Hallo Leute,
hab mir mal den WAR-Ftp geholt um ein bischen mit Profilen, Rechten, FTP, DNS usw. zu experimentieren. Ich hab für Bekannte jetzt Profile angelegt und bestimmte Verzeichnisse freigegeben (z.B. Konfigurationsdateien, Utilities usw.)... wie sicher sind diese Zugänge? Wie schütz ich mich am besten gegen unerlaubten FTP-Zugriff... v.a. einen vor Leuten die sich dann die ganze Platte freigeben? DesktopFW sollen ja nich so das Wahre sein... ja, ich weiss - wenn der Rechner gut konfiguriert ist bla bla... aber wie krieg ich nen popligen 98-Rechner relativ dicht? Wie nutz ich die Netstatinfos richtig? Bitte nicht wieder einen Link auf ne Firewall-FAQ.... kenn ich alle ;)
Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge
Also gut,fassen wir das wichtigste Mal zusammen:
Eine Firewall bringt dir nicht viel,wenn's um FTP geht.
Du kannst zwar einige IP-Adressen oder auch Adressbereiche sperren,aber das geht mit guter FTP-Server-Software auch !
Das einzigste was dir eine Firewall dabei bringt,ist die "Umgebungs"-Sicherheit für deine restlichen Ports ...
Was schlecht wäre,wären Freigaben (Shares),die auf Port 139 laufen - siehe NetBIOS bei irgendwelchen Suchmaschinen.Das gehört zu im Internet.
Allerdings braucht man nicht unbedingt dafür auch eine Firewall,wenn man keine Freigaben hat,denn ein normaler Win95/98/98SE/ME-Rechner hat sonst nichts offen - außer ein paar Trojanern vielleicht.
Und dafür langt ja auch ein Virenkiller.
Hin oder her,'ne Firewall bringt dir für FTP nix - das restliche läßt sich auch ohne Firewall verhindern,ansonsten eben halt mit.
Du solltest keine anonymen Logins per FTP erlauben: schalte also FTP und Anonymous als Accounts ab oder lösch sie !
Für alle anderen Benutzer solltest du natürlich entsprechend genau ausgelegte Rechte für deine Platte vergeben !
Dafür wältzt man eben mal die Dokus durch ...
Ansonsten bleibt nur zu sagen,daß das Sperren von IP-Adressen (oder Bereiche) eigentlich nicht VIEL bringt,da ja die Verteilung der Adressen dynamisch ist und nur gegen statische Adressen was bringen würde.
Vielleicht ab und zu mal die Seiten über Sicherheitslöcher wie www.security-focus.com aufsuchen um zu sehen,ob die Software Löcher hat.
Natürlich auch die Hersteller-Seiten nicht vergessen !