Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung...

Port forwarding bei RT314

Diskussion: Port forwarding bei RT314 im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Anzeige Hallo, Und wiedereinmal spinnt mein Router, ein RT314 von Netgear. Schön langsam könnte ich diese blaue Schande gegen die ...

Antwort
Alt 12.05.02, 15:29   #1 (permalink)
 
Registriert seit: 25.10.01
niedriger noob Leistung: Facit NTK
Likes: 0
Standard Port forwarding bei RT314

Anzeige

Hallo,
Und wiedereinmal spinnt mein Router, ein RT314 von Netgear. Schön langsam könnte ich diese blaue Schande gegen die Wand schmeissen.
Zu meinem Problem:
In meinem Netzwerk befinden sich der Router (192.168.0.1) und 4 Client PC´s(192.168.0.2-192.168.0.5). Auf dem PC 192.168.0.4 läuft ein Apache Webserver, der vom Internet aus erreichbar sein soll. Dafür habe ich am Router unter "Port Forwarding" den Port 80(HTTP soweit ich weiss) eingetragen, er soll zu 192.168.0.4 "weitergeleitet" werden. Wenn ich jedoch von einem anderen PC, ausserhalb des Netzerkes die Internet-IP meines Routers im IE eingebe, komme ich nur zur Passwortabfrage für die Routerkonfiguration, mein Webserver kriegt davon überhaupt nix mit.
Komischerweise finde ich dann in der Log-Datei des Servers solche Einträge:
212.160.20.102 - - [09/May/2002:23:10:17 +0200] "GET /scripts/..%255c%255c../winnt/system32/cmd.exe?/c+dir" 404 -
217.81.0.177 - - [09/May/2002:23:11:05 +0200] "GET /default.ida?NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN%u9090%u6858%u cbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u6858%ucb d3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b00%u531b %u53ff%u0078%u0000%u00=a HTTP/1.0" 400 327

Dies zeugt davon, dass es aber irgendwie möglich war vom Internet aus auf den Webserver zuzugreifen, da die IP 212.160.20.102 sicher nicht in meinem kleinen Netzwerk ist.
Was mit solchen "komischen" Anfragen bezweckt wird kann ich mir schon denken, irgendwelche Bugs oder ähnliches ausnutzen, aber was mich echt interressiert ist:
Wie schafft es der Typ mit dieser Anfrage zu meinem Webserver, wenn doch sonst niemand durchkommt???? Gibt´s da irgendeinn Trick, den ich nicht weiss?

grosses thx im Voraus
Noob

niedriger noob ist offline   Mit Zitat antworten
Alt 12.05.02, 22:00   #2 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Standard

sprich doch mal den Port 80 direkt an, also: IP:80 ( 212.160.20.102:80 ).
Tec ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 12.05.02, 22:46   #3 (permalink)
Themenstarter
 
Registriert seit: 25.10.01
niedriger noob Leistung: Facit NTK
Likes: 0
Standard

Hab ich schon probiert, es ist egal, welchen Port ich nehme.
Installiere ich einen FTP Server, kann ich ihn auch nicht erreichen. Das selbe passier mit einem kleinen, selbergeschriebenen Chatserver auf Port 1000.
Habe grade die neueste Firmware aufgespielt, hat aber leider nichts geholfen.
Am Montag werd ich mal die Netgear-Hotline (sogar kostenfrei) anrufen, mal sehen was die dazu meinen.

mfg
Noob
niedriger noob ist offline   Mit Zitat antworten
Alt 13.05.02, 06:44   #4 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard

Sieht ein bischen so aus als wuerde der Gateway bereits den Port 80 verwenden um dir seine Konfiguration zugaenglich zu machen. Dies hat dann natuerlich mehr Prioritaet als das forwarding. Ich kenne das Modell nicht, aber das einfachste waehre vermutlich die Gateway-config auf einen anderen Port zu legen oder gar nicht erst ueber das unsichere Device zugaenglich zu machen.
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
Alt 13.05.02, 19:48   #5 (permalink)
Themenstarter
 
Registriert seit: 25.10.01
niedriger noob Leistung: Facit NTK
Likes: 0
Question

So das Teil forwardet jetzt so halbwegs korrekt, nachdem ich ein neue Firmware aufgespielt und das Gerät auf "0" zurückgesetzt habe. Laut Hotline kann das an irgendwelchen Packetfiltern gelegen haben, die werkseitig nicht ganz korrekt eingestellt sind.

Aber eine Frage habe ich noch.
Seit mein Webserver wieder "online" ist, ist meine Log-Datei voll mit lauter Schrott. Ich weiss zwar, dass dieser "Schrott" irgendwelche Überläufe oder Ähnliches bewirken soll, aber wie genau geht das und in wie fern ist mein Apache Server durch sowas gefährdet??
Einen kleinen Ausschnitt der Logsatei habe ich auf Webspace eines Freundes geladen. Zu finden ist das hier

thx im Voraus
Noob
niedriger noob ist offline   Mit Zitat antworten
Alt 14.05.02, 00:58   #6 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard

Da hat nur jemand einen vulnerability scanner laufen lassen und ein paar merkwuerdige Anfragen an den Server geschcikt die im grossen und ganzen aber unproblematisch sind sofern du alle bugfixes installiert hat. So auffaellig in den Logs zu erscheinen ist Kiddy-like. :-)
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
Alt 14.05.02, 01:42   #7 (permalink)
Themenstarter
 
Registriert seit: 25.10.01
niedriger noob Leistung: Facit NTK
Likes: 0
Standard

Ich hab lediglich eine Installation des Apache V 1.3.24 mit PHP Version 4.1.2, Bugfixes hab ich eigentlich noch nicht oben(ausser dem neuesten Win2K-Servicepack, sofern man das als Bugfix bezeichnen kann), welche sollte ich denn haben??
Ich hab mal gehört, dass diese "Anfragen" für den IIS nicht so unproblematisch sein sollen, ist da was dran?
Wo kann ich mehr über diese Vulnerability-scanner erfahren?? Suche nur ein bisschen Dokumentation oder Beschreibung, keine Downloads.

mfg
Noob
niedriger noob ist offline   Mit Zitat antworten
Alt 14.05.02, 10:21   #8 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard

Zitat:
Original von niedriger noob
Ich hab lediglich eine Installation des Apache V 1.3.24 mit PHP Version 4.1.2, Bugfixes hab ich eigentlich noch nicht oben(ausser dem neuesten Win2K-Servicepack, sofern man das als Bugfix bezeichnen kann), welche sollte ich denn haben??
Klingt einigermassen aktuell.

Zitat:
Ich hab mal gehört, dass diese "Anfragen" für den IIS nicht so unproblematisch sein sollen, ist da was dran?
IIS bringt out of the box einige Probleme mit sich, die sich aber durch entsprechende Bugfixes beheben lassen. Bisher haben jedoch fast alle httpd's irgendwelche Probleme gehabt. Auch Perl, PHP, MySQL etc. sollte man zwingend auf dem laufenden halten. Und selbst die Scripten die man einsetzt sollten up2date sein.

Zitat:
Wo kann ich mehr über diese Vulnerability-scanner erfahren?? Suche nur ein bisschen Dokumentation oder Beschreibung, keine Downloads.
Google ist dein Freund. ;-)
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Network · LAN, WAN, Firewalls » Port forwarding bei RT314
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Traffic forwarding im lokalen Netzwerk fetzer Network · LAN, WAN, Firewalls 1 26.11.07 00:59
Router hängt sich bei Port forwarding auf angelsleep Hardware Probleme 4 09.12.06 22:05
IP Forwarding wie bei Linux ! Wie ? Dawen Windows 1 21.01.05 07:15
IP Forwarding unter Windows XP 4future Windows 3 16.10.04 09:26
router Artem-Port forwarding akm1978 Network · LAN, WAN, Firewalls 4 25.04.04 10:48


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61