Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Kostenlose Firewall (https://www.trojaner-board.de/8495-kostenlose-firewall.html)

MountainKing 18.10.2004 00:17

Wie oft sollen wir es denn noch schreiben? Du gehst von einer falschen Definition des Begriffes Portscan aus, dies bezeichnet allgemein nur das, was ich und andere beschrieben haben, nämliche eine prinzipielle Anfrage nach einem Dienst. WARUM diese Anfrage generiert wurde, ob von einer realen Person, als Nachhall der vorherigen IP oder eigener Anfragen oder durch Bots ist eine völlig andere Frage.

schnuffix 18.10.2004 00:19

Was ist ein Scan? Wenn ein Ping bei mir aufschlägt? Wohl kaum. Wenn aber _schnell_ nacheinander viele Wellknowns abgeklopft werden, dann weiss ich, was derjenige damit bezweckt. Klar nu?

MountainKing 18.10.2004 00:30

Du weisst deswegen noch lange nicht, ob hinter der dir gemeldeten IP tatsächlich ein Angreifer sitzt. Ich kann für diesen Scan auch einen Rechner eines Dritten vewenden, den ich per Backdoor fernsteuere. "Schiesst" du dann zurück, und das war ja der Ausgangspunkt der ganzen Sache, trifft du alles mögliche, aber sicher nicht mich.
Und selbst wenn jemand/etwas tatsächlich Trojanerports scannt: gibt es auf deinem Rechner nichts, was antwortet, sind diese Scans völlig sinnlos.

cronos 18.10.2004 00:33

Er kann doch damit bezwecken , was er will.Bietest du den entsprechenden Dienst einfach nicht an kann er nachfragen generieren soviel wie er will.Wo nichts angeboten wird kann man auch nicht drauf zugreifen.So einfach ist das.

schnuffix 18.10.2004 00:38

Das wird sich zeigen, obs sinnlos ist. Meistens schon, weil man nicht weiter kommt.

Ich habe aber was, was antwortet, nämlich mein FTP (könnte auch was anderes sein zum Beispiel Telnet). Und was folgt wohl dann? Ehe ich hier weiter Ratespielchen mache: Als nächstes kommen Login-Versuche, oder ein Passwortknacker. Das sehe ich aber in meinem FTP-Log. Natürlich gibts auch andere Methoden. Ist alles ganz enfach. Ich versteh nur nicht, warum das hier mit großer Konsequenz geleugnet wird. Dazu, und genau dazu, mache ich Portscans. Und andere machen das ganz genau so. So ist das.

schnuffix 18.10.2004 00:39

cronos: Ich habe aber Dienste, die ich nicht abschalten KANN.

schnuffix 18.10.2004 00:47

Also die urspüngliche Frage war ja die nach dem Sinn oder Unsinn einer kostenlosen Firewall. Ich habe dafür plädiert, also eine herzunehmen, weil die eben u.a. die Scans anzeigt. Mir egal.

Ich muss nachher auf die Systems. Schwerer Tag. Tschaui...

cronos 18.10.2004 00:54

So:

Niemand, absolut niemand kann deinem Rechner was ohne einen Ansatzpunkt für einen Angriff zu haben.Ansatzpunkte sind nicht gepatchte Systeme oder eben Backdoors (was fürn Zufall,wir sind auf einem Trojaner Board ;-) ).
insofern du dafür sorgst, das nichts dergleichen auf deinem system ist, kannst du den Dienst auch anbieten.Solange du weisst, was auf deinem sys passiert bist du relativ sicher.Da bietet dir auch keine DFW besseren Schutz.Diese verängstigt eher noch die User.

MountainKing 18.10.2004 00:55

Wer hat denn geleugnet, dass es echte Angriffsversuche gibt?? Es wurde nur korrekterweise zigmal darauf hingewiesen, dass nicht jeder von einer Firewall gemeldete Portscan ein solcher gezielter Angriff bzw. die Vorbereitung desselben, sondern es im Gegenteil eher die Ausnahme ist. Wenn du angeblich tatsächlich einen Dienst anbieten MUSST, ist das auch wieder eine andere Ausgangslage, der Normalnutzer muss das nämlich überhaupt nicht.

cronos 18.10.2004 01:02

Und noch nen Link zum Thema Firewall, wo das eben von mir angesprochene auch erwähnt wird:
http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html

schnuffix 18.10.2004 01:11

Das ist doch uraltes Zeug. Glaubst dass weiss ich nicht. Gähn. Helfen tuts nur den Nichtwissenden. Vielleicht. Und die werden auch noch in die Irre geführt... weiter will ich das mal nicht ausführen.

So jetzt muss ich aber wirklich in die Heia....

CyberFred 18.10.2004 08:03

Zitat:

Zitat von schnuffix
Das ist doch uraltes Zeug. Glaubst dass weiss ich nicht. Gähn. Helfen tuts nur den Nichtwissenden. Vielleicht. Und die werden auch noch in die Irre geführt... weiter will ich das mal nicht ausführen.

Deine Ausführungen würden uns aber sicher interessieren. Welcher Teil dieser FAQ ist denn veraltet bzw. nur für Nichtwissende?

Und zu deinem FTP-Dienst:
Zitat:

Zitat von schnuffix
Wozu ist denn nu ein Portscan da? Zufall? Und wenn jemand ständig auf meine Shares connecten will, ist das auch OK? Wenn jemand meinen FTP hämmert, ist das auch OK? Und jetzt sag mir mal, wie du das rauskriegen willst. Ich denke nicht über eine Firewall nach, ich benutz die halt einfach.

Zitat:

Zitat von schnuffix
Als nächstes kommen Login-Versuche, oder ein Passwortknacker. Das sehe ich aber in meinem FTP-Log.

Auf der einen Seite sagst du, du kannst nur durch eine Firewall herausfinden, welche Angreifer sich mit deinem FTP verbinden wollen, auf der anderen Seite sagst du (richtig), dass du das auch aus deinem FTP-Log entnehmen kannst!?
Außerdem ist es dumm solchen Angreifern etwas entgegensetzen zu wollen, weil, wie du selbst schon festgestellt hast, dies meist ohne Erfolg ist. Du könntest diese Zeit aber auch ebenso gut damit verbringen, deinen FTP-Dienst abzusichern.

ciao

schnuffix 18.10.2004 19:29

Also die FAQs von Lutz Donnerhacke geistern ja schon - hmm weiss nicht genau - 8 Jahre oder so durch die Szene. Das meinte ich damit. So lange etwa kenne ich die schon. Die zielen alle auf DAUs - sorry für den Ausdruck - ab, was ja auch nicht ganz falsch ist. Mir sagts halt nichts Neues mehr.

Naja egal, wenn wer was zu Firewalls vom Hersteller direkt wissen will, ich bin diese Woche noch mehrfach auf der Systems, und da sind die alle. Fragen kost ja nichts. Wir können ja den Systems-Frage-Thread aufmachen :)

Heute war auch ganz informativ. Ist hier um die Ecke, deswegen bin ich öfter mal da.

Bis dann...

MountainKing 18.10.2004 23:19

Wir kennen uns doch alle aus und wissen, dass uns nur Firewalls (je mehr, desto besser!) vor den pösen Portscans aus dem Internet schützen! :)

Solange sich an den Voraussetzungen nichts wesentlich ändert, ist das "Alter" von FAQ´s ja nicht wesentlich von Belang. Was ist denn daran falsch?


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131