IP-Adresse und Browser im Onlinecheck sind falschThema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
22.06.2004, 21:10
Member
Beiträge: 13 |
||
|
||
22.06.2004, 22:20
Member
Beiträge: 201 |
#2
Was interessant wäre zu wissen ist ob du irhendwelche Anonymizer, Proxys oder Tools verwendest in diese Richtung. Wenn du einen Proxy/Anonymizer verwendest zeigen die Tests oft deren Adresse an. Und diverse 'Sicherheitstools' und auch Proxys etc. verändern oft die HTTP-Header so das die Anzeige mit dem Browser auch stimmen kann. In diesme Fall ist das ganze als Schutz gedacht da 'Angreifer' einen falschen Browser gemeldet bekommen und so Sicherheitslücken suchen die der echte Browser evtl. nicht besitzt.
Wobei ich sagen muß das als Browser wohl keiner unsicherer ist als der IE und es nicht verwunderlich ist wenn man sich damit was einfängt |
|
|
||
23.06.2004, 00:47
Smithi
zu Gast
|
#3
Bei deiner Browser indentität ist einfach nur eine falsche Programmierung auf der Seite von nieders....., ist ein typischer Fall von Programmierfehler der Typ hatte keinen Plan von Html oder Java! Dann wird immer Mozillaaaaa angezeigt.
Führe mal im Eingabemodus ipconfig aus, dort erfährst du deine IP. Kannst auch netstat eingeben so erfährst du ob jemand auf deinen pc drauf war, natürlich muss du dafür (netstat) aus dem Netz raus sein. Ansonsten empfehle ich dir die Seite basic-security.de, dort gibt es eine detailierte Info dass es dazu erst gar nicht kommt. Lade die dort mal das Tool F-Prot herunter, dass spürt auch Viren unter dos auf! |
|
|
||
23.06.2004, 06:49
Member
Themenstarter Beiträge: 13 |
#4
Hallo und Danke,
nun die Sache mit dem Proxy ist natürlich eine Idee, ich hatte in der letzten Woche versucht meine Verbindung über JAP 00.02.2004 laufen zu lassen, da es aber keine Verbindung gab habe ich die software wieder deinstalliert, möglicherweise wurde da was bei mir geändert? Aber ich werde mich wohl vom IE trennen, welcher Browser ist den gut und sicher. Ist halt nur so ne Sache das so zu ändern das ich danach auch noch surfen kann ;-). Ach ja, danke für die Tipps werde mich mal bei basic-security umschauen und F-Prot ausprobieren. gruß Henry |
|
|
||
23.06.2004, 18:30
Member
Beiträge: 890 |
#5
@neritia
Zitat Die IP-Adresse meines Rechners stimmt nicht mit der im Test angezeigten überein,Eine Möglichkeit wäre,Du hast die Verbindungssoftware deines Providers installiert und diese macht die Verbindung über einen Proxy. Gehst Du überhaupt direkt ins Netz oder über einen anderen Rechner? Hast Du immer die gleiche IP oder sie wechselt nach jeder Einwahl ? Zitat Weiterhin wurde mein Browser falsch identifiziert,...Mozilla/4.0 (compatible; MSIE bla bla bla) ? Zitat ich habe den Windows-Explorer und ein Mozilla wird angezeigt.Du meinst wahrscheinlich Internet-Explorer ? Versuch's mal hier Zitat nur einen offenen Port den PPTP angezeigt.Der ist standardmäßig soweit ich weiß zu aber wahrscheinlich wurde der Dienst von jemanden eingerichtet der sich auskennt und somit dürfte es OK sein. Zitat Also was ist jetzt bin ich sicher oder immernoch von irgendwelchen Viren und Trojanern befallen?Wahrscheinlich virenfrei Kaspersky ist eine gute Wahl. Zitat Aber ich werde mich wohl vom IE trennen, welcher Browser ist den gut und sicher.Keine schlechte Idee.Versuch's mal mit Firefox. Zitat Ach ja, danke für die Tipps werde mich mal bei basic-security umschauen und F-Prot ausprobieren.Da Du eh KAV schon auf dem Rechner hast würde ich F-Prot nicht zusätzlich dazuinstallieren. @Smithi Zitat Kannst auch netstat eingeben so erfährst du ob jemand auf deinen pc drauf war,Nicht daß ich wüsste aber vielleicht kannst Du mir erklären wie das funktionieren soll Zitat Lade die dort mal das Tool F-Prot herunter,...Kaspersky sollte doch vollkommen ausreichen. Gruß Ajax Dieser Beitrag wurde am 23.06.2004 um 18:32 Uhr von Ajax editiert.
|
|
|
||
23.06.2004, 20:36
Member
Themenstarter Beiträge: 13 |
#6
Hallo Ajax,
Zitat Gehst Du überhaupt direkt ins Netz oder über einen anderen Rechner?Das weiss ich nicht, nutze DSL, der Provider ist 1&1 und die Verbindungssoftware wurde installiert. Zitat Hast Du immer die gleiche IP oder sie wechselt nach jeder Einwahl ?Die IP ist immer die selbe, dachte immer das die bei jeder Einwahl wechselt, warum wechselt die IP bei manchen und bei anderen nicht? Zitat Der ist standardmäßig soweit ich weiß zu aber wahrscheinlich wurde der Dienst von jemanden eingerichtet der sich auskennt und somit dürfte es OK sein.Ja, von Microsoft persönlich ;-) , ist das Servicepack 2 welches den Rechner estmal komplett dicht macht. Gruß Henry |
|
|
||
24.06.2004, 21:48
Member
Beiträge: 890 |
#7
Zitat Das weiss ich nicht,nutze DSL,derProvider ist 1&1 und die Verbindungssoftware wurde installiert.Ich wollte bloß wissen ob mehrere Rechner untereinander vernetzt sind. Dies ist offensichtlich bei dir nicht der Fall.Du gehst direkt ins Netz. Zitat Die IP ist immer die selbe,dachte immer das die bei jeder Einwahl wechselt,warum wechselt die IP bei manchen und bei anderen nicht?Du hast vom Provider eine statische IP zugeordnet bekommen die sich nicht ändert. Bei T-Online z.B werden dynamische IP's vergeben.(die IP ändert sich nach jeder Einwahl) Wahrscheinlich wird dann der Datenverkehr auf andere 1&1-Server umgeleitet,so erklärt sich die andere IP-Nr. bei deinen Tests. Zitat Ja,von Microsoft persönlich;-),ist das Servicepack2 welches den Rechner estmal komplett dichtmacht.So ganz dicht scheinbar doch nicht.Grundsätzlich sollten alle Ports zu sein. Da ich kein winXP habe weiß ich nicht ob es Einstellungsmöglichkeiten in der XP-Firewall gibt um diesen PPTP-Port(1723?) zu schließen. Vielleicht kann man den Dienst unter Verwaltung/Dienste auch deaktivieren. Da Du diesen Diens offenbar nicht brauchst sollte der Port geschlossen sein. Gruß Ajax |
|
|
||
24.06.2004, 21:56
Member
Themenstarter Beiträge: 13 |
#8
Hallo Ajax,
und Danke, jetzt wissen wir endlich wie es sich mit den IP-Adressen verhält. Zitat So ganz dicht scheinbar doch nicht.Grundsätzlich sollten alle Ports zu sein.Die Firewall kann persönlich angepasst werden, ich dachte das es o.k. ist wenn ein Port offen ist, denn der PC muss doch irgendwie raus kommen, oder unterliege ich auch hier einem Irrtum. Was Firefox betrifft, die Seite habe ich gefunden und bin schon überzeugt, besonders was das einfache wechseln betrifft, wenn es so funktioniert. Danke und Gruß Henry |
|
|
||
25.06.2004, 20:24
Member
Beiträge: 890 |
#9
Zitat Die Firewall kann persönlich angepasst werden, ich dachte das es o.k. ist wenn ein Port offen ist, denn der PC muss doch irgendwie raus kommen, oder unterliege ich auch hier einem Irrtum.Die XP-Firewall filtert nur eingehende Verbindungen. Ausgehende Verbindungen werden nicht gefiltert daher kann alles problemlos nach außen. Wenn Du darauf Bock hast,hier eine Auflistung mit einer kurzen Beschreibung von Dienste,Protokolle und die dazugehörige Ports,leider aber auf englisch. Etwas auch über PPTP Gruß Ajax |
|
|
||
ich bin neu hier und möchte gleich betonen das ich nicht der große PC-Spezi bin aber durch einige Sicherheitsprobleme veranlasst bin mich mehr mit dem Thema zu beschäftigen.
In der letzten Woche war ich Opfer von Browser-Hijackern und konnte diese Problem mittlerweile mit fremder Hilfe und etlichen Sicherheitstools lösen (?).
Nun habe ich mehrere Onlinechecks durchgeführt welche insgesamt sehr erfreulich sind, inzwischen wurde XP komplett mit allen Updates und Servicepacks versehen, auch mit dem neuen SP2 welches mit seiner Firewall den PC wohl erstmal richtig dicht gemacht hat. Als Virenscanner läuft jetzt der Kaspersky 4.5 welcher als einziges Tool den Trojaner "StartPage" gefunden hat.
Heute habe ich dann den Onlinecheck von "lfd.niedersachsen.de" durch geführt und das Ergebniss war mehr als seltsam. Die IP-Adresse meines Rechners stimmt nicht mit der im Test angezeigten überein, ich habe mehrere Versuche unternommen und eine Onlinecheck über "emisoft.com" zeigte mir ebenfalls nicht meine Adresse sondern die des anderen Tests. Weiterhin wurde mein Browser falsch identifiziert, ich habe den Windows-Explorer und ein Mozilla wird angezeigt. Was hat das zu bedeuten, ich bin ratlos?
Ach ja, in Phase 2 wird mir angezeigt das mein Rechner nicht auf Anfragen von außen antwortet bzw. vor Zugriffen durch Dritte geschütz ist. Dem Test Phase 3 werde ich heute nach laufen lassen, dauert ja etwas länger, aber andere Portscanns haben mir keinen bzw. nur einen offenen Port den PPTP angezeigt.
Also was ist jetzt bin ich sicher oder immernoch von irgendwelchen Viren und Trojanern befallen?
Danke und Gruß
Henry