Zurück   Trojaner-Board > Web/PC > Alles rund um Mac OSX & Linux

Alles rund um Mac OSX & Linux: Welche Ports dürfen offen sein?

Windows 7 Für alle Fragen rund um Mac OSX, Linux und andere Unix-Derivate.

Antwort
Alt 13.09.2002, 11:52   #1
Der Surfer
 
Welche Ports dürfen offen sein? - Frage

Welche Ports dürfen offen sein?



Hi, ich bin noch Linuxneuling und habe mich unter Windows bei solchen Fragen immer auf die Firewalls verlassen. Da die Suse Firewall aber für mich etwas weniger verständlich ist, würde ich mich gern versichern ob ich abgesichert genug bin. Folgende Ports hat das Tool nmap bzw. xnmap als offen gemeldet:

22/tcp - Service SSH
25/tcp - Service smtp
111/tcp - Service sunrpc
515/tcp - Service printer
6000/tcp -Service X11

Ich arbeite auf einem stand alone PC ohne internes Netzwerk und gehe per dynamischer Internetverbindung (also wechselnde IP) ins Internet.

Falls ich einen Port schließen muß wo und wie kann ich das tun.

Für eine Info von Euch wäre ich dankbar.

Gruß Der Surfer

[ 13. September 2002, 13:18: Beitrag editiert von: Der Surfer ]

Alt 13.09.2002, 12:31   #2
piet
Gast
 
Welche Ports dürfen offen sein? - Beitrag

Welche Ports dürfen offen sein?



</font><blockquote>Zitat:</font><hr />Original erstellt von Der Surfer:

22/tcp - Service SSH
111/tcp - Service sunrpc
515/tcp - Service printer
6000/tcp -Service X11

Falls ich einen Port schließen muß wo und wie kann ich das tun.
[/QB]</font>[/QUOTE]Hi,

Die Dienste SSH und Sunrpc solltest Du auf jedenfall beenden falls Du sie nicht benötigst.

Wenn Du Suse benutzt kannst Du das über Yast bewerkstelligen. In den rc.config Einstellungen die Dienste auf no setzen. Oder die rc.config mit einem Editor Deiner Wahl öffnen und die entsprechenden Einträge bearbeiten. Soll heißen von yes auf no setzen. Abspeichern und überprüfen ob die Dienste noch mitgestartet werden.

Dienste starten und beenden

Service Printer könntest Du auch schließen. Weiß jedoch nicht inwieweit Du über Deine Distri einen Drucker ansprechen willst. Das müsste noch geklärt werden.

X kannst Du nicht so einfach schließen, da dieser Dienst von den meisten Usern benötigt wird.

Siehe auch: nmap localhost

piet
__________________


Alt 13.09.2002, 12:38   #3
cruz
Administrator, a.D.
 
Welche Ports dürfen offen sein? - Beitrag

Welche Ports dürfen offen sein?



</font><blockquote>Zitat:</font><hr />Original erstellt von Der Surfer:
22/tcp - Service SSH</font>[/QUOTE]solltest du auf jeden fall abschalten:
1) es kann sein, dass das noch eine ältere version mit bugs ist (keine ahnung, welche version SuSe da beipackt
2) wenn du ein schlechtes passwort für deinen account gewählt hast, kann man das durch ausprobieren knacken.

unter suse müsstest du das kompfortabel per yast abstellen können (wenn nicht, nochmal nachfragen)

</font><blockquote>Zitat:</font><hr />25/tcp - Service smtp</font>[/QUOTE]mit yast abstellen -&gt; brauchst du nicht, wenn du zB kmail und den smtp-server deines providers für email benutzt.

</font><blockquote>Zitat:</font><hr />111/tcp - Service sunrpc</font>[/QUOTE]abstellen.

</font><blockquote>Zitat:</font><hr />515/tcp - Service printer</font>[/QUOTE]mit dem drucken hab ich mich nicht weiter beschäftigt, kannst du aber IMHO erstmal so lassen. ich würde ne firewall-regel erstellen, die diesen port (nach außen) blockt.

</font><blockquote>Zitat:</font><hr />6000/tcp -Service X11</font>[/QUOTE]schau mal in der datei /etc/X11/xdm/Xservers nach </font><blockquote>Code:</font><hr /><pre style="font-size:x-small; font-family: monospace;">:0 local /bin/nice -n -10 /usr/X11R6/bin/X -deferglyphs 16</pre>[/QUOTE]und erweitere die zeile um ein </font><blockquote>Code:</font><hr /><pre style="font-size:x-small; font-family: monospace;">-nolisten tcp</pre>[/QUOTE].cruz

[ 13. September 2002, 13:40: Beitrag editiert von: cruz ]
__________________
__________________

Alt 13.09.2002, 12:45   #4
cruz
Administrator, a.D.
 
Welche Ports dürfen offen sein? - Beitrag

Welche Ports dürfen offen sein?



ich setze ein paar kenntnisse voraus, wenn dir noch was unklar sein sollte, frag ruhig nach.

.cruz
__________________
"Ihre Meinung ist mir zwar widerlich, aber ich werde mich dafür totschlagen lassen, daß sie sie sagen dürfen."<br /><i>Voltaire</i>

Alt 13.09.2002, 15:39   #5
Der Surfer
 
Welche Ports dürfen offen sein? - Frage

Welche Ports dürfen offen sein?



Ok, da ich ein DAU in diesen Sachen bin und SUSE 8 scheinbar alles umgebaut hat. rc.config besteht nur aus ein paar Zeilen. Die von Euch empfohlenen Einstellung lassen sich zwar unter suseFirewall2 vornehmen, sind aber auch schon so eingestellt. Suse selbst sagt "deaktivieren Sie die Firewall2 und aktivieren sie die PersonalFirewall" dies habe ich mit den Einstellungen "reject on all interfaces" getan und siehe da, alle Ports sind laut www.port-scan.de zu bzw. werden mit "kein Dienst" benannt.

Allerdings habe ich jetzt deutlich häufiger Warnmeldung in der Konsole die z.B. so aussehen:

Sep 13 15:01:10 linux kernel: IN=ippp0 OUT= MAC= SRC=217.9.58.55 DST=213.7.188.100 LEN=60 TOS=0x00 PREC=0x00 TTL=53 ID=51744 DF PROTO=TCP SPT=4504 DPT=80 WINDOW=5840 RES=0x00 SYN URGP=0

Kann es sein, dass da jemand einbrechen möchte und hat er, wenn die Ports lt. Port-Scan alle zu sind, eine Chance?

Sorry, dass ich Euch so nerve. Ich geb mir Mühe mein Wissen zu erweitern und auch anderen zu helfen.

Gruß Der Surfer


Alt 13.09.2002, 18:22   #6
piet
Gast
 
Welche Ports dürfen offen sein? - Beitrag

Welche Ports dürfen offen sein?



</font><blockquote>Zitat:</font><hr />Original erstellt von Der Surfer:
Allerdings habe ich jetzt deutlich häufiger Warnmeldung in der Konsole die z.B. so aussehen:

Sep 13 15:01:10 linux kernel: IN=ippp0 OUT= MAC= SRC=217.9.58.55 DST=213.7.188.100 LEN=60 TOS=0x00 PREC=0x00 TTL=53 ID=51744 DF PROTO=TCP SPT=4504 DPT=80 WINDOW=5840 RES=0x00 SYN URGP=0

Kann es sein, dass da jemand einbrechen möchte und hat er, wenn die Ports lt. Port-Scan alle zu sind, eine Chance?
[/QB]</font>[/QUOTE]Hi,

Das sind Meldungen Deiner Iptaples (also FW). Sieht imo nicht gefährlich aus.

Schau mal bei folgenden Link vorbei. Dort wird erklärt wie Du die Meldungen steuern kannst, bzw. das nur die wichtigen auf der Konsole angezeigt werden.

http://channel.debian.de/faq/ch-config.html

Ziemlich weit unten auf der Seite.

Später noch mehr, muss jetzt weg.

piet

Antwort

Themen zu Welche Ports dürfen offen sein?
abgesichert, beitrag, editiert, firewalls, folge, folgende, frage, fragen, gemeldet, internetverbindung, linux, netzwerk, offen, ports, schließe, schließen, september, service, suse, tool, unter, verbindung, verlasse, wechsel, windows, würde




Ähnliche Themen: Welche Ports dürfen offen sein?


  1. Windows 7 x86 / 32-Bit Offene Ports es werden keine Dienste zu den Ports angezeigt! Trojaner?
    Alles rund um Windows - 31.12.2012 (11)
  2. Backup: Welche Dateien können infiziert sein
    Plagegeister aller Art und deren Bekämpfung - 06.02.2012 (6)
  3. Zweimal rundll32.exe / Rechner langsam (obwohl gerade neu aufgesetzt)/viele Ports offen
    Log-Analyse und Auswertung - 30.01.2012 (36)
  4. Router hat viele Ports offen
    Netzwerk und Hardware - 12.12.2011 (6)
  5. Welche Prozesse können generell gefährlich sein?
    Diskussionsforum - 28.01.2011 (8)
  6. Bitte Dringend hilfe! (cmd netstat viele ports offen) normal?
    Überwachung, Datenschutz und Spam - 25.04.2009 (2)
  7. Welche Ports kann ich schliessen?
    Antiviren-, Firewall- und andere Schutzprogramme - 14.04.2007 (2)
  8. habe gaaaaanz viele prozesse laufen!Welche sind gut welche nicht?
    Plagegeister aller Art und deren Bekämpfung - 07.03.2006 (3)
  9. Die Ports müßen zu sein !!!!!!!!!
    Log-Analyse und Auswertung - 25.08.2005 (10)
  10. ports offen!!!!!
    Plagegeister aller Art und deren Bekämpfung - 29.05.2004 (2)
  11. Welche Prozesse dürfen unter WIN 98 II laufen?
    Alles rund um Windows - 28.09.2003 (12)
  12. ZoneAlarm: SVChost.EXE, welche Ports zulassen?
    Antiviren-, Firewall- und andere Schutzprogramme - 14.08.2003 (4)
  13. Ports offen + keine kontrolle ueber startseite von IE6
    Plagegeister aller Art und deren Bekämpfung - 06.08.2003 (8)
  14. ports offen
    Plagegeister aller Art und deren Bekämpfung - 22.07.2003 (5)
  15. Warum sind diese beiden Ports offen ?
    Antiviren-, Firewall- und andere Schutzprogramme - 25.04.2003 (5)
  16. ports doch offen
    Alles rund um Windows - 23.02.2003 (4)
  17. Ports geschlossen - Trotzdem offen!?
    Antiviren-, Firewall- und andere Schutzprogramme - 23.01.2003 (11)

Zum Thema Welche Ports dürfen offen sein? - Hi, ich bin noch Linuxneuling und habe mich unter Windows bei solchen Fragen immer auf die Firewalls verlassen. Da die Suse Firewall aber für mich etwas weniger verständlich ist, würde - Welche Ports dürfen offen sein?...
Archiv
Du betrachtest: Welche Ports dürfen offen sein? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.