Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Netzwerke>Sicherheitsports in Mac OS X 10.3.3

Sicherheitsports in Mac OS X 10.3.3

nb
nb14.05.0422:28
Ich möchte die Experten fragen, ob meine Sicherheit okay ist. Und was die Abkürzungen "msnp" oder "parkagent" bedeuten… und warum dort die Ports für iChat AV und so nicht erscheinen.

Ich habe einen SIEMENS Gigaset dsl 515-Router mit SonnetAriaExtreme. Der IP-Gateway im Internet ist 192.168.1.1, meine IP auf DHCP-Basis ist 192.168.1.6.
Das WLAN-Netzwerk ist verschlüsselt.

Hier kommt die Übersicht der Sicherheitsports über NetStat/PortScan (Netzwerk-Dienstprogramm):

„Portscan“ wurde gestartet…

Port Scanning host: 192.168.1.1

Open Port: 23 telnet
Open Port: 80 http
Open Port: 1863 msnp
Open Port: 1864 paradym-31port
Open Port: 4443 pharos
Open Port: 5190 aol
Open Port: 5431 park-agent
Open Port: 5566 udpplus
Open Port: 8080 http-alt
„Portscan“ wurde beendet…

„Portscan“ wurde gestartet…

Port Scanning host: 192.168.1.6

Open Port: 427 svrloc
Open Port: 548 afpovertcp
„Portscan“ wurde beendet…

0

Kommentare

kester14.05.0423:36
Guckst du mal hier:
Oder suchst bei Googel nach "TCP/IP Ports" und ggf. noch die Port-Nr. bzw. die Bezeichnung.
0
Ralf Vogt
Ralf Vogt15.05.0401:22
Ein offener Port heißt, dass ein Serverdienst auf Fragen an diesem Port antwortet. Dein Mac braucht z.B. Port 80 nicht zu öffnen, wenn Du keinen Web-Server laufen lässt. Trotzdem kannst Du im Web surfen aund Anfragen an Port 80 an anderen Servern schicken.
Wenn daslogisch war, klärt sich der Rest schnell. Da der DSL-Router kein iChat-Server ist, brauch er dafür auch keinen Port zu öffnen. Alle Ports, die am DSL-Router offen sind, ermöglichen -zumindest theoretisch- steuernde Eingriffe. Der Port 80 ist deshalb offen, damit Du von Deinem Rechner aus über einen Web-Browser den Router konfigurieren kannst. Wenn im Router nicht hardwaremäßig dafür gesorgt ist, dass diese Dienste nur an dem einen Anschluss laufen, an dem Dein Rechner hängt, lauert hier Gefahr!
Unbedingt das voreingestellte Passwort des Auslieferungszustandes auf ein neues, geheimes ändern.
Der Router sollte nur die Konfigurationsdienste offen halten, die Du auch nutzt. Da das vermutlich nur über den eingebauten Web-Server und Deinen Browser läuft, sollten alle anderen Dienste des DSL-Routers gestoppt werden. (Siehe dazu das Handbuch, vielleicht als PDF auf CD?) Danach dürften außer Port 80 und 8080 keine mehr offen sein.
Dass bei Deinem Rechner Port 548 offen ist, deutet darauf hin, dass Du Filesharing aktiviert hast. Tu das nur, wenn Du das brauchst. Es gab im Filesharing sogar ein Leck, dass aber, glaube ich, mit 10.3.3 geschlossen wurde. Trotzdem Vorsicht.
Port 427 dürfte der sein, auf dem sich Dein Rechner für Rendezvous-Dienste anbietet. (Hattest Du iChat laufen? Wenn kein anderer iChatter in Deinem lokalen Netzwerk ist und kein anderer Rechner oder Drucker o.ä. über Rendezvous mit Deinem kommuniziert, melde Dich in iChat bei Rendezvous ab.)
Prinzipiell ist jeder offen Port eine Schwachstelle. Bugs im darunter liegenden Dienst, wie z.B. in AFP, könnten für Exploits ausgenutzt werden. Und nicht alle Bugs sind schließlich bekannt…
0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.