Toon posts:

Poorten (5000, 443) willen niet dicht

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi, ik heb hier Windows XP (Fully updated, net nog gecontrolleerd) met zone alarm pro 4.5.530 en dat werkte goed, alle poorten op stealth-mode aldus grc.com, maar inmiddels niet meer.

In de tussentijd heb ik IIS geïnstalleerd en nu staan de poorten 80, 443 (https) en 5000 (UPnP) open.

Nu is poort 80 niet erg (soort van de bedoeling zelfs), maar 443 ga ik niet echt gebruiken en 5000 heb ik helemaal liever dicht.
Nu heb ik de UPnP-service binnen Windows wel gestopt, maar als ik in ZoneAlarm opgeef bij firewall, internet, block incoming tcp ports 443, 5000, en block incoming udp ports 443, 5000 staan ze nog steeds open.
Terwijl ik ze juist dicht gooi met zonealarm.

Dus IIS gooit ze denk ik open, maar ik heb geen idee hoe en waar ik dat kan voorkomen. Iemand met meer ervaring dan een dag die weet of dit zo is en of dit te voorkomen is? Poorten die ik niet gebruik heb ik liever dicht, lijkt me dat dat we mogelijk moet zijn.

Verwijderd

Gebruik een andere Firewall die de zaak wel blokeerd. Het valt te proberen met de ingebouwde Firewall van XP maar ik denk dat je gewoon moet afstappen van ZoneAlarm.

Ik heb hier op GoT meerdere malen horen zeggen dat ZoneAlam niet de beste firewall is.

BackIce is een goede dat ik weet maar wees behoedzaam met IIS want als je niet goed bij blijft met patchen loop je een redelijk groot risico dat je slachtoffer wordt van een Hacker.

Succ6

Verwijderd

Topicstarter
Het enige secure aan IIS is dat je genoodzaakt bent om elke dag te kijken of er nieuwe patches zijn uitgekomen :D
De enige reden dat ik het draai is om de webbased remote desktop sharing.

Ik heb net blackice bekeken, maar ik ben er niet kapot van.
Ik kan bijvoorbeeld nergens vinden hoe ik ICMP-berichten van buitenaf kan blocken. Verder heb ik het idee dat het een soort "slimme" scan is, want de ene portscan komt er niet doorheen, de andere weer wel, de een soms dan ook wel.

Wel moet ik zeggen dat elke poort die ik handmatig dichtgooi, ook echt dicht (en op stealth) zitten en blijven, maar om nou 5000 poorten af te lopen...

Dus nu heb ik ZoneAlarm weer draaien, en heb ik blackIce ook draaien, alleen staat blackice op allow all incoming traffic (die houdt zonealarm wel tegen). Alleen poort 443 en 5000 heb ik dan in BlackIce op block staan.

Ik weet alleen niet of het wel zo snugger is om twee firewalls te gaan draaien (al staat blackice maar enkel op twee poorten ingesteld).

I.i.g. staan nu alle poorten dicht, op die die open moeten zijn na.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Verwijderd schreef op 07 januari 2004 @ 21:06:
Het enige secure aan IIS is dat je genoodzaakt bent om elke dag te kijken of er nieuwe patches zijn uitgekomen :D
ga je mond spoelen, zo vaak komen er geen patches meer uit voor IIS :/

A wise man's life is based around fuck you


  • John2B
  • Registratie: Mei 2000
  • Laatst online: 01-08 21:09

John2B

I Love RAID5..!!

Ik gebruik als soft firewall AtGuard, ik vindt het echt top. Heb ook zonealarm en BlackIce gehad maar vond ze niet prettig werken (ZoneAlarm al helemaal niet, maar dat is persoonlijk)

Nu heb ik inmiddels een hardwarematige firewall dus heb Atguard niet meer nodig!!

A friendship founded on business is better than a business founded on friendship


Verwijderd

Topicstarter
zwelgje schreef op 07 januari 2004 @ 21:47:
[...]


ga je mond spoelen, zo vaak komen er geen patches meer uit voor IIS :/
Nou, ik doelde er meer op dat wanneer er wel een patch uit komt, en je heb hem niet binnen een week op je pc staan, er in no time zesduizend wormen zijn geschreven die binnen dat nieuwe lek dolgraag op je systemen komen rondsnuffelen. Maargoed, patches en updates bijhouden is ook gewoon belangrijk.

Ik dacht dat AtGuard failliet was (of iig geen ontwikkeling meer deden aan hun firewall), maar ik heb inmiddels ontdekt dat mijn Zyxel 600 modem ook om te zetten is naar router, dus dat is misschien nog veel beter. Maar eerst maar even kijken waarom het netwerk het opeens weer niet doet...(maar dat is weer even een ander verhaal :) )

[ Voor 4% gewijzigd door Verwijderd op 07-01-2004 22:13 ]


  • DanielB
  • Registratie: Augustus 2003
  • Laatst online: 29-06 16:55
Tip... draai Linux met Apache ;)

Iptables is your friend...

Verwijderd

Topicstarter
KewlKiddo schreef op 07 januari 2004 @ 22:16:
Tip... draai Linux met Apache ;)

Iptables is your friend...
Mwa, Linux kost weer tijd om uit te zoeken, en eigenlijk heb ik die tijd niet en kom ik nu al achter op schema. Bovendien programmeer ik software voor Windows en voor office applicaties, dus het gaat sowieso al niet op.
Apache had ik ook liever gedraait, maar iis draait voor webbased remote desktop sharing. Werkt best snel en makkelijk om van school uit zo mijn pc over te nemen.

Ik denk dat dat firewall probleem dadelijk wel opgelost gaat worden door mijn modem in te stellen als router. Alleen om één of andere mysterieuze reden kan ik nu opeens het netwerk niet op.

edit:
ok, dat werkt weer. Ik ga mijn modem van bridge naar router zetten

[ Voor 38% gewijzigd door Verwijderd op 07-01-2004 22:37 ]


Verwijderd

Verwijderd schreef op 07 januari 2004 @ 22:30:
[...]

Mwa, Linux kost weer tijd om uit te zoeken, en eigenlijk heb ik die tijd niet en kom ik nu al achter op schema. Bovendien programmeer ik software voor Windows en voor office applicaties, dus het gaat sowieso al niet op.
Apache had ik ook liever gedraait, maar iis draait voor webbased remote desktop sharing. Werkt best snel en makkelijk om van school uit zo mijn pc over te nemen.

Ik denk dat dat firewall probleem dadelijk wel opgelost gaat worden door mijn modem in te stellen als router. Alleen om één of andere mysterieuze reden kan ik nu opeens het netwerk niet op.

edit:
ok, dat werkt weer. Ik ga mijn modem van bridge naar router zetten
Voor het draaien van een webserver onder linux hoef je echt niet veel meer kaas gegeten te hebben van websevers dan onder windows. En bovendien hou je daarna meer tijd over want update hoefje een stuk mindervaak te doen en kan via een scriptje en je servertje hoeft eigenlijk nooit gereboot te worden.

Hu als jij remote je pc van uit school gaat overnemen dan heb je wel een behoorlijk veiligheids risico als die server 24u met de billen op het internet zitten.

Verwijderd

Topicstarter
Verwijderd schreef op 08 januari 2004 @ 09:30:
[...]

Voor het draaien van een webserver onder linux hoef je echt niet veel meer kaas gegeten te hebben van websevers dan onder windows. En bovendien hou je daarna meer tijd over want update hoefje een stuk mindervaak te doen en kan via een scriptje en je servertje hoeft eigenlijk nooit gereboot te worden.

Hu als jij remote je pc van uit school gaat overnemen dan heb je wel een behoorlijk veiligheids risico als die server 24u met de billen op het internet zitten.
Goed, maar ik ben dus software aan het schrijven voor Microsoft Windows en ik heb ook een opdrachtje aangenomen die bijvoorbeeld met Excell moet kunnen werken, dus ik hou het nog steeds toch liever bij MS Windows.

Dat ombouwen van de modem naar router is natuurlijk al een safety-stap, alleen kreeg ik de portmapping nog niet helemaal voor elkaar en omdat ik inmiddels een beetje in tijdsgebrek ga komen voor andere dingen, heb ik hem even terug gezet naar bridge.

Op school inmiddels ontdekt dat je dat mapje voor de webbased remote desktop van XP ook zonder problemen met een apache-server kan draaien. Dus als ik weer eens een weekendje thuis ben, dan ga ik eens fijn iis-server vervangen voor apache en kijken of ik de firewall en de portmapping van die router voor elkaar krijg.

Ik ga Windows dus niet verlaten en wat veiligheidsrisico's, ik heb de poorten nu dicht staan en verder controlleer ik sowieso dagelijk op updates. Bovendien gaat ie 's nachts nog mooi uit :). De website is puur voor eigen gebruik en testdoeleinden.
Pagina: 1