|
Firewall-Ports-testen
Damit ein Angreifer weiß, wo er ansetzen kann, führt er meistens
zuerst einen sogenannten Port-Scan durch. Dabei muss dem Angreifer Ihre IP-Adresse
bekannt sein, mit der Sie gerade im Internet unterwegs sind. Manche Hacker versuchen
es aber auch einfach auf „Gut Glück“ und scannen zufällig ausgewählte Adressen.
Einen solchen Port-Scan bei fremden Rechnern durchzuführen
ist illegal und kann rechtliche Folgen nach sich ziehen. Anders sieht es natürlich
aus, wenn Sie Ihren eigenen PC scannen lassen, um z.B. noch geöffnete Ports
festzustellen. Und genau das sollten Sie jetzt einmal tun. Alle 65000 Ports
testen zu lassen kann jedoch sehr lange dauern, weshalb die meisten Online-Port-Scanner
lediglich die wichtigsten bzw. gebräuchlichsten Ports scannen.
Unter folgenden Adressen können Sie Port-Scans durchführen lassen. Die notwendige
IP-Adresse Ihres Rechners erhalten die Skripts übrigens über Ihren Browser.
Sie müssen also nichts weiter tun, als einen Scan auszuwählen bzw. zu starten.
Sie können auch hier bei unserem >> Portscanner
eine Überprüfung vornehmen:
- http://scan.sygate.com/
Auf der Website des Firewall-Herstellers Sygate werden verschiedene
Tests angeboten. Die interessantesten sind der Stealth- und Trojan-Scan.
- http://security2.norton.com
Auch Norton bietet auf seiner Website einen Sicherheitscheck an, wobei
auch Windows-Schwachstellen gesucht und aufgezeigt werden. Der Sicherheitscheck
läuft allerdings nur mit dem Internet Explorer und nur mit aktiviertem
ActiveX, was ironischerweise selbst eine Sicherheitslücke darstellen
kann.
Optimalerweise sollten bei diesen Tests sämtliche getestete Ports zumindest
geschlossen (closed), besser noch unsichtbar (stealth, blocked) sein. Die
Realität sieht aber meist anders aus. Selbst mit installierter Firewall
sind häufig einige Ports noch offen, und bieten damit einen potentiellen
Angriffspunkt für Außenstehende. Deshalb ist es wichtig, eine Personal Firewall
nach der Installation noch entsprechend zu konfigurieren.
[ Zurück zum Anfang ] |
|
|