<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ruediger weblog &#187; DNS</title>
	<atom:link href="http://www.all-your-base.de/blog//tag/dns/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.all-your-base.de/blog</link>
	<description>ALL YOUR BASE ARE BELONG TO US</description>
	<lastBuildDate>Sat, 24 Apr 2010 12:01:10 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Ist &quot;host -l&quot; ein Hacker-Tool?</title>
		<link>http://www.all-your-base.de/blog/2008/01/21/ist-host-l-ein-hacker-tool/</link>
		<comments>http://www.all-your-base.de/blog/2008/01/21/ist-host-l-ein-hacker-tool/#comments</comments>
		<pubDate>Mon, 21 Jan 2008 06:52:46 +0000</pubDate>
		<dc:creator>Ruediger</dc:creator>
				<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Heise.de]]></category>

		<guid isPermaLink="false">http://www.uname-a.net/blog/2008/01/21/ist-host-l-ein-hacker-tool/</guid>
		<description><![CDATA[
			
				
			
		
Gestern Abend bei Heise:
Der Anti-Spam-Aktivist David Ritz ist von einem Gericht im US-Bundesstaat North Dakota zur Zahlung von insgesamt 60.000 US-Dollar und zur &#220;bernahme von Anwaltskosten verurteilt worden. Sein Vergehen: Er benutzte den UNIX-Befehl &#34;host -l&#34; und stie&#223; damit einen Zonentransfer beim DNS-Server der Firma Sierra Corporate Design an. Der Server r&#252;ckte auf diesen Befehl [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F01%2F21%2Fist-host-l-ein-hacker-tool%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F01%2F21%2Fist-host-l-ein-hacker-tool%2F&amp;source=ruedigergrimm&amp;style=normal&amp;hashtags=DNS,Heise.de" height="61" width="50" /><br />
			</a>
		</div>
<p>Gestern Abend bei Heise:</p>
<blockquote><p>Der Anti-Spam-Aktivist David Ritz ist von einem Gericht im US-Bundesstaat North Dakota zur Zahlung von insgesamt 60.000 US-Dollar und zur &#220;bernahme von Anwaltskosten <a href="http://www.spamsuite.com/node/351">verurteilt</a> worden. Sein Vergehen: Er benutzte den UNIX-Befehl &quot;host -l&quot; und stie&#223; damit einen Zonentransfer beim DNS-Server der Firma Sierra Corporate Design an. Der Server r&#252;ckte auf diesen Befehl hin die Informationen bereitwillig heraus, und damit die komplette interne Adress- und Namensstruktur von Sierra. Nach eigenen Angaben ist die Firma spezialisiert auf Webhosting und Internet-Services.</p>
<p>[Quelle: <a title="http://www.heise.de/newsticker/meldung/102076" href="http://www.heise.de/newsticker/meldung/102076">http://www.heise.de/newsticker/meldung/102076</a>]</p>
</blockquote>
<p>Was hier passiert ist, dar&#252;ber kann man sicherlich streiten, aber dass hier jemand als Hacker eingestuft wird, nur weil er den Befehl &quot;host -l&quot; kennt und verwendet, kann ich nicht wirklich nachvollziehen:</p>
<blockquote><p>Damit habe Ritz die Datensicherheit von Sierra gef&#228;hrdet, Ritz sei also als Hacker einzustufen, schlie&#223;lich sei der Befehl &quot;host -l&quot; dem normalen Anwender nicht bekannt.</p>
<p>[Quelle: <a title="http://www.heise.de/newsticker/meldung/102076" href="http://www.heise.de/newsticker/meldung/102076">http://www.heise.de/newsticker/meldung/102076</a>]</p>
</blockquote>
<p>Eher interessant finde ich, dass die &quot;komplette interne Adress- und Namensstruktur&quot; dadurch bekannt wurde&#8230; sollte eher nicht so sein.</p>
<blockquote><p>Au&#223;erdem gab er sich als Mail-Server aus.</p>
</blockquote>
<p>Sobald man ein telnet auf port 25 macht, um das Versenden von e-mails zu testen, gebe ich mich als mailserver aus.</p>
<p>Teilweise ist die Argumentation etwas fade, wie ich finde.</p>
<p>&#160;</p>
<p>Hier noch die manpage zum UNIX-Befehl &quot;host&quot;: <a title="http://www.hmug.org/man/1/host.php" href="http://www.hmug.org/man/1/host.php">http://www.hmug.org/man/1/host.php</a></p>
</p>
<ul class="socialwrap size16 row">
<li class="iconOnly"><a rel="nofollow" target="_blank" class="delicious" href="http://delicious.com/post?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F01%2F21%2Fist-host-l-ein-hacker-tool%2F&amp;title=Ist+%26quot%3Bhost+-l%26quot%3B+ein+Hacker-Tool%3F" title="Save on Delicious Ist &quot;host -l&quot; ein Hacker-Tool?"><span class="head">Bookmark on Delicious</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="digg" href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F01%2F21%2Fist-host-l-ein-hacker-tool%2F&amp;title=Ist+%26quot%3Bhost+-l%26quot%3B+ein+Hacker-Tool%3F" title="Digg this post - Ist &quot;host -l&quot; ein Hacker-Tool?"><span class="head">Digg this post</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="facebook" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F01%2F21%2Fist-host-l-ein-hacker-tool%2F&#038;t=Ist+%26quot%3Bhost+-l%26quot%3B+ein+Hacker-Tool%3F" title="Share this post - Ist &quot;host -l&quot; ein Hacker-Tool?"><span class="head">Recommend on Facebook</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="google_buzz" href="http://www.google.com/reader/link?url=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F01%2F21%2Fist-host-l-ein-hacker-tool%2F&#038;title=Ist+%26quot%3Bhost+-l%26quot%3B+ein+Hacker-Tool%3F&#038;srcURL=" title="Buzz it : Ist &quot;host -l&quot; ein Hacker-Tool?"><span class="head">Buzz it up</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="myspace" href="javascript:void(window.open('http://www.myspace.com/Modules/PostTo/Pages/?u='+encodeURIComponent(document.location.toString()),'ptm','height=450,width=440').focus())" title="Share on Myspace : Ist &quot;host -l&quot; ein Hacker-Tool?"><span class="head">Share via MySpace</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="twitter" href="http://twitter.com/home/?status=http%3A%2F%2Fwww.all-your-base.de%2Fblog%2F2008%2F01%2F21%2Fist-host-l-ein-hacker-tool%2F" title="Tweet this post - Ist &quot;host -l&quot; ein Hacker-Tool?"><span class="head">Tweet about it</span></a></li>
<li class="iconOnly"><a rel="nofollow" target="_blank" class="rss" href="http://www.all-your-base.de/blog/2008/01/21/ist-host-l-ein-hacker-tool/feed" title="Track this post - Ist &quot;host -l&quot; ein Hacker-Tool? via RSS"><span class="head">Subscribe to the comments on this post</span></a></li>
</ul>
<div class="clean"></div>

<!-- start wp-tags-to-technorati 1.01 -->

<p class='technorati-tags'>Tags bei Technorati: <a class='technorati-link' href='http://technorati.com/tag/DNS' rel='tag' target='_blank'>DNS</a>, <a class='technorati-link' href='http://technorati.com/tag/Heise.de' rel='tag' target='_blank'>Heise.de</a></p>

<!-- end wp-tags-to-technorati -->
]]></content:encoded>
			<wfw:commentRss>http://www.all-your-base.de/blog/2008/01/21/ist-host-l-ein-hacker-tool/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
