HWE-Forum.de

Internet und Co. => Schutz & Sicherheit => Thema gestartet von: Sanchy am 17. Januar 2007, 17:42:45 Uhr

Titel: Ports schließen?
Beitrag von: Sanchy am 17. Januar 2007, 17:42:45 Uhr
sagt mal, bei mir sind die ports 80 (webserver) und 21 (ftp) offen. ist ja jetzt nicht unbedingt schlimm. sollte ich sie trotzdem schließen? Und wenn ja, wie?
Titel: Re: Ports schließen?
Beitrag von: LeMurmel am 17. Januar 2007, 17:47:25 Uhr
Wo sind die Ports offen? Routerfirewall oder Desktopfirewall?
Nach draussen hin sollten sie schon offen sein, sonst wird's "etwas" schwierig Webseiten zu betrachten und Downloads durchzuführen. ;)
Titel: Re: Ports schließen?
Beitrag von: Sanchy am 17. Januar 2007, 17:52:25 Uhr
Bei meinem Router. Es wäre doch besser wenn die wenigstens gefiltert wären?
argh..und der IMCP Ping ist auch offen.. :-[

ich hab auch noch ne desktop-firewall. kann ich die überhaupt mal scannen lassen oder lässt der router dann eh nix durch?
Titel: Re: Ports schließen?
Beitrag von: LeMurmel am 17. Januar 2007, 21:33:14 Uhr
Probiers halt mal aus und mach den Port 80 dicht.
Wenn die Routerfirewall nur sehr einen einfachen Paketfilter verwendet, wirst du möglicherweise keine http-Webseiten mehr betrachten können. Verfügt der Router dagegen über eine SPI-Firewall (SPI = Stateful Packet Inspector) wird sowieso jedes Datenpaket auf seine Gültigkeit überprüft. Eine spezifische Portfreigabe ist nicht dringend erforderlich. Es sei denn es wurde eine NAT-Regel (NAT = Network Address Translation) erstellt, um bestimmte Daten ungeprüft weiterzuleiten, z.B. für P2P-Dienste.

Falls ich in dem einen oder anderen Punkt falsch liege, bitte korrigieren. Hab mich mit der Thematik noch nicht so sehr auseinandergesetzt.

Nähere Informationen findet man u.a. bei Wikipedia: Firewall (http://de.wikipedia.org/wiki/Firewall) / Paketfilter (http://de.wikipedia.org/wiki/Paketfilter) / SPI (http://de.wikipedia.org/wiki/Stateful_Packet_Inspection) / NAT (http://de.wikipedia.org/wiki/Network_Address_Translation)
Titel: Re: Ports schließen?
Beitrag von: Silent Force am 17. Januar 2007, 22:00:23 Uhr
Zum Thema Portsscan: habs zwar noch nicht probiert, aber versuchs mal  mit nmap -> http://insecure.org/nmap/
Das ist ein Tool zum Scannen deiner offenen Ports und dient zum Verbessern des Firewallschutzes bei.

Aber Port 80 wirst du nicht so zuverlässig dicht machen können, sodass er wirklich sicher ist. Irgendwo ist immer noch ein Mausloch.

Aber wenn ich mal unfairerweise drauf hinweisen darf: GDATA AVK IS 07 hat einen Filter, der Port 80 auf Inhalte prüft..  ;D ;D

Gruß sf



Titel: Re: Ports schließen?
Beitrag von: LeMurmel am 17. Januar 2007, 23:51:11 Uhr
Zitat von: Silent Force am 17. Januar 2007, 22:00:23 Uhr
Aber wenn ich mal unfairerweise drauf hinweisen darf: GDATA AVK IS 07 hat einen Filter, der Port 80 auf Inhalte prüft..  ;D ;D

Dann bin ich auch mal unfair und mach Schleichwerbung: avast! Home Edition (http://www.avast.com/) hat ebenfalls einen Webfilter und einen Mail-Filter und ... :)
Titel: Re: Ports schließen?
Beitrag von: Sanchy am 18. Januar 2007, 16:46:55 Uhr
welcher dienst ist dass den der port 21 (ftp) und 80 (webserver) öffnet?

und wie könnte ich verhindern, dass man mich anpingen kann?
Titel: Re: Ports schließen?
Beitrag von: LeMurmel am 18. Januar 2007, 17:07:54 Uhr
Über den Port 80 werden HTTP-Seiten übertragen, dementsprechend wird die Öffnung des Ports durch deinen Browser initiiert.
Der Port 21 dient zur Kontrolle einer FTP-Verbindung, die Datenübertragung findet über Port 20 statt. Initiierung durch Browser oder FTP-Client.

Eine Übersicht der wichtigsten Ports und deren Funktion findest du hier: Wikipedia (http://de.wikipedia.org/wiki/Port_(Protokoll))
Titel: Re: Ports schließen?
Beitrag von: Silent Force am 18. Januar 2007, 18:56:22 Uhr
Der ist auch gut, ist u.a auch in AVK 07 als Virenengine eingebaut. 
Wieso willst du unbedingt diese blöden Ports schließen?
Wenn du deiner gescheiten Firewall sagst, dass nur Fireftp und Firefox Port 80 bzw 21 verwenden dürfen ist doch der Kääs gegessen. Oder brauchsts du für was anderes?  :oha:

Gruß sf
Titel: Re: Ports schließen?
Beitrag von: Sanchy am 18. Januar 2007, 19:43:07 Uhr
ihr habt schon recht. den ftp-port hab ich jetzt trotzdem mal geschlossen.
Titel: Re: Ports schließen?
Beitrag von: gandal am 18. Januar 2007, 20:54:38 Uhr
Entscheidend ist die Richtung, in welcher der Port offen ist.
Wer kein P2P hat und auch keinen Rechner daheim hat, welcher vom Internet aus erreichbar sein soll, kann die Firewall für eingehende Pakete komplett dicht machen. Dann antwortet er auch nicht auf Ping-Pakete. Das er im Netz ist kann man aber trotzdem ermitteln.

Für mich perspönlich sind nur ausgehende Pakete von Bedeutung, deshalb gibt es auch nur diese Richtung.
Titel: Re: Ports schließen?
Beitrag von: Sanchy am 19. Januar 2007, 08:17:43 Uhr
ich nutze weder p2p noch soll mein rechner erreichbar sein.bloß kann ich bei meiner desktop-firewall (freeware von ZA) nur rausgehende DNS/DHCP in der sicheren Zone und der Internet-Zone verbieten. dann ist der ftp-port geschlossen.

angepingt werden kann ich aber trotzdem noch..mein system antwortet auf IMCP-Pakete heißt es..
Titel: Re: Ports schließen?
Beitrag von: gandal am 19. Januar 2007, 08:43:45 Uhr
Hast Du auf Deinem Router eine Firewall ?
Von wo kommen denn die Ping-Pakete ?

Wenn Du einen Router hast, hat Dein Rechenr eine IP-Adresse aus dem privaten Bereich (z.B. 192.168....).
Im Internet werden alle Anfragen auf solche Adressen automatisch verworfen. Es ist somit nicht möglich, den Rechner vom Internet aus anzupingen.
Die ICMP-Pakete können auch vom Router kommen, sind also erst einmal nicht tragisch.
Wenn Du auf dem Router alle eingehenden Anfragen blockierst, sollte eigentlich gar nichts mehr auf Deinen PC durchkommen.