Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Eingehende oder ausgehende Ports unsicher ?

Diskussion: Eingehende oder ausgehende Ports unsicher ? im Forum (In)security allgemein, in der Kategorie Security Area; hallo leute, es sind doch die ausgehenden ports die unsicheren oder wie war das nochmal? wo soll man hellhörig werden ...

Antwort
Alt 13.01.09, 12:42   #1 (permalink)
 
Registriert seit: 12.07.07
Propylon Leistung: Facit NTK
Standard Eingehende oder ausgehende Ports unsicher ?


hallo leute,

es sind doch die ausgehenden ports die unsicheren oder wie war das nochmal? wo soll man hellhörig werden wenn die firewall um erlaubnis bittet, eingehende oder ausgehende ?

mfg

Propylon ist offline   Mit Zitat antworten
Alt 13.01.09, 12:48   #2 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Standard

An sich sind beide kritisch.
Eingehende sind halt in sofern kritisch, als dass von außen jemand versucht, etwas auf deinem Rechner anzusprechen. Ich weiß jetzt nicht, ob deine FW auch eine Meldung gibt, wenn kein Programm auf dem Port lauscht. In diesem Fall würdest du halt einen von doch recht häufig vorkommenden Portscans sehen und die sind erstmal nicht weiter tragisch, solange halt kein verwundbares oder bösartiges Programm lauscht.

Ausgehende sind schon etwas anders, weil da definitiv ein Programm bei dir auf dem Rechner nach außen eine Verbindung aufbauen will.
Hier wirst du aber nur schlecht programmierte Malware entdecken können.

Lies dir am besten nochmal Warum Desktop Firewalls nix taugen durch
lightsaver ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 13.01.09, 13:08   #3 (permalink)
 
Registriert seit: 20.11.08
prEs Leistung: Facit NTK
prEs eine Nachricht über AIM schicken prEs eine Nachricht über Yahoo! schicken
Standard

Naja kommt immer darauf an in was für einem Netzwerk du dich befindest, sprich wenn du über einen Router ins Netz gehst, bei dem Portforwarding nicht aktiv ist, ist es unwahrscheinlich das sich aussenstehende auf deinen PC verbinden.
Du solltest dir trotzdem mal deine offenen PORTs anschauen, und für denn jeweiligen Port das Programm raussuchen, wenn du glaubst das du das Programm/den Service nicht brauchst kannst du ihn abstellen.

Abhängig von deiner Firewallkonfiguration, kann sie ja nicht wissen ob die eine Verbindung die von deinem PC ausgeht gewollt, oder ungewollt ist.
Also könntest du mal schauen welche Programme du benutzt , die auf das Netz zugreifen.
Sobald du das gelernt hast, wirst du selbst merken ob die ausgehende Verbindung zB von MSN, oder Windows update, oder ob sie von Schadsoftware stammt.
prEs ist offline   Mit Zitat antworten
Alt 13.01.09, 13:46   #4 (permalink)
Themenstarter
 
Registriert seit: 12.07.07
Propylon Leistung: Facit NTK
Standard

also ich msus sagen dass bei mir ziemlich oft programm und zwar bekannte programme wie java, irc icq etc. fragen ob sie eine verbindung nach ausseren öffnen dürfen.
java hat mir zusätzliche gefragt ob die eine eingehden verbdinung aufbauen darf, vielleicht wegen dem update ka.

ich benutz einen router aber darin ist die firewall aus, (port forwarding ebenfalls) und ich benutze die windows firewall die reicht vollkommen aus.

mfg
Propylon ist offline   Mit Zitat antworten
Alt 13.01.09, 16:04   #5 (permalink)
mu_
 
Registriert seit: 01.12.08
mu_ Leistung: Facit NTK
Standard

Klar müssen ICQ und Co fragen, denn sie müssen sich ja irgendwie nach aussen verbinden
Bei Java ist es so, dass die java.exe nach Erlaubnis fragt, da sie das Programm ausführt. Welche Software die java.exe letztendlich nutzt musst du selbst wissen, siehst du aber im Taskmanager und in den einzelnen Programmeinstellungen, z.b. bei "Automatisches Update"-Funktionen, usw.
mu_ ist offline   Mit Zitat antworten
Alt 13.01.09, 16:42   #6 (permalink)
Themenstarter
 
Registriert seit: 12.07.07
Propylon Leistung: Facit NTK
Standard

ja aber das komische ist doch dass ich bereits eine verbindung habe z.B lade ich schon eine datei bevor der firewall dialog kommt und fragt.
Propylon ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Eingehende oder ausgehende Ports unsicher ?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Loadbalancer für ausgehende Leitungen treo Linux/UNIX 4 31.01.08 15:44
Sniffer erfassen nur eingehende Pakete Xalon Network · LAN, WAN, Firewalls 6 18.11.06 19:33
_nur_ ausgehende Verbindungen anzeigen und evtl. blockieren. Artemis (In)security allgemein 2 11.07.06 20:26
Ausgehende Verbindungen verhindern ^Deadfreak^ (In)security allgemein 4 13.10.05 21:51
Offene Ports/Wann ist ein Computer unsicher? Semu (In)security allgemein 4 05.06.04 08:37


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61