NAV 2002 Mail Proxy mit Tiny sperren

#0
14.08.2002, 12:01
Malcolm
zu Gast
#1 Hallo,

gibt es eine Möglichkeit, mittels Tiny (2.x) den Kreis der Programme, die Zugriff auf den eMail Proxy von Norton Antivirus haben einzuschränken?
Das Problem dabei ist, daß Norton AV keinen fest vorgegebenen, sondern jedesmal einen anderen Port auf localhost für den Proxy wählt. Somit fällt die Möglichkeit erst eine Regel für jedes Programm, das Zugriff auf den Proxy hat anzulegen und dann das Ganze mit 'ner allgemeinen Sperrregel für diesen Port abzuschließen weg.
Einerseits möchte ich natürlich nicht auf den eMail Scanner verzeichten, aber andererseits ist der Gedanke an 'nen eMail Proxy auf meinem Rechner, den jedes Programm benutzen darf nicht gerade berauschend.
Hat jemand 'ne Idee, wie man dieses Sicherheitsloch beseitigen könnte?

Gruss,
Malcolm
Seitenanfang Seitenende
14.08.2002, 12:24
Member

Beiträge: 1516
#2 Ja der mailproxy läuft über Loopack also darfst du Loopack nur für bestimmt anwendung freigeben so können ihn andere anwendung nicht benutzen
So funktioniert es zumindestens bei mir

Warum fragt Kerio eigentlich nie nach ob Norton die Verbindung annehmen darf er fragt nur ob sie vom Mailprogramm abgehen darf
__________
°<- Vorsicht Trollköder und Trollfalle -> {_}
Seitenanfang Seitenende
15.08.2002, 12:40
Malcolm
zu Gast

Themenstarter
#3 Danke. Ich habe jetzt erstmal versucht, für die Mailanwendungen Loopback nur auf 'ner kleinen Portrange freizugeben. Im Moment sieht es noch so aus, als ob sich NAV den Port aus 'nem eng begrenzten Port-Bereich holt. Aber vielleicht war das bis jetzt auch nur Zufall.
Ich hatte zwar schon mal ein Feature Request an Symantec gemailt, daß entweder der Proxy Port konfigurierbar sein sollte oder zumindest die Proxy Nutzung mit 'nem Passwort abgesichert wird, aber die sehen das leider garnicht als Sicherheitsproblem, daß der eMail Proxy uneingeschränkt von jedem Programm genutzt werden kann.

Gruss,
Malcolm
Seitenanfang Seitenende
15.08.2002, 14:13
Member

Beiträge: 1516
#4 Also du musst erst die Regel für Outlook und Loopback setzten und dann block Loopback

Wenn du aber deine Firewall richtig konfiguriert hast ist das eh kein problem jeder Webserver wie Web.de verlangt die authentifizierung durch den Pop3 client um anschliessend smtp benutzen zu können wenn der mail proxy jetzt nur mit web.de kommunizieren darf gibt es das Problem garnicht mehr da die emails spätetstens vom Mailserver geblockt werden

Andere möglichkeit ist es die Verbindung von norton immer einzelnd zu bestätigen

Aber es ist in der tat schade das man das nicht richtig konfigurieren kann wahrscheinlich wären viele anwender überfordert deswegen wurde es rausgelassen
__________
°<- Vorsicht Trollköder und Trollfalle -> {_}
Dieser Beitrag wurde am 15.08.2002 um 14:18 Uhr von spunki editiert.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: