: 23.10.2004 13:08:41
- Lizenz eigener Beiträge: MIT Lizenz
Hallo!
Eigentlich sollte die de.comp.security.firewall FAQ [1], vor allem in so einem Forum, allgemein bekannt sein. Alles andere ist Panikmache. Wer hier anderes behauptet, möge dies bitte durch Quellenangaben untermauern. Die e-Mail die sich auf so einen Vorfall bezieht sollte genauestens auf ihren Ursprung untersucht werden.
Gruß, habakug
[1] http://www.iks-jena.de/mitarb/lutz/usen ... l#Portscan
Eigentlich sollte die de.comp.security.firewall FAQ [1], vor allem in so einem Forum, allgemein bekannt sein. Alles andere ist Panikmache. Wer hier anderes behauptet, möge dies bitte durch Quellenangaben untermauern. Die e-Mail die sich auf so einen Vorfall bezieht sollte genauestens auf ihren Ursprung untersucht werden.
Gruß, habakug
[1] http://www.iks-jena.de/mitarb/lutz/usen ... l#Portscan
- ckoepp
- Beiträge: 1409
- Registriert: 11.06.2005 20:11:23
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Nähe Heidelberg
Naja...höflich ist ein Portscan sicher nicht
Wir haben ja mit Absicht nicht immer einen Handshake-Verbindungsaufbau, dieser dauert auch schlicht manchmal zu lang.
Aber Portscans gehören eben schlicht zur Natur verbundener Netze...das normale Hintergrundrauschen wie diverse Verbindungsversuche auf einschlägigen Ports. Gefährlich ist das nicht wirklich und wenn es gefährlich werden sollte, dann liegt es nicht am Portscan, sondern am Sicherheitskonzept.
Wir haben ja mit Absicht nicht immer einen Handshake-Verbindungsaufbau, dieser dauert auch schlicht manchmal zu lang.
Aber Portscans gehören eben schlicht zur Natur verbundener Netze...das normale Hintergrundrauschen wie diverse Verbindungsversuche auf einschlägigen Ports. Gefährlich ist das nicht wirklich und wenn es gefährlich werden sollte, dann liegt es nicht am Portscan, sondern am Sicherheitskonzept.
"Es gibt kein Problem, das man nicht mit einem doppelten Scotch lösen könnte!"
Ernest Hemingway
Ernest Hemingway
- vicbrother
- Beiträge: 1016
- Registriert: 23.12.2001 11:15:07
- Wohnort: Hamburg
@latenite: Es wird wohl kaum eine Benutzerordnung geben, die dir genau sagt was du darfst und was nicht. Dafür gibt es gerade in der Informatik zu viele Neuerungen in kurzen Zeitabständen und eine Pflege und Überprüfung der Benutzerordnung würde damit zu viel Zeit erfordern.
Ein Lob an deine Admins, das diese dich abgemahnt haben, zeigt es doch, dass es noch Admins gibt, die Portscans in großen Netzen noch entdecken und nachgehen. Es trifft dich ja auch nicht unschuldig. An deiner Stelle würde ich mit den Admins reden, das hilft dir viel weiter, als mit uns zu diskutieren. Du kannst mit denen deine Scans absprechen, dir erklären lassen was du darfst und was du nicht darfst.
Ein Lob an deine Admins, das diese dich abgemahnt haben, zeigt es doch, dass es noch Admins gibt, die Portscans in großen Netzen noch entdecken und nachgehen. Es trifft dich ja auch nicht unschuldig. An deiner Stelle würde ich mit den Admins reden, das hilft dir viel weiter, als mit uns zu diskutieren. Du kannst mit denen deine Scans absprechen, dir erklären lassen was du darfst und was du nicht darfst.
Debian GNU/Linux "unstable" + KDE4 @ Dell Precision M6400
T9600 - 4GB RAM - 2x160GB RAID0 - nVIDIA Quadro FX 3700M - 17" WUXGA RGB LED - Webcam - Backlit Keyboard - UMTS - 9 Cell Battery -
T9600 - 4GB RAM - 2x160GB RAID0 - nVIDIA Quadro FX 3700M - 17" WUXGA RGB LED - Webcam - Backlit Keyboard - UMTS - 9 Cell Battery -