Sicherheit bei geöffneten Ports der Firewall

Bas-t!

Lt. Junior Grade
Registriert
Feb. 2007
Beiträge
497
Hallo!

Ich nutze DynDNS um meinen FTP-Server und das WebInterface des Festplattenrecorders über das Internet zu erreichen. Hierzu muss ich natürlich die entsprechenden Ports der Firewall öffnen und weiterleiten.

Ich habe den FTP-Server und das WebInterface natürlich mit einem Passwort versehen.

Ist die Sicherheit jetzt allein durch die Stärke des Passwort gegeben oder besteht trotz der geöffneten Ports noch irgendein Schutz durch die Firewall?
 
Port offen = jeder kann drauf zugreifen, was ja aber auch sinn macht, bezüglöich Zugriff.
Sicherheit dann nurnoch durch das PW. Also ... vielleicht nicht 123456 nutzen ;-)
 
Firewall im Router oder auf dem Server?
 
Bas-t! schrieb:
Ist die Sicherheit jetzt allein durch die Stärke des Passwort gegeben oder besteht trotz der geöffneten Ports noch irgendein Schutz durch die Firewall?

Die Sicherheit ist alleine durch die Stärke des Passworts gegeben. Prinzipiell ist es auch egal, welchen Port Du nutzt, denn durch Portscans kann jeder leicht herausfinden, welchen Status welcher Port an Deiner IP hat. Die Firewall bietet hier meines Wissens keinen Schutz mehr, denn Du hast sie ja angewiesen, an diesen Ports nicht einzugreifen.
 
12345... so viele Stellen? ;)

Ne, Passwort ist schon OK.

Firewall ist im Router (Netgear). Dachte nur, dass diese ausser die Ports zu sperren vielleicht noch weitere Funktionen hat wie z. B. einen Portscan zu erkennen und entsprechend zu blocken.
 
Sofern man bei FTP von Sicherheit sprechen kann (das ganze ist unverschlüsselt) kannst du das Risiko noch etwas mindern indem du nicht den Standard Port 21 nutzt sondern einen anderen (56033 z.B.). Da das kein Standardport ist wird dieser von "schnellen" Portscanns nicht getestet.
Das erhöht natürlich nicht die tatsächliche Sicherheit (wer es speziell auf deinen PC abgesehen hat testet auch alle Ports durch) aber es schützt vor automatisierten Angriffen die nach offenen FTPs zum verteilen von Warez suchen.
 
Die Sicherheit bei offenem Port hängt in erster Linie von der auf dem Port hörenden Software ab. Unsichere Software -> Risiko

Wenn natürlich das OS ein Sicherheitsleck hat, dann kann die Software so gut sein wie sie will.

:)
 
Zurück
Oben