URL: https://www.overclockers.at/netzwerktechnik/port_143_open_33347/page_1 - zur Vollversion wechseln!
Sers Leute!
Wie unsicher ist es auf nem kleinen Mailserver @home den Port 143 - IMAP offen zu lassen?
Es ist einfach urpraktisch alle Mails unterwegs zur Verfügung zu haben.
(Gleicher Stand - alle eMail Adressen etc.)
Wie sicher ist der ganze Spass?
greetz
CAD
Wärs besser, wenn ich einen anderen Port dafür benützte?
(Weniger auffällig....)
In so einem Fall würd ich einen relativ hohen Port nehmen ... idealerweise einen, der nicht "zufällig" ein beliebter Trojaner-Port ist. Die gängigen Ports werden ja recht gern gescannt (z.B. von div. Providern, Scriptkiddies, ...), auch die Ports <1024, wenn ich mich net irre. Bei einem allgemeinen Port >10000 scannt einer schon eine Weile, bis er Deinen Server findet. Da gibt's dann ja auch so nette Programme, die einen Portscan erkennen und automatisch unterbinden, damit sollte dann nurmehr Kommissar Zufall Deinen Server finden.
@JonnyB
thx
>Da gibt's dann ja auch so nette Programme, die einen Portscan erkennen
zum Beispiel?
Hab mich grad ein bisserl im Net umgeschaut, mir war so, als gäbe es Software, die einen Scan erkennt und den Rechner dann automatisch für eine bestimmte Zeit sperrt. Ist aber offenbar doch nicht so leicht zu finden ... ich schau mich mal noch weiter um.
Eine Firewall wirst Du ja natürlich installiert haben , vielleicht kann sie das ja sogar schon?
eine firewall wie "blackice defender" (http://www.networksolutions.com ?) sollte unbefugte zugriffe auf ports erkennen und unterbinden.
Zitat von retticheine firewall wie "blackice defender" (http://www.networksolutions.com ?) sollte unbefugte zugriffe auf ports erkennen und unterbinden.
Zitat von JonnyB.. als gäbe es Software, die einen Scan erkennt und den Rechner dann automatisch für eine bestimmte Zeit sperrt.
So, hab etwas gefunden: Outpost von Agnitum. Im Handbuch findet sich der Hinweis (Seite 54), daß man bei einem Portscan entweder den gesamten Verkehr, die IP des Angreifers oder das Subnet des Angreifers für eine definierbare Zeit sperren kann.
Klingt eigentlich recht interessant, leider brauch ich's nicht.
Aja, es ist übrigens Freeware.
@JonnyB
Thx - werd mir mal Outpost anschauen!
Ich muss mir sowieso noch überlegen ob ich das nicht anders machen soll.
Den Login, das Passwort und selbst die Daten werden ja bei IMAP unverschlüsselt
durch die Gegend geschickt.
Unfein wenn jemand mitloggen täte.
Obwohl man dann ja auch gleich alle Pop Konten auflösen müsste.....
IMAP-SSL wär noch ne Möglichkeit - hab nur bisher noch kein Proggy gefunden....
BTW: <<2k w00t!
FreeWare IMAP-SLL wirst SEHR wenig finden wenn überhaupt was. Mir ist nichts bekannt.
zum thema sms benachrichtigung!
Das kann gewaltig nach hinten losgehen!
ich hab einen vergl. service aktiviert(cfg file versaut) bis ich in der firma war(1h fahrzeit) erhielt ich >1000 Warnmails meines Servers!
==> SELF FLOODING :-((
Zitat von FIREBIRDzum thema sms benachrichtigung!
Das kann gewaltig nach hinten losgehen!
ich hab einen vergl. service aktiviert(cfg file versaut) bis ich in der firma war(1h fahrzeit) erhielt ich >1000 Warnmails meines Servers!
==> SELF FLOODING :-((
jo!
aber aus eigener erfahrung lernt man am besten!
*G*
overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2025