Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Will Ports nach au??en stealth haben, aber trotzdem die Dateienfreigab

Diskussion: Will Ports nach au??en stealth haben, aber trotzdem die Dateienfreigab im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo Leute, ich habe mal gelesen, daß man unter Netzwerkeinstellungen in Win98 ruhig den Microsoft-Client (ganz oben) löschen kann! ...

Antwort
Alt 05.10.01, 01:18   #1 (permalink)
 
Registriert seit: 02.10.01
RandZ Leistung: Facit NTK
Likes: 0
Standard Will Ports nach außen stealth haben, aber trotzdem die Dateienfreigab

Anzeige

Hallo Leute,

ich habe mal gelesen, daß man unter Netzwerkeinstellungen in Win98 ruhig den Microsoft-Client (ganz oben) löschen kann! Hab ich gemacht und Netz läuft noch wunderbar (nur kann ich das DFÜ-Passwort nicht mehr speichern. Warum???) und die Ports sind auch alle stealth.

Jetzt will ich demnächst aber wieder 2 Rechner vernetzen und brauche dann ja die "Dateienfreigabe" und das TCP/IP Protokoll für die Netzwerkkarte! Gibt es eine Möglichkeit die Ports 137-139 für den DFÜ-Adapter zu deaktivieren und trotzdem Daten übers LAN auszutauschen (auch Internet durch routen)??? Will also nach außen alle LAN-Dienste abschalten! Bin für alle Vorschläge dankbar !!!

THX

RandZ


BTW: Euer neues Board is wirklich cool, aber die News und die alte Oberfläche (war seeeehr cool!!!) fehlen mir doch etwas

RandZ ist offline   Mit Zitat antworten
Alt 05.10.01, 01:32   #2 (permalink)
arem
Guest
 
Likes:
Standard

lan-adapter und dfü-adapter sind 2 verschiedene devices. netbios over tcp kann beim lan-adapter aktiviert, beim dfü-adapter deaktiviert sein. das routen im lan ist mit ics kein problem, ist zwar windows-standard, aber trotzdem gut. voraussetzung ist nur win2000 auf einem rechner. 98 oder generell 9x ist unschön.

was sind stealth ports? bist du dumm oder bin ich es?
  Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 05.10.01, 02:16   #3 (permalink)
Themenstarter
 
Registriert seit: 02.10.01
RandZ Leistung: Facit NTK
Likes: 0
Standard

... also ob einer von uns dumm ist möchte ich mal dahingestellt sein lassen, aber

stealthy heißt soviel wie heimlich, unsichtbar.

zB der Stealth-Bomber! Damit Ports gemeint, auf Deinen keine Dienste zur Verfügung stehen, die also unsichtbar erscheinen!

ICS brauch ich nicht! Hab den WebWasher, der reicht mir als http-Router. Und auch wenn man es so macht, wie Du es beschreiben hast, waren bei mir die NetBIOS Ports auf. Aber naja, werd noch was rumprobieren.

Trotzdem THX

RandZ
RandZ ist offline   Mit Zitat antworten
Alt 05.10.01, 23:17   #4 (permalink)
 
Registriert seit: 03.10.01
Scofield Leistung: Facit NTK
Likes: 0
Standard

Wenn du Netbios am DFÜ-Adapter deaktiviert hast, sind die Ports nach deiner Ausdrucksweise "stealth".
Generell sind dies alle Ports, die keinen Service anbieten.
Scofield ist offline   Mit Zitat antworten
Alt 06.10.01, 00:28   #5 (permalink)
arem
Guest
 
Likes:
Standard

schön, dass du weisst was stealth heisst. wirklich. verwende es trotzdem nur dort wo es hinpasst, auch wenn deine scriptkiddie mentalität nach anderem strebt.
  Mit Zitat antworten
Alt 06.10.01, 02:04   #6 (permalink)
buttfinga
Guest
 
Likes:
Standard

also ich hätt da zwei vorschläge, der eine wär eine personal firewall auf jeder "surfstation" zu installieren und die der andere, welchen ich bevorzugen würde ist eine firewall (am besten auf linux basis) auf dem rechner mit dem "http-router" (ich würds proxy nenen ) zusammen packen und jeden datenverkehr sperren, der über diesen rechner auf den beiden ports nach außen geht.

was das mit dem dfü netzwerk anbetrifft, so müsste das auch gehn, wenn du diese einstellung auf dem router triffst, wär die einfachste lösung.

-buttfinga-
  Mit Zitat antworten
Alt 06.10.01, 03:06   #7 (permalink)
Themenstarter
 
Registriert seit: 02.10.01
RandZ Leistung: Facit NTK
Likes: 0
Standard

Hallo Leute,

vielen Dank erstmal für die Antworten !

@arem:

Ich finde es unfair und nur peinlich, wie Du dich verhältst. Desweiteren hast Du unsere Kommunikation mit dem Satz "was sind stealth ports? bist du dumm oder bin ich es?" schon zum Scheitern verurteilt. Dabei möchte ich es jetzt belassen. Danke.


@ Scofield, buttfinga and the rest:

Also, wie kann es sein, daß ich um Netbios deakt. zu können, den "Client für MS-Netzwerke" löschen muß??? Sonst ist NetBIOS nur grau und ich kann nichts ak-/deaktivieren ( und es ist dummerweise aktiviert!). Kann ich denn auch ohne Client ein LAN aufbauen (oder muß ich einen andern installieren?) ? Kanns leider jetzt nich prüfen, weil der eine Rechner noch nich ganz fertig is! Außerdem will ich auf beiden Rechnern Windows laufen lassen, weil an beiden gesurft und gearbeitet soll und ich Win98 da brauche (is nich mein Arbeitsplatz!). Deswegen kommt die Linux-Router-Lösung nicht in Frage ...

MfG

-= RandZ =-
RandZ ist offline   Mit Zitat antworten
Alt 08.10.01, 03:12   #8 (permalink)
 
Registriert seit: 03.10.01
thobie Leistung: Facit NTK
Likes: 0
Standard

@ RandZ:

Ich halte die Lösung mit dem (Linux)-Router für die beste. Dies bedeutet allerdings, dass Du Dir einen 3. Rechner anschaffen musst. Ich habe für diese Zwecke preiswert einen PI 75 MHz mit 32 MB RAM und einer kleinen Festplatte ersteigert. Auf diesem System läuft ein Minimallinux mit Paket-Filter-Funktion. Außerdem wird von diesem Rechner die Einwahl auf den Provider vorgenommen. Ich habe allerdings DSL; es sollte aber auch mit ISDN oder auch analog funktionieren.

Rein theoretisch können sowohl der Rechner meiner Frau als auch mein Rechner gleichzeitig surfen. Theoretisch deshalb, da T-Online gerade dies in den Vertragsbestimmungen ausschließt und ich ja vertragstreu bin. Auf diese Weise ist es auch möglich, mit meinem Laptop, der sich nur hin und wieder im LAN befindet, zu surfen.

Gruss
thobie
thobie ist offline   Mit Zitat antworten
Alt 08.10.01, 14:01   #9 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Standard

@arem mässige dich in deiner wortwahl - du bist nicht hier um andere zu beleidigen, auch wenn diese in deiner hinsicht belanglose sachen fragen!
Tec ist offline   Mit Zitat antworten
Alt 13.10.01, 14:13   #10 (permalink)
 
Registriert seit: 03.10.01
Scofield Leistung: Facit NTK
Likes: 0
Standard

@RandZ:

Du brauchst an deinem DFÜ-Adapter (sagen wir die Netzwerkkarte, die für DSL verwendet wird) eigentlich nur das TCP/IP Protokoll und irgend ein PPPoE Protokoll. Das mit dem Microsoft-Network etc. brauchst du dort nicht.
In den TCP/IP Einstellungen kannst du dann "NetBIOS über TCP/IP deaktivieren" auswählen. An deinen LAN-Netzwerkkarten kannst du das ja aktiviert lassen.
Scofield ist offline   Mit Zitat antworten
Alt 02.11.01, 14:44   #11 (permalink)
 
Registriert seit: 03.10.01
lynx(nbc) Leistung: Facit NTK
Likes: 0
Standard

@thobie,
was hast du denn für ne minimal-distri???
ich hab nen p133 und wollt den auch paketfilter hinstellen, der sich bei bedarf einwählt...

und ich hab bis jetzt nix passenses gefunden??? ?(

ein link wär auch nich schlecht...

lynx(nbc) ist offline   Mit Zitat antworten
Alt 30.11.01, 10:40   #12 (permalink)
Codator
Guest
 
Likes:
Standard Firewall!?

@RandZ:
Ich hatte das selbe Problem. Bei mir war es akuter, da ich in einem LAN noch mein eigenes ranhängen wollte (kein Router dazwischen) und der Rechner der am "größeren" LAN angestöpselt war, hatte Freigaben für die anderen Rechner. in meinem eigenen kleinen LAN. Ich glaube aus diesem Problem kommst du nur mit der Firewall raus (siehe thobie). Ich selbst nehme die personal firewall von Symantec (für ein kleines überschaubares LAN ausreichend). Dort machst du einfach Deine Einstellungen an den ports 137 bis 139, damit nur dein lokales Netz auf Netbiosfunktionalitäten Vollzugriff haben. Ich hoffe ich habe das mit "Stealth" richtig verstanden. Ich weiß nicht genau, aber PGP 7 Suite hat auch ne kleine Firewall mit drin. Ich eiß aber nicht wie mächtig die ist.

Bei Fragen, Schrei mich an!
  Mit Zitat antworten
Alt 30.11.01, 20:15   #13 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Standard

stealth ist, wenn ping-anfragen (icmp) vom gegenüber nicht beantwortet werden. ob das sinnvoll in einem heim-netzwerk ist?
Tec ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Will Ports nach au??en stealth haben, aber trotzdem die Dateienfreigab
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Verbindung steht - aber trotzdem kommt nichts sinnvolles durch CPU8080 Network · LAN, WAN, Firewalls 4 16.04.09 01:08
Shareaza verbindet nicht lädt aber trotzdem hugotheone Applikationen 1 15.10.07 21:49
CD Boot im Bios Menü aktiviert bootet aber trotzdem nicht VB.Perl (In)security allgemein 6 24.06.05 15:00
Alle Wege führen nach Rom-aber welcher is am besten? Acidcliff Off topic-Zone 4 23.01.05 13:26
Möchte gerne eigenen Irc Channel haben aber wie ? HighTower (In)security allgemein 9 08.12.04 20:45


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61