Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Offener Port für Onlinebanking

Diskussion: Offener Port für Onlinebanking im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo, ich habe von meiner Bank die Info bekommen, welcher Port für`s HBCI Onlinebanking offen sein muß. Vor kurzem ...

Antwort
Alt 21.07.04, 21:11   #1 (permalink)
 
Registriert seit: 21.07.04
watcher Leistung: Facit NTK
Likes: 0
Standard Offener Port für Onlinebanking

Anzeige

Hallo,

ich habe von meiner Bank die Info bekommen, welcher Port für`s HBCI Onlinebanking offen sein muß. Vor kurzem habe ich meinen alten Windows 98 Rechner jetzt mit einer dritten Festplatte aufgerüstet. Meine alte Platte steckt in einem Wechselrahmen und wird AUSSCHLIEßLICH für`s Onlinebanking verwendet. D.h. kein rumgesurfe und auch kein Emailverkehr. Deshalb ist meine Frage vermutlich relativ einfach zu beantworten. Kann ich sämtliche Ports (welche?), bis auf den für`s Homebanking schließen, die nach draußen führen?

Gruß

watcher

watcher ist offline   Mit Zitat antworten
Alt 21.07.04, 21:54   #2 (permalink)
 
Registriert seit: 03.10.01
DocZimmermann Leistung: Facit NTK
Likes: 0
Standard

WIN98
hmm nur mit einer firewall.

TheDoc
DocZimmermann ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 22.07.04, 23:26   #3 (permalink)
 
Registriert seit: 26.11.03
FaktorPi Leistung: Facit NTK
Likes: 0
Standard

hallöchen

also HBCI Onlinebanking sagt mir jetzt überhaupt nichts.
allerding denke ich mal das bevor du auf HBCI kommst erst mal über deinen provider online gehen mußt und da durch mußt du für deinen provider schon mindestens einen oder meißtens mehrere ports offen haben.

na ja wie gesagt du bist ja dann mit deinem provider online,
und wenn du dann mit diesem online bist braucht du auch keine zusätzlichen ports um e-mails oder einfach nur rum zu surven.

wenn du z.b. direkt mit dem ie online gehst dann benutzt er auch nur die ports die er braucht und damit kannst du surven oder e-mails schreiben oder beantworten ohne neue ports zu benuten da alles direkt über den ie funktioniert denn du dann auch fürs online-banking brauchst.

für HBCI hast du (so vermute ich) eine zusätliche software erhalten und installiert.
aber ich nehme mal an das du mit dieser nicht direkt ins internet kommst,
sondern wie gesagt zusätlich mindestens den ie brauchst oder die software deinen providers und damit bist du onlinen und es muß mehr als nur der HBCI port offen sein.

---------------------------
nachtrag:

im übrigen lässt die heutige technik auch zu das man ports mindestens doppel belegen kann.
FaktorPi ist offline   Mit Zitat antworten
Alt 23.07.04, 10:10   #4 (permalink)
Moderator
 
Registriert seit: 17.10.01
soox Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von FaktorPi
na ja wie gesagt du bist ja dann mit deinem provider online,
und wenn du dann mit diesem online bist braucht du auch keine zusätzlichen ports um e-mails oder einfach nur rum zu surven.
zum sufen brauchst du den port 80 bzw 443 (https). email, ftp, ... brauchen wieder andere ports. und warum sollte man ein online banking nicht ueber ein ipsec tunnel (welcher auch ein eigener std port hat) machen?

Zitat:
Original von FaktorPi
wenn du z.b. direkt mit dem ie online gehst dann benutzt er auch nur die ports die er braucht und damit kannst du surven oder e-mails schreiben oder beantworten ohne neue ports zu benuten da alles direkt über den ie funktioniert denn du dann auch fürs online-banking brauchst.
was passiert, wenn der ie eine java applikation startet, welche auf einen anderen port connected?

Zitat:
Original von FaktorPi
im übrigen lässt die heutige technik auch zu das man ports mindestens doppel belegen kann.
doppelt belegen? du meinst, dass 2 verschiedene applikationen GLEICHZEITIG den gleichen port benutzen? hast du da auch ein bsp oder ist das nur ne vermutung von dir?
soox ist offline   Mit Zitat antworten
Alt 23.07.04, 11:08   #5 (permalink)
Robum
Guest
 
Likes:
Standard RE: Offener Port für Onlinebanking

Zitat:
Original von watcher
Hallo,

ich habe von meiner Bank die Info bekommen, welcher Port für`s HBCI Onlinebanking offen sein muß. Vor kurzem habe ich meinen alten Windows 98 Rechner jetzt mit einer dritten Festplatte aufgerüstet. Meine alte Platte steckt in einem Wechselrahmen und wird AUSSCHLIEßLICH für`s Onlinebanking verwendet. D.h. kein rumgesurfe und auch kein Emailverkehr. Deshalb ist meine Frage vermutlich relativ einfach zu beantworten. Kann ich sämtliche Ports (welche?), bis auf den für`s Homebanking schließen, die nach draußen führen?

Gruß

watcher

Servuz,

benötigte offene Ports hängen u.a. von Deinem Provider bzw. der vom Provider zur Verfügung gestellten Software (AOL / T-Online etc.) und Deiner HBCI-Software ab.
Standardmäßig müßten die folgenden Ports für eine Kommunikation jedoch geöffnet sein:
Port 53 für DNS
Port 80 für HTTP
evtl. Port 443 für HTTPS (Anmeldung/Authentifizierung)
Port 3000 für HBCI

Diese Einstellungen solltest du mal testen. Wenns funzt, okay.
Anderenfalls würde ich mir einen Port-Viewer wie TCP/IP-View installieren und im Log der Firewall nach Fehlern schauen.
  Mit Zitat antworten
Alt 23.07.04, 13:04   #6 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
ivegotmail Leistung: Z3
Likes: 1
Standard

Zitat:
Original von soox
Zitat:
Original von FaktorPi
na ja wie gesagt du bist ja dann mit deinem provider online,
und wenn du dann mit diesem online bist braucht du auch keine zusätzlichen ports um e-mails oder einfach nur rum zu surven.
zum sufen brauchst du den port 80
surfen tut man über einen vom system gewählten port > 1023
port 80 ist dabei nur der zielport
d.h. nur wenn man einen eigenen webserver laufen hat, muss man (standardmässig) port 80 öffnen
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline   Mit Zitat antworten
Alt 23.07.04, 15:51   #7 (permalink)
Moderator
 
Registriert seit: 17.10.01
soox Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von ivegotmail
zum sufen brauchst du den port 80
surfen tut man über einen vom system gewählten port > 1023
port 80 ist dabei nur der zielport
d.h. nur wenn man einen eigenen webserver laufen hat, muss man (standardmässig) port 80 öffnen[/quote]

das ist schon klar, dass der source port groesser als diese 1024 ist, aber auf der FIREWALL ist bei einem nicht server betrieb von dem wir hier reden der destination port von bedeutung.
soox ist offline   Mit Zitat antworten
Alt 23.07.04, 20:18   #8 (permalink)
 
Registriert seit: 26.11.03
FaktorPi Leistung: Facit NTK
Likes: 0
Standard

Zitat:
original von soox
doppelt belegen? du meinst, dass 2 verschiedene applikationen GLEICHZEITIG den gleichen port benutzen? hast du da auch ein bsp oder ist das nur ne vermutung von dir?
wieso vermutung?
so unbekannt dürfte das doch eigentlich schon lange nicht mehr sein oder?
bypass oder tunneln nennt man das.
ich denke du hast bestimmt schon mal was davon gehört.
FaktorPi ist offline   Mit Zitat antworten
Alt 24.07.04, 00:31   #9 (permalink)
Themenstarter
 
Registriert seit: 21.07.04
watcher Leistung: Facit NTK
Likes: 0
Standard

Wahnsinn, eure Antworten muß ich erst mal sacken lassen. Viele Infos für jemandem, der noch bis vor kurzem glaubte, eine Desktop Firewall wäre das Allheilmittel schlechthin. Aber in dieser Hinsicht wurde ich hier schon eines besseren belehrt. Um mich nebenbei auch mal gleich zu outen, ja, ich habe mir eine Firewall bei ebay ersteigert, Fire alarm von Buhl. Mit ihr hatte ich eigentlich vor, sämtliche Ports zu schließen, bis auf den Port 3000, der mir von meiner Bank angegeben wurde. Aber ein paar müssen ja scheinbar noch auf sein um überhaupt rauszukommen.

Für den Fall, daß dies noch jemand von euch ließt. Ich habe auch die IP-Nummer bekommen. Ich hatte mir das so vorgestellt, daß man mit seinem Computer, incl. der Portangabe und der IP-Nummer in direkter Verbindung mit der Bank steht, so ähnlich wie beim telefonieren, dort sind ja auch nur in der Regel zwei Personen beteiligt. Oder anders gefragt, ist es grundsätzlich möglich, in der Firewall eine Regel zu erstellen, daß sie alles von außen blockieren soll, bis eben auf diese IP-Adresse von der Bank?

Wäre super dazu noch ein paar Angaben zu bekommen.
watcher ist offline   Mit Zitat antworten
Alt 24.07.04, 12:15   #10 (permalink)
Moderator
 
Registriert seit: 17.10.01
soox Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von FaktorPi
wieso vermutung?
so unbekannt dürfte das doch eigentlich schon lange nicht mehr sein oder?
bypass oder tunneln nennt man das.
ich denke du hast bestimmt schon mal was davon gehört.
beim tunneln&co lausch jeweilse EINE applikation auf den tunnel port. bei der uebertragung werden zusaetzliche informationen fuer die schlussentliche weiterleitung an die entsprechende applikation (welche auf einem ANDEREN port lauscht) hinzufuegt.
soox ist offline   Mit Zitat antworten
Alt 05.08.04, 17:48   #11 (permalink)
 
Registriert seit: 05.08.04
HonkXL Leistung: Facit NTK
Likes: 0
Standard

Hi,

außerdme würde ich noch die FTP-Ports offen lassen, da je nach Software darüber Updates laufen. Wenn die Online-Banking-Software nämlich keine Updates mehr laden kann, ist das ein bisschen blöd...

Gruß
Thomas
HonkXL ist offline   Mit Zitat antworten
Alt 06.08.04, 11:27   #12 (permalink)
Themenstarter
 
Registriert seit: 21.07.04
watcher Leistung: Facit NTK
Likes: 0
Standard

Danke für den Tipp!
watcher ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Offener Port für Onlinebanking
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Wie sieht sicheres Onlinebanking aus? enkore (In)security allgemein 23 13.10.09 18:43
Offener Port OmeGA Windows 11 11.04.05 22:18
Offener Port Chris (In)security allgemein 8 20.10.03 01:25
Offener Port Chris Network · LAN, WAN, Firewalls 6 20.10.03 01:25


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61