Jetzt registrieren!
Passwort vergessen?



 
 
 
--------------- --------------- ---------------


PC offen wie Scheunentor, Ports auf 'abhören'?



Hallo,

wenn ich in der MS-DOS-Eingabeaufforderung eingebe:

netstat -a

krieg ich eine Endlosliste von Port gelistet.

Jedoch kann ich sie schlecht interpretieren.

Da stehen Ports wie z.B.

PROTO .... Lokale Adresse .... Remote-Adresse ............. Status
------------------------------------------------------------------
TCP ...... 5000 .............. 0 .......................... ABHÖREN
TCP ...... 1025 .............. 4219 ....................... WARTEND
TCP ...... 1039 .............. 1040 ....................... HERGESTELLT
TCP ...... 4284 .............. pop3.arcor-online.net:pop3 .. WARTEND
TCP ...... microsoft-ds ...... 0 ........................... ABHÖREN

Das sind mal die 4 Varianten, die aber alle ("abhören", "wartend", "hergestellt") je mehrfach mit anderer Port-Nr. vorkommen.

Eine Firewall (Internet Security von Norton) ist installiert, der Online-Symantec-Sicherheitscheck sagt z.B., dass alles sicher ist, vor Trojanern, Hackern usw. Updates hole ich regelmäßig bzw. über das Automatische Liveupdate.


Jetzt würde ich gerne wissen:

a) warum sind eigentlich so viele Ports offen?
b) was bedeutet "abhören"? Wer oder was "hört" ab?
c) wenn das ein "unberechtigtes Abhören" ist, wie geht das dann trotz Firewall?
d) was heißt "wartend" - mal salopp gesagt, "auf was"?
e) was ist die "lokale Adresse" microsoft-ds und wieso steht das auf "abhören", was "passiert" da gerade?


Vielen Dank bereits für eure kompetenten Antworten. Alexander


Dann hab ich hier noch einen interessanten Port:
> Artikelbaum anzeigen




Re: PC offen wie Scheunentor, Ports auf 'abhören'?


Hallo Alexander

Normal sollten alle Ports geschlossen sein, bis auf die, welche gerade von dir zur Kommunikation mit dem Internet benutzt werden. Es gibt endlose Diskussionen über den Sinn oder Unsinn von Personal- bzw. Desktop-Firewalls. Praktisch gibt es für den HomeUser keinen zwingenden Grund einen Personal-Firewall laufen zu lassen.

Eine Ausnahme sollte allerdings nicht verschwiegen werden, falls dein Provider AOL ist und du dessen Browser benutzt, ist aus Gründen der Absturzgefahr des Browsers immer ein Firewall zu installieren. Der ZoneAlarm tut dort klaglos seine Arbeit.

Eine Zusammenfassung aller Diskussionen und der daraus resultierenden Empfehlungen kannst du hier nachlesen:
http://www.hinterwaeldlers-home.de/ht...

der hinterwäldler

Re^2: PC offen wie Scheunentor, Ports auf 'abhören


Hallo

leider kann ich mit deinen Ausführungen nicht viel anfangen, auch nicht mit deinem HP-Link:

- ich habe kein XP, sondern 2000 prof.
- Firewall ist Norton Internet Security prof. 2004
- Provider ist weder AOL noch T-Online, sondern call-by-call (kein DSL, nur Modem)


Trotzdem weiter die Frage an andere aus meinem Anfangsposting:

Warum sind dann bei mir so viele offen?
Wie ist die Liste dort zu interpretieren ("abhören", "wartend" usw.)?
Siehe dort.

Danke. Alex

Re^3: PC offen wie Scheunentor, Ports auf 'abhören


Hi Alexander,
Trotzdem weiter die Frage an andere aus meinem Anfangsposting:

Warum sind dann bei mir so viele offen?
Ich denke weil du von INNEN scannst, da müssen ja die Ports offen sein, sonst könntest du ja überhaupt keine Anfragen rausschicken. Wenn du von aussen scannen willst: https://grc.com/x/ne.dll?bh0bkyd2
Da sollte das Ergebnis ganz anders ausfallen. Zum Rest kann ich dir leider auch nix sagen, ich arbeite mich da zur Zeit auch ein. Deswegen die Bitte an andere, wenn ich was falsches geschrieben hab': Lasst mich Leben und schreibt wie's richtig ist. :-)

mfG

McStone

Re^4: PC offen wie Scheunentor, Ports auf 'abhören


Hallo,
Ich denke weil du von INNEN scannst, da müssen ja die Ports
offen sein, sonst könntest du ja überhaupt keine Anfragen
rausschicken. Wenn du von aussen scannen willst:
https://grc.com/x/ne.dll?bh0bkyd2
Was heißt denn "von innen scannen" und "von außen"?
Sind spanische Dörfer für mich :-((


Alex

Re^5: PC offen wie Scheunentor, Ports auf 'abhören


Hi Alex,
Was heißt denn "von innen scannen" und "von außen"?
Sind spanische Dörfer für mich :-((
Stell' dir den Aufbau mal so vor: Dein PC <-> Firewall/Router <-> Internet
Die Kommunikation funktioniert, wie die Pfeile andeuten sollen, in beide Richtungen.

Wenn du auf eine Web-Site zugreifen willst sendet dein Browser über Port 80 die Anfrage/den Befehl. Wenn du eine Firewall hast, dann muss die so eingestellt sein das sie den Befehl auch durchlässt und nicht verweigert (REJECT, in dem Fall wäre der Port CLOSED) oder einfach die Anfrage verwirft (DROPPED, dann wäre der Port STEALTHED). Das meine ich mit "von innen".

Wenn jetzt aber jemand auf deinen Rechner aus dem Internet zugreifen will (also "von außen") und du keine Firewall o.ä. installiert hast dann kann er auf deinen PC zugreifen. In diesem Fall SOLL die Firewall die Anfrage verweigern oder verwerfen, wobei verwerfen die bessere Alternative wäre, weil derjenige der dich scannt bei einer Verweigerung des Befehls ja eine Antwort erhält.

Das ist jetzt hier und da etwas lapidar beschrieben aber, wie gesagt, ich arbeite mich auch noch ein. Ließ am besten mal http://www.heise.de/security/artikel/..., da wird beschrieben wie nmap (ein Portscanner) funktioniert. Ich hoffe ich konnte dir doch irgendwie helfen. :-)

mfG

McStone

Re^6: PC offen wie Scheunentor, Ports auf 'abhören


Hallo,
Was heißt denn "von innen scannen" und "von außen"?
Sind spanische Dörfer für mich :-((
Stell' dir den Aufbau mal so vor: Dein PC <->
Firewall/Router <-> Internet
Die Kommunikation funktioniert, wie die Pfeile andeuten
sollen, in beide Richtungen.
Wenn du auf eine Web-Site zugreifen willst sendet dein Browser
über Port 80 die Anfrage/den Befehl.
Wa geneu meinst Du mit "über Port 80"?
Wenn du eine Firewall
hast, dann muss die so eingestellt sein das sie den Befehl
auch durchlässt und nicht verweigert (REJECT, in dem Fall wäre
der Port CLOSED) oder einfach die Anfrage verwirft (DROPPED,
dann wäre der Port STEALTHED). Das meine ich mit "von innen".
Ja, aber das hat nichts mit den Ports zu tun, die man "erscannen" kann. Außer man nutzt einen Proxy.

Ein Router kommt ohne jeden offenen Port aus.

Gruß,

Sebastian

Re^7: PC offen wie Scheunentor, Ports auf 'abhören


Hi Sebastian,
Wenn du auf eine Web-Site zugreifen willst sendet dein Browser
über Port 80 die Anfrage/den Befehl.
Wa geneu meinst Du mit "über Port 80"?
Naja, über Port 80 halt. :-I weiß nich' wie ich das besser erklären soll.
Wenn du eine Firewall
hast, dann muss die so eingestellt sein das sie den Befehl
auch durchlässt und nicht verweigert (REJECT, in dem Fall wäre
der Port CLOSED) oder einfach die Anfrage verwirft (DROPPED,
dann wäre der Port STEALTHED). Das meine ich mit "von innen".
Ja, aber das hat nichts mit den Ports zu tun, die man
"erscannen" kann. Außer man nutzt einen Proxy.

Ein Router kommt ohne jeden offenen Port aus.
Mit was hat es denn was zutun? Wenn du's weißt (wovon ich mal ausgehe) dann mach mich doch bitte schlauer! :-)

mfG

McStone

Re^8: PC offen wie Scheunentor, Ports auf 'abhören


Hi Sebastian,
Hallo,

wir sind hier nicht im chat.
Wa geneu meinst Du mit "über Port 80"?
Naja, über Port 80 halt. :-I weiß nich' wie ich das besser
erklären soll.
Mein Gott, das ist doch nicht so schwer: jede TCP-Verbindung ist durch ein Quadrupel eindeutig gekennzeichnet: Ziel-IP#, Quell-IP#, Ziel-port und Quell-port. Da es in diesem Tupel zwei ports gibt ist eine Aussage wie 'ueber port 80' schlicht unqualifiziert. Qualifizierter waere vielleicht etwas wie 'Quell-IP# im internen Netz und Ziel-port 80'. Genau das macht der browser (Ziel-IP# und Quell-port sind dabei i. A. nicht vorhersehbar). Lauft auf dem Rechner ein webserver ist die Ziel-IP# im internen Netz und der Zielport 80.

Ohne Illusionen nehmen zu wollen: das sind die Grundlagen, wenn es um das Konfigurieren von (wie auch immer gearteteten) firewalls geht. Jeder, der hier also gerade nicht folgen konnte, kann jedes Plazebo-Programm, was eine solche Funktion vorgaukelt, getrost von seinem Rechner entfernen.
Ein Router kommt ohne jeden offenen Port aus.
Mit was hat es denn was zutun?
Damit, dass ein router fuer seine Funktion keine Dienste anbieten muss (so wuerde ich Sebastians Aussage zumindest interpretieren). Man hat zwar auf dem selben Geraet ganz gerne etwas, was einem die Konfiguration erleichtert (ssh, webinterface), aber das ist fuer das routing nicht notwendig. Ist ja klar, sonst wuerde es ja server und nicht router heissen.

HTH,
Gruss vom Frank.

Re^9: PC offen wie Scheunentor, Ports auf 'abhören


Hallo Leute,

danke für eure Tips, ich freu mich ja für euch, das ihr da so technisch gut bewandert seid, aber mir ist das irgendwie "zu hoch" und hätte jetzt einfach nur gewusst - ganz simpel:

- der Status "abhören" heißt also real, es "spioniert" jemand von außen?

- wie krieg ich das also "dicht" (hab die Internet-Security 2004 von Symantec)

Danke. Alex

weitere Artikel aus der Diskussion "PC offen wie Scheunentor, Ports auf 'abhören'?"


Du kannst auf diesen Artikel nicht antworten.

Dieser Artikelbaum ist im Archiv des Experten-Forums von wer-weiss-was zum Thema "Internet-Software allgemein" archiviert. Es handelt sich um keine aktuelle Diskussion, daher kann auf die Artikel nicht mehr geantwortet werden.

Seite bei ... merken:
del.icio.us digg it facebook tausendreporter yigg it twitter alltagz google Mister Wong oneview Webnews yahoo linkarena coComment Lieblnk als Bookmark einfügen
Stelle deine Frage: