Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Welche Sicherheitsvorkehrungen muss ich treffen wenn ich FTP betreibe?

Frage Sicherheit Firewall

Mitglied: 29827

29827 (Level 1)

01.07.2006, aktualisiert 02.07.2006, 4021 Aufrufe, 4 Kommentare

Hallo zusammen,

Ich betreibe meinen eigenen Rechner als FTP Server über dyndns.org,
damit ich mir, wenn ich wo anders bin sachen von meinem Pc laden kann.
Ich benutze dazu das Programm Serv-U FTP Server 6.0 von RhinoSoft.
OS: win2kpro

Welche Sicherheitsvorkehrungen muss ich da treffen?
Habe eine ZoneAlarm Firewall reicht das?
Mitglied: cscholz
01.07.2006 um 20:30 Uhr
Bei der Firewall ist es denke ich von der persönlichen Ansicht abhängig, welche man verwendet.

Am besten wäre aber ein Linux Rechner, den man mittels iptables absichert.
Linux wird definitiv weniger attackiert.

Ansonsten solltest Du den Port des FTP Servers ändern. Es gibt massenhaft Leute, die Server nach offenen Ports wie 21 (FTP) durchsuchen. Nimm irgendeinen anderen.
Wenn der Server direkt auf Port 21 antwortet lassen viele BruteForce Attacken durchlaufen.
Kannst später über Server:Port auf den Server zugreifen.

Ansonsten ist Portknocking vielleicht noch interessant für dich.
Bitte warten ..
Mitglied: filippg
01.07.2006 um 22:30 Uhr
Bei der Firewall ist es denke ich von der
persönlichen Ansicht abhängig,
welche man verwendet.
Wenn man hinter einem NAT-Router sitzt, der nur einzelne, manuell freigeschaltete Ports weiterleitet ist das mit dem Firewall bezüglich des DNS-Servers wohl eh egal (was nicht heisst, dass eine Firewall nicht noch z.B. zur Kontrolle abgehender Verbindungen sinnvoll sein kann).

Und evtl. solltest du dir doch Gedanken über eine verschlüsselte Verbindung machen.

Filipp
Bitte warten ..
Mitglied: 29827
02.07.2006 um 10:43 Uhr
Ja ich hab einen NAT Router...
Ich kann die öffentlichen Ports auf meine anderen Ports umleiten.
Ist das Sinnvoll?

Also Internet>Port:488>Router>Port:80 ?
Wenn ja kann mein Pc nicht auch so nach offenen Pots gescannt werden,
oder verhindert die Router NAT?
Bitte warten ..
Mitglied: cscholz
02.07.2006 um 11:54 Uhr
Wenn der PC hinter einem Router mit NAT hängt und der PC sich nicht in der DMZ befindet, werden normalerweise nur die Ports zu dem entsprechenden PC durchgelassen die Du händisch im Router eingetragen hast.
Also wird ein Portscan auch nur die freigegebenen Ports anzeigen.

Die Umleitung so wie Du sie beschrieben hast könntest Du machen.

Ich hatte auch mal einen FTP Server laufen - auf Port 21.
In den Logdateien konnte man nach ein paar Tagen erkennen dass massenhaft BruteForce Attacken durchgeführt wurden. Wenn der FTP-Server nicht selbstständig nach X Fehlerversuchen blockt könnte es sein, dass irgendwann Dein Passwort geknackt wird.
Ich hatte damals den Port geändert und es war ruhe.

Wie Filipp schon schrieb, ist eine Verschlüsselung evtl. Sinnvoll.
BulletProof FTP Server kann glaube ich SSL Verschlüsselung.
Bitte warten ..
Ähnliche Inhalte
Batch & Shell
gelöst Update mehrerer Verzeichnisse auf FTP-Server (3)

Frage von caspi-pirna zum Thema Batch & Shell ...

TK-Netze & Geräte
IP Cam und FTP Server auf der EasyBox (11)

Frage von RaMimi zum Thema TK-Netze & Geräte ...

Windows Server
Windows Server 2012R2 - IIS - FTP Benachrichtigung bei FTP Anmeldung (3)

Frage von MultiStorm zum Thema Windows Server ...

Neue Wissensbeiträge
Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(9)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Windows 10

Das Windows 10 Creators Update ist auf dem Weg

(6)

Anleitung von BassFishFox zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Batch & Shell
gelöst ZIP-Archive nach Dateien durchsuchen und Pfade ausgeben (33)

Frage von evinben zum Thema Batch & Shell ...

Exchange Server
Exchange 2016 Standard Server 2012 R2 Hetzner Mail (30)

Frage von Datsspeed zum Thema Exchange Server ...

Router & Routing
Routingproblem in Homerouter-Kaskade mit Raspi (22)

Frage von Oldschool zum Thema Router & Routing ...

Verschlüsselung & Zertifikate
Mit Veracrypt eine zweite interne (non-system) Festplatte verschlüsseln (10)

Frage von Bernulf zum Thema Verschlüsselung & Zertifikate ...