Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Allgemein


Alles zum Thema Windows Clients für den Desktop: Windows 95 / 98 / NT / 2000 / XP / Vista / Win 7 — Q & A zu den Windows Client Versionen sowie Windows Media Center / Windows Home Server


Antwort
     
Themen-Optionen
Alt 06.01.2004, 12:02   #1
Plaudertasche
 
Offline
Registriert seit: 07-2003
Beiträge: 770
Neues Urheberrecht: Welche Ports beim Router sperren?

Hallo,

mich bewegt heute mal ne andere Frage. Nach dem neuen Gesetz kann einem ja schön der allerwerteste aufgemacht werden.

wie kann ich denn den Internetrouter konfigurieren, das die überwiegenden "bösen" Ports gesperrt sind? Das halte ich für die bessere Lösung als Big Brother auf den Clients.

Und wo bekomme ich eine Liste für kaazaa und donki usw her, die die Leute so allgemein zum Download nutzen?

Gibt es auch bestimmte IP-Adressen, die gesperrt werden sollten?

Oder wie würdet Ihr das regeln? (Ausser die Vernunftsappelle)

gruss newbie

Signatur
Ich brauche Hilfe, bin aber nicht krank!

    Mit Zitat antworten
Alt 06.01.2004, 12:08   #2
Board Veteran
 
Benutzerbild von nightwatcher
 
Offline
Registriert seit: 11-2003
Beiträge: 511
Hallo,

Soweit ich weiß benutzen diese Tools ja alle bestimmte Ports.
Ich würde also ganz einfach diese sperren.

bekommen tust du diese Ports auf den Seiten dieser Programme.

Zusätzlich könntest du auch IP´s sperren. bei donki gibts es ja dieser Server listen (server.met) dort stehen eine Menge Server drin. Ist aber eine ganz schöne Arbeit die ganze IP´s einzutippen. Vorallem ändern die sich ja häufiger.

Signatur
******************************
**Hier könnte Ihre Werbung stehen**
******************************

    Mit Zitat antworten
Alt 06.01.2004, 12:12   #3
Board Veteran
 
Benutzerbild von nightwatcher
 
Offline
Registriert seit: 11-2003
Beiträge: 511
Achja,

die einfachste Lösung wäre die Leute etwas unterschreiben zulassen, wodrin sie sich dazu verplfichten nichts illegales mit dem Firmennetz zu machen oder halt die Firmen PC´s und auch das Firmen Netzwerk nur geschäftlich nutzen.

Damit wärst du, glaube ich zumindest, aus dem Schneider.

Signatur
******************************
**Hier könnte Ihre Werbung stehen**
******************************

    Mit Zitat antworten
Alt 06.01.2004, 12:16   #4
Plaudertasche
 
Offline
Registriert seit: 07-2003
Beiträge: 770
@nightwatcher

klar, aber der ärger wäre erstmal da und dann geht es um das Verteilen des Buhmannes.

Andersrum wäre es besser, so nach dem Motto wehret den Anfängen....

Nebenbei, ich habe mal gelesen, das amerikanische firmen einem "Filter" einsetzen der den Download von MP3, mpg, mpeg etc. unterbindet.

Das wäre ja auch noch ne Alternative, oder?

Ein Mitarbeiter macht einen Download und dann rappelt ganz laut der PC Lautsprecher:


"ALARM ILLEGALER DOWNLOADVERSUCH"....grins...Ich glaube das würde nur einer mal versuchen....

Schade, ich dachte es gibt bei grossen Firmen zuhauf solche Portlisten die man mal hätte hier reinstellen können.


gruss newbie

Signatur
Ich brauche Hilfe, bin aber nicht krank!

    Mit Zitat antworten
Alt 06.01.2004, 12:25   #5
Member
 
Benutzerbild von cdis
 
Offline
Registriert seit: 11-2003
Ort: im Odenwald
Beiträge: 286
Hallo allerseits,

@nightwatcher:
Das mit den IP-Adressen funktioniert bei Kazaa und donki nicht, das sind so viele
unterschiedliche, das schafft kein Mensch, die alle zu triggern und zu sperren, zumal
ständig neue hinzu kommen.

@Newbie:
In einem Punkt hat @nightwatcher Recht, die Ports sind auf den Seiten der Betreiber
angegeben. Es reicht übrigens völlig aus, diese für ausgehenden Traffic zu sperren,
denn wenn sich jemand ernsthaft die Mühe macht, Deine Kiste zu knacken, kann er
das über jeden anderen Port genauso tun. Senden kann er an diese Dienste aber
nur über die spezifizierten Ports.

Ein anderer Vorschlag ... bau eine autarke Firewall auf, sperre alle von Dir nicht
genutzten Incoming Ports und schalte die Überwachung, um sicher zu gehen, daß
keine benötigten Ports dabei sind, für ein oder zwei Tage an. Wenn keine Meldungen
auftreten, die einen für Dich wichtigen Dienst betreffen, schalte die Überwachung ab,
sonst müllt es Dir irgendwann die Platten zu.



Gruß cdis

Signatur
If you explain so clearly that nobody
can misunderstood, somebody will !

    Mit Zitat antworten
Alt 06.01.2004, 12:38   #6
Expert Member
 
Benutzerbild von solinske
 
Offline
Registriert seit: 04-2003
Ort: Hannover
Beiträge: 1.001
um den zukünftigen ports den wind aus den segeln zu nehmen würde ich komplett alee prots sperren und nur die benötigten (erforderlichen dienste) öffnen, dann ist es egal welcher software , welchen heimlichen port nutzt.

und spezielle download zu sperren, da die neuen version der p2p netzte auch proxy server verwenden, würde ich mir die entsprechenden mimi type suchen und diese verhindern und schon herscht einhetlich ruhe im karton !!!

ist zwar keine schnelle lösung, aber wenn die konfig steht ist es ziemlich sicher, dass keiner mehr diese software ausnutzt !!!

das sollen sie schön privat machen.

filtersoftware für download und sitefilter sind unter anderem

superscout, cobion etc. (heftig teuer)

Signatur
Mein Motto : Mensch bleiben

MVP - Enterprise Security

    Mit Zitat antworten
Alt 06.01.2004, 13:44   #7
Member
 
Offline
Registriert seit: 01-2004
Ort: Bocholt
Beiträge: 154
Kann mich dem o. g. nur anschliessen (erstmal schotten dicht und nur benötigtes öffnen). So wurde es bei meinem Arbeitgeber auch gemacht (bin ein "böser" Client, musste erstmal gucken was alles so geht ;-) ) Du kannst so gleichzeitig auch ICQ und andere unsischere Messengerprogramme ausschalten und förderst somit noch die Info-sicherheit im Unternehmen *g*

Signatur
cya nextime

sharky

Eine Partei ist die Gesamtheit jener, die sich einbilden, derselben Meinung zu sein. (Charles Tschopp)

    Mit Zitat antworten
Alt 06.01.2004, 14:29   #8
Junior Member
 
Offline
Registriert seit: 06-2003
Ort: Bonn
Beiträge: 94
Moin moin,

ich denke, der Weg, alle Ports zu schliessen und dann die nur die wirklich benötigten zu öffen, ist der wirklich einzig machbare ist. Denn einerseits bleiben sonst viel zu viele Ports für mögliche Angriffe offen und andererseits kann man beispielsweise für Emule zwar sagen, dass im Normalfall die Ports 6101 und 6104 TCP und UDP benutzt werden, aber das kann vom User ohne grossen Aufwand wieder geändert werden. Dann würdest Du ständig Logfiles lesen und hinterher hecheln müssen, was sicherlich nicht der Wunschtraum eines Admins ist (denn wir wissen ja: Nur ein fauler Admin ist ein guter Admin ).

Allerdings würde ich den Vorschlag von Nightwatcher nicht ganz beiseite lassen: Wenn man nicht dafür sorgt, dass die User offiziell einen firmeneigenen Internetzugang nur dienstlich nutzen dürfen (und das geht nur durch eine Richtlinie, die jeder abzeichnen muss), unterliegt man diversen Auflagen, was z.B. Protokollieren und Auseinanderfriemeln von Logfiles in Bezug auf private oder dienstliche Nutzung wäre und im schlimmsten Fall sogar das Finanzamt auf die Reihe ruft, denn ein privat benutzter dienstlicher Internetzugang ist ein geldwerter Vorteil und muss versteuert werden.

Daher: Schotten dicht machen, User Richtlinie abzeichnen lassen, im Büro einschliessen und eine Runde grinsen...

Gruß,
Lennu

Signatur
"Das einzige Backup das Du je brauchst ist das, wofür Du keine Zeit hattest."

    Mit Zitat antworten
Alt 06.01.2004, 14:33   #9
Plaudertasche
 
Offline
Registriert seit: 07-2003
Beiträge: 770
hm...okay, das hört sich logisch an.

Welche Ports sind denn üblicherweise benötigt?

135 für Email

welche noch? Gibt es denn dazu eine Liste?

Gruss newbie

Signatur
Ich brauche Hilfe, bin aber nicht krank!

    Mit Zitat antworten
Alt 06.01.2004, 14:37   #10
Plaudertasche
 
Offline
Registriert seit: 07-2003
Beiträge: 770
Sorry,

jetzt wollte ich die Ports sperren, aber da fragt er dann nach dem Protokoll:

FTP HTTP SMTP FTDT TELNET usw....und als SERVICETYPE

TCP oder UDP

Ich kann nur bei User Definied die Portnummer 0 bis 65000 eintragen.

Was gibt es da noch alles zu beachten? Any Hint?

gruss newbie

Signatur
Ich brauche Hilfe, bin aber nicht krank!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
USB Ports sperren nightflyer Windows Forum — Allgemein 9 05.04.2006 09:56
cisco router 830 e-mule ports usw sperren whatisthematrix Cisco Forum — Allgemein 4 28.10.2005 10:26
2K3 - Welche Ports für VPN am router "natten" Mr.John_Doe Windows Forum — LAN & WAN 10 26.03.2005 16:25
2K - ports sperren ketchup73 Windows Forum — LAN & WAN 8 15.10.2003 17:12
2K - Internet-Router-PC aber welche Ports silverdancer Windows Forum — LAN & WAN 2 08.07.2003 23:08


Alle Zeitangaben in MEZ/CET. Es ist jetzt 06:45 Uhr. Seite generiert in 0,040 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang