PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : offene Ports trotz HW- und SW-Firewall



Lullaby
16.09.05, 13:28
Hallo an Alle!

habe Euer Forum erst jetzt entdeckt und da mein Problem sowohl unter Windows als auch unter Linux identisch ist frage ich die Profis...

Seit Anfang September gehe ich jetzt mit 6MBit (Flatrate) ins Internet - nutze VoIP, habe einen AVM FritzBox Router 7050 mit zwei PC's per Kabel. Funk ist ausgeschaltet.

Mein Rechner verfügt über auswechselbare HDD's mit Windows XP und Linux 9.3.

Wenn ich früher per Modem und 56KBit ins Internet bin, zeigte mir meine Sygate Firewall ein unsichtbares und sicheres System (Hoffentlich) :cool:

Jetzt sind sowohl unter Windows und Linux die UDP Ports 135-139 "offen" und die anderen UDP Ports "nur" closed!? Sagt jedenfalls www.scan.sygate.com Andere Seiten habe ich ausprobiert mit ähnlichen Ergebnissen aber auch schon mit ganz anderen!!

Ach ja, mein ICMP ist auch offen - Type 8 (was auch immer das bedeutet) (Ist aber auch nicht so schlimm - oder?)

Der AVM Router verfügt über eine Firewall die eingeschaltet ist und keine große Änderungen zulässt. Anscheinend kann ich manuell Ports öffnen und alle anderen sind zu - nehme ich an!?

Bye the way, trotz der Begriffe etc.. habe ich keine Ahnung von Firewalls, bzw. Linux - jedenfalls sehr sehr wenig! :o

Unter Windows habe ich in der Sygate Firewall mit erweiterten Regeln die offenen Ports geschlossen - dachte ich zumindest.

Die Suse Firewall2 ist ebenfalls aktiv - habe ich aber manuell nicht bearbeitet - da wie ich schon sagte keine Ahnung und zuviel Angst!

An meinem Rechner ist ein Tintendrucker angeschlossen der aber niemand ausser mir benutzt und auch keiner benutzen soll falls diese Info von Nutzen sein kann.

In anderen Foren schrieb man mir u.a. das meine Hardware Firewall entsprechende Pings ignoriert und somit den Eindruck erweckt meine Port wären offen - sind aber dicht? So habe ich das zumindest verstanden!?

Hat jemand von Euch Erfahrung, Kenntnisse etc.. mit dieser Port Geschichte, Firewalls etc..??

Ich freue mich sehr auf Hilfe, Ratschläge und Tipps! Vielleicht auch wie "genau" ich unter Linux entsprechende Änderungen in der Firewall etc... machen kann.

Ich hoffe ich bin hier richtig - sollte schon ein ähnliches oder genaues Thema existieren, entschuldige ich mich schon jetzt - ich habe einfach nichts gefunden! :rolleyes:

Have a nice day
Lullaby :)

Ohr4u|tux
16.09.05, 15:18
Der AVM Router verfügt über eine Firewall die eingeschaltet ist und keine große Änderungen zulässt. Anscheinend kann ich manuell Ports öffnen und alle anderen sind zu - nehme ich an!?

Schalt mal das UPNP-Protokoll aus, das könnte "vielleicht" der Übeltäter sein. Ansonsten im Router einfach gucken, dass keine Ports weitergeleitet sind.

derJoe
16.09.05, 16:11
Schau dir mal den ersten Thread in diesem Forum an. Da gibt es auch ein paar Links mit Infos zu Firewalls.

Gruß

derJoe

PS: Suse Linux 9.3
PPS: Glaub nicht alles, was Sygate FW dir erzählt ("unsichtbares und sicheres System" :ugly: )

Lullaby
19.09.05, 08:50
Hallo "derJoe", hallo "Ohr4u|tux",
hallo Alle...

vielen Dank für Eure Antwort, Tipps und Hinweise. Die letzten Tage habe ich gelesen, gelesen und gelesen... Ich habe vieles gesehen, gelernt - und doch wenig kapiert! Bin einfach kein Admin! Möchte eigentlich nur ganz friedlich im Internet surfen, Mails schreiben und etwas dazulernen - und dabei verhindern das mein Rechner etc.. missbraucht wird! :eek:

Alleine die ganzen Regeln (Iptables...), welche Serverdienste???? Ich gehöre eigentlich zu den Dummies die SUSE Linix z.B. installieren und damit arbeiten - fertig. :o

Ich habe "einen" Rechner - kein Netzwerk, einen Router, einen Drucker und verda.... komme mir jetzt wirklich sehr sehr klein vor!!! ;) Solange ich unter Suse Linux Software installiere (automatisch mit YAST) kein Problem - aber manuell -Puuuh!! (Alter Angsthase)

uPNP = Plug and Play?! - Warum sollte ich das ausschalten? Was ausser Hardware Erkennung macht das sonst noch? Na - wie schlau bin ich jetzt? ;)

In Zukunft werden, Dank den sinkenden Preisen der Internet Provider, noch viel mehr Menschen - oder Typen wie ich - über Router und Suse Linux (oder andere Distri.) ins weltweise Netz, bzw. Teil des Netzwerkes werden, mit genau der Konfiguration wie ich - und was machen dann die Profis? Behaltet die Nerven? :)

Frage und Bitte: Kann man (Frau) (Ihr) - Rookies, Dummies und ähnlichen wie mir - ich gebe es ja offen zu - die Welt mit einfachen Worten und Beispielen erklären? BITTE! :o

Also, wie kann ich meinen Rechner - BITTE - dicht und sicher machen? Aktuelle Updates von Suse Linux mache ich regelmässig.

Wünsche Euch einen schönen, sonnigen Tag - einen klaren Kopf nach diesen Wahlen!!

Lullaby

cane
21.09.05, 17:07
Hallo,

UPnP kannst Du bedenkenlos ausschalten. Dienst lediglich dazu den verbindungsstatus etc.an die Windows-Clientsoftware in der taskleiste weiterzugeben.

was UPnP genau ist steht hier: http://de.wikipedia.org/wiki/Upnp

Was Du tun mußt um sicher zu surfen:

fritz.box:
- Nur Ports forwarden wenn es absolut nötig ist.

Windows:
- Nicht mit als Administrator arbeiten!
- Virenscanner verwenden!
- Updates auf "automatisch" stellen!
- Täglich neustarten da die Updates sonst nicht installiert werden!

Linux:
- Nicht als Root arbeiten!
- Regelmässig das System updaten!

mfg
cane