WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Netzwerke

Netzwerke Rat & Tat zu Netzwerkfragen und -problemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 04.10.2003, 20:38   #1
Hawkeye
Veteran
 
Registriert seit: 16.03.2001
Beiträge: 282


Standard Online Portcheck?

Hallo Leute!

Vorweg: ich hab nicht viel Ahnung von Firewalls und Ports, ich verwende die Freware-Version von Zone Alarm.

Bei einem Online- Sicherheitscheck unter http://grc.com/default.htm (Unter "Hot Spots" -> Shieldsup) wird mir nur der Port 1025 als offen angezeigt
Muss ich mir da jetzt Sorgen machen ? Kann, darf, soll ich den schliessen und wenn ja , wie?


Grüsse Hawkeye
____________________________________
Grüsse, Manfred
ROCK´N ROLL FOREVER !
Hawkeye ist offline   Mit Zitat antworten
Alt 04.10.2003, 20:57   #2
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard

Hallo Hawkeye,
was hast Du getestet? Ich habe ähnliche Konfiguration, bei mir ist mit ShieldsUp Test CommonPorts unter "Checking the Most Common and Troublesome Internet Ports" der Port 1025 als Stealth gefunden worden.
Ich habe ZoneAlarm (neueste Version 3.7.211) unter Firewall/Main für Internet Zone Security auf High (=Stealth) und Trusted Zone auf Medium.
Program Control auf Medium, mehr geht nicht.
Du kannst auch noch mit
http://scan.sygatetech.com/
testen.
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Alt 04.10.2003, 21:07   #3
Hawkeye
Veteran
 
Registriert seit: 16.03.2001
Beiträge: 282


Standard

Zitat:
Original geschrieben von Christoph
Hallo Hawkeye,
was hast Du getestet? Ich habe ähnliche Konfiguration, bei mir ist mit ShieldsUp Test CommonPorts unter "Checking the Most Common and Troublesome Internet Ports" der Port 1025 als Stealth gefunden worden.
Ich habe ZoneAlarm (neueste Version 3.7.211) unter Firewall/Main für Internet Zone Security auf High (=Stealth) und Trusted Zone auf Medium.
Program Control auf Medium, mehr geht nicht.
Du kannst auch noch mit
http://scan.sygatetech.com/
testen.
Habe die gleichen Voraussetzungenb wie du, aber trotz nochmaligen Versuch : Port 1025 Open !!
Komisch....
Grüsse Hawkeye
____________________________________
Grüsse, Manfred
ROCK´N ROLL FOREVER !
Hawkeye ist offline   Mit Zitat antworten
Alt 04.10.2003, 21:13   #4
Hawkeye
Veteran
 
Registriert seit: 16.03.2001
Beiträge: 282


Standard

Zitat:
Original geschrieben von Christoph
Du kannst auch noch mit
http://scan.sygatetech.com/
testen.
Unter dem Link ist alles ok, "Unable to determine computer Name an running services".
hmmmmmmmmmmm....
Hawkeye
____________________________________
Grüsse, Manfred
ROCK´N ROLL FOREVER !
Hawkeye ist offline   Mit Zitat antworten
Alt 04.10.2003, 21:30   #5
Hawkeye
Veteran
 
Registriert seit: 16.03.2001
Beiträge: 282


Standard Problem (anscheinend) gelöst...

.. ich hab immer F-Secure AntiVirus 5 laufen. Nach dessen Deaktivierung war alles ok, kein offener Port mehr. Ich hab´s dann wieder aktiviert und siehe da: auch keine offenen Ports mehr. Vielleicht hängst mit der AutoUpdatefunktion zusammen, die so ca. alle 2 Stunden schaut ob´s neue Signaturen gibt....

Wie gesagt, ich kenn mich NÜSSE aus aber jetzt scheint ja alles ok zu sein. Falls noch wer dazu Tips hat: HER DAMIT..!

Danke Hakweye
____________________________________
Grüsse, Manfred
ROCK´N ROLL FOREVER !
Hawkeye ist offline   Mit Zitat antworten
Alt 04.10.2003, 21:35   #6
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard

Hallo Hawkeye.
na siehst, es geht ja doch.
Ad:
---------
Wie gesagt, ich kenn mich NÜSSE aus aber jetzt scheint ja alles ok zu sein. Falls noch wer dazu Tips hat: HER DAMIT..!
---------

Nur den Kopf nicht hängen lassen, wird schon werden, besonders wenn Du regelmäßig das WCM-Forum durchliest!!!!
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Alt 04.10.2003, 23:06   #7
flinx
Inventar
 
Registriert seit: 08.04.2001
Beiträge: 3.101


Standard

Zitat:
Falls noch wer dazu Tips hat: HER DAMIT..!
http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html
http://www.kssysteme.de/
http://www.hsc.fr/ressources/breves/...win.en.html.en
flinx ist offline   Mit Zitat antworten
Alt 05.10.2003, 10:55   #8
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

wenn hinter einem port kein dienst läuft wird bei einer anfrage an den entsprechenden port "port closed" gesendet. Der potentielle angreifer weis daher das hinter der ip adresse tatsächlich ein pc steht. Eine firewall gibt anstatt closed gar nichts zurück (grc->stealth) daher weis der angreifer nicht bei diese ip verwendet wird oder nicht. Sobald nur ein einziger port open oder closed zurückgibt sind alle stealth einträge nutzlos. Bei verwendung einer firewall sollte allerdings kein einziger port als open aufscheinen, ausser du hast den port selbst als open konfiguriert damit man zb. auf den internen web/ftp/was auch immer server zugreifen kann.
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Alt 05.10.2003, 12:05   #9
flinx
Inventar
 
Registriert seit: 08.04.2001
Beiträge: 3.101


Standard

Zitat:
Eine firewall gibt anstatt closed gar nichts zurück (grc->stealth) daher weis der angreifer nicht bei diese ip verwendet wird oder nicht.
Nein. Vgl.:
http://www.iks-jena.de/mitarb/lutz/u...tml#Verstecken
flinx ist offline   Mit Zitat antworten
Alt 05.10.2003, 12:16   #10
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

stealth kommt dadurch zustande dass ein eingehendes paket verworfen wird, also anstatt closed, keine antwort gesendet wird. Dadurch ist man bei einem standard portscan unsichtbar. Das man nicht komplett verschwindet ist schon klar.
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 19:53 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag