Port-Konfiguration so OK ?

#0
31.08.2003, 17:15
...neu hier

Beiträge: 2
#1 Hallo,
ich habe folgendes Problem:

Ich habe ein parr PC'S in meinem kleinen Netzwerk, eine Mobotix Netzwerkkamera und meine Verbindung ins web läuft über meinen Router Netgear RT314.
Meine Netzwerkkamera schickt zeitgesteuert die jeweils aktuelle IP-Adresse an einen IP-Server der Uni Düsseldorf, über den ich wiederum auf Bilder meiner Kamera zugreifen kann.
So weit so gut, es funktioniert alles bestens.
Damit der Zugriff des IP-Servers auf meine Kamera funktioniert muss ich den Port 80 in der Routerkonfiguration an die Interne IP meiner Kamera weiterleiten.
Mache ich jetzt einen Port-Scan z.B. www.port-scan.de meldet der mir natürlich "Port 80 ist offen"-Handlungsbedarf.

Ich habe keine besondere Ahnung von der Materie, frage mich jetzt aber was kann man tun um diese Sicherheitslücke zu schließen ?
Oder ist es vielleich gar keine Sicherheitslücke da ja eine Angriff von außen ja nur auf den Port 80 der Kamera zugriff hat ?
Kann man da was verbessern, oder ist das so ok ?

Gruß AndreasK
Seitenanfang Seitenende
31.08.2003, 17:33
Member

Beiträge: 1516
#2 Nein es ist keine Sicherheitslücke!!

Es kann sinnvoll sein statt port 80 einen anderen zu benutzten. Da port 80 wohl bei den meisten Portscanns abgefragt wird.
__________
°<- Vorsicht Trollköder und Trollfalle -> {_}
Seitenanfang Seitenende
31.08.2003, 17:40
Member
Avatar Emba

Beiträge: 907
#3 es kann zur sicherheitslücke werden, wenn der webserver in der software fehler enthält (wie eigentlich alle software)

deshalb solltest du stehts up-to-date mit patches sein
evtl. reicht es auch, wenn du den zugriff auf den webserver nur bestimmten ip´s (uni) erlaubst?

greez
Seitenanfang Seitenende
31.08.2003, 17:49
...neu hier

Themenstarter

Beiträge: 2
#4 also wenn ich das richtig verstehe:

ich soll den Router so konfigurieren das der Port 80 nur dann auf die Kamera durchgeschaltet wird, wenn die "Absender"-IP mit der der UNI übereinstimmt.

Ja wenn das geht, ist das sicher die beste Lösung. Jetzt muß ich erst mal schauen wie ich das meinem Router beibringe.
Wie gesagt ich bin nicht gerade der Fachmann auf diesem Gebiet!

Danke schon mal für die Antworten, das geht ja echt schnell hier bei euch !
Seitenanfang Seitenende
31.08.2003, 18:47
Member

Beiträge: 1516
#5 über telnet kannst du den Filter ziemlich gut einstellen.
Aber legt dir schonmal ein Serielleskabel bereit falls du dich aussperrst. ;)

Hier eine kleine Anleitung die du aber noch etwas modifizieren musst
http://www.vex.net/~wadialix/security/netgear.html
__________
°<- Vorsicht Trollköder und Trollfalle -> {_}
Seitenanfang Seitenende