WinFuture-Forum.de: ob/warum DTF's nichts taugen - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 16 Seiten +
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • Letzte »

ob/warum DTF's nichts taugen oder: ein Kampf der Ideologien

#12 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 01. Februar 2004 - 00:24

Zitat (simcard: 31.01.2004, 21:18)

Also nach der Anti-VirenProgs nun die Firewall-Diskussion  ;)
@ meltdown und Rika, ich habe mal auf www.sygatetech.com einen Stealth-Scan gemacht und es hat mir angezeigt das alle Ports BLOCKED sind, bin ich damit sicher oder kann mir immernoch was passieren?
Wisst ja, ich habe keine Ahnung, hier mal die Nummern der Ports, welche den Blocked-Status haben: 20, 21, 22, 23, 25, 53, 59, 79, 80, 110, 113, 139, 443, 445, 1080, 4492, 8080
Und wenn ich Zone Alarm pro deinstalliere, sind dann alle Ports wieder frei?

Soll ich jetzt lachen oder was?

BLOCKED ist doch gerade schlecht. Weil:
1. Vergeudet Bandbreite, sorgt für unnötig lange Wartezeiten -> "Pain in the ass", bereitet Konfigurationsprobleme ohne Ende
2. Verrät definitiv, dass du eine Firewall einsetzst -> gezieltes Bug-Using
3. Macht deinen Rechner alles andere als unsichtbar, auch deine IP ist kein bissl schwerer rauszufinden (jeder vorgeschaltete Hop verrät sie bei einem Traceroute)
4. Lässt sich mit TCP Null Scans dermaßen leicht durchtunneln und zeigt trotz Portblockierung ganz genau, welche Ports geschlossen und welche offen sind

Und ja, dann sind alle wieder frei. Die, die ohnehin geschlossen sind, sind dann eindeutig als geschlossen zu erkennen und sind 100%ig keine Gefahr.
Und wenn welche offen sind, dann hast du ein ernstzunehmendes Konfigurationsproblem, vor dem dich auch eine DTF nicht schützen kann.

Denk dran, auch Sygate sind Pseudo-Experten, die nur ihr Produkt verkaufen wollen und deshalb wegen allem möglichen Unsinn Panik machen.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Anzeige



#13 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

  geschrieben 01. Februar 2004 - 01:08

Und noch mal:

*CLOSED* ist das einzig Wahre. Bei der Haustür rammt ihr ja nachts ja auch keinen
Stuhl vor die Klinke, in dem Glauben das wird schon langen. Immer diese halben Sachen, entweder richtig oder gar nicht. Gerade bei solchen sensiblen Sachen.

Netzwerke sind nun mal kompliziert...

Und sie haben nun mal diese "unangenehme" Art, das sie einen Rechner nach außen hin öffnen. ;)

Und im Netz tummeln sich genügend zwielichtiger Gestalten die nichts anderes im
Sinn haben als "wie kommen Deine Daten auf meine Platte", oder auch durchaus krasser in der Form "wie kommt Dein Geld in meine Tasche"...

Das ist in Netzwerken nicht anders wie in der realen Welt.
0

#14 _simcard_

  • Gruppe: Gäste

geschrieben 01. Februar 2004 - 11:53

Zitat

Soll ich jetzt lachen oder was?

Ich hab doch gesagt, dass ich keine Ahnung habe und deshalb euch gefragt ;)
Gibt es denn eine gute Seite wo man sowas alles mal testen kann?
Hab mal bei Scheiß Norton nen Sicherheits-Test gemacht, das Ergebniss ist als Bild angehangen.
EDIT: Warum sollte Norton denn sagen, ich bin sicher, wenn die Firewalls verkaufen wollen, dann wäre es doch besser, wenn die sagen, ich bin unsicher, oder? Von daher, sollte der Test schon stimmen, aber du wirst ja bestimmt gleich wieder kontern ;)
Wie tausend mal gesagt, ein überdurschnittlicher Hacker lacht da sicherlich drüber...
Und gibt es eigentlich noch mehr Ports (DUMME FRAGE-ICH WEIß!!!) und wenn ja wieviele...
Könnt mir ja mal nen Tipp geben, wie ich rausbekomme wo in meinem System noch große Sicherheitslücken sind, obwohl wohl kaum eine Große ist, wenn dann viele kleine...

Angehängte Miniaturbilder

  • Angehängtes Bild: sdf.jpg

Dieser Beitrag wurde von simcard bearbeitet: 04. Februar 2004 - 18:19

0

#15 Mitglied ist offline   Internetkopfgeldjäger 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.640
  • Beigetreten: 29. Januar 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Interessen::-)

  geschrieben 01. Februar 2004 - 13:02

Hallo erstmal,

also ich habe eben auch mal probiert in wie weit Symantec mir auf den Computer gucken könnte....

...konnten die aber nicht! B)

Gruß, Internetkopfgeldgeldjager ;)

Angehängte Miniaturbilder

  • Angehängtes Bild: Symantec_Security_Check.jpg

0

#16 _simcard_

  • Gruppe: Gäste

geschrieben 01. Februar 2004 - 13:10

Zitat

also ich habe eben auch mal probiert in wie weit Symantec mir auf den Computer gucken könnte....
...konnten die aber nicht! 
Gruß, Internetkopfgeldgeldjager 

;) ich habs auch erst mit meinem Firebird 0.7 versucht und musste dann Netscape 7 nehmen, aber da gings dann ja ;)
0

#17 Mitglied ist offline   Internetkopfgeldjäger 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.640
  • Beigetreten: 29. Januar 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Interessen::-)

  geschrieben 01. Februar 2004 - 13:12

Hallo nochmal,

also einen Link zu einem Sicherheitsforum (Deutschprachig),
erlaube ich mir mal, zu posten:

http://www.trojaner-board.de/


Gruß, Internetkopfgeldjäger B)
0

#18 _simcard_

  • Gruppe: Gäste

geschrieben 01. Februar 2004 - 13:32

Bevor ich es vergesse ;)
zitat: "Verborgene Ports sind die sichersten Ports. "Verborgen" bedeutet, dass Ihr Computer nicht auf Port-Anfragen reagiert. Er ist praktisch unsichtbar für Hacker, die das Internet nach potentiellen Angriffszielen durchsuchen. Dies ist ein sehr sicheres Ergebnis"
0

#19 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 01. Februar 2004 - 13:48

http://www.iks-jena....t/Firewall.html

1. Durchlesen und verstehen.
2. Am Ende sind Links zu wirklich brauchbaren Online-Portscans, die nicht mit Buzzwords um sich werfen und dein angebliches Risiko bewerten wollen.
3. Ja, es gibt die Ports von 1 bis 65535, wobei 1 bis 1024 meist für Dienste reserviert sind und unter Unix nur mit Root-Rechten verwendet werden können. Jeder Port ist per Default geschlossen und wird geöffnet, wenn er von einem Programm oder Dienst genutzt wird. Und wird wieder geschlossen, wenn er nicht mehr verwendet wird. Daten an einen offenen Port werden an das jeweilige programm weitergeleitet und können daher dazu dienen, ein fehlerhaftes Programm auszunutzen um den Rechner zu befallen. Geschlossene Ports antworten nur mit "Dieser Port wird nicht verwendet.". Was eine Firewall mit ihrem Stealth-Mist macht, ist nichts weiter als ein Verwerfen der Datenpakete. Damit werden alle in den Regeln der Firewall definierten Ports, egal ob offen oder geschlossen, nie eine Antowrt zurückliefern. Deshalb aber einige entscheidene Fragen:
1. Was ist so schlimm an geschlossenen Ports? Dass sie ein freundliches "Nein." zurückliefern, stat gar nicht zu antworten? Dann weiss der Gegenüber wenigstens woran er ist.
2. Macht es Spass dem gegenüber minutenlange Wartezeit aufzudrücken, bis er merkt: Ups, vertan. Ein versuchter Einbrecher wird eh alle Ports gleichzeitg abfragen, statt auf jeden einzelnen zu antworten.
3. Macht es Spass, dass ein Programm nicht funktioniert, weil der Server keine Verbindung zu dir aufbauen kann? Und du wegen den verworfenen daten auch nicht rausfinden kannst, woran es liegt?
4. Wäre es incht einfach besser, nicht gewünschte Programme oder Dienetse einfahc zu beenden, statt sie künstlich schützen zu wollen?

@Internetkopfgeldjäger:
Das Trojaner-Board ist schon seit langer Zeit voll mit dummen Script-Kiddys, Lamern und Pseudo-Sicherheitsexperten. Dort findet man kaum noch brauchbare Infos.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#20 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

  geschrieben 01. Februar 2004 - 13:51

Zitat (simcard: 01.02.2004, 13:32)

Bevor ich es vergesse  ;)
zitat: "Verborgene Ports sind die sichersten Ports. "Verborgen" bedeutet, dass Ihr Computer nicht auf Port-Anfragen reagiert. Er ist praktisch unsichtbar für Hacker, die das Internet nach potentiellen Angriffszielen durchsuchen. Dies ist ein sehr sicheres Ergebnis"

LOL. Verborgene Ports sind weder unsichtbar noch machen sie den Rechner unsichtbar. Jeder Half Open oder Null Scan beweist das Gegenteil.
Siehe auch die Online-Portscanner am Ende der de.comp.security.firewall FAQ.

Und da siehste mal wieder, was Symantec dir für einen Unsinn einreden will und wie wenig technische Kompetenz dahintersteckt.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#21 _simcard_

  • Gruppe: Gäste

geschrieben 01. Februar 2004 - 14:13

Zitat

http://www.iks-jena....t/Firewall.html
Durchlesen und verstehen.

Das les ich heute abend mal, wenn ich mindestens ne Stunde Zeit habe, wer hat nur soviel Text geschrieben ;)
EDIT3: So, @Rika, habe den ersten Sicherheitstest absolviert, das Ergebniss ist angehangen
EDIT4: Mache jetzt mal diesen Portscan(0-65xxx) und schalte Zone Alarm und die Windows-Firewall aus, mal sehen ;)
@Carlos, du hast doch ne gute Antwort bekommen ;)

Angehängte Miniaturbilder

  • Angehängtes Bild: dd.jpg

Dieser Beitrag wurde von simcard bearbeitet: 01. Februar 2004 - 14:46

0

#22 _simcard_

  • Gruppe: Gäste

geschrieben 01. Februar 2004 - 14:50

Zitat

Weißt du was? Mein Port 135 ist sperrhagelweit offen und ich brauche mit trotzdem nicht im Geringsten zu fürchten

Meiner übrigens auch (epmap), zumindest laut Test, dazu noch (bisher) folgende Ports:
389, 445(microsoft-ds) ,1002, 1025 (blackjack) 1720 (h323hostcall)
Hoffe, das ist kein Risiko? ;) Weiß ja nicht, was das für Ports sind...
test läuft wie erwähnt, ohne Windows-Firewall und mit deaktiviertem Zone Alarm.

Dieser Beitrag wurde von simcard bearbeitet: 01. Februar 2004 - 14:52

0

#23 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

  geschrieben 01. Februar 2004 - 14:53

Bei den meisten Leuten die hier jetzt gleich wieder anfragen, nehme ich mal
folgendes an: Die offenen Ports sind sicherlich ein geringeres Problem. Da wären
meist erst noch andere Maßnahmen angesagt, bevor wir uns irgendwelchen Ports
widmen.
0

#24 _simcard_

  • Gruppe: Gäste

geschrieben 01. Februar 2004 - 14:56

Hä? ;)
Was denn zum Beispiel? ;)
Bei den anderen Dingen ist bisher alles Dicht gewesen, kein Zugriff aufs Netzwerk usw... (siehe Foto weiter oben)

Dieser Beitrag wurde von simcard bearbeitet: 01. Februar 2004 - 14:57

0

#25 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

  geschrieben 01. Februar 2004 - 15:02

Patches, Dienste abschalten, NetBIOS killen, alternativer Browser, Virenscanner,
lokale Sicherheitsrichtlinien, eingeschränkte Benutzer-Konten...

etc. pp

Ich will das nicht noch mal alles aufzählen. Das würde wieder ewig dauern...

;)
0

#26 _simcard_

  • Gruppe: Gäste

geschrieben 01. Februar 2004 - 15:08

Zitat

Patches
Immer aktuell via Technet und Windows Update

Zitat

Dienste abschalten
? welche denn?

Zitat

NetBIOS killen
Laut Sicherheitscheck keine Zugriffs-Chance !

Zitat

alternativer Browser
Verwende fast immer Mozilla Firebird 0.7

Zitat

Virenscanner
Kaspersky Anti Virus Personal 4.5 Virenprüfung jeden Abend um 20uhr! Automatische Updatesuche stündlich

Zitat

lokale Sicherheitsrichtlinien
Alle auf "mittel" - Active X nur das sichere Aktiviert.

Zitat

eingeschränkte Benutzer-Konten
Administratorkonto mit totsicheren Kennwort in der Art von &%("=?ddsi2244|))# geschützt! Eingeschränktes Konto aktiviert und zusätzlich eins mit Ádmin-Rechten welches ebenfalls so ein totsicheres Passwort hat (ich glaub ne Brute-Force Attacke brauch da 210 Billionen Jahre oder so)
Was noch *g* ;) ;)

Dieser Beitrag wurde von simcard bearbeitet: 01. Februar 2004 - 15:10

0

Thema verteilen:


  • 16 Seiten +
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • Letzte »

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0