ob/warum DTF's nichts taugen oder: ein Kampf der Ideologien
Anzeige
#5
geschrieben 31. Januar 2004 - 14:57
Ich habe Rikas Rat angenommen und neu installiert. Ob die nun hilft oder nicht...ist egal schaden kanns zumindest nicht
"Warum seit ihr hier" "Na zum saufen..." Stefan (Abiturient)
#6
geschrieben 31. Januar 2004 - 15:18
Zitat (König Chris: 31.01.2004, 14:57)
Sieh es so. Beschäftige Dich ruhig mal mit der Konfiguration von Windows XP.
Das ist dermassen komplex geworden, seit NT5-Zeiten. Das braucht einfach
Zeit. Das macht man/frau nicht so einfach an einem Nachmittag.
Aber es kann nicht schaden. Was man da einmal gelernt hat, ist durchaus
weiter zu gebrauchen in späteren NT-Updates.
Die wichtigste Regel: Was Du als Benutzer nicht kannst, kann auch kein Virus
oder sonstiger Eindringling. Für die Stellen wo es wider den Spezifikation
doch gehen sollte, liegt eigentlich immer ein Bug vor. Und dafür mußt Du dann
patchen. Deswegen auch immer dieser Patch-Wahn.
Bei guter Konfiguration kann es Dir dann auch egal sein, wenn sich mal was
einschleichen sollte. Fehlt demjenigen die Berechtigung was zu ändern an Deinem
System, ist dort sofort Schicht im Schacht. So einfach kann das dann sein...
#7
geschrieben 31. Januar 2004 - 15:21
Weißt du was? Mein Port 135 ist sperrhagelweit offen und ich brauche mit trotzdem nicht im Geringsten zu fürchten!

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#8
geschrieben 31. Januar 2004 - 17:01
bzw. hast diesen Abschnitt dann hinter Dir gelassen ?
Dieser Beitrag wurde von Meltdown84 bearbeitet: 31. Januar 2004 - 17:10
#9 _simcard_
geschrieben 31. Januar 2004 - 21:18
@ meltdown und Rika, ich habe mal auf www.sygatetech.com einen Stealth-Scan gemacht und es hat mir angezeigt das alle Ports BLOCKED sind, bin ich damit sicher oder kann mir immernoch was passieren?
Wisst ja, ich habe keine Ahnung, hier mal die Nummern der Ports, welche den Blocked-Status haben: 20, 21, 22, 23, 25, 53, 59, 79, 80, 110, 113, 139, 443, 445, 1080, 4492, 8080
Und wenn ich Zone Alarm pro deinstalliere, sind dann alle Ports wieder frei?
Dieser Beitrag wurde von simcard bearbeitet: 31. Januar 2004 - 21:19
#10
geschrieben 31. Januar 2004 - 21:32
Viele Leute > Viele Erfahrungen > Viele Meinungen!
-----------------------
Mal hier ein bescheidener Hinweis von meiner Person!
Der schlimmste Feind des PC's sitzt vor dem PC!
Mit anderen Worten, wenn man sich die Software xyz installiert, sollte man sich auch damit beschäftigen [vor der Installation] und nicht wild alles installieren was irgendwelche 'EXPERTEN' einem Raten!
#11 _simcard_
geschrieben 31. Januar 2004 - 21:35
#12
geschrieben 01. Februar 2004 - 00:24
Zitat (simcard: 31.01.2004, 21:18)
@ meltdown und Rika, ich habe mal auf www.sygatetech.com einen Stealth-Scan gemacht und es hat mir angezeigt das alle Ports BLOCKED sind, bin ich damit sicher oder kann mir immernoch was passieren?
Wisst ja, ich habe keine Ahnung, hier mal die Nummern der Ports, welche den Blocked-Status haben: 20, 21, 22, 23, 25, 53, 59, 79, 80, 110, 113, 139, 443, 445, 1080, 4492, 8080
Und wenn ich Zone Alarm pro deinstalliere, sind dann alle Ports wieder frei?
Soll ich jetzt lachen oder was?
BLOCKED ist doch gerade schlecht. Weil:
1. Vergeudet Bandbreite, sorgt für unnötig lange Wartezeiten -> "Pain in the ass", bereitet Konfigurationsprobleme ohne Ende
2. Verrät definitiv, dass du eine Firewall einsetzst -> gezieltes Bug-Using
3. Macht deinen Rechner alles andere als unsichtbar, auch deine IP ist kein bissl schwerer rauszufinden (jeder vorgeschaltete Hop verrät sie bei einem Traceroute)
4. Lässt sich mit TCP Null Scans dermaßen leicht durchtunneln und zeigt trotz Portblockierung ganz genau, welche Ports geschlossen und welche offen sind
Und ja, dann sind alle wieder frei. Die, die ohnehin geschlossen sind, sind dann eindeutig als geschlossen zu erkennen und sind 100%ig keine Gefahr.
Und wenn welche offen sind, dann hast du ein ernstzunehmendes Konfigurationsproblem, vor dem dich auch eine DTF nicht schützen kann.
Denk dran, auch Sygate sind Pseudo-Experten, die nur ihr Produkt verkaufen wollen und deshalb wegen allem möglichen Unsinn Panik machen.

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#13
geschrieben 01. Februar 2004 - 01:08
*CLOSED* ist das einzig Wahre. Bei der Haustür rammt ihr ja nachts ja auch keinen
Stuhl vor die Klinke, in dem Glauben das wird schon langen. Immer diese halben Sachen, entweder richtig oder gar nicht. Gerade bei solchen sensiblen Sachen.
Netzwerke sind nun mal kompliziert...
Und sie haben nun mal diese "unangenehme" Art, das sie einen Rechner nach außen hin öffnen.
Und im Netz tummeln sich genügend zwielichtiger Gestalten die nichts anderes im
Sinn haben als "wie kommen Deine Daten auf meine Platte", oder auch durchaus krasser in der Form "wie kommt Dein Geld in meine Tasche"...
Das ist in Netzwerken nicht anders wie in der realen Welt.
#14 _simcard_
geschrieben 01. Februar 2004 - 11:53
Zitat
Ich hab doch gesagt, dass ich keine Ahnung habe und deshalb euch gefragt
Gibt es denn eine gute Seite wo man sowas alles mal testen kann?
Hab mal bei Scheiß Norton nen Sicherheits-Test gemacht, das Ergebniss ist als Bild angehangen.
EDIT: Warum sollte Norton denn sagen, ich bin sicher, wenn die Firewalls verkaufen wollen, dann wäre es doch besser, wenn die sagen, ich bin unsicher, oder? Von daher, sollte der Test schon stimmen, aber du wirst ja bestimmt gleich wieder kontern
Wie tausend mal gesagt, ein überdurschnittlicher Hacker lacht da sicherlich drüber...
Und gibt es eigentlich noch mehr Ports (DUMME FRAGE-ICH WEIß!!!) und wenn ja wieviele...
Könnt mir ja mal nen Tipp geben, wie ich rausbekomme wo in meinem System noch große Sicherheitslücken sind, obwohl wohl kaum eine Große ist, wenn dann viele kleine...
Dieser Beitrag wurde von simcard bearbeitet: 04. Februar 2004 - 18:19
#15
geschrieben 01. Februar 2004 - 13:02
#16 _simcard_
geschrieben 01. Februar 2004 - 13:10
Zitat
...konnten die aber nicht!
Gruß, Internetkopfgeldgeldjager
#17
geschrieben 01. Februar 2004 - 13:12
also einen Link zu einem Sicherheitsforum (Deutschprachig),
erlaube ich mir mal, zu posten:
http://www.trojaner-board.de/
Gruß, Internetkopfgeldjäger B)
#18 _simcard_
geschrieben 01. Februar 2004 - 13:32
zitat: "Verborgene Ports sind die sichersten Ports. "Verborgen" bedeutet, dass Ihr Computer nicht auf Port-Anfragen reagiert. Er ist praktisch unsichtbar für Hacker, die das Internet nach potentiellen Angriffszielen durchsuchen. Dies ist ein sehr sicheres Ergebnis"

Hilfe
Neues Thema
Antworten
Nach oben



