Port beim D-Link DIR-655 schließen

krizzelfix

Commander
Registriert
Sep. 2005
Beiträge
2.626
Guten Morgen zusammen,

wie kürzlich bekannt wurde, gibt es einige Sicherheitslücken bei den D-Link Routern.
(http://www.heise.de/newsticker/meldung/Versteckter-Administrator-Zugang-auf-D-Link-Routern-900341.html)
Meiner (DIR-655) ist davon auch betroffen.

Daher wollte ich meinen Router absichern und habe dem User "Benutzer" schon mal ein neues Passwort zugewiesen.
Nun kann aber über den Port 8099 ein SOAP-Request ausgeführt werden,
mit dem die Sicherheitsmechanismen umgangen werden können.
Deshalb wollte ich den Port schließen, da er sowieso nicht verwendet wird.

Nur habe ich keine Ahnung wo das geht.

Kann mir da jemand weiterhelfen?

Grüße.
 
du kannst an sonem router nur ports öffnen, nicht schließen!
 
Bei Routern im Heimbereich kann man normalerweise nur die Strecke

Internet - Router - lokale PCs

einstellen. Standardmässig sollten die Ports allesamt geschlossen sein. Wenn man Serverdienste anbieten will oder für bestimmte VPN-Zugänge muss man Ports explizit öffnen.

Für Deinen Router wäre der Hersteller die erste Anlaufstelle mit einer neuen Firmware. Die scheint es aber noch nicht zu geben. Die Vergabe eines Passworts für den Zugang ist auf jeden Fall schon mal richtig, sowas sollte man eigentlich als erstes machen, noch bevor der Router ans Internet angeschlossen wird.

Wenn ich das bei Heise verlinkte PDF richtig verstanden habe, dann kann man den Router über ein Javascript-Programm angreifen. Das Javascript-Programm wird ja lokal auf dem PC ausgeführt und ist somit ein Angriff von innen. Hier helfen nur die üblichen Massnahmen:

- Solche Seiten nicht ansurfen (naja, das hilft eigentlich nur, wenn man immer nur dieselben vertrauenswürdigen Seiten aufruft)
- Javascript im Browser deaktivieren (dann funktionieren aber viele Seiten nicht mehr)
- Beim Firefox das Plugin NoScript. Hiermit ist Javascript standardmässig erstmal für jede Seite verboten. Man muss es dann für jede Seite, der man vertraut, explizit erlauben. Das macht man dann nicht stur für jede Seite, sondern überlegt sich vorher, wo man gerade ist.
 
Danke für die Antworten.

Das hatte ich schon befürchtet, dass ich den Port nicht Schließen kann und auf ein Firmware Update warten muss.

Grüße.
 
Zurück
Oben