jehlenco
Goto Top

Benutze Ports einsehen?

Hallo liebe Community,

ich hoffe dieser Thread befindet sich im richtigen Forum. Ich habe ein kleines Problemchen mit unserem Server.
Es laufen div. Anwendungen auf dem obig genannten Server wie Exchange, Navision, NAVConnect usw usw..
Der Server wird momentan leider als Exposed Host betrieben, dies ist natürlich nicht Sinn & Zweck.

Zu meiner eigentlichen Frage, gibt es eine Möglichkeit Ports die genutzt werden auszulesen ausser die
standard Ports wie z.B. FTP, SMTP etc etc

Danke im Vorraus & Grüße

M.Schade

Content-ID: 238208

Url: https://administrator.de/contentid/238208

Ausgedruckt am: 25.11.2024 um 18:11 Uhr

aqui
aqui 15.05.2014 aktualisiert um 14:45:46 Uhr
Goto Top
Oha... Exposed Host...Respekt ??? Und dann noch mit einem Microsoft OS ?? Ob man das noch als mutig bezeichnen sollte oder eher als fahrlässig kannst du dir selber aussuchen.
Hätte nicht gedacht das es solchen Leichtsinn heute noch gibt abe...r man lernt ja nicht aus...

TCPview der Sysinternals Toolsuite ist wie immer dein Freund:
http://technet.microsoft.com/de-de/sysinternals/bb897437.aspx
SlainteMhath
SlainteMhath 15.05.2014 um 14:49:09 Uhr
Goto Top
Moin,

Exposed Host..Exchange...Navision
Andere sagen auch Honey Pot dazu :P

Notfalls sagt dir ein netstat -abn an was für Ports gerade Anwendungen lauschen bzw. Verbindungen offen haben.

lg,
Slainte
jehlenco
jehlenco 15.05.2014 um 14:51:53 Uhr
Goto Top
ja der Befehl ist mir bekannt, leider sehe ich dort nur die derzeit aktiven! Ich würde aber gerne alle benötigten Ports von den installierten Programmen sehen. Gibt's da nichts?
Lochkartenstanzer
Lochkartenstanzer 15.05.2014 um 14:56:46 Uhr
Goto Top
Zitat von @jehlenco:

ja der Befehl ist mir bekannt, leider sehe ich dort nur die derzeit aktiven! Ich würde aber gerne alle benötigten Ports
von den installierten Programmen sehen. Gibt's da nichts?

Wie soll ein programm feststellen, welche Ports ein programm benötigt, das gerade ncht läuft?

netstat -abn zeigt Dir die Port an, auf denen die programme gerade "lauschen" das soltle Doch ausreichen?

Ansonnsten kann du noch in den Firewalleinstellugen schauen, welche Ports für welche Programe aufgesperrt wurden.

Und den wahrscheinlich kompromittierten exposed Host würde ich gleich von netz nehmen und frisch aufsetzen, und zwar mit einem korrekten setup, wenn ihr auf keine balls-Of-Steel-Award aus seid.

lks
SlainteMhath
SlainteMhath 15.05.2014 um 15:09:14 Uhr
Goto Top
@lks
Ansonnsten kann du noch in den Firewalleinstellugen schauen, welche Ports für welche Programe aufgesperrt wurden.
Seine Frage suggeriert, das die FW z.Zt. komplett aus ist, oder alles durchlässt

balls-Of-Steel-Award
Aaaaand we have an new nominee face-smile
aqui
aqui 15.05.2014 um 15:52:29 Uhr
Goto Top
You want some ?? Come... get some ! Its time to kick ass....