Offener Port: 22 - wie schließen?

#0
22.08.2002, 11:51
Tinka
zu Gast
#1 Hallo an alle,

ich habe einen Online Test durchgeführt und dabei rausgekommen ist das man auf mein Netzwerk zugreifen kann. Offen ist ICMP-Ping und 22 SSH, alles andere ist zwar sichtbar aber geschlossen. Ich habe alles versucht um die beiden Ports zu finden und sie zu schließen, ohne Erfolg.
Kann mir jemand sagen wie ich sie schließen kann und wo ich sie finde???
Eine Firewall habe ich ja und die Firewall von Windows XP ist auch aktiv aber trotzdem bin ich vor Angriffen nicht ausreichend geschützt.
Über eure Hilfe wäre ich wirklich sehr dankbar.

Gruß Tinka
Seitenanfang Seitenende
22.08.2002, 14:24
Member

Beiträge: 813
#2 Hi,

ICMP-Ping ist kein wirklicher port bzw. Dienst, sondern zeigt an, ob dein Rechner auf sog. "ping's" antwortet ("offen") oder eben nicht ("zu"). Der hauptsächliche Sinn ist festzustellen, ob dein Rechner überhaupt "da" ist und wie schnell er antworten kann.
Ping's können von Firewalls geblockt werden, allerdings gibt es unterschiedliche Meinungen darüber, ob das sinnvoll ist... ich selber lasse pings zu. ;)

Dass port 22 offen sein soll ist merkwürdig, außer du hast absichtlich einen entsprechenden Dienst laufen. Standardmäßig ist der port eigentlich zu.
Welches Prog diesen port öffnet weiß ich nicht, aber bestimmt jemand anderes hier... ;)

Ich würde dir empfehlen ein Programm wie "active ports" zu installieren, um zu sehen, welche ports durch welche Prozesse geöffnet werden.
Zu haben z.B. hier: http://www.smartline.ru/software/aports.zip

Für zusätzliche online-Scans ist www.pcflank.com gut geeignet, da man dort gezielt einzelne ports scannen lassen kann.

Ansonsten würde ich auf jeden Fall die XP-Firewall deaktivieren, wenn du eine zusätzliche Firewall benutzt. Die kommen sich wahrscheinlich in die Quere!
Wie das geht, steht hier im Board (=> Suchfunktion).

Ciao
__________
"Scheinsicherheit" - wie leicht lassen sich Viren- und Trojanerscanner austricksen?
Seitenanfang Seitenende
22.08.2002, 14:43
Member

Beiträge: 3306
#3 SSH ist soweit ich weiß für den Fernzugriff unter Linux.
Ist eigentlich recht sicher, allerdings sind in letzter Zeit vermehrt Sicherheitslücken aufgetaucht.
Es gibt auch einen Trojaner (Shaft) der diesen Port benutzt.
__________
Bitte keine Anfragen per PM, diese werden nicht beantwortet.
Seitenanfang Seitenende
22.08.2002, 15:34
Ehrenmitglied
Avatar Robert

Beiträge: 2283
#4 Oder fport: http://board.protecus.de/t697.htm

oder netstat -an

R.
__________
powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ...
Dieser Beitrag wurde am 22.10.2002 um 08:17 Uhr von Robert editiert.
Seitenanfang Seitenende
22.10.2002, 06:10
EVIL
zu Gast
#5 SSH gibt es auch unter win. Sollte deaktiviert sein da SEHR unsicher und benutzerfreundlich für schicke Trojaner ist...

cu :-)
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: