malnefrage.de
malnefrage.de
Menü
Facebook
Twitter
E-Mail
Bookmark
weitere
Ratgeber-Community für Fragen & Antworten:
Forum mit Tipps, Hilfe und Ratschläge
Forum Frage stellen! Neue Fragen Neue Antworten Ratgeber Login
Frage
Frage
von Delasconi

Recherche für Roman - IT und Server einer Universität hacken?

Hallo an alle IT Genies und Hobby Hacker.
Ich arbeite an einem neuen Roman und bin auf einen Bereich gestoßen, den ich selbst nicht ausreichend kenne. Es ist auch nicht das Hauptthema des Romans, aber ich möchte die nötige Authentizität hineinbringen.

Wie hacke ich ein Intranet einer Universität.
Zur Situation bitte weiterlesen.

Meinem Antagonisten droht eine Blamage und eventuell strafrechtliche Verfolgung. Denn eine ehemalige Geliebte, die mittlerweile tot ist, hat auf seinem Rechner oder Server (Ja, da sind wir schon bei der ersten Panne. Was ist es denn nun?) die Kontakte zu einigen vermissten und ermordeten Frauen angelegt, die bei Ermittlungen Fragen aufwerfen werden. Er kannte die Frauen natürlich und hat auch mit ihrem Verschwinden zu tun (indirekt). Jetzt haben sie sich den Hacker geschnappt, der für die ehemalige Geliebte all das in die Wege geleitet hat und er soll alles wieder rückgängig machen, unter Gewaltandrohung. An dieser Stelle würde ich gerne ein wenig fachsimpeln. Der Ärmste versucht zu erklären, dass es nicht so einfach ist und das natürlich in Worten, die in seinen Kreisen jeder versteht (ich nicht).
Also, wo sind meine Computerfreaks =)

Liebe Grüße

Antwort
Antwort
von tecnik
Schreib doch, dass er die Daten für den Login zu den Uni-Servern per Trojaner bei einem Prof ausspioniert hat, der es aber bemerkt hat und die Zugangsdaten für den SSH-Login daraufhin einige Tage später geändert hat.

Zu deiner Frage ob Rechner oder Server der geeignetere Begriff ist: Wenn es der Computer (Laptop/Notebook oder Desktop-PC) deiner Romanfigur ist, verwende den Begriff Rechner. Wenn du die Computer der Universität meinst, auf denen abrufbare Dokumente oder auch zB. die Webseite gespeichert sind, schreibe Server.


Antwort
Antwort
von Jingbing
Also ich bin auf dem Themengebiet Server Hacking auch kein Profi aber du könntest doch schreiben …

... dass er ja nicht bloß die Daten an sich wieder ausfindig machen muss um sie zu ändern, sondern er müsste die durch den Server-Angriff vermutlich entdeckte Sicherheitslücke von Grund auf neu hacken, denn sehr wahrscheinlich wurden die SSH-Logins bereits geändert. Außerdem kannst du schreiben, dass dein Hacker das ein Shell-Scirpt neu coden müsste, um die Logfiles des Servers zu durchsuchen. Dafür müsste man die IP-Adresse spoofen, um wirklich alle Spuren zu verwischen.
Da aber selbst nach dem Löschen der Daten immer noch physisch nachweisbare Spuren der alten Files auf der Harddisk des gehackten Servers zurückbleiben, müsste er außerdem per Remote-Zugriff mittels eines Disk-Wipe-Tools die entsprechenden Sektoren der Festplatte löschen. Damit würden die alten Daten überschrieben werden. Hierzu wären mehrere Durchgänge (write-cycles) nötig, bis selbst mit einer Data-Recovery-Software keine Spuren mehr zu finden wären.

Weiter könntest du schreiben, dass das Disk-Wipe-Tool ja auch wieder rückstandslos vom System gelöscht werden müsste. Dafür müsste dein Hacker von einem Recovery-OS booten und das wäre nur per direktem Zugriff auf den Rechner möglich und von extern praktisch unmöglich. Außerdem wäre das durch das UEFI-BIOS des Systems aber nicht so einfach möglich, da alle Boot-Sektoren verschlüsselt seien, um genau dieses Szenario zu verhindern. Hierfür müsste er zudem versuchen die Firmware des Gerätes zu cracken, um anschließend das UEFI neu zu flashen ...

Ich hoffe ich konnte dir mit meiner fiktiven Story ein wenig helfen 😎

Antwort
Antwort
von ilobisy
Also wenn der Hacker in deinem Buch geschnappt wird, scheint er nicht besonders gute Fähigkeiten im Bereich Hacking zu haben. Wie wäre es wenn du deinen Antagonisten als "Scriptkiddie" entlarvst, der wegen seiner mangelnden Kenntnisse im IT-Bereich einfach nur Glück hatte beim Eindringen in das Coumputernetzwerk der Uni?
Kommentar von Delasconi
Hallo Danke für deine Antwort!
Zunächst muss ich ergänzen. Er ist nicht der Antagonist und wurde von seinem Auftraggeber verraten. Sonst hätte niemand gemerkt, dass er seine Finger drin hatte. Aber der Begriff ist schon mal gut. Kannte ich nicht. =)
Ähnliche Fragen
Wie kann ich mich beim MySQL Server auf der Konsole unter Linux anmelden? Ich habe mich per SSH auf meinem Root Server angemeldet. Wie kann ich mich nun ...
Ich muss schon am Freitag ein Referat in Deutsch über den Roman "Wem die Stunde schlägt" von Ernest Hemingway halten. Im Referat muss ich eine wichtige ...
Hallo Leute! Ich bin auf der Suche nach einem günstigen (im besten Falle kostenlosen) Minecraft Bedrock Edition Server. Dieser sollte vernünftig sein ...
Hey, ich möchte per PHP-Script ein ZIP-Archiv auf meinem Webspace/Server entpacken. Wie funktioniert das Extrahieren des Archivs? Muss ich dazu was ...
Hallo, Ich mache noch mein Abitur, bin mir aber ziemlich sicher, dass ich Psychologie an einer privaten Hochschule studieren möchte (wegen des NCs). ...
Nächste Frage

Die auf malnefrage.de veröffentlichten Fragen und Antworten sind Meinungsäußerungen der jeweiligen User. Da die Aussagen nicht geprüft werden, kann die Richtigkeit der Inhalte nicht gewährleistet werden.