Linux 14.982 Themen, 106.348 Beiträge

Portscan auf firewall

scanner (Anonym) / 25 Antworten / Flachansicht Nickles

Hi ihr Netzwerkkünstler

Ich habe heute einen Portscan bei mir durchgeführt,um zu sehen ob ich die Firewall richtig configuriert habe.
Ich habe abgesehen von den Ports die offen sein sollen,folgende Ports gefunden die ich mir nicht so recht
passen.:
37 ist offen muß das sein?
515 ist offen kann man das nicht abstellen? Drucker ?
6000 ist offen hab gelesen den brauch ich für den x-server?
6711 ist offen wofür braucht man den? Unassigned
Kann mir mal einer helfen? Kann ich einen Proxy hinter die Firewall bringen,so das ich nicht mehr direkt aus
dem i-net scan bar bin ?
Ich benutze den suse firewall mit dial-up Verbindung.Ich habe Einzelplatzrechner wie funktioniert das mit dem
Proxy ?
Bin dankbar für hilfe.Guß scanner

bei Antwort benachrichtigen
Klaus_T scanner (Anonym) „Portscan auf firewall“
Optionen

Was Du machst, ist ja keine richtige Firewall, sondern nur Paketfilterung. Eine richtige Firewall
ist auf einem eigenen Rechner mit Hard- und Softwaremassiger wall. Auf diesem Rechner laufen
ausser der Firewall keine anderen Dienste. Einen Desktop kann man nicht richtig schuetzen.
Besorg Dir einen alten 486, eine minimal Installation von einer Linux-Distri, ein auf Deinem System
angepasstes IPChains, routing und masquerading abschalten, proxy installieren und dann sollte
es fuer ein Home-Lan reichen. 100%ige Sicherheit gibt es sowieso nicht.
Wenn es nicht geht, installiere Dir den wwwoffle als proxy, sieh Dir Deine /etc/hots.allow und
/etc/hots.deny an, schalte den inetd ab und kommentiere in der /etc/services das ab, was Du nicht
brauchst.

Bye, Klaus

bei Antwort benachrichtigen