Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Port 0, Port 1. Gefahr trotz das Ports geschlossen sind?

Frage Sicherheit Firewall

Mitglied: megacarsIT

megacarsIT (Level 1) - Jetzt verbinden

16.10.2005, aktualisiert 07:49 Uhr, 5201 Aufrufe, 1 Kommentar

einzige Ports die bei grc.com nicht als Stealth gekennzeichnet sind...

Hallo Leute!!

Hab über Grc.com meinen Zyxel-Router überprüft...
Alle ports ausser Port 0, Port 1 sind Stealth.

Die beiden Ports stehen auf "closed".

Stellt das eine Sicherheitslücke dar?

Wenn ja, wie ´unsichtbar machen´ ??


Gruss,
megacarsIT
Mitglied: 10545
16.10.2005 um 07:49 Uhr
Moin,

Port 0 ist reserviert (wofür?) und Port 1 ist ein Multiplexer-Port (tcpmux).

Dazu aber folgendes:

Ein Angreifer weiss, dass Port 1 exisitiert ? das ist halt RFC-Standard (RFC 1078)

Wenn eine Firewall (welche auch immer) einen Port auf STEALTH setzt, weiss ein Angreifer eines sicher und sofort: Es exisitiert eine Firewall und somit ist das Ziel verfügbar/vorhanden, denn nur eine FW kann den STEALTH-Reply liefern!
Deswegen gehen die Meinungen über STEALTH auseinander...

Solange er CLOSED ist, ist (im Grunde) nichts zu befürchten. Allerdings solltest Du versuchen rauszufinden, warum er "nur" CLOSED ist. Irgendeine Anwendung auf Deinem System scheint diesen Port ? zumindest zeitweise ? zu benutzen.

Es gibt einen Trojaner, der diesen Port nutzt:

Name:
Sockets des Troie
Aliases:
Sockets23, Lame, BACKDOOR.KAMIKAZE, IRC_TROJAN, TROJ_BACKDOOR, W32/Cheval.gen , Backdoor.Sockets23,
Ports:
1 (UDP), 5000, 5001, 30303, 50505, 60000, 65000
Files:
Sdt2.3.zip - 855,872 bytes Sockets23.zip - 849,499 bytes Sockets23.exe - 1,082,880 bytes Genvirus.exe - 779,797 bytes Mschv32.exe - Mgadeskdll.exe - 339,456 bytes Rsrcload.exe - 339,456 bytes Csmctrl32.exe - 339,456 bytes DrvCtrl95.exe - 322,560 bytes Lcv_sys.exe - Discv.dll - Tcv.exe - Dcv.exe - Winstart.bat -

Gruß, Rene
Bitte warten ..
Heiß diskutierte Inhalte
Windows 7
gelöst BOOTMGR is missing (auch nach bootrec -RebuildBcd) (20)

Frage von Mipronimo zum Thema Windows 7 ...

Router & Routing
Tipps für Router (ca. 100 clients, VPN) (19)

Frage von oel-auge zum Thema Router & Routing ...

Windows Userverwaltung
Windows Freigabe: Zugriff auf alle Ordner trotz Sicherheitseinstellungen (17)

Frage von Pandreas zum Thema Windows Userverwaltung ...

TK-Netze & Geräte
gelöst Convert von TAPI auf CAPI gesucht (13)

Frage von StefanKittel zum Thema TK-Netze & Geräte ...