Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Port 0, Port 1. Gefahr trotz das Ports geschlossen sind?

Frage Sicherheit Firewall

Mitglied: megacarsIT

megacarsIT (Level 1) - Jetzt verbinden

16.10.2005, aktualisiert 07:49 Uhr, 5199 Aufrufe, 1 Kommentar

einzige Ports die bei grc.com nicht als Stealth gekennzeichnet sind...

Hallo Leute!!

Hab über Grc.com meinen Zyxel-Router überprüft...
Alle ports ausser Port 0, Port 1 sind Stealth.

Die beiden Ports stehen auf "closed".

Stellt das eine Sicherheitslücke dar?

Wenn ja, wie ´unsichtbar machen´ ??


Gruss,
megacarsIT
Mitglied: 10545
16.10.2005 um 07:49 Uhr
Moin,

Port 0 ist reserviert (wofür?) und Port 1 ist ein Multiplexer-Port (tcpmux).

Dazu aber folgendes:

Ein Angreifer weiss, dass Port 1 exisitiert ? das ist halt RFC-Standard (RFC 1078)

Wenn eine Firewall (welche auch immer) einen Port auf STEALTH setzt, weiss ein Angreifer eines sicher und sofort: Es exisitiert eine Firewall und somit ist das Ziel verfügbar/vorhanden, denn nur eine FW kann den STEALTH-Reply liefern!
Deswegen gehen die Meinungen über STEALTH auseinander...

Solange er CLOSED ist, ist (im Grunde) nichts zu befürchten. Allerdings solltest Du versuchen rauszufinden, warum er "nur" CLOSED ist. Irgendeine Anwendung auf Deinem System scheint diesen Port ? zumindest zeitweise ? zu benutzen.

Es gibt einen Trojaner, der diesen Port nutzt:

Name:
Sockets des Troie
Aliases:
Sockets23, Lame, BACKDOOR.KAMIKAZE, IRC_TROJAN, TROJ_BACKDOOR, W32/Cheval.gen , Backdoor.Sockets23,
Ports:
1 (UDP), 5000, 5001, 30303, 50505, 60000, 65000
Files:
Sdt2.3.zip - 855,872 bytes Sockets23.zip - 849,499 bytes Sockets23.exe - 1,082,880 bytes Genvirus.exe - 779,797 bytes Mschv32.exe - Mgadeskdll.exe - 339,456 bytes Rsrcload.exe - 339,456 bytes Csmctrl32.exe - 339,456 bytes DrvCtrl95.exe - 322,560 bytes Lcv_sys.exe - Discv.dll - Tcv.exe - Dcv.exe - Winstart.bat -

Gruß, Rene
Bitte warten ..
Neuester Wissensbeitrag
Exchange Server

WSUS bietet CU22 für Exchange 2007 SP3 nicht an. EOL Exchange 2007

Tipp von DerWoWusste zum Thema Exchange Server ...

Ähnliche Inhalte
Netzwerkmanagement
gelöst Kaufberatung Layer-2 48 Port Switch mit POE (7)

Frage von Androxin zum Thema Netzwerkmanagement ...

Netzwerkprotokolle
gelöst HTTP Reverse Proxy, Umleitung auf verschiedenen Ports anhand der Subdomain (1)

Frage von danielr1996 zum Thema Netzwerkprotokolle ...

Heiß diskutierte Inhalte
Exchange Server
Test-ActiveSyncConnectivity Error nach neuem Zertifikat (17)

Frage von Driphex zum Thema Exchange Server ...

Batch & Shell
gelöst Batch xls nach aktuellem Datum auslesen und email senden (14)

Frage von michi-ffm zum Thema Batch & Shell ...

Backup
Datensicherung ARCHIV (12)

Frage von fautec56 zum Thema Backup ...