staging.inyokaproject.org

Offene Ports

Status: Gelöst | Ubuntu-Version: Nicht spezifiziert
Antworten |
Dieses Thema ist die Diskussion des Artikels Offene_Ports.

Chrissss Team-Icon

Anmeldungsdatum:
31. August 2005

Beiträge: 37971

Die Frage nach offenen Ports taucht ja immer wieder auf. Daher haben otzenpunk und Ich uns hingesetzt und

Baustelle/Offene_Ports

geschrieben. Wir hoffen hier etwas Klarheit im Mythos "böse offene Ports" zu schaffen...

Tschuess
Christoph

noisefloor Team-Icon

Anmeldungsdatum:
6. Juni 2006

Beiträge: 29567

Hallo,

schöner Artikel.

Zwei Sachen:
- es ist zuviel kursiv....
- IMHO sollte iptables zumindest einmal im Artikel verlinkt werden

Und eine Frage, weil ich die Antwort nicht weiß:
- hat die Server-Installation von Ubuntu auch per Default nur zwei offene Ports?

Gruß
noisefloor

Chrissss Team-Icon

(Themenstarter)

Anmeldungsdatum:
31. August 2005

Beiträge: 37971

noisefloor hat geschrieben:

- IMHO sollte iptables zumindest einmal im Artikel verlinkt werden

*Räusper* 😉 Baustelle/Offene_Ports#head-62bc884ec94a1373b6958cfccf89c3273e283cc5

noisefloor hat geschrieben:

Und eine Frage, weil ich die Antwort nicht weiß:
- hat die Server-Installation von Ubuntu auch per Default nur zwei offene Ports?

Naja, nicht wenn man während der Installation LAMP etc. als Usecase auswählt 😉 Anonsten läuft nur dhclient auf einem Feisty Server. Nichtmal Avahi.

otzenpunk Team-Icon

Avatar von otzenpunk

Anmeldungsdatum:
17. Oktober 2005

Beiträge: 8691

noisefloor hat geschrieben:

- IMHO sollte iptables zumindest einmal im Artikel verlinkt werden

Ist doch. Genau dort, wo der Begriff zum ersten und einzigen Mal erwähnt wird.

Chrissss Team-Icon

(Themenstarter)

Anmeldungsdatum:
31. August 2005

Beiträge: 37971

noisefloor hat geschrieben:

- es ist zuviel kursiv....

Done.

Hab mir erlaubt den Artikel ins Wiki zu übernehmen

Offene_Ports

Ich hab den Artikel erstmal unter

Sicherheit

verlinkt.

Tschuess
Christoph

mreczio

Avatar von mreczio

Anmeldungsdatum:
1. Mai 2006

Beiträge: 1820

Wäre nicht noch ein Hinweis auf privilegierte Ports (0 bis 1023) und nicht privilegierte Ports (1024 bis 65535) ganz gut?

Chrissss Team-Icon

(Themenstarter)

Anmeldungsdatum:
31. August 2005

Beiträge: 37971

mreczio hat geschrieben:

Wäre nicht noch ein Hinweis auf privilegierte Ports (0 bis 1023) und nicht privilegierte Ports (1024 bis 65535) ganz gut?

Sehe ich persönlich jetzt nicht als wirklich relevant an. Für den Benutzer spielt es jetzt eigentlich keine Rolle ob der Port jetzt von einer Applikation mit Root-Rechten geöffnet wurde (also innerhalb der privilegierten Ports) oder nicht.

noisefloor Team-Icon

Anmeldungsdatum:
6. Juni 2006

Beiträge: 29567

Hallo,

ok, den iptables Link habe ich übersehen 😳
Danke für's Kursiv rausnehmen. ☺

IMHO ist die Unterscheidung zwischen den Ports für den Artikel nicht weiter wichtig, zumal man ja (theoretisch) über jeden Port angreifen kann...

Gruß
noisefloor

e2b Team-Icon

Avatar von e2b

Anmeldungsdatum:
6. Mai 2006

Beiträge: 3396

Chrissss Team-Icon

(Themenstarter)

Anmeldungsdatum:
31. August 2005

Beiträge: 37971

e2b hat geschrieben:

Ist das interessant?
http://opensourcedvd.de/internet2.htm#networktools

Nö. In meinen Augen nicht. Wenn man will kann man NmapFE aus den Paketquellen als Frontend

nmap#head-1d70d44b8b62fbf72e9eac848deaeae2cfea156c

für NMap installieren. Desweiteren hat GNOME sowas unter

System → Netzwerk → Netzwerkdiagnose → Port Scan

eingebaut.

Tschuess
Christoph

DrScott Team-Icon

Ehemalige
Avatar von DrScott

Anmeldungsdatum:
7. Juli 2005

Beiträge: 6018

Na, das wundert mich ja sehr, dass es zu diesem Artikel bisher keinen Diskussionsbeitrag gab... 😉

Im Artikel wird der Befehl

sudo netstat -tulpen | grep -v '127.0.0.1' 

zum Testen auf tatsächlich offene Ports genannt. Muss der mittlerweile nicht

sudo netstat -tulpen | grep -v '127.0.0.1'  | grep -v '::1:'

heißen?

redknight Team-Icon

Moderator & Supporter
Avatar von redknight

Anmeldungsdatum:
30. Oktober 2008

Beiträge: 21863

richtig. Kobra, übernehmen editieren sie

cornix Team-Icon

Avatar von cornix

Anmeldungsdatum:
9. März 2007

Beiträge: 4763

Verstehe ich das richtig? Die grep-Aufrufe dienen dazu interne Verbindungen raus zu filtern, wobei der erste Aufruf ipv4-Adressen, der zweite ipv6-Adressen filtert. Wenn ja, bitte dazu schreiben.

Gruß, cornix

redknight Team-Icon

Moderator & Supporter
Avatar von redknight

Anmeldungsdatum:
30. Oktober 2008

Beiträge: 21863

richtig verstanden. grep -v ist "invert match", also alles außer $PATTERN.

cornix Team-Icon

Avatar von cornix

Anmeldungsdatum:
9. März 2007

Beiträge: 4763

redknight schrieb:

richtig verstanden. grep -v ist "invert match", also alles außer $PATTERN.

Das war mir schon klar (-v == verkehrt 😉 ), ipv6 war die Unsicherheit.

Der Patient ist bereit zur OP, Herr Doktor. 😀

Gruß, cornix

Antworten |