WinFuture-Forum.de: Auf Welcher Seite Kann Man Mal Soo Richtig Testen? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Auf Welcher Seite Kann Man Mal Soo Richtig Testen?


#1 Mitglied ist offline   sith 

  • Gruppe: aktive Mitglieder
  • Beiträge: 34
  • Beigetreten: 19. Juni 04
  • Reputation: 0

geschrieben 05. November 2004 - 18:27

Hab hier die letzten Stunden sämtliche Threads mit den Diskussionen über DFW/PFW gelesen, .... und ich muss sagen beide Seiten haben Argumente, die man akzeptieren kann. Da ich selber auch nur eine DFW besitze und seit Jahren noch nie Probleme hatte, würde es mich interessieren auf welcher Seite man mal sooooooo richtig seinen Rechner checken lassen kann!? Hab hier im Forum schon die Links zu den verschiedensten Seiten gefunden und alle möglichen "Test´s" durchgeführt ....

es wurden aber NIE irgendwelche offene Ports oder sonstige bedrohlichen Sachen im Ergebniss dargestellt.

Einge Test´s konnten gar nicht durchgeführt werden, da ich keinen IE nutze ... ^^
andere baten mich nicht ihre IP zu blocken.

Wo gibt es aber eine Seite, die meinen Rechner mal sooooo richtig auf Schwachstellen prüft und es mir dann auch anzeigt? Will jetzt den Beweis, daß die DFW s******* ist - .... hey, ich schmeiss sie noch heute runter und "bau" mir was anständiges!

Wär für Info dankbar !





Gruss

sith/Kobolds|Er@ser

Edit: Anfragen an Rika Pers. bitte per PM!

Dieser Beitrag wurde von EDragon bearbeitet: 06. November 2004 - 17:46

0

Anzeige



#2 Mitglied ist offline   hans_maulwurf 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.354
  • Beigetreten: 23. Februar 04
  • Reputation: 0
  • Wohnort:Oberhausen

geschrieben 08. November 2004 - 16:43

http://www.linux-sec....test.gwif.html Benutzt nmap du kannst sogar eigene Parameter eintragen.
Du wirst wahrscheinlich eine Meldung kommen mit
80/tcp open http.. Is this your external web server ? .. if not...turn it off
Das kannst du ignorieren du hast ja deinen Browser an :blink:

Dieser Beitrag wurde von hans_maulwurf bearbeitet: 08. November 2004 - 16:46

0

#3 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 08. November 2004 - 18:22

Zitat

Da ich selber auch nur eine DFW besitze und seit Jahren noch nie Probleme hatte

oder sie nie bemerktest oder der DFW zuzuordnen vermochtest...

Zitat

würde es mich interessieren auf welcher Seite man mal sooooooo richtig seinen Rechner checken lassen kann!?

https://www.grc.com/x/ne.dll?bh0bkyd2 - wenn bei "Ping Reply" irgendetwas anders als "RECEIVED (FAILED)", dann ist dein TCP/IP-Stack kaputt.

Zitat

es wurden aber NIE irgendwelche offene Ports oder sonstige bedrohlichen Sachen im Ergebniss dargestellt.

Glückwunsch, ich ohne DFW auch nicht. Auch wenn einige Spinner meinten daß Stealth irgendwelchen Sinn ergeben würde...

Zitat

Einge Test´s konnten gar nicht durchgeführt werden, da ich keinen IE nutze ... ^^

Sicherheitstests, die den IE erfordern, sind per se ein Oxymoron. Danke Symantec. :blink:

Zitat

andere baten mich nicht ihre IP zu blocken.

Mit Verlauch, aber wenn du solch eine Option _eingeschaltet_ hast, dann hast du ein enormes Problem.

Zitat

Will jetzt den Beweis, daß die DFW s******* ist

Implizit, da sowas nicht benötigt wird und die Komplexität des Systems erhöht... für Beispiele einfach mal "personal firewall" bei Bugtraq & Co. eingeben und abkotzen...

Zitat

80/tcp open http.. Is this your external web server ? .. if not...turn it off
Das kannst du ignorieren du hast ja deinen Browser an smile.gif

Unsinn, http ist für'n Client mit DPort=80 und nicht SPort=80 zu erreichen...
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#4 Mitglied ist offline   hans_maulwurf 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.354
  • Beigetreten: 23. Februar 04
  • Reputation: 0
  • Wohnort:Oberhausen

geschrieben 08. November 2004 - 19:50

:D im ernst? Aber was läuft denn da? OS ist debian.
Du machst mir angst... :blink:
Hab jetzt erst gedacht das wär Azreus aber anscheinend doch nicht. :o
Soll ich die init Datei hochladen?

Dieser Beitrag wurde von hans_maulwurf bearbeitet: 08. November 2004 - 20:09

0

#5 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 08. November 2004 - 20:19

netstat -tulpen; ps -e ag; ls -al /etc/init.d/; more /etc/init.d/boot
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#6 Mitglied ist offline   hans_maulwurf 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.354
  • Beigetreten: 23. Februar 04
  • Reputation: 0
  • Wohnort:Oberhausen

geschrieben 08. November 2004 - 20:22

Hat sich schon erledigt nachdem ich mit nmap lokal gescannt hab hab ich gesehen das, die Freigabe nicht auf meinem PC war sondern am Router. Remote Http war an...
0

#7 Mitglied ist offline   sith 

  • Gruppe: aktive Mitglieder
  • Beiträge: 34
  • Beigetreten: 19. Juni 04
  • Reputation: 0

geschrieben 08. November 2004 - 21:23

Ich wusste ja, daß Du dich hier zu Wort meldest Rika, Danke auch.

Aber leider versteh ich ned viel von dem was Du mir da sagen willst .... ich hoffte auf leichtverstänliche Kost, daß auch so ein neuling wie ich es verstehe.

also:

"oder sie nie bemerktest oder der DFW zuzuordnen vermochtest..."

-> ich geh mal davon aus, daß ich bisher zu gutgläubig war, darum will ich es jetzt ja auch wissen, um mich nach was anderen (Hardware-Firewall) umzusehen.

"https://www.grc.com/x/ne.dll?bh0bkyd2 - wenn bei "Ping Reply" irgendetwas anders als "RECEIVED (FAILED)", dann ist dein TCP/IP-Stack kaputt."

-> Werd ich nachher gleich mal testen .... Danke!

"Glückwunsch, ich ohne DFW auch nicht. Auch wenn einige Spinner meinten daß Stealth irgendwelchen Sinn ergeben würde..."

-> Auch Glückwunsch! Ich versuche ja (auch) gar nicht mich hinter meiner DFW zu verstecken, darum ja das ganze hier ....

"Sicherheitstests, die den IE erfordern, sind per se ein Oxymoron. Danke Symantec. happy.gif"

-> Lass ich jetzt mal so stehen, ich hab auch keinen Bock mehr auf Symantec allgemein, Sygate, usw. ...

"Mit Verlauch, aber wenn du solch eine Option _eingeschaltet_ hast, dann hast du ein enormes Problem."

-> Ja? wärst Du so nett und des ein bischen genauer zu erklären? Dachte immer das sei eine gute integrierte Option der heutigen DFW!?

"Implizit, da sowas nicht benötigt wird und die Komplexität des Systems erhöht... für Beispiele einfach mal "personal firewall" bei Bugtraq & Co. eingeben und abkotzen..."

-> Bugtraq & Co. ? Kannst mir des bitte auch mal genauer erklären .... ist des ne Test-Seite? ... Webseite?


Sorry für die Mühe, aber ihr habt mich neugierig gemacht, und dann mit paar so "Klumpen" abfertigen wollen .... is ned die feine Art!
0

#8 Mitglied ist offline   mittelfinger 

  • Gruppe: aktive Mitglieder
  • Beiträge: 117
  • Beigetreten: 19. Oktober 04
  • Reputation: 0
  • Wohnort:de_aztec

geschrieben 10. November 2004 - 08:35

Schau halt mal unter

!!!!!!!

hier kannst du Deine Ports testen.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0