WinFuture-Forum.de: Port 1723 Lässt Sich Nicht Blocken. - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 3 Seiten +
  • 1
  • 2
  • 3

Port 1723 Lässt Sich Nicht Blocken.

#31 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.099
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 15. Mai 2006 - 18:00

Naja zum einen den Dienst deaktivert und telnet.exe und paar zugehörige Dateien über ne batch gelöscht.
Aber dein Befehl ging, also scheints prinzipiell doch z gehen.
Also Alternative gibts keine oder?
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

Anzeige



#32 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 15. Mai 2006 - 18:04

ShadowHunter sagte:

Also Alternative gibts keine oder?

Frag mal Rika, ob er eine grafische Konfigurationsüberfläche für iptables implementiert. :P
Aber ansonsten nein.

Dieser Beitrag wurde von Graumagier bearbeitet: 15. Mai 2006 - 18:05

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#33 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.099
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 15. Mai 2006 - 18:06

Dann kochen wir ihm die Eier :P
Ne schlag mich wenn ich falsch liege aber war da nich was mit Putty oder hat das damit nichts zutun?

Und wieso geht telnet über den befehl wenn die telnet.exe etc. fehlt und der Dienst deaktiviert ist!

Dieser Beitrag wurde von ShadowHunter bearbeitet: 15. Mai 2006 - 18:06

"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#34 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 15. Mai 2006 - 18:13

ShadowHunter sagte:

Ne schlag mich wenn ich falsch liege aber war da nich was mit Putty oder hat das damit nichts zutun?

Putty ist ein alternative Telnet-Client.

ShadowHunter sagte:

Und wieso geht telnet über den befehl wenn die telnet.exe etc. fehlt und der Dienst deaktiviert ist!

Weil es einen Unterschied zwischen Server und Client gibt. Du hast den Server deaktiviert. Die telnet.exe des Clients liegt unter C:\Windows\system32.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#35 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.099
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 15. Mai 2006 - 18:18

Also wäre es mit Putty auch möglich? Braucht das die telnet.exe und co?

Hmm jo stimmt, der Server dienst is nur (aus gutem Grund) deaktivert.
Die exe hatte ich aber mal gelöscht, ist aber dennoch in dem Ordner, warum auch immer, hatte ich eigtl. ma gelöscht!
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#36 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 15. Mai 2006 - 18:19

ShadowHunter sagte:

Also wäre es mit Putty auch möglich? Braucht das die telnet.exe und co?

Es ist egal, du kannst jeden Telnet-Client verwenden. Du kannst für das Webinterface ja auch so gut wie jeden Browser verwenden.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#37 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 15. Mai 2006 - 18:20

Zitat

denn diese ganzen scriptkiddys fangen ja bei port 20/21 an und versuchen einen zu knacken.

Wenn die Sicherheit deines FTP-Servers darauf basiert, daß ich deinen Port nicht finde, dann wünsche ich dir viel Spass!



Zitat

Und wie bewerkstellige ich es am besten das mit "ICMP_DESTNATION_UNREACHABLE Subcode PORT_UNREACHABLE" geantwortet wird?

Bei Netfilter als Action für die entsprechende Regel ein '--reject' bzw. für TCP-Reset halt noch ein zusätzliches '--with-tcp-rst'.

Zitat

dachte gerade mit so einer "guten" alternativen Firmware würden einige Ungereimtheiten ausgemerzt.

Das erspart dir aber keine ordentliche Konfiguration.

Zitat

Also Alternative gibts keine oder?

SSH? Das ist doch genau der Grund, warum man Telnet wegwirft.

Zitat

Frag mal Rika, ob er eine grafische Konfigurationsüberfläche für iptables implementiert.

Wie man sieht, hast du dich noch nie mit graphischen Regelgeneratoren befasst. Aber ShoreWall dürfte dir doch trotzdem ein Begriff sein?
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#38 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.099
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 15. Mai 2006 - 18:29

Zitat

Bei Netfilter als Action für die entsprechende Regel ein '--reject' bzw. für TCP-Reset halt noch ein zusätzliches '--with-tcp-rst'.

Wäre das, darauf bezogen hier, grundsätzlich alles?


Zitat

Das erspart dir aber keine ordentliche Konfiguration.

Aber eine gute Ausganssituation mit einigermaßen guten Konfiguration, wenn ich zunächst über das Webinterface einiges erledige?!

Zitat

SSH? Das ist doch genau der Grund, warum man Telnet wegwirft.

Über Putty dann machen oder empfiehlst/bevorzugst du was anderes?
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#39 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 15. Mai 2006 - 18:30

Rika sagte:

Wie man sieht, hast du dich noch nie mit graphischen Regelgeneratoren befasst.

Ansatzweise, aber noch nie mit den konkreten Möglichkeiten der Firmware. Du mögest mir verzeihen :P

Rika sagte:

Aber ShoreWall dürfte dir doch trotzdem ein Begriff sein?

Selbstverständlich.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#40 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 15. Mai 2006 - 18:36

Zitat

aber noch nie mit den konkreten Möglichkeiten der Firmware.

Netfilter ist netfilter ist netfilter. Es wird mit den Regeln gefüttert, die du auf einem anderen Rechner erstellst.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#41 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 15. Mai 2006 - 18:57

Rika sagte:

Netfilter ist netfilter ist netfilter. Es wird mit den Regeln gefüttert, die du auf einem anderen Rechner erstellst.

Hast ja Recht :P
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

Thema verteilen:


  • 3 Seiten +
  • 1
  • 2
  • 3

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0