WinFuture-Forum.de: ob/warum DTF's nichts taugen - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 16 Seiten +
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • Letzte »

ob/warum DTF's nichts taugen oder: ein Kampf der Ideologien

#14 _simcard_

  • Gruppe: Gäste

geschrieben 01. Februar 2004 - 11:53

Zitat

Soll ich jetzt lachen oder was?

Ich hab doch gesagt, dass ich keine Ahnung habe und deshalb euch gefragt ;)
Gibt es denn eine gute Seite wo man sowas alles mal testen kann?
Hab mal bei Scheiß Norton nen Sicherheits-Test gemacht, das Ergebniss ist als Bild angehangen.
EDIT: Warum sollte Norton denn sagen, ich bin sicher, wenn die Firewalls verkaufen wollen, dann wäre es doch besser, wenn die sagen, ich bin unsicher, oder? Von daher, sollte der Test schon stimmen, aber du wirst ja bestimmt gleich wieder kontern ;)
Wie tausend mal gesagt, ein überdurschnittlicher Hacker lacht da sicherlich drüber...
Und gibt es eigentlich noch mehr Ports (DUMME FRAGE-ICH WEIß!!!) und wenn ja wieviele...
Könnt mir ja mal nen Tipp geben, wie ich rausbekomme wo in meinem System noch große Sicherheitslücken sind, obwohl wohl kaum eine Große ist, wenn dann viele kleine...

Angehängte Miniaturbilder

  • Angehängtes Bild: sdf.jpg

Dieser Beitrag wurde von simcard bearbeitet: 04. Februar 2004 - 18:19

0

Anzeige



#15 Mitglied ist offline   Internetkopfgeldjäger 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.640
  • Beigetreten: 29. Januar 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Interessen::-)

  geschrieben 01. Februar 2004 - 13:02

Hallo erstmal,

also ich habe eben auch mal probiert in wie weit Symantec mir auf den Computer gucken könnte....

...konnten die aber nicht! B)

Gruß, Internetkopfgeldgeldjager ;)

Angehängte Miniaturbilder

  • Angehängtes Bild: Symantec_Security_Check.jpg

0

#16 _simcard_

  • Gruppe: Gäste

geschrieben 01. Februar 2004 - 13:10

Zitat

also ich habe eben auch mal probiert in wie weit Symantec mir auf den Computer gucken könnte....
...konnten die aber nicht! 
Gruß, Internetkopfgeldgeldjager 

;) ich habs auch erst mit meinem Firebird 0.7 versucht und musste dann Netscape 7 nehmen, aber da gings dann ja ;)
0

#17 Mitglied ist offline   Internetkopfgeldjäger 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.640
  • Beigetreten: 29. Januar 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Interessen::-)

  geschrieben 01. Februar 2004 - 13:12

Hallo nochmal,

also einen Link zu einem Sicherheitsforum (Deutschprachig),
erlaube ich mir mal, zu posten:

http://www.trojaner-board.de/


Gruß, Internetkopfgeldjäger B)
0

#18 _simcard_

  • Gruppe: Gäste

geschrieben 01. Februar 2004 - 13:32

Bevor ich es vergesse ;)
zitat: "Verborgene Ports sind die sichersten Ports. "Verborgen" bedeutet, dass Ihr Computer nicht auf Port-Anfragen reagiert. Er ist praktisch unsichtbar für Hacker, die das Internet nach potentiellen Angriffszielen durchsuchen. Dies ist ein sehr sicheres Ergebnis"
0

#19 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 01. Februar 2004 - 13:48

http://www.iks-jena....t/Firewall.html

1. Durchlesen und verstehen.
2. Am Ende sind Links zu wirklich brauchbaren Online-Portscans, die nicht mit Buzzwords um sich werfen und dein angebliches Risiko bewerten wollen.
3. Ja, es gibt die Ports von 1 bis 65535, wobei 1 bis 1024 meist für Dienste reserviert sind und unter Unix nur mit Root-Rechten verwendet werden können. Jeder Port ist per Default geschlossen und wird geöffnet, wenn er von einem Programm oder Dienst genutzt wird. Und wird wieder geschlossen, wenn er nicht mehr verwendet wird. Daten an einen offenen Port werden an das jeweilige programm weitergeleitet und können daher dazu dienen, ein fehlerhaftes Programm auszunutzen um den Rechner zu befallen. Geschlossene Ports antworten nur mit "Dieser Port wird nicht verwendet.". Was eine Firewall mit ihrem Stealth-Mist macht, ist nichts weiter als ein Verwerfen der Datenpakete. Damit werden alle in den Regeln der Firewall definierten Ports, egal ob offen oder geschlossen, nie eine Antowrt zurückliefern. Deshalb aber einige entscheidene Fragen:
1. Was ist so schlimm an geschlossenen Ports? Dass sie ein freundliches "Nein." zurückliefern, stat gar nicht zu antworten? Dann weiss der Gegenüber wenigstens woran er ist.
2. Macht es Spass dem gegenüber minutenlange Wartezeit aufzudrücken, bis er merkt: Ups, vertan. Ein versuchter Einbrecher wird eh alle Ports gleichzeitg abfragen, statt auf jeden einzelnen zu antworten.
3. Macht es Spass, dass ein Programm nicht funktioniert, weil der Server keine Verbindung zu dir aufbauen kann? Und du wegen den verworfenen daten auch nicht rausfinden kannst, woran es liegt?
4. Wäre es incht einfach besser, nicht gewünschte Programme oder Dienetse einfahc zu beenden, statt sie künstlich schützen zu wollen?

@Internetkopfgeldjäger:
Das Trojaner-Board ist schon seit langer Zeit voll mit dummen Script-Kiddys, Lamern und Pseudo-Sicherheitsexperten. Dort findet man kaum noch brauchbare Infos.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#20 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

  geschrieben 01. Februar 2004 - 13:51

Zitat (simcard: 01.02.2004, 13:32)

Bevor ich es vergesse  ;)
zitat: "Verborgene Ports sind die sichersten Ports. "Verborgen" bedeutet, dass Ihr Computer nicht auf Port-Anfragen reagiert. Er ist praktisch unsichtbar für Hacker, die das Internet nach potentiellen Angriffszielen durchsuchen. Dies ist ein sehr sicheres Ergebnis"

LOL. Verborgene Ports sind weder unsichtbar noch machen sie den Rechner unsichtbar. Jeder Half Open oder Null Scan beweist das Gegenteil.
Siehe auch die Online-Portscanner am Ende der de.comp.security.firewall FAQ.

Und da siehste mal wieder, was Symantec dir für einen Unsinn einreden will und wie wenig technische Kompetenz dahintersteckt.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#21 _simcard_

  • Gruppe: Gäste

geschrieben 01. Februar 2004 - 14:13

Zitat

http://www.iks-jena....t/Firewall.html
Durchlesen und verstehen.

Das les ich heute abend mal, wenn ich mindestens ne Stunde Zeit habe, wer hat nur soviel Text geschrieben ;)
EDIT3: So, @Rika, habe den ersten Sicherheitstest absolviert, das Ergebniss ist angehangen
EDIT4: Mache jetzt mal diesen Portscan(0-65xxx) und schalte Zone Alarm und die Windows-Firewall aus, mal sehen ;)
@Carlos, du hast doch ne gute Antwort bekommen ;)

Angehängte Miniaturbilder

  • Angehängtes Bild: dd.jpg

Dieser Beitrag wurde von simcard bearbeitet: 01. Februar 2004 - 14:46

0

#22 _simcard_

  • Gruppe: Gäste

geschrieben 01. Februar 2004 - 14:50

Zitat

Weißt du was? Mein Port 135 ist sperrhagelweit offen und ich brauche mit trotzdem nicht im Geringsten zu fürchten

Meiner übrigens auch (epmap), zumindest laut Test, dazu noch (bisher) folgende Ports:
389, 445(microsoft-ds) ,1002, 1025 (blackjack) 1720 (h323hostcall)
Hoffe, das ist kein Risiko? ;) Weiß ja nicht, was das für Ports sind...
test läuft wie erwähnt, ohne Windows-Firewall und mit deaktiviertem Zone Alarm.

Dieser Beitrag wurde von simcard bearbeitet: 01. Februar 2004 - 14:52

0

#23 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

  geschrieben 01. Februar 2004 - 14:53

Bei den meisten Leuten die hier jetzt gleich wieder anfragen, nehme ich mal
folgendes an: Die offenen Ports sind sicherlich ein geringeres Problem. Da wären
meist erst noch andere Maßnahmen angesagt, bevor wir uns irgendwelchen Ports
widmen.
0

#24 _simcard_

  • Gruppe: Gäste

geschrieben 01. Februar 2004 - 14:56

Hä? ;)
Was denn zum Beispiel? ;)
Bei den anderen Dingen ist bisher alles Dicht gewesen, kein Zugriff aufs Netzwerk usw... (siehe Foto weiter oben)

Dieser Beitrag wurde von simcard bearbeitet: 01. Februar 2004 - 14:57

0

#25 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

  geschrieben 01. Februar 2004 - 15:02

Patches, Dienste abschalten, NetBIOS killen, alternativer Browser, Virenscanner,
lokale Sicherheitsrichtlinien, eingeschränkte Benutzer-Konten...

etc. pp

Ich will das nicht noch mal alles aufzählen. Das würde wieder ewig dauern...

;)
0

#26 _simcard_

  • Gruppe: Gäste

geschrieben 01. Februar 2004 - 15:08

Zitat

Patches
Immer aktuell via Technet und Windows Update

Zitat

Dienste abschalten
? welche denn?

Zitat

NetBIOS killen
Laut Sicherheitscheck keine Zugriffs-Chance !

Zitat

alternativer Browser
Verwende fast immer Mozilla Firebird 0.7

Zitat

Virenscanner
Kaspersky Anti Virus Personal 4.5 Virenprüfung jeden Abend um 20uhr! Automatische Updatesuche stündlich

Zitat

lokale Sicherheitsrichtlinien
Alle auf "mittel" - Active X nur das sichere Aktiviert.

Zitat

eingeschränkte Benutzer-Konten
Administratorkonto mit totsicheren Kennwort in der Art von &%("=?ddsi2244|))# geschützt! Eingeschränktes Konto aktiviert und zusätzlich eins mit Ádmin-Rechten welches ebenfalls so ein totsicheres Passwort hat (ich glaub ne Brute-Force Attacke brauch da 210 Billionen Jahre oder so)
Was noch *g* ;) ;)

Dieser Beitrag wurde von simcard bearbeitet: 01. Februar 2004 - 15:10

0

#27 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 01. Februar 2004 - 15:09

Zitat (simcard: 01.02.2004, 14:50)

Zitat

Weißt du was? Mein Port 135 ist sperrhagelweit offen und ich brauche mit trotzdem nicht im Geringsten zu fürchten

Meiner übrigens auch (epmap), zumindest laut Test, dazu noch (bisher) folgende Ports:
389, 445(microsoft-ds) ,1002, 1025 (blackjack) 1720 (h323hostcall)
Hoffe, das ist kein Risiko? ;) Weiß ja nicht, was das für Ports sind...
test läuft wie erwähnt, ohne Windows-Firewall und mit deaktiviertem Zone Alarm.

389 und 1002 sind ziemlich ungewöhnlich, 1025 hängt an 135 dran, 1720 könnte so ziemlich jede mögliche Software sein, aber zumindest 445 kriegt mand definitiv dicht. Dass er nicht dicht ist heisst, dass du ein ernstzunehmendes KOnfigurations- und dmit auch Sicherheitsproblem hast.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#28 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 01. Februar 2004 - 15:11

Zitat (simcard: 01.02.2004, 15:08)

Zitat

Patches
Immer aktuell!

Zitat

Dienste abschalten
?

Zitat

NetBIOS killen
Laut Sicherheitscheck keine Chance !

Zitat

alternativer Browser
Verwende fast immer Mozilla Firebird 0.7

Zitat

Virenscanner
Kaspersky Anti Virus Personal 4.5 Virenprüfung jeden Abend um 20uhr ! Automatische Updatesuche stündlich

Zitat

lokale Sicherheitsrichtlinien
Alle auf "mittel" - Active X nur das sichere Aktiviert.

Zitat

eingeschränkte Benutzer-Konten
Administratorkonto mit totsicheren Kennwort in der Art von &%("=?ddsi2244)))# geschützt! Eingeschränktes Konto aktiviert und zusätzlich eins mit Ádmin-Rechten welches ebenfalls so ein totsicheres Passwort hat (ich glaub ne Brute-Force Attacke brauch da 210 Billionen Jahre oder so)
Was noch *g* ;) ;)

1. Wenn du nicht mal weisst, was Dienste in Windows XP sind, dann HAST du ein ernsthaftes Sicherhietsproblem.
2. NetBIOS irgendwo vorhanden -> Ports offen gegenüber Nulll Scans -> Ausnutzung von Sicherheitsproblemen im Arbeitsstationsdienst.
3. Lokale Sicherheitsrichtline != IE-Sicherheitszonen
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Thema verteilen:


  • 16 Seiten +
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • Letzte »

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0