WinFuture-Forum.de: Wie Funktioniert Dyndns? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Netzwerk
  • 2 Seiten +
  • 1
  • 2

Wie Funktioniert Dyndns?

#16 Mitglied ist offline   puppet 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.857
  • Beigetreten: 27. April 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Rudoltown

geschrieben 28. August 2005 - 16:37

Hast du den KB899591 aus dem MS05-041 vom 09.08.2005 installiert?
Sonst auch einen aktuellen Patchstand am System?

Den RDP Port zu ändern (wenn auch nur am Router), die Verbindung über ein VPN aufzubauen oder sie mit einer simplen IPsec Regel zu schützen ist auf jeden Fall schon mal besser als komplett ohne Schutz.

Hast du sonst noch irgendwelche Ports geforwaredet?
0

Anzeige



#17 Mitglied ist offline   Der_Freak 

  • Gruppe: aktive Mitglieder
  • Beiträge: 282
  • Beigetreten: 07. April 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Großhansdorf

geschrieben 28. August 2005 - 16:44

Nein es sind keine weiteren Ports weitergeleitet im Router nur der POrt 3389.
Das ist das Problem der Server ist auf uraltem stand.
Was ist IPsec den genau? Also das IPsec ein eigener verbindungskanal oder sowas ist weiß ich aber wie oder wo stelle ich das ein? :P
Zockst du schon oder ruckelts noch?
<~~~~|MY-SYSTEM|~~~~>
Case: <~~Thermaltake Kandalf "The Super Tower"~~>
PSU: <~~be quiet! Dark Power Pro 600Watt~~>
CPU: <~~Intel Core 2 Duo E8400~~>
CPU-Kühler: <~~Zalman CNPS9700 NT~~>
MoBo: <~~EVGA 680i SLi A1 @ Bios P32~~>
intern HDD1: <~~2X 300GB Western Digital VelociRaptor @ SATA2 Raid 0~~>
intern HDD2: <~~2X 250GB Western Digital WD2500KS @ SATA2 Raid 1~~>
extern HDD: <~~Western Digital My Book 250GB~~>
RAM: <~~2X(4X1GB) G.E.I.L. 2 GB DDR2-800 Kit 4-4-4-12 @ 888Mhz~~>
Graka: <~~2X XFX GTS250 @ SLi~~>
Sound: <~~Creative X-FI FATAL1TY FPS EDITION @ Cambridge MegaWorks 550 5.1 THX [500Watt]~~>
TFT#1: <~~EIZO S1931AS-BK~~>
TFT#2: <~~AOC 919P2~~>
TFT#3: <~~Samsung T240HD~~>
OS: <~~Windows 7 Professional 64Bit~~>
0

#18 Mitglied ist offline   puppet 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.857
  • Beigetreten: 27. April 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Rudoltown

geschrieben 28. August 2005 - 16:50

Zitat (Der_Freak: 28.08.2005, 17:44)

Das ist das Problem der Server ist auf uraltem stand.
Wer verwaltet den Server? Du solltest den Server erstmal vom Netz nehmen, den Admin finden und von seinem Leid erlösen. Danach den Server erstmal auf aktuellen Stand bringen und schauen ob er nicht kompromittiert wurde. Erst dann wieder online gehen.

Zitat (Der_Freak: 28.08.2005, 17:44)

Was ist IPsec den genau? Also das IPsec ein eigener verbindungskanal oder sowas ist weiß ich aber wie oder wo stelle ich das ein? :P
Wenn es ein alleinstehender Server ohne AD ist in der lokalen Sicherheitsrichtlinie (Start -> Ausführen: secpol.msc). Wenn es ein DC ist in der Richtlinie für DCs, bei einem Memberserver in der Richtlinie für die entsprechende Domain.
IPsec ist übrigens in der Windows Hilfe gut dokumentiert.
0

#19 Mitglied ist offline   Der_Freak 

  • Gruppe: aktive Mitglieder
  • Beiträge: 282
  • Beigetreten: 07. April 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Großhansdorf

geschrieben 28. August 2005 - 18:54

OKay der Server ist nun auf dem neusten Stand und die Remoteverbindung funktioniert, aber nur wenn der DMZ-Serverstandard aktiviert ist.
Warum muss der DMZ-Serverstandard mit der IP vom Server (192.168.0.4) im Netgear-Router aktiviert sein?

Kann man das deaktivieren aber trotzdem die RDP funkioniert?
Vieln Dank zwischendurch für die megaspitzen Hilfe, puppet!!!
Zockst du schon oder ruckelts noch?
<~~~~|MY-SYSTEM|~~~~>
Case: <~~Thermaltake Kandalf "The Super Tower"~~>
PSU: <~~be quiet! Dark Power Pro 600Watt~~>
CPU: <~~Intel Core 2 Duo E8400~~>
CPU-Kühler: <~~Zalman CNPS9700 NT~~>
MoBo: <~~EVGA 680i SLi A1 @ Bios P32~~>
intern HDD1: <~~2X 300GB Western Digital VelociRaptor @ SATA2 Raid 0~~>
intern HDD2: <~~2X 250GB Western Digital WD2500KS @ SATA2 Raid 1~~>
extern HDD: <~~Western Digital My Book 250GB~~>
RAM: <~~2X(4X1GB) G.E.I.L. 2 GB DDR2-800 Kit 4-4-4-12 @ 888Mhz~~>
Graka: <~~2X XFX GTS250 @ SLi~~>
Sound: <~~Creative X-FI FATAL1TY FPS EDITION @ Cambridge MegaWorks 550 5.1 THX [500Watt]~~>
TFT#1: <~~EIZO S1931AS-BK~~>
TFT#2: <~~AOC 919P2~~>
TFT#3: <~~Samsung T240HD~~>
OS: <~~Windows 7 Professional 64Bit~~>
0

#20 Mitglied ist offline   puppet 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.857
  • Beigetreten: 27. April 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Rudoltown

geschrieben 28. August 2005 - 19:09

Du weisst schon, dass wenn du deinen Server als Default DMZ Server festlegst alle Anfragen auf allen Ports zu diesem Server geforwardet werden (das erklärt auf jeden Fall den LSASS Crash)?
Du solltest wirklich Prüfen ob nicht sich nicht doch irgend ein Haustier auf dem Server eingenistet hat.

Und du musst nur den Port 3389/TCP forwarden, wenn der Netgear dafür keine Dienstkonfiguration hat musst du eben eine neue Erstellen (Name: Remote Desktop, Internal Port: 3389, External Port: 3389, Protokoll: TCP) und diese "Dienstkonfiguration" dann zu deiner Server IP forwarden, so schwer kann das doch nicht sein :P
0

#21 Mitglied ist offline   Der_Freak 

  • Gruppe: aktive Mitglieder
  • Beiträge: 282
  • Beigetreten: 07. April 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Großhansdorf

geschrieben 28. August 2005 - 19:14

Genau das hab ich doch schon gemacht.
Der Port 3389 ist ja auf die IP von dem Server geleitet.
Protokoll TCP kann ich niergends einstellen.

Benutzt DynDNS vielleicht noch einen anderen Port?
Oder muss ich hinter die Portnummer /TCP auch schreiben?
Tut mir ja leid wenn ich so viele Fragen stelle! :P
Zockst du schon oder ruckelts noch?
<~~~~|MY-SYSTEM|~~~~>
Case: <~~Thermaltake Kandalf "The Super Tower"~~>
PSU: <~~be quiet! Dark Power Pro 600Watt~~>
CPU: <~~Intel Core 2 Duo E8400~~>
CPU-Kühler: <~~Zalman CNPS9700 NT~~>
MoBo: <~~EVGA 680i SLi A1 @ Bios P32~~>
intern HDD1: <~~2X 300GB Western Digital VelociRaptor @ SATA2 Raid 0~~>
intern HDD2: <~~2X 250GB Western Digital WD2500KS @ SATA2 Raid 1~~>
extern HDD: <~~Western Digital My Book 250GB~~>
RAM: <~~2X(4X1GB) G.E.I.L. 2 GB DDR2-800 Kit 4-4-4-12 @ 888Mhz~~>
Graka: <~~2X XFX GTS250 @ SLi~~>
Sound: <~~Creative X-FI FATAL1TY FPS EDITION @ Cambridge MegaWorks 550 5.1 THX [500Watt]~~>
TFT#1: <~~EIZO S1931AS-BK~~>
TFT#2: <~~AOC 919P2~~>
TFT#3: <~~Samsung T240HD~~>
OS: <~~Windows 7 Professional 64Bit~~>
0

#22 Mitglied ist offline   puppet 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.857
  • Beigetreten: 27. April 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Rudoltown

geschrieben 28. August 2005 - 19:42

Zitat (Der_Freak: 28.08.2005, 20:14)

Genau das hab ich doch schon gemacht.
Der Port 3389 ist ja auf die IP von dem Server geleitet.
Wenn du es korrekt eingerichtet hast sollte es auch funktionieren. Screenshots deiner Forwarding sowie Dienstkonfig (also die Custom Service Konfig im Router für RDP) wären hilfreich.

Zitat (Der_Freak: 28.08.2005, 20:14)

Protokoll TCP kann ich niergends einstellen.
Dann wird es wohl TCP und UDP forwarden.

Zitat (Der_Freak: 28.08.2005, 20:14)

Benutzt DynDNS vielleicht noch einen anderen Port?
Das hat mit DynDNS nichts zu tun, DynDNS ist ja nur für die aktualisierung des A-Eintrages für deinen Hostnamen im (Dyn)DNS Server zuständig.

Zitat (Der_Freak: 28.08.2005, 20:14)

Oder muss ich hinter die Portnummer /TCP auch schreiben?
Halte ich für unwahrscheinlich, du könntest aber mal die Anleitung deines Routers referenzieren ob nun TCP und UDP geforwardet wird oder ob dies weiteren Einstellungen bedarf.
0

#23 Mitglied ist offline   echopapa609 

  • Gruppe: Mitglieder
  • Beiträge: 1
  • Beigetreten: 29. August 05
  • Reputation: 0

geschrieben 29. August 2005 - 09:08

C:Winnt/System32/lsass.exe

Das ist ein Virus, besser gesagt ein Wurm.
Lad dir das "Removal Tool" von Symantec runter und lass es durchlaufen. Anschliessend musst das System mit dem MS Patch "desinfizieren".

Hier der Link:
http://securityresponse.symantec.com/avcen...moval.tool.html

mfg
echo
0

#24 Mitglied ist offline   burning-joe 

  • Gruppe: aktive Mitglieder
  • Beiträge: 669
  • Beigetreten: 19. Juli 04
  • Reputation: 0
  • Wohnort:Österreich

geschrieben 29. August 2005 - 09:16

Wenns wirklich ein Virus/Wurm/Trojaner ist, dann empfehle ich das System neu zu installieren.

Ein infiziertes System ist nicht mehr vertrauenswürdig.

Und dann bevor du eine Verbindung zum Internet aufbaust alle Patches, Servicepacks etc. installieren, dann sollte sowas nicht mehr passieren.
lG Joe
0

#25 Mitglied ist offline   puppet 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.857
  • Beigetreten: 27. April 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Rudoltown

geschrieben 29. August 2005 - 09:28

Zitat (echopapa609: 29.08.2005, 10:08)

C:Winnt/System32/lsass.exe

Das ist ein Virus, besser gesagt ein Wurm.
OMG, wenn das so wäre, dass %SystemRoot%\System32\lsass.exe ein Wurm wäre, dann wären ja alle auf Windows-NT4 basierende Systeme infiziert :angry:
%SystemRoot%\System32\lsass.exe ist nur der "Local Security Authority Subsystem Service", und dieser ist (insofern du alle nötigen Hotfixes installiert hast) keines wegs gefährlich, sondern eine wichtige Systemkomponente.
Und wenn der LSASS crasht muss da noch lange kein Wurm oder Virus drinne sein, ganz im Gegenteil, wenn der LSASS crasht war die Infizierung (bei diesem einen Angriff) erfolglos. Bei erfolgreicher Infektion passiert nämlich überhaupt nichts.

Und da der sein System offensichtlich schon überprüft sollte da wohl auch nichts bösartiges drauf sein.
Wenn trotzdem was drauf ist, ist er selbst Schuld. Man sollte es ihm auch ehrlich gesagt wünschen, denn wer ein ungepatchtes Win2k als Default DMZ Server in seinem Router einträgt... Naja.
0

#26 Mitglied ist offline   Der_Freak 

  • Gruppe: aktive Mitglieder
  • Beiträge: 282
  • Beigetreten: 07. April 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Großhansdorf

geschrieben 29. August 2005 - 11:53

Ja du hast ja recht, das das ziemlich leichtsinnig ist. :angry:
Nun ist der Server ja auf dem neusten Stand und der Fehler ist auch behoben.

Das mit dem RDP funktioniert nun auch einwandfrei ohne DMZ und mit nur einer Portweiterleitung...es war nur noch eine kleine einstellung in der RDP konfiguration.

Vieln Dank nochmal puppet!!!
Zockst du schon oder ruckelts noch?
<~~~~|MY-SYSTEM|~~~~>
Case: <~~Thermaltake Kandalf "The Super Tower"~~>
PSU: <~~be quiet! Dark Power Pro 600Watt~~>
CPU: <~~Intel Core 2 Duo E8400~~>
CPU-Kühler: <~~Zalman CNPS9700 NT~~>
MoBo: <~~EVGA 680i SLi A1 @ Bios P32~~>
intern HDD1: <~~2X 300GB Western Digital VelociRaptor @ SATA2 Raid 0~~>
intern HDD2: <~~2X 250GB Western Digital WD2500KS @ SATA2 Raid 1~~>
extern HDD: <~~Western Digital My Book 250GB~~>
RAM: <~~2X(4X1GB) G.E.I.L. 2 GB DDR2-800 Kit 4-4-4-12 @ 888Mhz~~>
Graka: <~~2X XFX GTS250 @ SLi~~>
Sound: <~~Creative X-FI FATAL1TY FPS EDITION @ Cambridge MegaWorks 550 5.1 THX [500Watt]~~>
TFT#1: <~~EIZO S1931AS-BK~~>
TFT#2: <~~AOC 919P2~~>
TFT#3: <~~Samsung T240HD~~>
OS: <~~Windows 7 Professional 64Bit~~>
0

#27 Mitglied ist offline   puppet 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.857
  • Beigetreten: 27. April 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Rudoltown

geschrieben 29. August 2005 - 12:00

Zitat (Der_Freak: 29.08.2005, 12:53)

es war nur noch eine kleine einstellung in der RDP konfiguration.
Und welche? Ich habe das schon seit NT4 TSE Zeiten so gemacht, und bis auf div. Zusatzkonfigurationen für verschiedene Verschlüsselungseinstellungen musste ich für soetwas noch nichts weiter einstellen. Oder meinst du in der "Dienstkonfiguration" am Router?
0

#28 Mitglied ist offline   Der_Freak 

  • Gruppe: aktive Mitglieder
  • Beiträge: 282
  • Beigetreten: 07. April 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Großhansdorf

geschrieben 29. August 2005 - 13:08

Nein ich meinte die RDPkonfiguration in Systemsteuerung->Verwaltung.
Da war etwas verstellt was normalerweise garnicht verändert werde musste.
Das war etwas mit Standard Windows Autorisierung oder so etwas.
Zockst du schon oder ruckelts noch?
<~~~~|MY-SYSTEM|~~~~>
Case: <~~Thermaltake Kandalf "The Super Tower"~~>
PSU: <~~be quiet! Dark Power Pro 600Watt~~>
CPU: <~~Intel Core 2 Duo E8400~~>
CPU-Kühler: <~~Zalman CNPS9700 NT~~>
MoBo: <~~EVGA 680i SLi A1 @ Bios P32~~>
intern HDD1: <~~2X 300GB Western Digital VelociRaptor @ SATA2 Raid 0~~>
intern HDD2: <~~2X 250GB Western Digital WD2500KS @ SATA2 Raid 1~~>
extern HDD: <~~Western Digital My Book 250GB~~>
RAM: <~~2X(4X1GB) G.E.I.L. 2 GB DDR2-800 Kit 4-4-4-12 @ 888Mhz~~>
Graka: <~~2X XFX GTS250 @ SLi~~>
Sound: <~~Creative X-FI FATAL1TY FPS EDITION @ Cambridge MegaWorks 550 5.1 THX [500Watt]~~>
TFT#1: <~~EIZO S1931AS-BK~~>
TFT#2: <~~AOC 919P2~~>
TFT#3: <~~Samsung T240HD~~>
OS: <~~Windows 7 Professional 64Bit~~>
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0