192.168.0.1 schrieb:
Ahh. UNIX. Solche Tools machen normal nur die Oberfläche und basieren im Kern auf Tools wie
Nmap. Genau so Tools würde ein Gelegenheitshacker auch nehmen. Und ja, wer mit Systemhäusern zu tun hat, merkt leider zu oft, dass die nicht mal abschließend einen Netz- geschweige denn einen Port-Scan machen. Geschweige periodisch zur Wartung diesen wieder tun. Und manchmal sogar nicht mal wissen, wie der zu lesen ist. Mahlzeit.
Was kann ich mir dann für diese „Verantwortung“ kaufen … bis meine Versicherung bei deren Versicherung durchgriffen hat – wenn die überhaupt existiert bzw. vertraglich richtig verankert war –, ist der Laden bereits umbenannt und die Einlagen aufgebraucht. Das sind so Sachen, die die DEHOGA ganz einfach mitlaufen lassen könnte – und dann eben
gar keinen Stern vergeben. Wäre wie bei Sauberkeit: Durchgefallen. Wobei WLAN glaube ich erst ab Stern x kommt. Da bin ich nicht aktuell.
Und den Hotel-Betreibern wäre wirklich mit einem How-To geholfen, wenn die daran sehen würden … mein Netz absolviert ja nicht mal den ersten Check. Vieles darf ich ohne Einwilligung auch gar nicht testen, weil dann schnell die Computer-Sabotage um die Ecke käme. Als Hotel-Gast hier Aufklärungsarbeit zu leisten … ist je nach Fehler-Kultur des Wirts nicht so einfach. Erfahrung. Hust.
Wäre man ganz bitter drauf, hätte die Foren-Moderation diesen Thread gar nicht laufen gelassen und gleich von Anfang geschlossen: So überzeugend wir auch daher babbeln, kann alles Murks sein.
192.168.0.1 schrieb:
Ich werde noch einmal nach Client-Isolation schauen und die Verbindung zu den anderen APs von jedem AP blockieren.
Wenn Du bisher keine Client-Isolation hast, könntest Du noch ganz andere Probleme haben: Rouge-DHCP-Server. Ich als Gast kann nämlich versehentlich einen Travel-Router anschließen, der einen DHCP-Server auch in das Hotel-WLAN aufspannt. Und dann ziehe ich als Gast (nicht im ganzen Hotel sondern nur in einem Teil) des Hotels die DHCP-Anfragen auf mich. Noch schlimmer wird das mit IPv6-RAs, weil die auch noch fragmentiert sein können. Und dann hilft mir auch ein VPN narda, null und nix, weil ich dieses WLAN-Netz nicht mal nutzen könnte.
Jetzt aber mal Butter bei die Fische: Wieviele WA1201 hast Du bzw. wieviele Betten hat Euer Haus?
M-X schrieb:
Wenn man das testen will gibt es entsprechende Firmen die Pentests anbieten.
Kennst Du eines? Ich bisher nicht.
ERNW in Heidelberg wäre eines der wenigen Häuser in Deutschland, denen ich das technische Wissen zutrauen würde. Aber schon bei
SySS in Tübingen frage ich mich, ob die das für
ein Hotel leisten könnten.
Finde mal jemanden in Deutschland, der das alles weiß und auch seine Dienste anbietet. Daher mein Tipp auch mal den Landesverband anzuhauen. Oftmals hat eine kleinere, sonst unbekannte Firma sich dort schon gemeldet und bietet so seine Dienste an. Denn wer studiert schon „Hotel hacken“ oder gar „Live Hacking“. Das machen erst seit knapp einem Jahrzehnt eine Handvoll an Fach-Hochschulen.