Hallo Leute,
möchte etwas zu meiner Sicherheit beitragen und habe mir deshalb einen NT4 PDC (Domänencontroler) mit MS-Proxy 2.0 vor meinen 98Se gestellt. Bei einem Selbsttest auf einer Datenschutzseite wurden mir allerdings folgende offene Ports mitgeteilt:21,70,135,139,1031,5800,5900 also gopher epmap u.s.w.
Nun zu meiner Frage:
Ist mein 98Se sicher?
Ist mein Server sicher (den möchte ich auch als Fileserver nutzen)?
Soll auf dem Proxy noch eine Firewall?
Also wer weiss seriösen Rat?
Vielen Dank.
Markus
Viren, Spyware, Datenschutz 11.222 Themen, 94.290 Beiträge
Deine rechner stehen beide sperrangelweit offen im web. vor allem dein pdc ist ein nettes auskunftbüro für jeden, der etwas über dein system wissen will, da z. b. dein offener port 139 auskunft über deine shares gibt. wahrscheinlich hast du auch noch die feigabe auf das i-net-device gebunden und lässt null-sessions zu. dein server bietet auch noch serverdienste an, die potentielle angriffsflächen sind, aber zumindest weiteres über dein system verraten. ganz nebenbei dürte dein pdc bei der fülle von diensten auch etwas am humpeln sein. zu anfang solltest du z.b. mal den IIS deinstallieren oder zumindest deaktivieren, anschließend die simple tcp/ip services deinstallieren, den proxy kannst du dir in deinem fall auch sparen, aktiviere einfach routing unter eigenschaften von tcp/ip und gib den rechner als gateway auf dem anderen an. wozu brauchst du eigentlich einen pdc? naja...alles in allem gäbe es noch eine menge zu schreiben, aber lies dir einfach mal folgende seite genauer durch, da erfährst du einiges gerade über die sicherheit von nt:
www.security-guide.ch