Willkommen ~Gast!
Registrieren || Einloggen || Hilfe/FAQ || Staff
Probleme mit der Registrierung im Forum? Melde dich unter registerEin Bild.
Autor Beitrag
000
30.05.2008, 01:17
Ungleubiger



hi leuts,
ich möchte gerne einen listen-server für die mod op4 öffnen, doch um dies tun zu können, scheint es unabdingbar zu sein, im router direkt (also nicht in der firewall des pcs) Ports freizugeben. Diese liegen im Bereich zwischen 27000-27100. Ich habe nun schon aus anderen Foreneinträgen mitbekommen, dass Viren nur Ports im unteren Bereich als Zugang zum Pc nutzen können (also z.B im 1000er Bereich). Meine Frage lautet nun: Ist es trotz der Freigabe der oben genannten Ports im Router sicher ins Internet zu gehen und stimmen meine eher ungenauen Informationen bezüglich der Viren?

PS: Es handelt sich hierbei um einen Speedport W 500 V, sollte das wichtig sein.

--

Op44eveR || MyBrute

zum Seitenanfang zum Seitenende Profil || Suche
001
30.05.2008, 01:40
caedes



Zitat:
Ungleubiger postete
hi leuts,
ich möchte gerne einen listen-server für die mod op4 öffnen, doch um dies tun zu können, scheint es unabdingbar zu sein, im router direkt (also nicht in der firewall des pcs) Ports freizugeben. Diese liegen im Bereich zwischen 27000-27100. Ich habe nun schon aus anderen Foreneinträgen mitbekommen, dass Viren nur Ports im unteren Bereich als Zugang zum Pc nutzen können (also z.B im 1000er Bereich).
Das ist falsch.
Viren können alle Ports nutzen. Für die Ports unter 1000 braucht man auf *n*x-systemen root-rechte, das ist aber auch alles..
Zitat:
Meine Frage lautet nun: Ist es trotz der Freigabe der oben genannten Ports im Router sicher ins Internet zu gehen und stimmen meine eher ungenauen Informationen bezüglich der Viren?
wenn du da nen server öffnen willst, reicht es nicht, die ports zu öffnen, du musst sie auch weiterleiten an den rechner, auf dem der server läuft.
offene ports bringen nem virus so erstmal nix. es muss irgendein dienst die anfragen, die an die ports geschickt werden, beantworten (z.B. dein gameserver). hat dieser dienst jetzt eine sicherheitslücke, die übers netzwerk ausnutzbar ist, dann bist du gefährdet.

das ports öffnen an sich ist also harmlos, der dienst, der an diesen ports "lauscht" ist das sicherheitsrisiko.

--

caedes

Deutschland rückt nach Einschätzung der Sicherheitsbehörden im Superwahljahr verstärkt ins Visier von Terroristen.

zum Seitenanfang zum Seitenende Profil || Suche
002
30.05.2008, 10:58
Ungleubiger



Zitat:
caedes
wenn du da nen server öffnen willst, reicht es nicht, die ports zu öffnen, du musst sie auch weiterleiten an den rechner, auf dem der server läuft
an dem betroffenen router werden 2 lan anschlüsse genutzt. einer davon direkt mit einem pc, auf dem ich bereits server öffnen kann, auch ohne ports zu öffnen. das funktioniert aber nur, wenn nicht gleichzeitig der 2. pc an den router angeschlossen ist, der wiederum über ein devologerät an dem stromanschluss angeschlossen ist, damit ich überall im haus netz habe. auf diesem 2. pc möchte ich aber auch server öffnen können und komme deswegen auf die sache mit den ports. ein kumpel hat ebenfalls seinen pc an einem solchen devologerät angeschlossen und konnte auch erst einen server öffnen, nachdem er die ports in seinem router freigegeben hat. vielleicht kann der pc über das devolonetz nicht richtig mit dem router kommunizieren, weswegen man die information für die portöffnung manuel vornehmen muss - so meine vermutung.

wie das mit der weiterleitung ist, muss ich mal nachlesen, aber zu den verschiedenen porteinstellmöglichkeiten meines routers kann ich leider keine anleitung finden. z.b. weiss ich nicht, was ich mit DialPad und ICU 2 anfangen soll

btw. ich hab keine ahnung, warum ich den server auf dem ersten pc auch nur dann problemlos öffnen kann, wenn das devolo gerät nicht angeschlossen ist.

--

Op44eveR || MyBrute

zum Seitenanfang zum Seitenende Profil || Suche
003
30.05.2008, 12:23
Tuboatse-Harald



Man ist selbst ohne Portfreigabe nicht im Internet sicher unterwegs, wenn man keine anderen Schutzvorrichtungen trifft (Stichwort Client-Side-Exploit).

--

Twisted and Brainfire.
Das Fleisch ist willig und der Club ist eine Fleischerei!

zum Seitenanfang zum Seitenende Profil || Suche
004
03.06.2008, 14:30
Ungleubiger



Stichwort Client-Side-Exploit:
ich hab halt die free version von antivir drauf gemacht und die standart vista firewall ist auch immer on (zu dem kommt noch dieses benutzerfreigabeprogramm von vista, bei dem jedes programm erstmal um zugriffserlaubnis fragen muss). heisst das, dass ich die ports ohne gefahr öffnen kann, so lange ich nur op4 die erlaubnisanfage für den zugriff gewähre?

--

Op44eveR || MyBrute

zum Seitenanfang zum Seitenende Profil || Suche
005
03.06.2008, 15:10
Tuboatse-Harald



Du bist jedenfalls vergleichsweise sicher gegenueber dem Durchschnittsdeutschen. Also ja. :)

--

Twisted and Brainfire.
Das Fleisch ist willig und der Club ist eine Fleischerei!

zum Seitenanfang zum Seitenende Profil || Suche