Jetzt eine konkrete Frage zum Schluß:
mit netstat kann ich die offenen Ports anschauen.
Wie, oder mit welchem Programm kann ich geziehlt einen
einzelnen Port schließen, den ich aufgelistet bekommen habe?
Gerade mit dieser Frage demonstrierst du vielleicht am besten, dass deine vorherige Aussage
Von der Einstellung her würde ich mich also als Hacker
einstufen.
ganz offenkundig nicht stimmt. Du möchtest hier ein Problem lösen, ohne das Problem zunächst überhaupt erkannt zu haben. Der Hacker würde die folgenden Fragen stellen:
- was ist ein (offener) Port
- warum ist der Port offen
Wenn dein Rechner offene Ports aufweist, bedeutet das, dass dein Rechner bestimmte Dienste als Server anbietet. Wenn du das nicht wünschst, kannst du natürlich hingehen, und mittels einer Firewall den Zugriff auf diesen Dienst unterbinden. Du kannst auch ein Loch in deine Hauswand schlagen, und dann eine Stahlgitter vorsetzen, damit keine Einbrecher durch dieses Loch kommen. Aber warum schlägst du erst das Loch? Warum bietet dein Rechner diesen Dienst überhaupt an?
Warum schaltest du nicht einfach den Dienst ab? Entweder hast du den Dienst gezielt installiert/aktiviert - dann wäre es unsinnig, ihn mittels Firewall wieder zu sperren (es sei denn, du wolltest den Zugriff z. B. auf bestimmte Addressranges beschränken, das wäre aber Aufgabe einer echten, keiner ‚Personal‘ Firewall). Oder du willst diesen Dienst nicht anbieten, also deaktivierst du ihn.
Nun gibt es tatsächlich kaputte Betriebssysteme, bei denen die Deaktivierung aller nach aussen angebotenen Dienste dazu führt, dass z. B. kein Drag’n Drop mehr geht. In diesem Fall kann eine Portsperre nützlich sein. Wichtiger ist es aber, sich zu fragen, welchem Zweck diese Dienste dienen und wieweit sie ein Risiko darstellen, sie also eine Angreifbarkeit nach aussen bieten.
Bei oben erwähntem BS ist die Nutzung dieser Dienste von einer Authentifizierung abhängig. Leider ist bekannt, dass ausgerechnet die Authentifizierungsmodule erhebliche Schwachstellen aufweisen. Also ist der erste Schritt, diese bekannten Mängel auszubessern, sprich, die aktuellen Patches einzuspielen.
Wenn du diese Schritte durchgegangen bist, kannst du mit einer Analyse des noch bestehenden Risikos beginnen und dir überlegen, ob der Aufwand, dieses Risiko z. B. mittels Firewall weiter zu minimieren, lohnt. Aber auch dann lautet die Frage immer noch nicht ‚Wie schliesse ich einen offenen Port‘, sondern ‚was sind Protokolle, was ist TCP, was UDP, was sind Client- und was Serverports,…‘
Mit diesem Grundwissen ausgestattet, kannst du dann sogar eine der vielgescholtenen PFs u. U. sinnvoll einsetzen.
Bis dahin bietet z. B. http://www.bsi-fuer-buerger.de/ sowie die wer-weiss-was-FAQ dir genügend Infos, um einen Grundschutz für deinen PC einzurichten.
Gruss,
Schorsch