Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Ausgehende Verbindungen verhindern

Diskussion: Ausgehende Verbindungen verhindern im Forum (In)security allgemein, in der Kategorie Security Area; Hallo Leute! Ich hab über meinen Router (Draytek Vigor 2900) alle eingehenden Verbindungen, die ich nicht brauche nicht weitergeleitet (über ...

Antwort
Alt 13.10.05, 15:42   #1 (permalink)
 
Registriert seit: 05.04.04
^Deadfreak^ Leistung: Facit NTK
Likes: 0
Standard Ausgehende Verbindungen verhindern


Hallo Leute!

Ich hab über meinen Router (Draytek Vigor 2900) alle eingehenden Verbindungen, die ich nicht brauche nicht weitergeleitet (über NAT/Portforwarding). Mit der Firewall blocke ich eigtl. nur die Portscans, DoS Attacken usw..

Wie schütze ich meinen PC jetzt am einfachsten / ressourcensparenden vor ausgehenden Verbindungen? Von Desktop Firewalls halte ich nicht viel (vorallem weil sie nicht halten was sie versprechen ;)

Standartports wie http, smtp, pop3, imap, ssh, ftp sind für ausgehende Verbindungen offen. Also können Würmer, Spyware oder sonstiges Dinge irgendwelche Daten nach aussen schicken.

Was könnte man da am besten machen?
Ich hab mir überlegt eine Art (Socks-)Proxy Software zu installieren und Instantmessenger, Browser, Mail- und FTP-Client über einen exotischen Port weiterzuleiten. Die standartports würde ich dann einfach per Firewall blocken.Wieviel Sinn würde das machen? Oder hat vielleicht noch jemand eine bessere Idee?


Ein paar zusätzliche Fragen die mich noch interessieren wären:

- Bringt das ganze Absichern überhaupt etwas, wenn ich z.B. ganze Portbereiche (6666-6889) für ein- und ausgehende Verbindungen weiterleite (Bittorrent) oder schieße ich mir dadurch ein Eigentor und lass quasi die Hintertür offen.

- Ich komme mir so ungeschütz vor, da ich mit der Firewall des Routers eigtl. keine Ports blocke. Allerdings brauche ich das doch gar nicht, wenn eh nur ein paar einzelne Ports zu meinem Rechner im Lan weitergeleitet werden. Oder liege ich da falsch?

- Gibt es wirksame Absicherungen gegen Keylogger? Ich finde oft irgendwelche kostenpflichtige Programme, die einem das blaue vom Himmel versprechen(AntiKeylogger). So richtig glauben kann ich das aber nicht. Wenn ja gibts da Freeware technische Alternativen?

^Deadfreak^ ist offline   Mit Zitat antworten
Alt 13.10.05, 15:59   #2 (permalink)
 
Registriert seit: 18.07.05
Malo Leistung: Facit NTK
Likes: 0
Standard

Naja, wer sagt dir denn, dass ein Programm keine Daten ÜBER ein Programm, welches Verbindungen zum Internet erhält (Messenger, Browser, FTP-Programm) Daten sendet?

Es gibt nur die Möglichkeit, deinen Rechner von jeglichem Schmutz sauber zu halten... Wenn du es sicher willst.
Malo ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 13.10.05, 17:21   #3 (permalink)
 
Registriert seit: 13.11.04
The Dude Leistung: Facit NTK
Likes: 0
Standard RE: Ausgehende Verbindungen verhindern

Zitat:
Original von ^Deadfreak^
- Bringt das ganze Absichern überhaupt etwas, wenn ich z.B. ganze Portbereiche (6666-6889) für ein- und ausgehende Verbindungen weiterleite (Bittorrent) oder schieße ich mir dadurch ein Eigentor und lass quasi die Hintertür offen.
stimmt schon, das ganze bringt nicht sooo viel. den ansatz sicherheit zu erreichen indem man netzwerkverkehr unterbindet kann man nicht beliebig weit treiben wenn man das netz noch nutzen will. die einzige zuverlaessige methode zu verhindern, dass angriffe uebers netz auf deinen rechner durchgefuehrt werden ist ihn vom netz zu nehmen.

man muss ein gewisses restrisiko in kauf nehmen. erst ueberlegt man sich, was das risiko von z.b. bittorrent ist, was der nutzen und was die kosten sind. also z.b. risiko: jemand uebernimmt deinen rechner komplett (remote root compromise), nutzen: deine lieblingsfernsehserie sehen koennen, kosten: im falle eines remote root compromise rechner platt machen und alles neu installieren.
diese ueberlegungen schreibt man in ein dokument was man sicherheitsrichtlinie (security policy) nennt. nach so einer policy kann man dann eine firewall konzipieren.

was man zusaetzlich zu diesem netzwerkspezifischen kram noch machen kann ist, sichere software zu verwenden. die idee ist, dass man nicht angriffe verhindern will, sondern, dass angriffe erfolgreich sind. auf betriebssystemebene kann man da sehr viel machen (z.b. "se linux"). wenn man allerdings ein kommerzielles os verwendet zu dem der source code nicht verfuegbar ist siehts da recht duester aus.
The Dude ist offline   Mit Zitat antworten
Alt 13.10.05, 21:25   #4 (permalink)
Themenstarter
 
Registriert seit: 05.04.04
^Deadfreak^ Leistung: Facit NTK
Likes: 0
Standard

Das man nicht alles unterbinden kann ist mir schon klar.
Aber vielleicht eine gewisse Grundsicherung ist besser als gar nichts.
Sonst steht ja Haus und Hof sperrangelweit offen .

Mit Debian setz ich mich grad auseinander. Aber solange ich da mein CAD Programm nicht zum laufen krieg, bin ich auf Windows noch angewiesen (und vielleicht auch wegen ein paar Spielen . Von der Uni krieg ich kostenlos CAD Programme. Leider funktionieren die nicht unter Linux. Die Versionen die unter Linux laufen, müsste ich erst für den Wert eines kleines Autos kaufen :/

Zu den TV Serien: Weiss einer wo ich "Eine schrecklich nette Familie" herkrieg?
Stromberg hab ich schon auf der Prosieben HP gefunden. Die ganze Staffel kann man sich da kostenlos anschauen. Mich wunderst nur, dass Pro7 sowas anbietet.
Mit Bittorrent saugt man ewig an solchen Serien und kriegt nie alle Teile :/
^Deadfreak^ ist offline   Mit Zitat antworten
Alt 13.10.05, 21:51   #5 (permalink)
 
Registriert seit: 13.11.04
The Dude Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von ^Deadfreak^
Aber vielleicht eine gewisse Grundsicherung ist besser als gar nichts.
die hast du schon durch die verwendung eines nat routers und dem beachten der ueblichen sicherheitsmassnahmen, wie nicht als root/admin am rechner arbeiten.

Zitat:
Stromberg hab ich schon auf der Prosieben HP gefunden. Die ganze Staffel kann man sich da kostenlos anschauen. Mich wunderst nur, dass Pro7 sowas anbietet.
warum nicht. die haben doch kein interesse daran, dass man sich das im tv ansieht. die haben fuer die produktion bezahlt und das haben sie mit geld aus werbeeinnahmen gemacht. wenn die leute, die werbespots auf pro7 schalten das jetzt nicht mehr machen, weil man die serie auch auf der webseite kriegt, dann wird pro7 schnell wieder damit aufhoeren.
The Dude ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Ausgehende Verbindungen verhindern
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Eingehende oder ausgehende Ports unsicher ? Propylon (In)security allgemein 5 13.01.09 16:42
Loadbalancer für ausgehende Leitungen treo Linux/UNIX 4 31.01.08 15:44
_nur_ ausgehende Verbindungen anzeigen und evtl. blockieren. Artemis (In)security allgemein 2 11.07.06 20:26
2 lan-verbindungen darktemplar Network · LAN, WAN, Firewalls 4 28.01.04 21:53


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61