Hackerboard WikiHaboWeb Linkverzeichnis

[HaBo]

major security
 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Eingehende oder ausgehende Ports unsicher ?

Diskussion: Eingehende oder ausgehende Ports unsicher ? im Forum (In)security allgemein, in der Kategorie Security Area; hallo leute, es sind doch die ausgehenden ports die unsicheren oder wie war das nochmal? wo soll man hellhörig werden ...

Antwort
Alt 13.01.09, 11:42   #1 (permalink)
 
Registriert seit: 12.07.07
Karma: 6
Propylon Leistung: Facit NTK
Standard Eingehende oder ausgehende Ports unsicher ?


hallo leute,

es sind doch die ausgehenden ports die unsicheren oder wie war das nochmal? wo soll man hellhörig werden wenn die firewall um erlaubnis bittet, eingehende oder ausgehende ?

mfg

Propylon ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 13.01.09, 11:48   #2 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
Karma: 123
lightsaver Leistung: WOPRlightsaver Leistung: WOPRlightsaver Leistung: WOPRlightsaver Leistung: WOPRlightsaver Leistung: WOPRlightsaver Leistung: WOPRlightsaver Leistung: WOPRlightsaver Leistung: WOPR
Standard

An sich sind beide kritisch.
Eingehende sind halt in sofern kritisch, als dass von außen jemand versucht, etwas auf deinem Rechner anzusprechen. Ich weiß jetzt nicht, ob deine FW auch eine Meldung gibt, wenn kein Programm auf dem Port lauscht. In diesem Fall würdest du halt einen von doch recht häufig vorkommenden Portscans sehen und die sind erstmal nicht weiter tragisch, solange halt kein verwundbares oder bösartiges Programm lauscht.

Ausgehende sind schon etwas anders, weil da definitiv ein Programm bei dir auf dem Rechner nach außen eine Verbindung aufbauen will.
Hier wirst du aber nur schlecht programmierte Malware entdecken können.

Lies dir am besten nochmal Warum Desktop Firewalls nix taugen durch
lightsaver ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 13.01.09, 12:08   #3 (permalink)
 
Registriert seit: 20.11.08
Karma: 4
prEs Leistung: Facit NTK
prEs eine Nachricht über AIM schicken prEs eine Nachricht über Yahoo! schicken
Standard

Naja kommt immer darauf an in was für einem Netzwerk du dich befindest, sprich wenn du über einen Router ins Netz gehst, bei dem Portforwarding nicht aktiv ist, ist es unwahrscheinlich das sich aussenstehende auf deinen PC verbinden.
Du solltest dir trotzdem mal deine offenen PORTs anschauen, und für denn jeweiligen Port das Programm raussuchen, wenn du glaubst das du das Programm/den Service nicht brauchst kannst du ihn abstellen.

Abhängig von deiner Firewallkonfiguration, kann sie ja nicht wissen ob die eine Verbindung die von deinem PC ausgeht gewollt, oder ungewollt ist.
Also könntest du mal schauen welche Programme du benutzt , die auf das Netz zugreifen.
Sobald du das gelernt hast, wirst du selbst merken ob die ausgehende Verbindung zB von MSN, oder Windows update, oder ob sie von Schadsoftware stammt.
prEs ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 13.01.09, 12:46   #4 (permalink)
Themenstarter
 
Registriert seit: 12.07.07
Karma: 6
Propylon Leistung: Facit NTK
Standard

also ich msus sagen dass bei mir ziemlich oft programm und zwar bekannte programme wie java, irc icq etc. fragen ob sie eine verbindung nach ausseren öffnen dürfen.
java hat mir zusätzliche gefragt ob die eine eingehden verbdinung aufbauen darf, vielleicht wegen dem update ka.

ich benutz einen router aber darin ist die firewall aus, (port forwarding ebenfalls) und ich benutze die windows firewall die reicht vollkommen aus.

mfg
Propylon ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 13.01.09, 15:04   #5 (permalink)
mu_
 
Registriert seit: 30.11.08
Karma: 4
mu_ Leistung: Facit NTK
Standard

Klar müssen ICQ und Co fragen, denn sie müssen sich ja irgendwie nach aussen verbinden
Bei Java ist es so, dass die java.exe nach Erlaubnis fragt, da sie das Programm ausführt. Welche Software die java.exe letztendlich nutzt musst du selbst wissen, siehst du aber im Taskmanager und in den einzelnen Programmeinstellungen, z.b. bei "Automatisches Update"-Funktionen, usw.
mu_ ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 13.01.09, 15:42   #6 (permalink)
Themenstarter
 
Registriert seit: 12.07.07
Karma: 6
Propylon Leistung: Facit NTK
Standard

ja aber das komische ist doch dass ich bereits eine verbindung habe z.B lade ich schon eine datei bevor der firewall dialog kommt und fragt.
Propylon ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Antwort

[HaBo] » Security Area » (In)security allgemein » Eingehende oder ausgehende Ports unsicher ?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Loadbalancer für ausgehende Leitungen treo Linux/UNIX 4 31.01.08 14:44
Sniffer erfassen nur eingehende Pakete Xalon Network · LAN, WAN, Firewalls 6 18.11.06 18:33
_nur_ ausgehende Verbindungen anzeigen und evtl. blockieren. Artemis (In)security allgemein 2 11.07.06 19:26
Ausgehende Verbindungen verhindern ^Deadfreak^ (In)security allgemein 4 13.10.05 20:51
Offene Ports/Wann ist ein Computer unsicher? Semu (In)security allgemein 4 05.06.04 07:37


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194