Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Wie verwundbar ist Port 135 RPC??

Tim Green / 15 Antworten / Baumansicht Nickles

Mein Hardware-Router mit Firewall ist gerade gestorben und wird umgetauscht. Bis er zurückkommt muss ich das Hausnetz mit TDSL Flat also anders schützen. Im Moment ist ZoneAlarm (einfach) auf jedem Rechner installiert. Das funktioniert sehr gut hat aber den grossen Nachteil, das ICS (Internet Connection Sharing) damit nicht funktioniert, so dass nur noch einer gleichzeitig online sein kann.


Ein Check bei http://grc.com/ ohne ZoneAlarm zeigt aber, dass der W2000 Rechner, der IPC übernehmen würde, eigentlich recht sicher gegen Eingriff von aussen konfiguriert ist. Keine Verbindung von aussen ist möglich und alle Ports sind 'Closed', mit Ausnahme von Port 135 / RPC. Alle Beteiligten sind auch recht gut im Bilde und wissen gut Bescheid über was sie online zu tun und zu lassen haben. Die Überlegung wäre also, ZoneAlarm auszuschalten und das Netz mit IPC doch "nackt" zu verbinden bis der Router wieder da ist.


Die Frage ist, wie verwundbar ist Port 135/RPC bei einem lokalen Netz? Soweit ich es durch Googlen herausbekommen kann, geht die Hauptgefahr eigentlich nur von einer DOS-Attacke aus, was Mangels Server eh nicht in Frage kommt. Oder gibt es andere Überlegungen, wenn dieser Port von aussen zugänglich ist??

bei Antwort benachrichtigen
Tim Green Nachtrag zu: „Wie verwundbar ist Port 135 RPC??“
Optionen

"IPC" ist natürlich Mumpitz. Da hätte jeweils "ICS" für Internet Connection Sharing stehen müssen... =;-0

bei Antwort benachrichtigen
Teletom Tim Green „Wie verwundbar ist Port 135 RPC??“
Optionen

Versuch mal Look 'n' Stop beim ICS-Rechner:
http://www.looknstop.com/En/download.htm

Die Lite Version ist freeware:
http://www.looknstop.com/En/LooknStop_Lite_Setup_104.exe

Gruß
Teletom

bei Antwort benachrichtigen
Tim Green Teletom „Versuch mal Look n Stop beim ICS-Rechner:...“
Optionen

>Versuch mal Look 'n' Stop beim ICS-Rechner:

Danke! Schau ich mir an... ;>>

bei Antwort benachrichtigen
Tyrfing Tim Green „Wie verwundbar ist Port 135 RPC??“
Optionen

Port 135 wird für eine ganze Reihe mehr oder minder durchsichtiger Dienste verwendet, wenn du aber diverse überflüssige Dienste beendet hast, geht davon eine eher geringe Gefahr aus, zumindest für Privatpersonen.

Was deine Firewall angeht: ZA ist billigster Schrott, den man nur einmal krumm angucken muss, damit er deaktiviert wird und dabei noch "nach Hause telefoniert"...man kann viel über Sinn und Unsinn von PFs diskutieren, aber ZA ist definitiv Müll, fast so schlimm wie die XP-Firewall.

bei Antwort benachrichtigen
Plazebo Tyrfing „Port 135 wird für eine ganze Reihe mehr oder minder durchsichtiger Dienste...“
Optionen

Pass auf dass du keine schlafenden Hunde weckst.

bei Antwort benachrichtigen
Gurus Plazebo „Pass auf dass du keine schlafenden Hunde weckst.“
Optionen

Hilfe @-IRON-; garftermy;
die sagen doch was gegen ZA und Desktopfirewalls.

bitte helft..

bei Antwort benachrichtigen
Tim Green Tyrfing „Port 135 wird für eine ganze Reihe mehr oder minder durchsichtiger Dienste...“
Optionen

>Port 135 wird für eine ganze Reihe mehr oder minder durchsichtiger >Dienste verwendet, wenn du aber diverse überflüssige Dienste beendet >hast, geht davon eine eher geringe Gefahr aus, zumindest für >Privatpersonen.

Dachte ich mir eigentlich -- wahrscheinlich am ehesten eine MS-eigene Schleuse... ;)

bei Antwort benachrichtigen
Teletom Tim Green „ Port 135 wird für eine ganze Reihe mehr oder minder durchsichtiger Dienste...“
Optionen

Port 135 wird für Netbios verwendet (Damit können Computernamen und Freigaben im Netzwerk abgefragt werden).

Netbios kann man bei W2000 für den Internet-DFÜ-Adapter (am ICS-Rechner) nicht einstellen.

(Für internes Netzwerk LAN W2000
Netzwerkumgebung>DFÜ-Verbindung Internet>TCP/IP> Erweitert>Wins>Netbios TCP/IP deaktivieren)

Gruß
Teletom
PS: Wie war das mit den Hunden?
http://www.passthison.com/dogs/?exit=no

bei Antwort benachrichtigen
organ seller Tim Green „Wie verwundbar ist Port 135 RPC??“
Optionen

wie heisst die neurose, die euch befallen hat?
hilfe-mein-rechner-wird-angepingt-und-wurde-damit-gleichzeitig-gehakt-neurose?

das meiste was an traffic kommt (ca.99%) ist absolut harmlos.
ich würde mir gedanken machen, wie man das OS ohne zonealarm schrott sicher bekommt.
z.B. kann man gewisse ports, direkt schliessen ohne fremd-software.

Das Genie überblickt das Chaos.Wer Ordnung hält ist bloß zu faul zum suchen. Wer AsRock Boards verbaut, ist selber Schuld.
bei Antwort benachrichtigen
Tim Green organ seller „wie heisst die neurose, die euch befallen hat?...“
Optionen

>das meiste was an traffic kommt (ca.99%) ist absolut harmlos.
Das ist klar, deshalb ja die ganze Überlegung.

>z.B. kann man gewisse ports, direkt schliessen ohne fremd-software.
Aber 135/RPC auf Windows-Rechner nicht, deshalb auch die ganze Überlegung. Naja, man könnte IP Filtering aktivieren, aber da Microsoft das *aus*schliessen bestimmte Ports nicht vorsieht, muss man bei aktivem IPF stattdessen ALLE Ports auflisten, die NICHT ausgeschlossen werden sollen, und das ist einfach lästig.

bei Antwort benachrichtigen
basil Tim Green „Wie verwundbar ist Port 135 RPC??“
Optionen

RPC war schon für einige Exploits verantwortlich, sowohl auch Windowsplattformen, als auch unter Unix, Linux, BSD. Da das RPC-Protokoll als Endpunkt für entfernte Aufrufe von Systemobjekten dient kann man davon ausgehen, daß auch Exploits in Diensten, welche RPC nutzen potentiell gefährlich werden können, wie geschehen unter dem Portmapper in Unices. Bei einem Privatrechner mit dynamischer IP ist die Gefahr allerdings verschwindend gering.

bei Antwort benachrichtigen
Tim Green basil „RPC war schon für einige Exploits verantwortlich, sowohl auch...“
Optionen

>Bei einem Privatrechner mit dynamischer IP ist die Gefahr allerdings >verschwindend gering.

Hmmm...auch bei Flatrate und always-on, d.h. wenn die IP sich im Extremfall nur einmal alle 24 Stunden ändert?

bei Antwort benachrichtigen
Neo9998 Tim Green „Wie verwundbar ist Port 135 RPC??“
Optionen

Falls du ZA behalten willst, man kann ZA auch für ICS konfigurieren und zwar am ICS Rechner im Register Firewall auf Advanced um im Menü dann den Punkt this computer is an ICS Gateway. Noch die IP eintragen, dann funzt es. Und Entsprechend die anderen PCs, die am ICS teilnehmen mit der Client-Option einrichten.

cuneo
bei Antwort benachrichtigen
Tim Green Neo9998 „Falls du ZA behalten willst, man kann ZA auch für ICS konfigurieren und zwar am...“
Optionen

> Falls du ZA behalten willst, man kann ZA auch für ICS konfigurieren

Aber nur die -Plus und -Pro Versionen, was nicht in Frage kommt weil die ganze Chose eh nur temporär ist. Es geht nur um 2-3 Wochen, bis SMC den Barricade-Router wieder austauscht. (Er funktioniert immer prima für 6 Monate, dann fängt er an wie wild zu blinken, dann bekommt er den vollen Nervenzusammenbruch. Ist schon das 2. mal -- wäre vielleicht ratsam, einen Spiten-Filter zwischen Router und Stromnetz zu schalten...)

bei Antwort benachrichtigen
Neo9998 Tim Green „ Falls du ZA behalten willst, man kann ZA auch für ICS konfigurieren Aber nur...“
Optionen

Oh sorry, ich dachte die Option wäre auch in der Normal-Version vorhanden, ohne geht es natürlich nicht.

cuneo
bei Antwort benachrichtigen