Jump to content

Serversicherheit - Attacken von Ausserhalb


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi Leutz,

 

es gibt ja verschiedene Angriffspunkte, die Hacker vom Web aus ausnutzen können, um den laufenden Betrieb im Unternehmen zu stören oder völlig zu unterbrechen.

 

Mich würde mal interessieren, welche IP-Pakete ich freischalten kann, ohne gleich eine Sicherheitslücke dafür zu schaffen.

 

Ein paar Beispiele geb ich gleich mal:

 

  1. ICMP outbound
  2. ICMP ping response
  3. ICMP source quench
  4. ICMP timeout
  5. ICMP unreachable
  6. Netbios

 

Kann man diese Ports freischalten, ohne einen Angriff fürchten zu müssen?

Link zu diesem Kommentar

Moin,

 

NetBios muß an der Firewall unbedingt dicht sein!

 

Pakete können per TCP/IP nicht in ein Netz geroutet werden, wo nur private IP-Adressen benutzt werden. (192.168.x.x oder 10.x.x.x)

 

Der Router sollte aber evtl. nicht auf ICMP hören und antworten, es sein denn Du brauchst das aus anderen Gründen.

 

Du solltes eher andersrum an das Thema rangehen: nachforschen, welche Ports Du benötigst und die anderen schließen.

80, 123, 53, 21, etc. brauchst Du dann die anderen einfach dicht machen. In einer Produktivumgebung ist das eine kritische Sache weil dann evtl mal ein Programm nicht funktioniert. Deswegen vorher genau forschen, was die leute so machen.

Beispielsweise hat unsere Buchhaltung so ein Tool mit dem die jeden morgen die Kontoauszüge von der Bank abholen. Wenn ich da den Port zumachen würde, gäb s hier n Problem.

Link zu diesem Kommentar

Hm, danke. Aber ich glaub, ich hab's nicht richtig deutlich gemacht.

 

Die Ports die wir benötigen sind offen, die anderen dicht.

Es geht im Prinzip nur um die von mir aufgeführten ICMP Dienste, die wir gerne nutzen würden, aber nicht wissen, ob es sicher ist, die Ports für diese freizuschalten und damit keine Löcher zu reissen, die man eventuell angreifen könnte.

 

Trotzdem schonmal danke für die Antwort...

Link zu diesem Kommentar

Die Gefahr bei einigen freigeschalteten ICMP Typen besteht soweit ich das einschätzen kann nur darin, dass ein Angreifer (kein Wurm sondern eine aktive Person) aus den Antwortpaketen auf den Typ/OS der Firewall schießen und das gezielt Implementierungsfehler ausnutzen kann.

 

[edit]

ich hab grad den link von oben angesehn. Da ist das besser erklärt.

Link zu diesem Kommentar

Ok...alles klar. Super Link übrigens, irgendwann war ich da auch mal vorbeigesurft.

 

Was mich zu diesem Thema dann noch interessieren würde... Es gibt ja für ICMP jeweils einen Typ und einen Code. Der Typ ist auf der Site ja erklärt worden. Aber für was ist der Code und wie ist der auf der Firewall bei jedem Typ einzustellen?

 

Gruß!

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...