NEWS
Diskussion zu Portweiterleitungen
-
@frana120500
Ich bin kein Netzwerkspezialist aber:- von ausserhalb VPN aufmachen
- Anfrage landet genau auf meiner Soft- oder Hardwarefirewall (Router / OPNsense)
- Anfrage wird zB bei OpenVPN per UDP port durch eine Regel an den OpenVPN Server weitergeleitet
- handshake ja/nein
- Verbindung erfolgreich dann ist der PC / Handy Teilnehmer meines eigenen Netzwerkes mittels der gesicherten VPN Verbindung
Da ist nirgends ein Port auf. Auch habe ich mal einen Portsniffer bei mir aktiv gehabt von ausserhalb aber da kam nix durch. Ergo kam ich zum obigen Schluss.
-
Ein aktuelles Beispiel was man sich mit offenen Ports schönes zum Osterfest einfangen kann :-)
https://www.heise.de/news/Smart-Home-Uebernahme-durch-kritische-Sicherheitsluecke-in-RaspberryMatic-moeglich-6659606.html -
Ein aktuelles Beispiel was man sich mit offenen Ports schönes zum Osterfest einfangen kann :-)
https://www.heise.de/news/Smart-Home-Uebernahme-durch-kritische-Sicherheitsluecke-in-RaspberryMatic-moeglich-6659606.html@feuersturm Und auch wie wichtig es ist sein System in allen Ecken aktuell zu halten.
-
und wenn du schon unbedingt ne Portweiterleitung machen willst/musst ... dann mach das Sinnvoll.
Auch ne Portweiterleitung kannste sicher gestalten. Mit Windoof funzt das nicht, da musste schon andere BS lernen und auch verstehen.
-
und wenn du schon unbedingt ne Portweiterleitung machen willst/musst ... dann mach das Sinnvoll.
Auch ne Portweiterleitung kannste sicher gestalten. Mit Windoof funzt das nicht, da musste schon andere BS lernen und auch verstehen.
@jabba_the_hutt sagte in Diskussion zu Portweiterleitungen:
Mit Windoof funzt das nicht, da musste schon andere BS lernen und auch verstehen.
Einspruch, hörensagen :-) Es kommt darauf was und wie etc. - und es richtig konfigurieren. Macht halt nur keiner, gibt deshalb auch kaum HowTo's dafür. Wenn man Windows "lernen" würde ginge es auch.
-
Ein aktuelles Beispiel was man sich mit offenen Ports schönes zum Osterfest einfangen kann :-)
https://www.heise.de/news/Smart-Home-Uebernahme-durch-kritische-Sicherheitsluecke-in-RaspberryMatic-moeglich-6659606.html@feuersturm sagte in Diskussion zu Portweiterleitungen:
Ein aktuelles Beispiel
Wenn man weiß, dass für die Raspberrymatic monatliche Updates zur Verfügung gestellt werden, ist das Betreiben z. B. einer Version 3.61.7.20220226 (d. h. aktuell am 26.02.2020) mehr als grob fahrlässig.
-
@feuersturm sagte in Diskussion zu Portweiterleitungen:
Ein aktuelles Beispiel
Wenn man weiß, dass für die Raspberrymatic monatliche Updates zur Verfügung gestellt werden, ist das Betreiben z. B. einer Version 3.61.7.20220226 (d. h. aktuell am 26.02.2020) mehr als grob fahrlässig.
@meister-mopper sagte in Diskussion zu Portweiterleitungen:
Version 3.61.7.20220226 (d. h. aktuell am 26.02.2020)
Das dürfte aber 26.02.2022 sein.
-
@meister-mopper sagte in Diskussion zu Portweiterleitungen:
Version 3.61.7.20220226 (d. h. aktuell am 26.02.2020)
Das dürfte aber 26.02.2022 sein.
@thomas-braun Hast recht!
-
@jabba_the_hutt sagte in Diskussion zu Portweiterleitungen:
Mit Windoof funzt das nicht, da musste schon andere BS lernen und auch verstehen.
Einspruch, hörensagen :-) Es kommt darauf was und wie etc. - und es richtig konfigurieren. Macht halt nur keiner, gibt deshalb auch kaum HowTo's dafür. Wenn man Windows "lernen" würde ginge es auch.
@bananajoe sagte in Diskussion zu Portweiterleitungen:
@jabba_the_hutt sagte in Diskussion zu Portweiterleitungen:
Mit Windoof funzt das nicht, da musste schon andere BS lernen und auch verstehen.
Einspruch, hörensagen :-) Es kommt darauf was und wie etc. - und es richtig konfigurieren. Macht halt nur keiner, gibt deshalb auch kaum HowTo's dafür. Wenn man Windows "lernen" würde ginge es auch.
ebenfalls einspruch.
die aussage kann man nicht generell treffen und auch mit einem tutorial nicht beantworten
mit windows UND Linux sollten nur programme frontal im Internet stehen, die auch dafür gemacht sind.
node, iobroker oder irgendwelche selbst gemachten programme ohne die entsprechenden security kenntnisse gehören nicht dazu.
https://www.cvedetails.com/product/30764/Nodejs-Node.js.html?vendor_id=12113 -
Die Kernaussage soll ja sein, das für 99% der Anwender Portweiterleitungen tabu sein sollen. Der Rest, der sich mit dem Thema auskennt darf dies ja gerne nutzen.
Wer sein Handwerk versteht, der kann ja auch einen Porsche Motor in einen Käfer schrauben ;-) -
Die Kernaussage soll ja sein, das für 99% der Anwender Portweiterleitungen tabu sein sollen. Der Rest, der sich mit dem Thema auskennt darf dies ja gerne nutzen.
Wer sein Handwerk versteht, der kann ja auch einen Porsche Motor in einen Käfer schrauben ;-)@feuersturm sagte in Diskussion zu Portweiterleitungen:
Wer sein Handwerk versteht, der kann ja auch einen Porsche Motor in einen Käfer schrauben
war zumindest früher gar nicht so schwer.
Lediglich die Motorhaube ging nicht mehr ganz zu.
[/OT] -
@feuersturm sagte in Diskussion zu Portweiterleitungen:
Wer sein Handwerk versteht, der kann ja auch einen Porsche Motor in einen Käfer schrauben
war zumindest früher gar nicht so schwer.
Lediglich die Motorhaube ging nicht mehr ganz zu.
[/OT]
