Sicherheit des Heimnetzwerks hinter Router

D

Denizx29

Gast
Hallo zusammen,

zwei Anmerkungen vorab:

1. Ich war mir nicht sicher, ob der Beitrag eher hierher gehört oder in das Forum Sicherheit. Da die Frage zwar die Sicherheit allgemein im Netzwerk betrifft aber nichts mit Softwarelösungen zum Verschlüsseln der Dateien etc. zu tun hat, stelle ich sie in Heimnetzwerke.

2. Trotz längeres Googlen's zu verschiedenen Zeitpunkten habe ich keine für mich verständliche eindeutige Antwort zu dem Thema finden können sondern eher allgemeine Aussagen. Vielleicht fehlt mir auch das notwendige Basisverständnis bei dem Thema, um eindeutige Antworten als solche Einstufen zu könnnen. Bitte entschuldigt, wenn die Frage bereits in anderen Beiträgen eindeutig beantwortet wurde.

3. Es geht mir nur ums Verständnis - heute hatte ich eine Diskussion mit einem Kollegen, der hinter einem entsprechenden Router noch Truecrypt für die Festplattenverschlüsselung einsetzt. Mir ist bewusst, dass meine Daten keine besondere Relevanz besitzen, ich will aber verstehen, ob eine entsprechende Verschlüsselung - wenn man Wert darauf legt - erforderlich für den Schutz der Privatsphäre wäre, wenn sichergestellt ist, dass auf die Hardware "körperlich" kein Zugriff besteht und ausschließlich ggf. ein Zugriff über das Internet in Frage käme ...



Mein Heimnetzwerk:

Ich habe eine Fritzbox 6360 (Modem + Router), die an das Internet angeschlossen ist. An der Fritzbox hängt das Heimnetzwerk.

Im Heimnetzwerk sind:

- Ein Windows 7-PC, auf dem Xampp inkl. Apache-Server, MySQL-Server (kein SFTP) und FTP-Server (Lesen + Schreiben) läuft. Damit das ganze auch mit der Windows-Firewall läuft, ist eine entsprechende Ausnahme in der Firewall für das Privatnetzwerk (nicht für Öffentlicher Bereich) eingerichtet. Darüber hinaus sind einzelne Verzeichnisse für die Heimnetzgruppe freigegeben (Lesen + Schreiben).

- Ein Linux-PC (Ubuntu 12.10), hin und wieder läuft XAMPP als Server auf diesem PC (nur temporär zum Testen etc.). Einen Zugriff über das Heimnetzwerk auf diesen Rechner habe ich noch nicht getestet, lokal läuft alles einwandfrei.

- Ein Windows XP-PC. Dient als reiner Client, keine Freigaben und keine Server-Funktionalität.


Fragestellung:



Kann über das Internet auf die Freigaben / auf die Rechner hinter der Fritzbox aktiv zugegriffen werden? Unter aktiv zugreifen meine ich, ob jemand von außen entsprechende Freigaben ausnutzen und die Daten ausspähen, die Daten modifizieren, etc. kann bspw. durch einen FTP- bzw. Browserzugriff.

Dass ggf. ein eingefangener Trojaner / Virus entsprechende Informationen gemäß Programmierung des Trojaners / Virus nach außen schicken könnte (in meinem Sprachgebrauch Passivzugriff von Außen), ist mir bewusst.


Würde mich sehr über Eure Hilfe bei der Fragestellung freuen!

Beste Grüße

Deniz
 
Kann über das Internet auf die Freigaben / auf die Rechner hinter der Fritzbox aktiv zugegriffen werden?

Wenn die Ports in der Fritzbox entsprechend freigegeben sind ja.
 
Hallo zusammen,

in der Fritzbox sind keine Ports freigegeben (gemäß Fritzbox-UI, Internet -> Freigaben -> Portfreigaben).

Heise Sicherheitscheck liefert auch alles im grünen Bereich.

Bin ich damit auf der sicheren Seite?

Verstehe ich richtig, dass über Cross Site Browser Request bzw. UPNP die entsprechenden Portfreigaben von außen erzwungen werden könnten?

Vielen Dank!

Beste Grüße

Deniz
 
UPNP muss meist erst explizit im Router aktiviert werden. Eingehende Ports werden aber nur geöffnet, wenn eine Anfrage von innen, also aus deinem eigenen Netzwerk getätigt wird.

Wenn Du dir also einen Trojaner oder Webseiten mit schadhaftem Code eingefangen hast, hast Du Pech gehabt. Da hilft dann natürlich auch kein TrueCrypt, denn im Ausführungszustand ist ja bereits alles entschlüselt.
 
Wenn Du dir also einen Trojaner oder Webseiten mit schadhaftem Code eingefangen hast, hast Du Pech gehabt. Da hilft dann natürlich auch kein TrueCrypt, denn im Ausführungszustand ist ja bereits alles entschlüselt.

Dann spielen allerdings auch die laufenden Serveranwendungen und Freigaben keine Rolle mehr.

Um es auf den Punkt zu bringen, von außen ist da nix zu machen.
 
Zurück
Oben