Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Offene Ports

Diskussion: Offene Ports im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo. Habe gerade meinen Win2K gescannt und bemerkt das folgende Ports offen sind 80 81 82 83 5000 5190 ...

Antwort
Alt 21.04.03, 18:39   #1 (permalink)
 
Registriert seit: 21.01.02
BobaFett Leistung: Facit NTK
BobaFett eine Nachricht über ICQ schicken BobaFett eine Nachricht über AIM schicken
Likes: 0
Standard Offene Ports

Anzeige

Hallo.

Habe gerade meinen Win2K gescannt und bemerkt das folgende Ports offen sind

80
81
82
83
5000
5190

Wie kann es sein das 80 offen ist, wenn ich keinen Webserver habe?
Was bedeuten denn die anderen Ports?

BobaFett ist offline   Mit Zitat antworten
Alt 21.04.03, 19:27   #2 (permalink)
Member of Honour
 
Benutzerbild von Brabax
 
Registriert seit: 04.10.01
Brabax Leistung: 8086Brabax Leistung: 8086
Brabax eine Nachricht über ICQ schicken
Likes: 42
Standard

Wenn du im Web surfst ist 80 trotzdem offen (oder?)
82 ist FTP
__________________

<< Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >>

<< Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >>

<< Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >>
Brabax ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 23.04.03, 23:34   #3 (permalink)
 
Registriert seit: 07.01.03
Deathevel Leistung: Facit NTK
Deathevel eine Nachricht über ICQ schicken
Likes: 0
Standard

Port 5190 wird von AOL und ICQ benutzt.
Port 5000:
bei Me/XP
wird der Port von dem Scheduler für peer-to-peer Plug and Play Funktionalität fuer Netzwerkgeräte offen gehalten
oder ein Trojaner: Sockets de Troie , Socket23 , Bubbel , Back Door Setup
(hab ich von Trojaner-Info)
Port 81 hat irgentwas mit Proxys zu tuhen

Hoffe ich konnte helfen
Deathevel ist offline   Mit Zitat antworten
Alt 24.04.03, 20:28   #4 (permalink)
 
Registriert seit: 06.12.01
creep Leistung: Facit NTK
Likes: 1
Standard

@brax

dein FTP stimmt nicht ganz! ist port 21!

@boba
"aengstigen" musst du dich nicht wegen der offenen ports! vielmehr gilt zu verstehen, dass ports so etwas wie eine ein/ausgangstür sind.

e.g. muss port 80... ja geöffnet sein, da man darüber das HTTP protokoll erreicht.

du kannst im grunde auch eigene ports definieren für "haus-zwecke".
dazu muss lediglich die von dir gewählte "nummer" grösser als 1024 sein, denn sämtliche protokolle unterhalb der 1024 sind bereits für feste "dienste/protokolle" vergeben.
diese nennt man auch "well known ports"! hast du sicher schonmal gehört?!
creep ist offline   Mit Zitat antworten
Alt 24.04.03, 20:42   #5 (permalink)
 
Registriert seit: 06.12.01
creep Leistung: Facit NTK
Likes: 1
Standard

ruhig penner...

genau das sagte ich ja!
creep ist offline   Mit Zitat antworten
Alt 24.04.03, 22:33   #6 (permalink)
Watchme
Guest
 
Likes:
Standard

Zitat:
Original von creep
@brax

dein FTP stimmt nicht ganz! ist port 21!

versuch bei mir den Port 21 im moment ist es irgendwo in den 24000ern ... mein FTP kann aber auch gerne auf den 81 gelegt werdem
  Mit Zitat antworten
Alt 25.04.03, 09:13   #7 (permalink)
 
Registriert seit: 06.12.01
creep Leistung: Facit NTK
Likes: 1
Standard

oiii, aber ihr wisst doch genau, was ich meine!
creep ist offline   Mit Zitat antworten
Alt 25.04.03, 18:41   #8 (permalink)
Member of Honour
 
Registriert seit: 03.10.01
blueflash Leistung: Facit NTK
Likes: 1
Standard

mich würde interessieren, was ein port nun tatsächlich ist, also wie er sich darstellt. handelt es sich dabei nur um eine nummer die entscheidet wohin die datenpakete im client gesendet werden?
blueflash ist offline   Mit Zitat antworten
Alt 25.04.03, 20:17   #9 (permalink)
Themenstarter
 
Registriert seit: 21.01.02
BobaFett Leistung: Facit NTK
BobaFett eine Nachricht über ICQ schicken BobaFett eine Nachricht über AIM schicken
Likes: 0
Standard

Das was mich so stutzig macht is die Aussage vom "Penner"

Ich weiß was Ports sind und well known sind.

Aber soweit ich weiß ist der Port 80 erst offen/da wenn da ein Daemon hinter ist. Und ich habe keinen Webserver auf dem PC laufen...

Das ist doch genauso mit 21-ftp . Öffnet doch einfach mal ne FTP Verbindung als Client aber dann habt ihr immer noch nicht den 21 offen...
BobaFett ist offline   Mit Zitat antworten
Alt 26.04.03, 00:10   #10 (permalink)
 
Registriert seit: 27.05.02
softrunner Leistung: Facit NTK
Likes: 0
Standard

Die Ports 1- 65535 dienen dazu damit Daten im Netzwerkverkehr auch bei dem richtigen Programmen/Diensten/Prozessen landen, denn auf einem PC können ja mehrere Programme laufen, die mit anderen kommunizieren und über die Ports ist eine Differenzierung der Verbindungen möglich.

Die wellknown Ports liegen im Bereich 1-1023 und diese sind eben die Portnummern, bei denen man sich auf die Zuordnung zu den bekannten Diensten geeinigt hat.

Die privilegierten Ports liegen ebenfalls im Bereich 1- 1023. Dies sind die Ports, bei denen ein Prozess unter Unix root-Rechte braucht, um diese zu verwenden.

Ergo: Privilegierte Ports und wellknown Ports sind zwar 2 verschiedene Begriffe mit unterschiedlichen Bedeutungen. Letztlich sind damit aber die gleichen Port-Bereiche gemeint.

Bis zum Jahre 1992 bewegten sich die wellknown ports jedoch noch im Bereich 1- 255 und mir scheint, dass Penner nicht mitbekommen hat, dass diese durch die "Internet Assigned Numbers Authority" kurz: IANA erweitert wurden.

Ein Client, der eine TCP Verbindung nutzt muss rein technisch dafür keinen Port offenhalten, denn er initiiert ja schliesslich die Verbindung. Es gibt aber auch Clients, die KEEPALIVE-Signale(wie auch immer) zum Dienst schicken und ich kann mir gut vorstellen, dass der Port dann vielleicht, als offen angezeigt wird.

mfG, Softrunner
softrunner ist offline   Mit Zitat antworten
Alt 26.04.03, 02:46   #11 (permalink)
 
Registriert seit: 04.11.02
nobodyone Leistung: Facit NTK
Likes: 0
Standard RE: Offene Ports

Hi @ll !

Zu deinen Ports:

XFer Port 82
mitmldev Port 83
host2ns Port 81

Und Port 80 ist und bleibt HTTPD , alles andere ist und bleibt Unsinn, wie
"Penner" es schon sagte ;-).
Also hast Du einen Server laufen, oder ein Progie *gg*.
Und zum Surfen brauchst Du den Port 80 nicht.
Die Dir erzählen wollen Du bräuchtest den, die glauben auch noch an den
Klapperstorch

mfg der ohne namen
nobodyone ist offline   Mit Zitat antworten
Alt 26.04.03, 14:30   #12 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

Also Browser öffnen meines Wissens nach ein paar Ports, wenn sie einen Server kontaktieren. Bei mir (Opera 6.1) sind das sechs Ports im Bereich 15xx.
Chris ist offline   Mit Zitat antworten
Alt 26.04.03, 15:41   #13 (permalink)
Senior Member
 
Registriert seit: 02.10.01
DelumaX Leistung: Facit NTK
DelumaX eine Nachricht über ICQ schicken
Likes: 0
Standard

@Chris: Ein Port ist in dem Sinne um den es hier geht nur geöffnet wenn er den Status "listen" trägt!
DelumaX ist offline   Mit Zitat antworten
Alt 27.04.03, 00:02   #14 (permalink)
 
Registriert seit: 27.05.02
softrunner Leistung: Facit NTK
Likes: 0
Standard

@Penner

Es macht aber den Anschein, als wolltest du creep, die vorher von wellkown ports geschrieben hatte, im Hinblick auf diesen Begriff korrigieren. Solltest du das nicht so gemeint haben finde ich deinen Text wirklich etwas missverständlich.

Zitat:
Du bist niedlich. Hab ich dich so getroffen, daß jetzt sowas kommen musste ?
Ich habe das sicherlich nicht geschrieben um dich runterzumachen, sondern weil es mir wirklich so vorkam. Oder verstehe ich die Frage jetzt falsch?

mfG; Softrunner
softrunner ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Offene Ports
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
1332 offene ports.. 3rdnuss Fun Section 14 19.08.05 12:44
offene ports durch antivir? pinky Virenschutz · Tools & Aggressive Software 6 02.03.05 00:46
Offene Ports sichten Johnson Virenschutz · Tools & Aggressive Software 3 29.01.05 20:21
Offene Ports SystemShock (In)security allgemein 9 28.12.02 18:42
Offene Ports MrSwissi (In)security allgemein 25 27.01.02 21:16


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61