Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Juergen Ilse <ilse@xxxxxxxxxxxxxxxxxxxx>
- Date: 23 Jun 2008 06:43:36 GMT
Hallo,
Andreas Kohlbach <ank@xxxxxxxxxxxxx> wrote:
Juergen Ilse wrote on 22. June 2008:
Andreas Kohlbach <ank@xxxxxxxxxxxxx> wrote:Stehe ich auf dem Schlauch?
Juergen Ilse wrote on 21. June 2008:"established" ist auch kein Problem, wenn es nicht "lokal-lokal" ist.
So es lokal-lokal ist.bei Windows dagegen einiges, ggf. mit Zustand "established"."established" ist genau gar kein Problem.
Ja.
Ich habe gerade mal den FTP Server hier
angeworfen, und dann von einem Remote Rechner mich damit verbunden:
netstat -tan|grep :21
tcp 0 0 0.0.0.0:21 0.0.0.0:* LISTEN
tcp 0 0 meine_locale_IP:21 die_IP_des_remote:39448 ESTABLISHED
Probleme sind angebotene Netzwerkdienste, sprich etwas im Status
"listen"
Das kommt doch vor "ESTABLISHED"?
Das "LISTEN" ist das Problem, das "ESTABLISHED" lediglich eine Folge davon.
Ohne das "LISTEN" haette die Verbindung nicht aufgebaut werden koennen, so
dass es in diesem Fall gar nicht zum "ESTABLISHED" gekommen waere.
Wenn nur "ESTABLISHED" angezeigt wird, ohne dass "LISTEN" aufgetaucht ist,
kann die Verbindung nur "von innen nach aussen" also vom lokalen Rechner
aus aufgebaut worden sein, da der Rechner ja keine Dienste anbietet, mit
denen sich jemand von aussen haette verbinden koennen ...
Und sind es nicht genau diese, die auch bei aktuellen Windows noch auf
0.0.0.0 lauschen?
Problematisch sind die die am Netz lauschen. Darueber waren wir uns doch
eigentlich schon einig. Wenn diese allerdings (bis auf Connections aus
dem eigenen lokalen Netz) durch PAketfilter ausgefiltert werden, ist das
zwar eine ausgesprochen haessliche Loesung, aber es ist eine Loesung.
(bzw. "abhoeren" bei deutschsprachigem Windows). Wenn nicht am NetzDas ist der Punkt.
lauscht, koennen "establishte" Verbindungen nur "von innen" aufgebaut
worden sein, und damit i.d.R. kein Problem (solange nicht bereits
irgendwelche Malware laeuft, die diese Verbindung aufgebaut hat).
Doch, das ist der Punkt. Wenn du hier immer thematische Bockspruenge
auffaehrst, um deine Meinungen zu untermauern, ist das nicht unbedingt
besonders guter Diskussionsstil ...
Lauschen RPC, oder was Windows da default anbietet, nicht mit 0.0.0.0,
wie mein FTP oben (natürlich)?
Es lauscht (in Default-Konfiguration von XPSP2) nicht "ungefiltert" am
Netz. Es lauscht am Netz, aber dank des Paketfilters ist ein Verbindungs-
aufbau "von draussen" eben nicht moeglich. Du vergaloppierst dich in
unzutreffende Teildiagnosen eines bestimmten "Ist-Zustands" des Netz-
werks eines von dir beobachteten Windows, um dessen prinzipielle Un-
sicherheiten im Netz zu belegen, die es eigentlich (bei aktuell gehal-
tenem und halbwegs kompetent administrierten Windows) so nicht gibt.
Ich gebe zu, ich habe mich mit Windows lange nicht mehr beschäftigt. Wenn
es aber wirklich kein Problem ist (also nicht 0.0.0.0), warum dann die
Windows-Firewall?
*DAMIT* es kein Problem ist ... Wie bereits erwaehnt eine *haessliche*
Loesung des Problems, aber eben eine Loesung (eine die ich nicht mag,
weshalb ich auf meinem Rechner einen anderen Weg eingeschlagen habe).
Tschuess,
Juergen Ilse (juergen@xxxxxxxxxxxxxxxxxxxx)
--
Ein Domainname (auch wenn er Teil einer Mailadresse ist) ist nur ein Name,
nicht mehr und nicht weniger ...
.
- Follow-Ups:
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Andreas Kohlbach
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- References:
- Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: klara killmeyer
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Peter Moeckli
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Ansgar -59cobalt- Wiechers
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Markus Deckmann
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Ansgar -59cobalt- Wiechers
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Ottmar Freudenberger
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Ansgar -59cobalt- Wiechers
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Markus Deckmann
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Andreas Kohlbach
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Markus Deckmann
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Andreas Kohlbach
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Michael H. Fischer
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Andreas Kohlbach
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Michael H. Fischer
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Andreas Kohlbach
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Juergen Ilse
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Andreas Kohlbach
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Juergen Ilse
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Andreas Kohlbach
- Welches e-mail Prog unter dem Aspekt Sicherheit?
- Prev by Date: Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- Next by Date: Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- Previous by thread: Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- Next by thread: Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- Index(es):
Relevant Pages
|