PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : PC-Sicherheitslücke, die man schließen sollte, wenn man ein Netzwerk hat


Dr. Kohl
18.12.2005, 20:13
NetBIOS gibt Ihre Dateien im Internet frei
Wussten Sie, dass wildfremde Menschen Ihre Dokumente im Internet einsehen
können? Panikmache? Keineswegs! Das NetBIOS-Protokoll (Network Basic Input/ Output System) – von Microsoft für die Rechner-Kommunikation im lokalen Netz gedacht – soll Ordner für andere Anwender freigeben. Das Problem: Um kompatibel mit älteren Windows-Versionen und
anderen Systemen zu sein, wird NetBIOS standardmäßig mit dem Internet-Protokoll TCP/IP verbunden. Dank dieser Verbindung sind die Freigaben über das Web erreichbar.

Abwehr:
Auf dem Desktop klicken Sie mit der rechten Maustaste Auf »Netzwerkeigenschaften « und wählen »Eigenschaften«.
Nun aktivieren Sie wiederum mit der rechten Maustaste über dem Symbol zur
Verbindung ins Internet die »Eigenschaften «. Markieren Sie »Internetprotokoll
(TCP/IP)«, dann klicken Sie auf »Eigenschaften « und aktivieren auf dem Register »Allgemein« die Schaltfläche »Erweitert«. Holen Sie im nächsten Dialog den Reiter »WINS« nach vorn. Unter den NetBIOSEinstellungen
aktivieren Sie »NetBIOS über TCP/IP deaktivieren«. So ist Net-
BIOS vom Internet entkoppelt; Nachteile haben Sie deshalb keine. Da aber eine neue Treiber-Installation die unheilige Allianz zwischen NetBIOS und TCP erneuern kann, schließen Sie noch die Ports 135-139 an Ihrer Firewall, jeweils UDP (User Datagram Protocol) und TCP.


Angaben ohne Gewähr :lol
Quelle Chip

Dr. Kohl
18.12.2005, 22:01
Diese Ports sollten Sie per Firewall blocken
Port Beschreibung Empfehlung

21 FTP-Server Öffnen, wenn Sie Dateien per FTP verteilen wollen.

22 SSH-Server Nötig, wenn Sie eine Secure Shell anbieten wollen.

25 SMTP Für den Fall, dass Sie einen Mail-Server betreiben: Öffnen. Sonst nicht!

80 HTTP Nur interessant, wenn Sie selbst einen Webserver betreiben, dann öffnen Sie den Port.

110 POP3 Für den Fall, dass Sie einen Mail-Server betreiben: Öffnen. Sonst nicht!

135, 137, 138, 139, 445 Windows Remote Dienste
(NetBIOS und RPC) Auf jeden Fall schließen, wird nur im lokalen Netz gebraucht.

1.214 Kazaa Lite Sollten Sie nur öffnen, wenn Sie Kazaa benutzen.

1.755 Microsoft Media Player Einige Streaming-Server im Web nutzen diesen Port. Sicherer ist es, ihn zu sperren.

1.863 Microsoft MSN Messenger Können Sie getrost sperren, der Messenger funktioniert dennoch.

4.661, 4.662, 4.665, 4.672 eMule Öffnen, falls Sie eMule benutzen.

5.050 Yahoo-Messenger Können Sie schließen, Yahoo-Messenger funktioniert dennoch.

5.190 ICQ, AIM Können Sie schließen, ICQ und AIM funktionieren trotzdem.

6.881 bis 6.889 BitTorrent Nur offen lassen, wenn Sie BitTorrent einsetzen wollen.

Angaben ohne Gewähr :lol
Quelle Chip