Via poort 80 binnenkomen en dan lokale netwerk op?

Pagina: 1
Acties:

  • MADG0BLIN
  • Registratie: Juni 2001
  • Laatst online: 21:30
Wij hebben hier een firewall met daarachter een webserver. Hiervoor is op de firewall poort 80 geopend. Is het mogelijk dat iemand via poort 80 kan binnenkomen en verder gaat dan de webserver? Zonder trojan ofzo. Dus ons lokale netwerk op.
Persoonlijk denk ik van niet, maar anderen zeggen weer van wel.

P.S Als dit hier niet hoort, verplaats het dan a.u.b.

  • dominic
  • Registratie: Juli 2000
  • Laatst online: 08-02 14:55

dominic

will code for food

Zonder 'trojan' (Portmapper aan de binnenzijde) niet nee. Het komt nu aan op de beveiliging van de webserver.

Download my music on SoundCloud


  • -=bas=-
  • Registratie: Oktober 2000
  • Laatst online: 17-07 05:15
Als het kan dan gaat het meestal om een bug in software (of combinaties van programma's).
Over een willekeurige poort kan je data versturen maar daarvoor heb je wel de nodige software op de server nodig. Bij sommige game-sites met Java spelletjes sturen ze ook allerlei data over poort 80 van en naar de server omdat de firewall verder dicht zit bij veel mensen. Maar dan moet je eerst een heel eigen protocol schrijven.

Normaal gesproken moet het dus niet kunnen maar met bugs in software kan het dus soms wel. En soms kan je via zo'n exploit gewoon een root-account aanmaken.
Als je met Google zoekt dan kan je de nodige artikelen hierover vinden.

Senile! Senile Oekaki


  • SuperTrooper
  • Registratie: Januari 2001
  • Laatst online: 13-07 15:11

SuperTrooper

Weet hoe het is

Wat wil je precies? Wil je dat de persoon alleen de webpagina kan bekijken als hij jullie externe ip-adres intypt? Of dat hij 'aan het werk' kan op het netwerk?

Het eerste is nl heel eenvoudig op te lossen met port-forwarding in de firewall. Mits deze dat ondersteund, maar dat is tegenwoordig met alle moderne firewalls zo...

Waarom moeilijk doen als het met z'n tweeën kan... | LanParty's!


  • MADG0BLIN
  • Registratie: Juni 2001
  • Laatst online: 21:30
Webpagina werkt wel enzo. Ik wou alleen weten of een kwaadwillend iemand binnen kon komen via poort 80 zonder trojan ofzo. Port forwarding werkt allemaal. ;)

Verwijderd

Hangt ervanaf of je die port 80 alleen naar het IP-adres van de webserver gemapt. Als je een zgn. DMZ draait kan het wél, maar in principe zoals jij het zegt niet.

  • MADG0BLIN
  • Registratie: Juni 2001
  • Laatst online: 21:30
Onze situatie is dus zo

Firewall -> en dan gewoon lokale netwerk inclusief webserver.
Zonder DMZ. Wel alleen poort 80 open en die gemapt naar de webserver.
Opzich niet optimaal, en daarom wou ik weten of je zou kunnen binnenkomen via poort 80 en dan iets kwaadwillends doen.

  • MaNDaRK
  • Registratie: Oktober 2001
  • Laatst online: 16-08 22:55
Het is misschien mogelijk, als je niet de updates bij houdt die voor je WebServer software uitkomen.

Als je een oude versie hebt draaien, is daar misschien een zo gehete exploit voor. Deze exploit kan een bug zijn in de software waardoor de 'hacker' binnen kan komen op jouw systeem, en dan ook eventueel over jouw lokale netwerk kan gaan zitten kloten ;)

Verwijderd

aangezien je firewall alleen maar poort 80 doorlaat hoef je alleen bang te zijn voor trojans/apps die met die poort werken.

over het algemeen hoef je dus nergens bang voor te zijn.

  • MADG0BLIN
  • Registratie: Juni 2001
  • Laatst online: 21:30
Dat dacht ik dus ook al. Ik heb alles up-to-date dus een xploit zal ook wel meevallen.
Thnx. Weet genoeg zo denk ik.

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 18:20

sh4d0wman

Attack | Exploit | Pwn

is het een statische site? dus alleen html files? zo ja, dan zit je goed als je alle patches e.d bijhoud :)

is de site dynamisch, dus met asp / php or whatever, dan moet je daar ook goed op letten! (voornamelijk programma code en (execute) rechten)

This signature has been taken down by the Dutch police in the course of an international law enforcement operation.


  • MADG0BLIN
  • Registratie: Juni 2001
  • Laatst online: 21:30
Oh dat verandert weer iets. We werken namelijk met ASP.
Misschien toch maar een keer in de DMZ zetten. Dat zou toch wel iets beter zijn of niet?

  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 20:59
Tijd voor een Network Security Guide ??
http://www.nic.com/~dave/...e/SecurityAdminGuide.html
(voor een kort overzichtje waar je op zou moeten letten)

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


  • WiNlUx
  • Registratie: April 2002
  • Laatst online: 12-09-2023
MADG0BLIN schreef op 13 May 2003 @ 16:58:
Oh dat verandert weer iets. We werken namelijk met ASP.
Misschien toch maar een keer in de DMZ zetten. Dat zou toch wel iets beter zijn of niet?
Dan zettie alle poorten open op je server maat ;)

  • MADG0BLIN
  • Registratie: Juni 2001
  • Laatst online: 21:30
Ja dat weet ik. Maar dan staat de firewall tenminste helemaal dicht. De webserver is niet zo erg als ze erop komen.

  • DiedX
  • Registratie: December 2000
  • Laatst online: 22:06
MADG0BLIN schreef op 13 May 2003 @ 17:30:
Ja dat weet ik. Maar dan staat de firewall tenminste helemaal dicht. De webserver is niet zo erg als ze erop komen.
Dat laatste betwijfel ik. Van een IIS machine is bekend dat je die BIJ moet houden. Als je die bak geroot hebt, is het vrij simpel om terug te gaan over de firewall, en dan te SSHen, en andere leuke dingen uit te vreten...

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • WiNlUx
  • Registratie: April 2002
  • Laatst online: 12-09-2023
MADG0BLIN schreef op 13 May 2003 @ 17:30:
Ja dat weet ik. Maar dan staat de firewall tenminste helemaal dicht. De webserver is niet zo erg als ze erop komen.
Ja? En als er toch nog ergens een lekje zit? Dan kunnnen ze nog "makkelijker" op je netwerk omdat je

1: alle poorten open hebt staan
2: geen firewall hebt draaien verder...

Eigelik heeft t dus weinig zin he.
Pagina: 1