Hoe secure is poort 25

Pagina: 1
Acties:

  • activeX1
  • Registratie: December 1999
  • Laatst online: 23:32
Vandaag een nt4 server SP6 aangesloten op ADSL. Omdat de server dienst doet als mailserver, heb ik poort 25 opengezet in de router(draytek vigor). Nu is mijn vraag:
Hoe veilig is het openstellen van poort 25. Is het op de een of andere manier mogelijk om de server te hacken mbv poort 25? Dan nog een vraag: wat is een goede personal firewall voor NT4 server (Norton Internet Security werkt niet op servers...) :|

Used the search, maar niets wat toepasselijks is voor mijn situatie...

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

je moer er opletten dat je geen "open relay creeert" dus dat mensen via jouw mailserver naar iemand buiten je netwerk kunnen mailen. meestal SPAM! ... en dat kunnen de meeste providers niet waarderen ... (ik ook niet ;) )


tiny personal firewall .. freeware en goed ..
(niet geprobeert op de server versie eerlijk gezegd)

[ Voor 26% gewijzigd door Fish op 23-11-2002 18:14 ]

Iperf


  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 08:36
Waarom een personal firewall installeren als je al een Draytek Vigor met portmapping gebruikt? Als je alleen poort 25 doormapt naar de NT server zal er heus niet gehacked worden op de andere poorten |:(

SMTP servers, Sendmail uitgezonderd, zijn niet vaak in het nieuws wat betreft cracks en hacks. Als jij gewoon de laatste servicepacks bijhoudt van je NT machine en de mailserver software die daarop draait, zal jij niet gehacked worden.

Wat betreft Open relay waar Fish over spreekt: zorg ervoor dat je dat goed geconfigureerd hebt, laat alleen mailtjes gericht naar jouw domein toe en de IPs uit je LAN, anders beland je binnenkort op een blacklist en willen een heleboel servers geen mail meer van je server aannemen, ietwat vervelend detail: ik zie soms servers op de blacklist staan die 3 jaar terug open relay waren en nu nog steeds op die lijst staan :(

  • activeX1
  • Registratie: December 1999
  • Laatst online: 23:32
Ik ben niet bang voor spam, heb ik goed ingesteld, maar meer het hacken van mijn server...ik ga tiny personal firewall ff checken, thanks

  • sh4d0wman
  • Registratie: April 2002
  • Nu online

sh4d0wman

Attack | Exploit | Pwn

ik heb een vraagje die hier ook wel past denk ik.

heb een ftp server opgezet. nu kan ik op de draytek poorten doormappen, 21 en nog een dynamic range. heeft dit gevolgen als ik zelf wil gaan ftpen?
kan me herinneren dat er dan iets fout ging, de data die naar het werkstation zou moeten komt dan bij de ftpserver. of klopt dat niet?

graag advies :)

This signature has been taken down by the Dutch police in the course of an international law enforcement operation.


  • activeX1
  • Registratie: December 1999
  • Laatst online: 23:32
_JGC_ schreef op 23 november 2002 @ 18:20:
Waarom een personal firewall installeren als je al een Draytek Vigor met portmapping gebruikt? Als je alleen poort 25 doormapt naar de NT server zal er heus niet gehacked worden op de andere poorten |:(
:(
Daarom vraag ik ook de security issues van poort 25 en niet van de complete range......

  • Yalopa
  • Registratie: Maart 2002
  • Niet online

Yalopa

Less is more!

dan is de vraag: wat zijn de securety issues van de gekozen mailserver.

You don't need eyes to see, you need vision


  • DinX
  • Registratie: Februari 2002
  • Laatst online: 02:08

DinX

Motormuis

leffe_blond schreef op 23 November 2002 @ 18:31:
dan is de vraag: wat zijn de securety issues van de gekozen mailserver.
Dat is toch al beantwoord.
Aan een mail server is opzich niets onveiligs (als je de laatste updates afhaalt). Wetende dat NT4 nog veel gebruikt wordt zal het wel in orde zijn daarmee.

Je maakt hem zo (on)veilig als je zelf wil. Als je hem verkeerd configureert en mensen kunnen hem als relay gebruiken kan je wel problemen krijgen met je ISP.
Mensen kunnen jouw mailserver dan als mail-out server voor hun gebruiken.
Je moet dan niet verbaasd zijn dat er mensen gaan spammen of mailbomben via jouw mail-server.

Dus gewoon instellen dat alleen de pc's van jou netwerk mail kunnen versturen via jou server.

Marokko 2015: Route
Sat Tracker: SpotWalla
Blog: Gone for a ride


Verwijderd

Waarom loopt iedereen altijd over poorten te praten :?
Je hebt een programma en dat gebruikt een bepaalde poort, sommige programma's hebben een poort toegewezen gekregen waar ze normaal op draaien. Dit hoeft echter niet te betekenen dat het programma altijd op die poort draait.

Als je een mailserver draait die goed geconfigureerd is en die je vaak update is de kans dat ze via dat programma je server hacken erg klein.
Als je echter niet update en een standaard config gebruikt is die kans ineens een heel stuk hogen.
Het hangt dus van jezelf af hoe 'veilig' iets is.

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

mhoaw ......... voor een mailserver is het wel handig dat ie op poort 25 draaid
hoevaak zie je een mailadres als fiets@blaat.nl:273

voorbeeld .. een testmailtje
code:
1
2
Error description: message could not be delivered, server replied:
553 5.1.3 <toedliedokei@XXXXXX.demon.nl:25>... Colon illegal in host name part

zoals je ziet wordt een ander poort dan 25 nog niet echt standaard ondersteund

(ook de got server herkent dit niet .. volg de onderlijning ;) )

[ Voor 8% gewijzigd door Fish op 23-11-2002 20:56 ]

Iperf


  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 08:36
Verwijderd schreef op 23 November 2002 @ 19:06:
Waarom loopt iedereen altijd over poorten te praten :?
Je hebt een programma en dat gebruikt een bepaalde poort, sommige programma's hebben een poort toegewezen gekregen waar ze normaal op draaien. Dit hoeft echter niet te betekenen dat het programma altijd op die poort draait.

Als je een mailserver draait die goed geconfigureerd is en die je vaak update is de kans dat ze via dat programma je server hacken erg klein.
Als je echter niet update en een standaard config gebruikt is die kans ineens een heel stuk hogen.
Het hangt dus van jezelf af hoe 'veilig' iets is.
Waarom we het over poorten hebben? Omdat alleen poort 25 vanbuitenaf te bereiken is op die server. Alles wat niet voor poort 25 bestemd is, komt niet aan op die server (behalve als de server een verbinding naar buiten maakt en dan data verwacht via een hoge poort, het port access translation, vaak onterecht NAT genoemd, principe)

Al gooi je een trojan of een of andere vage backdoor op die bak, dan nog durf ik te zeggen dat ie 100% veilig is dankzij die router die ertussen staat.

ok, niet 100%: je kunt ook een trojan hebben die zelf dingen uitvindt ipv toegang openzet voor mensen van buitenaf ;)

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Nou ik snap wel wat ie bedoel

als je een fiets steelt dan zoek je hem in de schuur en niet op zolder.
Dat bedoelt hij dus met die mailserver die je ook op een andere poort in kunt stellen en dus niet zo gauw vind .....

maar dat werkt dus niet altijd vlekkeloos omdat sommige mailservers dat helemaal niet ondersteunen (bij het verzenden)

Iperf


Verwijderd

maar dat werkt dus niet altijd vlekkeloos omdat sommige mailservers dat helemaal niet ondersteunen (bij het verzenden)
Ga er maar vanuit dat dit dus nooit werkt.
Pagina: 1