NAV 2002 Mail Proxy mit Tiny sperren |
||
---|---|---|
#0
| ||
14.08.2002, 12:01
Malcolm
zu Gast
|
||
|
||
14.08.2002, 12:24
Member
Beiträge: 1516 |
#2
Ja der mailproxy läuft über Loopack also darfst du Loopack nur für bestimmt anwendung freigeben so können ihn andere anwendung nicht benutzen
So funktioniert es zumindestens bei mir Warum fragt Kerio eigentlich nie nach ob Norton die Verbindung annehmen darf er fragt nur ob sie vom Mailprogramm abgehen darf __________ °<- Vorsicht Trollköder und Trollfalle -> {_} |
|
|
||
15.08.2002, 12:40
Malcolm
zu Gast
Themenstarter |
#3
Danke. Ich habe jetzt erstmal versucht, für die Mailanwendungen Loopback nur auf 'ner kleinen Portrange freizugeben. Im Moment sieht es noch so aus, als ob sich NAV den Port aus 'nem eng begrenzten Port-Bereich holt. Aber vielleicht war das bis jetzt auch nur Zufall.
Ich hatte zwar schon mal ein Feature Request an Symantec gemailt, daß entweder der Proxy Port konfigurierbar sein sollte oder zumindest die Proxy Nutzung mit 'nem Passwort abgesichert wird, aber die sehen das leider garnicht als Sicherheitsproblem, daß der eMail Proxy uneingeschränkt von jedem Programm genutzt werden kann. Gruss, Malcolm |
|
|
||
15.08.2002, 14:13
Member
Beiträge: 1516 |
#4
Also du musst erst die Regel für Outlook und Loopback setzten und dann block Loopback
Wenn du aber deine Firewall richtig konfiguriert hast ist das eh kein problem jeder Webserver wie Web.de verlangt die authentifizierung durch den Pop3 client um anschliessend smtp benutzen zu können wenn der mail proxy jetzt nur mit web.de kommunizieren darf gibt es das Problem garnicht mehr da die emails spätetstens vom Mailserver geblockt werden Andere möglichkeit ist es die Verbindung von norton immer einzelnd zu bestätigen Aber es ist in der tat schade das man das nicht richtig konfigurieren kann wahrscheinlich wären viele anwender überfordert deswegen wurde es rausgelassen __________ °<- Vorsicht Trollköder und Trollfalle -> {_} Dieser Beitrag wurde am 15.08.2002 um 14:18 Uhr von spunki editiert.
|
|
|
||
gibt es eine Möglichkeit, mittels Tiny (2.x) den Kreis der Programme, die Zugriff auf den eMail Proxy von Norton Antivirus haben einzuschränken?
Das Problem dabei ist, daß Norton AV keinen fest vorgegebenen, sondern jedesmal einen anderen Port auf localhost für den Proxy wählt. Somit fällt die Möglichkeit erst eine Regel für jedes Programm, das Zugriff auf den Proxy hat anzulegen und dann das Ganze mit 'ner allgemeinen Sperrregel für diesen Port abzuschließen weg.
Einerseits möchte ich natürlich nicht auf den eMail Scanner verzeichten, aber andererseits ist der Gedanke an 'nen eMail Proxy auf meinem Rechner, den jedes Programm benutzen darf nicht gerade berauschend.
Hat jemand 'ne Idee, wie man dieses Sicherheitsloch beseitigen könnte?
Gruss,
Malcolm