Toon posts:

Veilige TCP/IP Poorten openzetten...

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hey, Iemand hier in got schreef dit stukje text,

" Even voor de duidelijkheid, ik heb het nu voor elkaar om via ICS met iedereen te communiceren via camera, mic. en zelfs bestanden versturen. Het enige wat ik gedaan heb is poorten 6891 tot en met 6900 (TCP) open gezet, zowel op de server als op de client (beiden draaien win xp ) Ik gebruik daarnaast MSN 5.0 en MSN Plus! 2. Ik gebruik tevens ADSl met zo'n standaard Alcatel Speedtouch modempje maar daar heb ik verder niet aan geprutst.

Tevens heb ik op beide pc's de standaard firewall van XP uitgezet maar Norton Firewall draait wel op beiden.

Ik weet niet hoe het kan, maar het werkt nu in ieder geval en ik laat het gewoon verder maar met rust. "

Is dit veilig om open te zetten ? Want, (komt 'ie) de bedoeling is om te Webcammen achter ICS met messenger 6.1. Mensen die mij uitnodigen kunnen mij ook zien, mensen die ik uitnodig kunnen uren staren naar een zwart plaatje...

Vanmiddag om een hele vage reden lukte het plots gewoon om te cammen met iemand anders waarvan we elkaar zagen. Dit lukt niet met andere mensen, alleen met haar :? Het lijkt me nou niet zo dat zij zo'n speciale verbinding heeft ofzo, maar blijkbaar komt zij op een poort binnen dat wel geaccepteert wordt ofzo. De huidige config zit als volgt. Server pc, met daarop internet gedeeld door ICS over 2 andere pc's verdeeld, alle3 de pc's hebben XP, SP1 en gebruikt build in firewall van xp. De eigenaar van de host pc is programmeur, en verdient daar aardig aan en het zou extreem zonde zijn als hij zijn werk verliest door hackers etc dankzij mij omdat ik wil cammen. Heeft er iemand tips? Ik heb de search al 10000000x bezocht en me suf gelezen, maar kan weinig vinden dan dit stukje text wat hierboven gequote staat. Groetz, lism

  • internetinfo
  • Registratie: Oktober 2001
  • Laatst online: 22:24
Vanaf MSN 6.0 hoef je niet meer te portmappen, dit loopt anders. Poorten open zetten is an sich niet zo gevaarlijk, mits je gewoon weet wat je aan het doen bent. Pas dus bijvoorbeeld op met apps die een grote portrange nodig hebben.
Bubbaman schreef op 27 november 2003 @ 21:40:
Geduld is een schone zaak.... :O
Ook op GOT moet je het hebben van een "treffer"!
En als je vind dat er iets niet ok is moet je het hebben van de Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/got/images/icons/icon_hand.gif
Niet zo reageren iig.
Juicy schreef op 27 november 2003 @ 21:46:
[...]


Je doet dus wel irritant ... Kicken binnen 24 uur is not done. Lees de FAQ eens goed door.
Jij dus ook, reacties zijn inmiddels ook getrashed as you can see.

[ Voor 20% gewijzigd door internetinfo op 27-11-2003 21:51 ]


  • Juicy
  • Registratie: December 2000
  • Laatst online: 15-08 08:25
LiSm schreef op 27 november 2003 @ 21:33:
Ik wil niet irritant doen , maar heb niet echt het id dat ik aan de beurt kom (vandaag)... :|
Je doet dus wel irritant ... Kicken binnen 24 uur is not done. Lees de FAQ eens goed door.

-


Verwijderd

Kick getrashed en personen aangesproken. Gelieve nu op te houden met replies als bovenstaand.

Verwijderd

Wat bedoel je daar nu mee :? Ben je boos omdat niemand een antwoord heeft?

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 23:08

Koffie

Koffiebierbrouwer

Braaimeneer

Laatste waarschuwing, of we replyen normaal, of deze thread gaat keihard op slot.

Braaikamer - Smoke&BBQ


  • benoni
  • Registratie: November 2003
  • Niet online
Het spoor is even bijster zo te zien... ik doe even een poging om de thread weer een beetje op te pakken ook al ben ik helemaal geen Windows-expert O-)

Kun je bij de Windoos firewall ook een logbestandje oproepen? Als je tijdens het webcammen kunt zien welke connection attempts er zijn, dan zie je er waarschijnlijk wel een paar tussen van je camgenoot. Desnoods vraag je haar welk IP-nummer zij/hij momenteel heeft. Dat IPnr kun je als het goed is in je logbestand terugvinden met daarbij de poortnummers die zijn geprobeerd. Die info kun je gebruiken om je firewall in te stellen. Het is waarschijnlijk zo dat voor elke nieuwe poging een opvolgend poortnummer wordt geprobeerd, dus dan moet je in plaats van 1 poort een kleine range open gooien.

Dit is hoe ik zo'n probleem bij Linux of Mac zou oplossen, maar ik neem aan dat er bij Windows ook zoiets moet kunnen.

Verwijderd

Hij heeft en Norton firewall en die zal het vast wel iets loggen, maar goed ik weet aleen dat een norton firewall niet echt populair is.....

tot de kern:
Jij wil dus een veilige computer tegen hackers?

Als je een firewall installeerd dan houd deze inkomend/uitkomend verkeer tegen, wil een programma acces zal de firewall vragen hoeveel acces je wil geven.
(bv zonealarm en sygate)
Alles staat dan dicht behalve wat deze proggies gebruiken, je kan extra instellen dat deze proggies ook nog een x aantal poorten mogen gebruiken.

Verder kun je nog achter een NAT device gaan zitten, dan zijn er echt maar een paar poorten open naar je PC.

Je kunt ook zelf kijken welke verbindingen je open hebt staan net oa, start run cmd netstat, tcpview en netlimiter. Zie je een vreemd proggie of verbinding kijk je effe op google wat het is.

  • benoni
  • Registratie: November 2003
  • Niet online
Internetten via een NAT router scheelt echt een hoop ellende heb ik gemerkt. Ik heb op 't werk bijna een jaar geleden een oude pc met Linux geinstalleerd om de ADSL verbinding te routeren. Daarop draait een scriptje die de interne Iptables firewall instelt bij het opstarten. Alle connecties waar je geen bestemming voor hebt gegeven in het interne netwerk worden dan alvast door de router afgeketst.

Je kunt ook voor een euro of 80 een (ADSL) bridge kopen met ingebouwde NAT/firewall functie. Die dingen kun je gemakkelijk vanaf je eigen computer met je webbrowser instellen. Je kunt dan geen geavanceerde firewall dingetjes doen, maar je bent wel lekker snel klaar met installeren en beheren.
Pagina: 1