Algemene firewall beveligings topic

Pagina: 1
Acties:
  • 109 views sinds 30-01-2008
  • Reageer

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Ben altijd heel nieuwschierig naar m`n beveiliging en wil ik wel eens een portscannetje doen. Maar nu heb ik er dan om te vergelijken eentje gedaan bij een bedrijf waarvan ik denk van he die poorten open bij zo`n bedrijf ?

Denken mensen hier niet over na ? Of ben ik de enige die bezig is met firewalls acces rules enstuff. Nu wil ik niet zeggen dat ik beveiligd ben maar ik heb niet poort 138 en 135 en 139 open.

Maar dit waren toch de poorten die bij het desbetreffende bedrijf horen

TCP

25 => SMTP
80 => WWW Microsoft-IIS/4.0

Is nog wel te verklaren net als poort 21 en eventueel 443

Maar waarom staat ook dit open ??

UDP

67 => Bootstrap Protocol Server
111 => RPC Sun remote procedure server
135 => epmap dce endpoint
137 => Netbios Name Service
138 => Netbios Datagram
445 cifs => Common internet file system
1900 ssdp => Simple Service Discovery Protocol
2049 nfsd => Network File System daemon

Nu snap ik wel wat een aantal services doen maar wat doet de rest ? En waarom heeft een bedrijf dit open staan (kzou trouwens ook maar niet zeggen welk webserver ze gebruiken. >:)


Is dit nu luiheid of mensen zonder verstand gedrag ?

En wat denken jullie wat het bedrijf zal zeggen als ik hiermee aanklop bij systeembeheer ?

Want ik zit daar nog wel 2 dagen als klant. (dienst verlenend bedrijf)

-----------------------------------------------------------------------------------------

2e bedrijf wat ik gedaan heb heeft trouwens die sql poort ook open staan. Lezen mensen geen nieuws ??


Nog ff een andere melding HET IS NIET DE BEDOELING DAT JULLIE MET Z`N ALLE GAAN HACKEN IK HOOP DAN OOK DAT HET NIVO HIER HOGER IS.

Maar ik zoek eigenlijk meningen over hoe jullie het opgelost hebben.

En wat vinden jullie van de verschillende merken webservers welke gebruik je en waarom. Wat vind je van zulke host op inet ?? Welke poorten zou je zoiezo blocken en dat soort dingen.

Ik heb zelf apache.

Groetjes

Raymon

  • bobo1on1
  • Registratie: Juli 2001
  • Laatst online: 19-10-2025
67 = dhcp, beetje zinloos om die naar buiten open te zetten.

135 tm 139 = windows file sharing, net als poort 445, ook nogal nutteloos om naar buiten open te laten staan.

Dat die sql poort open staat moet niet zoveel uitmaken zolang het password van de SA niet leeg is.
80 => WWW Microsoft-IIS/4.0
kzou trouwens ook maar niet zeggen welk webserver ze gebruiken. >:)
:D 8)7

[ Voor 20% gewijzigd door bobo1on1 op 06-02-2003 01:24 ]

Impedance, a measure of opposition to time-varying electric current in an electric circuit.
Not to be confused with impotence.


Verwijderd

111 is voor portmap(man portmap), die komt 'standaard' bij ongeveer ELKE linux distro - ik gooi het er gewoon standaard vanaf, heb het niet nodig.

Ook vraag ik me soms af waarom sommige server niet zo ingesteld staan zodat deze gewoon keihard NIET geportscanned kunnen worden.

Al mijn eigen servers(weltellend 3) zijn vrijwel niet te portscannen, na het scannen van 5poorten wordt er automatisch een regel in iptables toegevoegd die de user voor enkele uren 'banned'. Nu zijn er mensen die gericht scannen(bijv. poort: 21, 22, 25, 80, 3306) maarja, daar valt weinig tegen te doen.

Bovendien wil ene simpele poortscan vaak nog niets zeggen hoor.

[ Voor 78% gewijzigd door Verwijderd op 06-02-2003 02:07 ]


  • FirmPete
  • Registratie: Juli 2001
  • Niet online
Sja, sorry hoor, maar als dat een publiek (=extern) ip adres is, dan zijn het een stelletje prutsers van de eerste orde../ Tenzij het een honeypot is natuurlijk
Nog ff een andere melding HET IS NIET DE BEDOELING DAT JULLIE MET Z`N ALLE GAAN HACKEN IK HOOP DAN OOK DAT HET NIVO HIER HOGER IS.
Natuurlijk niet... Zo zijn we niet... Wat is z'n ip?

Firmpete on Aerie Peak


  • Super_ik
  • Registratie: Maart 2001
  • Laatst online: 09:17

Super_ik

haklust!

leuke bak met info die je geeft. maar t heeft weinig met je vraag te maken geloof ik :p
ikzelf heb een slackbak staan. k heb daarbij al bij de deamons (apache, samba, enz...) geconfigged of ze naar buiten toe open mogen staan. en ik heb verder geen onnodige services draaien.
k zou er nog welles een firewall bij kunne zette, maarja. eeb poort die dicht is,is dicht he :)

8<------------------------------------------------------------------------------------
Als ik zo door ga haal ik m'n dood niet. | ik hou van goeie muziek


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 14:05

Koffie

Koffiebierbrouwer

Braaimeneer

Titel edit ;)

Houden we het wel netjes enzo, een opsomming van "ik draai firewall X" heeft niemand wat aan.

Braaikamer - Smoke&BBQ


Verwijderd

Super_ik schreef op 06 February 2003 @ 06:24:
leuke bak met info die je geeft. maar t heeft weinig met je vraag te maken geloof ik :p
ikzelf heb een slackbak staan. k heb daarbij al bij de deamons (apache, samba, enz...) geconfigged of ze naar buiten toe open mogen staan. en ik heb verder geen onnodige services draaien.
k zou er nog welles een firewall bij kunne zette, maarja. eeb poort die dicht is,is dicht he :)
Standaard staat een poort juist altijd OPEN, dat er geen daemon achter draait is iets anders.

Het is gewoon 'veiliger' als je een IPtables/IPchains scrippie schrijft dat gewoon alle poorten dicht mept(bijvoorbeeld poorten hoger dan 1024) die poorten worden over het algemeen gebruikt door virri, trojans enzovoorts.

Verwijderd

Mag ik vragen welke methodes je gebruikt hebt om de port te scannen? (Website, software?) Opzich zijn de openstaande poorten niet zo heeeeel erg, kan veel slechter iig.
2e bedrijf wat ik gedaan heb heeft trouwens die sql poort ook open staan. Lezen mensen geen nieuws ??
Stuur ze anders een mailtje met een paar links en uitleg over het probleem :?
Natuurlijk niet... Zo zijn we niet... Wat is z'n ip?
Lol @ FirmPete :D

Verwijderd

Verwijderd schreef op 06 februari 2003 @ 19:42:
Mag ik vragen welke methodes je gebruikt hebt om de port te scannen? (Website, software?) Opzich zijn de openstaande poorten niet zo heeeeel erg, kan veel slechter iig.
apt-get install nmap
nmap --help // man nmap

Dat is dan hoe je het op Debian voor elkaar zou krijgen :)

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Ik ben winddoos gebruiker en gebruik languard en die scant niet eens alle poorten. En alleen als er te pingen valt.

Verwijderd

Leer ten eerste de officele naam te gebruiken, gewoon Windows dus.
Als je problemen hebt met Windows(vandaar de reden dat je Winddoos gebruikt) stap dan over op iets beters. Voor die tijd ga niet doen alsof het product waar jij dagelijks mee werkt niet goed genoeg is voor je.
En alleen als er te pingen valt.
Dit komt omdat over het algemeen IP adressen die niet te pingen vallen ook niet in gebruik zijn, er zijn maar weinig admin's die ICMP vekeer onmogelijk maken.
Pagina: 1