Bitte wähle nachfolgend aus, welche Beiträge auf dieser Themenseite auf dem Ausdruck ausgegeben werden sollen. Um dies zu tun markiere bitte die Checkbox auf der linken Seite der Posts, die im Ausdruck berücksichtigt werden sollen und klicke anschließend ganz unten auf der Seite auf den Button "Drucken".

Port 3000

Firewall nun unsicher?

Julius

Betreff:

Port 3000

 ·  Gepostet: 10.01.2005 - 22:14 Uhr  ·  #10552
Hallo Mitstreiter,
habe für VR-Networld auf meinem Router den Port 3000 geöffnet... , geht ja wohl nicht anders (?), ist nun ein Scheunentor für Malware offen?
Bin Dankbar für Ratschläge!
poorist

Raimund Sichmann

Betreff:

Re: Port 3000

 ·  Gepostet: 10.01.2005 - 23:55 Uhr  ·  #10554
Für HBCI per Diskette und Chipkarte geht das wirklich nicht anders. Das Risiko ist genauso wenig oder viel, als wenn du einen Port für das Internet öffnest. Allerdings sollte man wirklich alle unnötigen Ports schliessen - besonders wichtig sind diejenigen, die von aussen auf dein eigenes Netzwerk Zugriff haben könnten.

Wenn es geht, solltest du (evtl. zusätzlich) eine Firewall nutzen, die auch die Programme überpüft, die von deinem Rechner ins Web wollen. Welche Software/Hardware hast du denn?

Gruß
Raimund

Captain FRAG

Betreff:

Re: Port 3000

 ·  Gepostet: 11.01.2005 - 08:27 Uhr  ·  #10556
Stop...

Die Frage ist, wie hast du Port 3000 geöffnet...

Ein Router ist immer ein Gerät, das eine Art Tor ins Internet darstelllt. Dazu muss es die Datenpakete mit den IPs aus dem lokalen Netz verändern und durch die öffentliche IP des Routers (kommt vom ISP) ersetzen. Den Vorgang nennt man NAT (Network Adress Translation). Sofern Verbindungen von aussen zu dir durchkommen sollen (du bist Server), muss eine Portfreigabe für NAT erstellt werden. Das ist für HBCI-Kommunikation via Port 3000 unnötig, da du nur Client bist - so wie beim Surfen auch.

Wenn der Router noch nebenbei eine echte Firewall hat, muss da eine entsprechene Konfiguration erfolgen.

Hat der Router keine Firewall ist auch nichts zu beachten und freizugeben.

Bratwurst

Betreff:

Re: Port 3000

 ·  Gepostet: 11.01.2005 - 08:36 Uhr  ·  #10557
... kurze Ergänzung: Alle Vorredner haben Recht, aber ich kann an meinem Rechner grundsätzlich alle Ports öffnen, denn solange da kein Server(-Dienst) auf die eingehenden Datenpakete reagiert, kann gar nichts passieren, die Daten werden schlicht weggeschmissen.

Da wir aber nicht in einer perfekten Welt leben, ist das trotzdem nicht empfehlenswert, denn zum einen laufen eben auf normalen Windows-Rechnern Dienste, außerdem ist Software auch nicht fehlerfrei...

Gruß
BW

Julius

Betreff:

Re: Port 3000

 ·  Gepostet: 11.01.2005 - 17:27 Uhr  ·  #10578
:o
Herzlichen Dank für alle bisherigen Antworten. Zur genaueren Geräteangabe: Ich benutze als Router die FRITZ! Box Fon WLAN von AVM.
Darin habe ich mit dem Klick auf "Weitere Ports freigeben" den Port 3000 freigegeben und ihm den Namen "VR-Networld" gegeben.
War das richtig?
Ich freue mich auf weitere Tipps!
MfG
poorist

Captain FRAG

Betreff:

Re: Port 3000

 ·  Gepostet: 11.01.2005 - 18:07 Uhr  ·  #10580
Versuch es ruhig mal ohne, ich glaube kaum das so eine Kombi-Box für alles eine echte Firewall beinhaltet. Es wird nur die NAT-Funktion sein, dafür ist keine Portfreigabe notwendig.

Ein Link zum weiterlesen, seh einfach und kurz gehalten:
http://www.avm.de/de/Lexikon/N/NAT.html (Was ist NAT, warum gehen ausgehende Verbindungen immer, eingehende aber nicht)

http://www.avm.de/de/Lexikon/P/Portfreigabe.html (Wie mache ich eingehende Verbindungen über NAT nutzbar)

Julius

Betreff:

Re: Port 3000

 ·  Gepostet: 11.01.2005 - 21:45 Uhr  ·  #10585
Danke für den Tipp!
Ja es hat auch ohne Portfreigabe bei der FRITZ! Box Fon WLAN geklappt.
Aber: Heißt das nun, die Firewall der FROTZ! Box ist gar keine echte Firewall?
poorist
:lol:

Captain FRAG

Betreff:

Re: Port 3000

 ·  Gepostet: 11.01.2005 - 22:25 Uhr  ·  #10586
Richtig erkannt.

Die NAT Funktion ist aber für den Hausgebrauch ausreichend sicher, da ja keine externer direkt deinen Rechner ansprechen kann. Er landet immer nur beim Router und der schickt nichts weiter.

Sollte dagegen mal ein Virus/Wurm/Trojaner/Script deinen Rechner infizieren, hilft der Router gar nicht. Dagegen kann eine einfache Software-Firewall wie etwa Kerio´s Personal helfen. Die sind zwar an sich auch nicht das gelbe vom Ei, weil es eben doch nur ein Stück (möglicherweise manipulierbare) Software ist, in Kombination mit NAT aber ganz brauchbar.

Mach dir lieber Gedanken um die Sicherheit im WLAN 8)

Raimund Sichmann

Betreff:

Re: Port 3000

 ·  Gepostet: 12.01.2005 - 01:01 Uhr  ·  #10590
soweit ich weiss, sind die Fritz!Boxen bereits ab Werk verschlüsselt, also in der Grundversion kein Sicherheitsproblem. Der "Werks"Schlüssel findet sich dann als Aufkleber unten auf dem Gerät.

Captain FRAG

Betreff:

Re: Port 3000

 ·  Gepostet: 12.01.2005 - 08:32 Uhr  ·  #10593
Verschlüsselung ist nur das eine - und die Werkseinstellung wird sicher auch nur WEP sein, kein WPA.
Ergänzend kommen eine MAC-Filter und das Ausschalten der Übermittlung der SSID ganz gut.

Aber das gehört hier nun wirklich nicht mehr hin...