avalon1
Goto Top

Windows Server 2003 - Port schliessen

Hello

ich habe einen Sicherheitsscan mittels GFI LanGuard bei unseren Servern durchgeführt
und bin bei sehr vielen Servern auf offenen Ports gestossen (meist 6666 + 6667).
Mittels TCPView hab ich dann mal gescannt welches Programm diesen Port nutzt,
doch der Port war hier gar nicht dabei !?!

Da mir GFI schreibt diese Ports können von Trojanern verwendet werden, würde ich die
2 Ports jetzt gerne schließen.

Mein Problem ist dass wir auf den Servern KEINE Firewall installiert haben, da sonst
die interne Kommunikation mit den DCs und dem ISA nicht funktionieren würde.

Jetzt suche ich eine Lösung wie ich die 2 Ports auf meinen Servern trotzdem schließen
kann, ich hoffe ihr habt hier einen Tipp für mich!

Liebe Grüße
ava

Content-Key: 149652

Url: https://administrator.de/contentid/149652

Printed on: April 23, 2024 at 16:04 o'clock

Member: wiesi200
wiesi200 Aug 25, 2010 at 05:28:37 (UTC)
Goto Top
Die Firewall vom Server aktivieren, währe ein guter anfang. Sowas braucht man ja nicht zu installieren.

Wobei es dir meiner Meinung nach überhaupt nichts bringt ausgerechnet die 2 Ports zu blocken und den rest frei zu halten.
Wenn du das wirklich intern im Netz machen willst.
Alle Ports zu und dann das aufmachen was du brauchst.
Member: Avalon1
Avalon1 Aug 25, 2010 at 06:49:25 (UTC)
Goto Top
hy

wenn ich dich richtig verstanden habe
dann in den einstellungen der verbindung -> die TCP/IP Filterung aktivieren und dort nur die freigeben die benötigt werden ?!?

dass wollte ich mir eigentlich ersparen denn dies sind enorm viele...

ich hätte lieber nur mal die 2 blockiert

und die firewall kann/darf ich nicht aktivieren - Konzernrichtlinie....weil es sonst zu problemen kommt !!

lg
ava
Member: wiesi200
wiesi200 Aug 25, 2010 at 07:33:02 (UTC)
Goto Top
Mal abgesehen das es auf's gleiche raus kommt meinte ich die Windows Firewall unter Start>Systemsteuerung> Windows Firewall.
Und wenn du dort die benötigten Port frei schaltest gibt's keine Probleme.

Aber ich halte nur 2 Ports zu Blockieren für absolut Sinnfrei.