PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : sicherheitskonzept: portknocking



tonmeister440
01.07.04, 14:24
hi,

wollte mal auf ein sicherheitstool aufmerksam machen, das mir in der letzten c't untergekommen ist.
portknocking nennt sich das ganze. grob gesagt geht es sich darum, ports zu diensten die auf dem eigenen rechner erst verfügbar zu machen, wenn sich das gegenüber per anklopfen über einen bestimte tcp-sequenz authentifiziert hat.
vorteil von diesem system ist, das bei einem portscan der angreifer lediglich erfährt das der rechner existiert, aber nicht welche ports geöffnet sind.
die ports auf denen die tcp-sequenz entgegen genommen wird sind noch nicht mal listening, so dass der angreifer diese ports auch nicht sieht. dem angreifer erscheint das system als völlig verschlossen.

mehr dazu findet ihr in der c't (ausgabe 14, seite 206) oder unter www.portknocking.org (http://www.portknocking.org)

ich denke das ist einen gute möglichkeit gameserver und dergleichen abzusichern

gruss tonmeister440

delmonico
01.07.04, 14:41
Wollte den Artikel längst lesen, sieht echt sehr interessant aus :)

cane
01.07.04, 14:44
Sehr nette Sache.

Es gibt allerdings schon länger Trojaner/Rootkits, die sich dadurch vor Scans des Sysadmin verstecken :p

mfg
cane

emba
02.07.04, 06:13
Es gibt allerdings schon länger Trojaner/Rootkits, die sich dadurch vor Scans des Sysadmin verstecken

schön, dass du das ansprichst
das ist nämlich eine große gefahr !!!!

die vorteile solcher sicherheitsmechanismen werden eben immer durch illegale tools/handlungen überschattet

greez

geronet
02.07.04, 08:31
Die Idee hatte ich schon lange mal, dass ein Programm nur auf ein bestimmtes Paket antwortet (also vollständig passiv bis das richtige kommt).

Der Vorteil liegt aber auf der Hand: Der Trojaner kommt erst gar nicht drauf ;)

tonmeister440
02.07.04, 13:49
hi,


Es gibt allerdings schon länger Trojaner/Rootkits, die sich dadurch vor Scans des Sysadmin verstecken

ein bereits infiziertes system bekommt man mit keinem tool sicher solange der übeltäter noch drauf ist. dagegen gibt es keine hilfe, ausser löschen, neuinstallieren usw.
aber mit portknocking bleibt ein sauberes system sauber, da nur legitimierte benutzer zugriff auf die ports der laufenden dienste bekommen. wenn einer von denen natürlich schindluder betreibt, kann man da auch nix machen. man kann sich ja noch so vor einbrechern schützen, das nutzt alles nix wenn ich hinz und kunz meine schlüssel gebe :) bzw. der einbrecher bereits im haus sitzt

gruss tonmeister440