Rückverfolgung der IP

Hallo Leute,

kürzlich wurde in den Medien berichtet das ein Hacker (ich meine von den Leuten, die bei S…y und der Play St…ion aktiv waren) geschnappt wurde.
Soweit so gut.

Doch wie geht das heute eigentlich?
Nachdem die Vorratsdatenspeicherung doch gekippt wurde, und Verbindungsdaten wohl nicht mehr gespeichert werden dürfen, wie ist es dann überhaupt noch möglich IPs eindeutig zu einem Telefonanschluss zurückführen zu können? Übersehe ich dabei etwas?

Danke :smile:
Gruß,
Alex

‚Private‘ Server

Übersehe ich dabei
etwas?

Von Clifford Stoll gibt es da ein Buch aus der Vergangenheit dazu.

WEIL: Um in gewisse Maschinen zu gelangen, sind manchmal Umwege über gewisse andere Maschinen nötig und dort können sehr wohl, einfach wg. den Grundeinstellungen der Software, Spuren vorhanden sein.

Beispiel: Ein Apache-Webserver protokolliert von Hause aus JEDEN Zugriff im LOG.

Gruß

Stefan

Übersehe ich dabei
etwas?

Von Clifford Stoll gibt es da ein Buch aus der Vergangenheit
dazu.

WEIL: Um in gewisse Maschinen zu gelangen, sind manchmal
Umwege über gewisse andere Maschinen nötig und dort können
sehr wohl, einfach wg. den Grundeinstellungen der Software,
Spuren vorhanden sein.

Beispiel: Ein Apache-Webserver protokolliert von Hause aus
JEDEN Zugriff im LOG.

Danke für Deine Antwort, ich stehe aber leider immer noch auf dem Schlauch. Der Server hat die IP jetzt protokolliert - aber wenn seitens meines Internetanbieters doch keine Adressdaten (wem gehört welche IP zu welcher Zeit) mehr gespeichert werden dürfen, sind wir doch wieder am Anfang meiner Frage.
Mir ist schon klar, ich übersehe irgendwas - nur ich komme nicht drauf was.

Hi,

bei der Vorratsdatenspeicherung ging es darum beim Provider zu protokollieren wer wann welche IP hat, welche Verbindungen zu welchen IPs aufgebaut werden, wie lange diese aufrecht erhalten werden, und wie lange das ganze aufgehoben werden soll.

Dies wurde gekippt.

Heute wird 2 Wochen lang aufbewahrt welche IP eine Person wann hatte.

Wenn also im Server steht, dass vorgestern 1.2.3.4 einen Angriff gemacht hat, hat man noch 12 Tage Zeit um die Herausgabe der Daten zu erwirken.

PS: Das ganze lässt sich durch Wardriving und Proxys recht leicht aushebeln.

MFG

Hallo Safrael,

Heute wird 2 Wochen lang aufbewahrt welche IP eine Person wann
hatte.

das ist so pauschal nicht richtig, siehe http://wiki.vorratsdatenspeicherung.de/Speicherdauer
Und natürlich http://de.wikipedia.org/wiki/Vorratsdatenspeicherung

Gruß

osmodius

P.S… IPs werde natürlich nicht Personen, sondern Anschlüssen zugeordnet, im Zweifel wird dann der Anschlussinhaber herangezogen.