<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ruediger weblog &#187; DNS</title>
	<atom:link href="http://www.all-your-base.de/blog/tag/dns/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.all-your-base.de/blog</link>
	<description>ALL YOUR BASE ARE BELONG TO US</description>
	<lastBuildDate>Sun, 05 Feb 2012 03:46:39 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Ist &quot;host -l&quot; ein Hacker-Tool?</title>
		<link>http://www.all-your-base.de/blog/2008/01/21/ist-host-l-ein-hacker-tool/</link>
		<comments>http://www.all-your-base.de/blog/2008/01/21/ist-host-l-ein-hacker-tool/#comments</comments>
		<pubDate>Mon, 21 Jan 2008 06:52:46 +0000</pubDate>
		<dc:creator>Ruediger</dc:creator>
				<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Heise.de]]></category>

		<guid isPermaLink="false">http://www.uname-a.net/blog/2008/01/21/ist-host-l-ein-hacker-tool/</guid>
		<description><![CDATA[Gestern Abend bei Heise: Der Anti-Spam-Aktivist David Ritz ist von einem Gericht im US-Bundesstaat North Dakota zur Zahlung von insgesamt 60.000 US-Dollar und zur &#220;bernahme von Anwaltskosten verurteilt worden. Sein Vergehen: Er benutzte den UNIX-Befehl &#34;host -l&#34; und stie&#223; damit einen Zonentransfer beim DNS-Server der Firma Sierra Corporate Design an. Der Server r&#252;ckte auf diesen [...]]]></description>
			<content:encoded><![CDATA[<p>Gestern Abend bei Heise:</p>
<blockquote><p>Der Anti-Spam-Aktivist David Ritz ist von einem Gericht im US-Bundesstaat North Dakota zur Zahlung von insgesamt 60.000 US-Dollar und zur &#220;bernahme von Anwaltskosten <a href="http://www.spamsuite.com/node/351">verurteilt</a> worden. Sein Vergehen: Er benutzte den UNIX-Befehl &quot;host -l&quot; und stie&#223; damit einen Zonentransfer beim DNS-Server der Firma Sierra Corporate Design an. Der Server r&#252;ckte auf diesen Befehl hin die Informationen bereitwillig heraus, und damit die komplette interne Adress- und Namensstruktur von Sierra. Nach eigenen Angaben ist die Firma spezialisiert auf Webhosting und Internet-Services.</p>
<p>[Quelle: <a title="http://www.heise.de/newsticker/meldung/102076" href="http://www.heise.de/newsticker/meldung/102076">http://www.heise.de/newsticker/meldung/102076</a>]</p>
</blockquote>
<p>Was hier passiert ist, dar&#252;ber kann man sicherlich streiten, aber dass hier jemand als Hacker eingestuft wird, nur weil er den Befehl &quot;host -l&quot; kennt und verwendet, kann ich nicht wirklich nachvollziehen:</p>
<blockquote><p>Damit habe Ritz die Datensicherheit von Sierra gef&#228;hrdet, Ritz sei also als Hacker einzustufen, schlie&#223;lich sei der Befehl &quot;host -l&quot; dem normalen Anwender nicht bekannt.</p>
<p>[Quelle: <a title="http://www.heise.de/newsticker/meldung/102076" href="http://www.heise.de/newsticker/meldung/102076">http://www.heise.de/newsticker/meldung/102076</a>]</p>
</blockquote>
<p>Eher interessant finde ich, dass die &quot;komplette interne Adress- und Namensstruktur&quot; dadurch bekannt wurde&#8230; sollte eher nicht so sein.</p>
<blockquote><p>Au&#223;erdem gab er sich als Mail-Server aus.</p>
</blockquote>
<p>Sobald man ein telnet auf port 25 macht, um das Versenden von e-mails zu testen, gebe ich mich als mailserver aus.</p>
<p>Teilweise ist die Argumentation etwas fade, wie ich finde.</p>
<p>&#160;</p>
<p>Hier noch die manpage zum UNIX-Befehl &quot;host&quot;: <a title="http://www.hmug.org/man/1/host.php" href="http://www.hmug.org/man/1/host.php">http://www.hmug.org/man/1/host.php</a></p>

<!-- start wp-tags-to-technorati 1.02 -->

<p class='technorati-tags'>Technorati Tags: <a class='technorati-link' href='http://technorati.com/tag/DNS' rel='tag' target='_blank'>DNS</a>, <a class='technorati-link' href='http://technorati.com/tag/Heise.de' rel='tag' target='_blank'>Heise.de</a></p>

<!-- end wp-tags-to-technorati -->
]]></content:encoded>
			<wfw:commentRss>http://www.all-your-base.de/blog/2008/01/21/ist-host-l-ein-hacker-tool/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

