Hackerboard WikiHaboBlog

[HaBo]

 
Hacking Der Begriff "Hacking" hat viele Auslegungsformen. Hier wird versucht, über das zu diskutieren, was man machen kann, wenn man's kann.

Sicherheit \"lokaler\" FTP-Server auf Win-Systemen

Diskussion: Sicherheit \"lokaler\" FTP-Server auf Win-Systemen im Forum Hacking, in der Kategorie Security Area; Hallo, habe auf meiner Kiste, die unter WIN2000 läuft den FTP Server SERV-U 3.0 laufen, da ich hin und wieder ...

Antwort
Alt 28.10.01, 18:33   #1 (permalink)
 
Registriert seit: 28.10.01
Thomas Leistung: Facit NTK
Likes: 0
Standard Sicherheit \"lokaler\" FTP-Server auf Win-Systemen


Hallo,

habe auf meiner Kiste, die unter WIN2000 läuft den FTP Server SERV-U 3.0 laufen, da ich hin und wieder Daten anbiete. Meine Frage:

1.Wie sicher kann ich sein, dass
keine Hacker in meinen PC eindringen ?
Ich habe keinen User mit Root Rechten angelegt sondern lediglich ftp://mp3:mp3@meine-kiste.dyndns.org. Kann es trotzdem jemand schaffen sich Zugang zu meinen restlichen Daten zu verschaffen, obwohl sich der mp3 User ledigloch in einem Verzeichnis aufhalten darf??

2. Es wird immer wieder von Auslesen der Passwort Filez gesprochen. Geht das nur bei Unix Maschinen ? Denn bei einer WIN Kiste kann das File doch sonst wo liegen....

3. Noch eine kleine Frage zu Ports am Schluß
Folgende sind bei mir offen und ich kenne die risiken nicht bzw. weiss gar nicht ob es mit Risiken verbunden ist, diese Ports offen zu haben.
21 FTP - Klar, der läuft ja
135 - epmap - Keine Ahnung was das ist.
139 - net bios ssn - Ist wohl zum Austausch des PC Namens in Netzwerkverbunden oder so ?????
1025 - Black Jack - Keine Ahnung

Selbst wenn sich jemand auf diese Ports verbinden könnte, so könnte er es doch im schlimmsten Falle schaffen die Kiste zum Absturtz zu bringen oder ist es auch möglich, dass er Daten löschen, lesen und manipulieren kann.

So, das wars. Warte gespannt auf Deine/Eure Antworten.

Thomas ist offline   Mit Zitat antworten
Alt 29.10.01, 08:10   #2 (permalink)
Member of Honour
 
Registriert seit: 02.10.01
Indi Leistung: Z3
Likes: 0
Standard

Meiner Meinung nach bist du ein bissl zu ängslich der ganzen Sachen gegenüber. Naja, wie dem auch sei.

Zu den Ports:

Die Bezeichnung das ein Port "offen" oder "zu" ist, ist eigentlich nicht richtig. Er ist entweder aktiv oder inaktiv. Wenn er also "offen" oder besser aktiv ist, wird er lediglich von einem Programm benutzt. Du hast das ja beim 21er selber schon erkannt. Wäre der 6667er "offen" würde das nur heißen, dass du wahrscheinlich grad in unserem IRC-Channel #hackerboard auf irc.openprojects.net bist (wo du wirklich mal vorbeischaun könntest ). Eine Gefahr stellt das so eigentlich nicht da.

Damit einer bei dir Daten löschen oder sonstwas kann. Braucht er ein Programm auf deinem Computer, dass hinter einem Port steht, das er ansprechen kann. Das wäre also im Grunde zb. ein FTP-Programm, wenn er gute Absichten hat. Oder ein Trojaner, wenn der jenige böse Absichten dir gegenüber hat.
Indi ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 29.10.01, 09:53   #3 (permalink)
Member of Honour
 
Registriert seit: 20.10.01
boppy Leistung: Facit NTK
boppy eine Nachricht über ICQ schicken
Likes: 0
Standard

da bin ich (ausnahmsweise *fg*) mal Indi's Meinung. Keine angst. Einige Ports sind immer auf. Und wenn du aktivier wirst wirst du dich irgendwann beömmeln, wie viele ports nötig sind.

80 - HTTP
21 - FTP
6666 - IRC
6667 - IRC

Das sind feste Ports (naja, man kann sie ändern, ist aber nicht so sonderlich von sinnen)
Und dann gibbet freie Ports. Zum Beispiel ICQ - der hat auch viele Ports, die er nutzt bzw nutzen kann. Also du musst dir wirklich keine sorgen machen. Aber für die, die sich trotzdem schützen wollen, würde ich mal ne Firewall empfehlen. Und um gleich einen rundumschutz zu genießen, würde ich zu Jammer raten. www.agnitum.com .

have phunn
boppy ist offline   Mit Zitat antworten
Alt 15.11.01, 14:11   #4 (permalink)
Moe
root@yourmom ~ $
 
Benutzerbild von Moe
 
Registriert seit: 05.10.01
Moe Leistung: Facit NTK
Likes: 2
Standard

Zitat:
Original von Thomas
Wie sicher kann ich sein, dass
keine Hacker in meinen PC eindringen ?
Mal abgesehen davon, das Hacker dich wahrscheinlich nachher höflich auf deine Sicherheitslücke hinweisen würden...

Du kannst keinen Computer 100% abschotten, wenn er an ein größeres Netzwerk mit vielen Unbekannten und vielen verschiedenen Diensten (die die eigentlich das Leben leichter machen sollen) angeschlossen ist. (ich weiss, ich weiss, aber die Nummer mit Computer in Tresor und in Beton gießen ist doch alt... :] ).

In diesem Sinne,

Moe
__________________
In personal conversations with technical people, I call myself a hacker.
But when I'm talking to journalists I just say "programmer" or something like that.
Linus Torvalds

Lunar Linux
Xfce
Moe ist offline   Mit Zitat antworten
Alt 20.11.01, 09:29   #5 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 0
Standard

du könntest dir vielleicht noch nen ip-filter zulegen, der alle einkommenden verbindungen überprüft und checkt auf welchen port die zugreifen wollen. so könnteste zumindest in nem kleinem umfang nur zugriffe auf deine ftp-ports zulassen.
Tec ist offline   Mit Zitat antworten
Alt 20.11.01, 17:48   #6 (permalink)
 
Registriert seit: 16.11.01
Katze Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Thomas

1.Wie sicher kann ich sein, dass
keine Hacker in meinen PC eindringen ?
wenn dein 2k richtig konfiguriert ist und du das alles unter start --> program --> verwaltung --> iis --> inetpub --> ftpsite eingerichtet hast bist du relativ sicher.
2k hat da erhebliche fortschritte gemacht. der normale anwender ohne tiefergehende kenntnisse kommt aus dem zugewiesenen verzeichnis nicht raus

Zitat:
Original von Thomas
2. Es wird immer wieder von Auslesen der Passwort Filez gesprochen. Geht das nur bei Unix Maschinen ? Denn bei einer WIN Kiste kann das File doch sonst wo liegen....
das geht auch bei windows maschinen.

Zitat:
Original von Thomas
21 FTP - Klar, der läuft ja
135 - epmap - Keine Ahnung was das ist.
139 - net bios ssn - Ist wohl zum Austausch des PC Namens in Netzwerkverbunden oder so ?????
1025 - Black Jack - Keine Ahnung
21 - klar
135 - name server abfrage, auch klar (sobald du im inet bist)
139 - netbios, brauchst du nur, wenn dein netzwerk noch win 3x, 9x - maschinen beinhaltet. völlig unnötig bei nur einem rechner oder einem nt 4 / 2k rechner . schließen indem du auf netzwerkumgebung--->rechtsklick-->auf netzwerkkartensymbol-->rechtsklick -->tcp/ip --> eigenschaften --> entsprechenden dienst deaktivieren ..
verzeih etwaige verwechslungen des pfads, aber so aus dem kopf is das nimmer so einfach.

blackjack is ICQ , schätzungsweise hast du irgendeinen messenger laufen.

hier werden sie geholfen *blub*

mfg, Katze
Katze ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » Hacking » Sicherheit \"lokaler\" FTP-Server auf Win-Systemen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Lokaler Tor Proxy pi() Linux/UNIX 4 28.06.09 19:43
Was haltet ihr von Click n' Run Systemen á la EEE? detrexer Linux/UNIX 13 29.11.08 15:04
Webprojekt - Suche Leute die sich mit CMS Systemen auskennen ? 007Rene (Web-) Design und webbasierte Sprachen 11 26.10.06 19:19
Thema Sicherheit - Wieviel Sicherheit brauche ich überhaupt Schlaflos (In)security allgemein 7 03.08.04 01:07


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61