Lieber Besucher, herzlich willkommen bei: Linux Forum Linux-Web.de. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.
Zitat
falsch, es gibt definitiv einen unterschied zwischen "offen" und "nimand antwortet".
Zitat
Nur, wenn der Dienst läuft, bist du über den port "angreifbar". Wenn du z.B. einen Webserver hast, und du den port 80 dicht machst, kann ihn auch niemand erreichen.
Wo also keine Dienste laufen, da brauch ich auch keine firewall.
ebenfalls falsch!!!!
Benutzerinformationen überspringen
Prof. Dr. Schlaumeier
Wohnort: Mecklenburg, zur Entwicklungshilfe in Chemnitz/Sachsen ;-)
Zitat
Original von z-shell
Warum?
Auch das hat mir ein Admin so erklärt.
Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von »linuxerr« (15.08.2007, 00:50)
Zitat
Original von linuxerr
1. antwortet der host auf eine solche anfrage, eine firewall könnte die pakete droppen und damit wäre er für den anfragenden rechner nicht existent. eine anfrage auf ein offenes port würde dem angreifer also einen angriffspunkt bieten um zumindest systemlast zu erzeugen.
Zitat
2. es wird mehr software bemüht, wenn auf das offene aber nicht belegte port geantwortet wird und das bietet möglichkeiten für die ausnutzung einer schwachstelle, identifizierung des systems etc.... man könnte also versuchen mit gefälschten, überlagen ....... tcp-paketen den host anzugreifen.