LAN ja, Internet NEIN

Big-Blue

Lieutenant
Registriert
Mai 2010
Beiträge
569
Hi,

ich kriege bald ein älteres Notebook von einem Bekannten, der sich ein neues kauft.
Als wirkliches Notebook taugt es nicht mehr viel, spiele laufen auch nicht drauf, aber ich würde es trotzdem gerne als Opfer verwenden :freak:
Sprich, ich will ein - vom Internet abgeschottetes XP - ohne jegliche Updates - drauf laufen lassen, möglichst alte Software drauf installieren - und es dann auf möglichst verschiedene Weisen mit BackTrack 4 (läuft auf meinem Hauptrechner) in die Knie zwingen.
Einfach so :lol: Quasi ein DVW, "Damn Vulnerable Windows" ;D
Hört sich vielleicht komisch an, aber vielleicht bringt die 'dunkle Seite der Macht' mir Erkenntnisse über Provisionsmaßnahmen.
Allerdings sollte ein solch unsicheres System natürlich nicht ins Internet.
Gibt es dafür bestimmte Programme, Netzwerkeinstellungen oder Sonstiges?
Am besten wäre ja noch, die Verbindung nichtmal im LAN zuzulassen, nur auf EINE IP, beispielsweise 192.168.1.3...

Bin für alle Vorschläge offen :D

Grüße
 
Oder im Router dem PC alle Ports in die Außenwelt sperren und vorher natürlich ne feste interne IP geben. Dann is der Laptop im lan offen und nach ausßen hin tot.
 
Hi, danke für die ganzen, schnellen Antworten.
Merle schrieb:
Kein Internet kannst du einfach realisieren: Kein DHCP und kein oder ein falsches Gateway eintragen.

Kommt der dann immernoch ins LAN? Wenn ja, wäre ja die einfachste Methode =D

eigs schrieb:
Du kannst mit PeerGuardian 2 einfach alles Blacklisten außer eine IP Adresse. Oder du nimmst dir irgendeine andere Firewall die das kann.
Download

Wäre dann die nächstmögliche Lösung. Einfacher wäre natürlich eine Firewall mit Whitelist zu nehmen, und nur eine IP whitezulisten. Gibt es auch sowas?

Fahi schrieb:
Oder im Router dem PC alle Ports in die Außenwelt sperren und vorher natürlich ne feste interne IP geben. Dann is der Laptop im lan offen und nach ausßen hin tot.

Boah, das wäre dann die extremste Methode, aber ich glaube mein Router (ASUS WL500Gp v1) hat leider noch nicht die Möglichkeit, Ports für einzelne IPs zu sperren.

Grüße
 
Also bisher kannten alle meine Router diese Funktion (A-Quip Shit, Linksys WRT54G und 160N und ein Arcor A300)

Also ich hab auf der Asus page deinen Router nicht gefunden sonst hätte ich nachgekuckt, aber normal findest du die Funktion unter dem namen Zugangskontrolle

Fahi
 
Zuletzt bearbeitet:
OK, solang das Ding wenigstens im Lokalen Netzwerk bleibt, ist es ja kein Problem.
Veraltete Software tut ja so nix, und Exploits/Payloads verteilen sich ja auch nicht durch wundersame Weise im Netzwerk.

Dann danke ich allen, die geantwortet haben.

Grüße
 
Zurück
Oben