Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Reply to this topicStart new topic
> Was ist sicherer E-Mail Scan oder Port offen?
Gast_Dracula_*
Beitrag 03.07.2004, 09:30
Beitrag #1






Gäste






Hi,
ich benutze Kav 5 und habe die E-Mail Protection eingeschalten. Das Problem ist nun, wenn ich die E-Mail Protection einschalte, dann öffnet Kav gleich 2 Ports die im Internet ankreifbar sind.
Was ist jetzt ein höhreres risiko, 2 offene Ports oder keine E-Mail Protection und alle Ports zu?

Danke für jegliche Antwort.
Go to the top of the page
 
+Quote Post
Heike
Beitrag 03.07.2004, 09:43
Beitrag #2



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.694
Mitglied seit: 15.04.2003
Wohnort: Hamburg
Mitglieds-Nr.: 13

Betriebssystem:
win2k, XP, Vista
Virenscanner:
keinen
Firewall:
keine



Ich verzichte schon lange auf E-Mail Protektion.
Als Mail-Programm nutze ich GeMail, bei dem ausführbare Dateien nicht einfach "so" geöffnet werden können, man muß sie vor dem Öffnen immer erst gesondert abspeichern.

Dieser Weg, mal einen etwas umsichtigen PC-Nutzer vorausgesetzt, verhindert zuverlässig eine Infektion, aus meiner Erfahrung.
Über ausführbare Dateien, die man mit vertrauenswürdigen Personen austauscht, redet man ja vorher, die wird man dann selbstverständlich öffnen, der Rest verschwindet im Daten-Nirvana. smile.gif


--------------------


Lust auf Telefonsex? Unbeschwert nur hier.

Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden.
(Kettcar)
Go to the top of the page
 
+Quote Post
Frank_Henrich
Beitrag 03.07.2004, 11:37
Beitrag #3



Kennt sich hier aus
***

Gruppe: Virenexperten
Beiträge: 176
Mitglied seit: 30.11.2003
Wohnort: Jenseits von Eden
Mitglieds-Nr.: 245

Betriebssystem:
:) Vista
Firewall:
Gehirn Version-06.01.1971



Hi,
QUOTE
Als Mail-Programm nutze ich GeMail, bei dem ausführbare Dateien nicht einfach "so" geöffnet werden können,


Zudem hat Gmail den positiven Nebeneffekt, das Attachments schon alleine beim markieren ener Mail im PostEingang, die Attachments in den Cache legt, und somit die Hintergrundwächter von zB Antivir direkt einen infizierten Anhang melden. thumbup.gif

Sollten noch andere Proggy's ( zB AntiSpam-Programme) zusammen mit einer E-Mail Protektion laufen, konfiguriert man sich je nach Programm einen ab, was die meiste Zeit nur von fachlich Versierten Personen durchgeführt werden kann. :-) Wenn ich mich zB mal so auf dem Spamihilator-Forum durchklicke, was da für Probleme mit der gleichzeitigen Nutzung von E-Mail Protektion entstehen ....naja. ( Hier sei erwähnt, das dort viele mit einer Engelsgeduld helfen, die einzelnen MalwareScanner mit einzubinden.)

Meiner Meinung ist die beste E-Mail Protektion......siehe Signature wink.gif

gruss Frank


--------------------
Programmieren ist ein ständiger Wettkampf zwischen Programmieren, die versuchen, immer neuere und idiotensicherere Programme zu schreiben und dem Universum, das immer größere und dümmere Idioten erzeugt. Bisher hat immer das Universum gewonnen!
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 03.07.2004, 12:09
Beitrag #4






Gäste






QUOTE(Dracula @ 3. July 2004, 10:29)
ich benutze Kav 5 und habe die E-Mail Protection eingeschalten. Das Problem ist nun, wenn ich die E-Mail Protection einschalte, dann öffnet Kav gleich 2 Ports die im Internet ankreifbar sind.
Was ist jetzt ein höhreres risiko, 2 offene Ports oder keine E-Mail Protection und alle Ports zu?


also mal auf deine frage überhaupt zurückzukommen,...ich verwende zwar kaspersky nicht mehr, aber es interessiert mcih jetzt auch.

welche ports macht das programm denn da auf?
was steht denn im handbuch zum thema mailscan/mailschutz...oder wie es dort genannt/gereiht wird.

schon mal im handbuch geschmökert?

welches betriebsystem verwendest du?

gruss
rock ph34r.gif

edit: wenn du ports 110, 25, meinst, das gehört zum mailen.

Der Beitrag wurde von rock bearbeitet: 03.07.2004, 12:10
Go to the top of the page
 
+Quote Post
Yopie
Beitrag 03.07.2004, 12:57
Beitrag #5



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.373
Mitglied seit: 15.04.2003
Wohnort: Monaco di Baviera
Mitglieds-Nr.: 20



QUOTE(rock @ 3. July 2004, 13:08)
wenn du ports 110, 25, meinst, das gehört zum mailen.

Die gehören zwar zum Mailen, sollten aber IIRC auf Deiner Kiste nicht offen stehen, sondern auf dem Mailserver. rolleyes.gif


--------------------

But don’t forget the songs that made you cry
And the songs that saved your life
Yes, you’re older now, and you’re a clever swine
But they were the only ones who ever stood by you.
Go to the top of the page
 
+Quote Post
Stefan
Beitrag 03.07.2004, 13:07
Beitrag #6



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.013
Mitglied seit: 27.03.2004
Mitglieds-Nr.: 522

Betriebssystem:
Windows 11 Pro
Virenscanner:
F-Secure IS
Firewall:
Router, Windows-Firewall



QUOTE(Yopie @ 3. July 2004, 13:56)
QUOTE(rock @ 3. July 2004, 13:08)
wenn du ports 110, 25, meinst, das gehört zum mailen.

Die gehören zwar zum Mailen, sollten aber IIRC auf Deiner Kiste nicht offen stehen, sondern auf dem Mailserver. rolleyes.gif

Es sind z.B. die Ports 1110 und 1125, die stehen allerdings auf "Abhören". wink.gif

BTW: Wäre es nicht am Sichersten überhaupt keine Verbindung mit dem Internet herzustellen? lmfao.gif


--------------------
Gruß
Stefan
Go to the top of the page
 
+Quote Post
Gast_smaggmampf_*
Beitrag 03.07.2004, 14:53
Beitrag #7






Gäste






Hi,
QUOTE
gleich 2 Ports die im Internet ankreifbar sind

sicher? auf was für ner Adresse horchen se denn?
Go to the top of the page
 
+Quote Post
Gast_Dracula_*
Beitrag 03.07.2004, 14:53
Beitrag #8


Threadersteller




Gäste






Als Betriebsystem benutze ich Win2000.
Wenn die Ports nur auf Abhören stehen, dann sind sie doch auch angreifbar, oder?
Go to the top of the page
 
+Quote Post
Gast_smaggmampf_*
Beitrag 03.07.2004, 15:13
Beitrag #9






Gäste






Soweit ich das weiss, sind Ports, die auf dem loopback device (127.0.0.1) offen sind, von aussen nicht angreifbar, da diese nur lokal (auf deinem eigenen System) verwendet werden können.
Ich lass mich allerdings gerne eines besseren Belehren.
Go to the top of the page
 
+Quote Post
Gast_Peter_*
Beitrag 03.07.2004, 15:32
Beitrag #10






Gäste






Brauchst nicht belehrt werden aber mal ganz nebenbei... Wie sollten die Ports denn eigentlich "angegriffen" werden? lmfao.gif
Go to the top of the page
 
+Quote Post
Gast_Dracula_*
Beitrag 03.07.2004, 15:41
Beitrag #11


Threadersteller




Gäste






Die Ports sind offen, wenn man sie Oline-Scant.
Ich hätte gedacht, das jeder Offene Port ein Risiko ist?
Jede Anwendung die hinter dem Port lauscht ist doch angreifbar?
Go to the top of the page
 
+Quote Post
Gast_Peter_*
Beitrag 04.07.2004, 03:34
Beitrag #12






Gäste






Naja nur wenn es bekannte Sicherheitslücken + entsprechende Exploits gibt... Und das würdest du bei KAV rel. schnell mitbekommen wenn du regelmäßig hier im Forum bist und Seiten wie heisec.de besuchst... Zumal eine solche Lücke bei KAV sicher in windeseile gefixed ist smile.gif
Go to the top of the page
 
+Quote Post
Gast_Dracula_*
Beitrag 04.07.2004, 08:44
Beitrag #13


Threadersteller




Gäste






Das heißt, ich kann die 2 offene Ports riskieren.

Danke für die Aufklärung!
Go to the top of the page
 
+Quote Post
Gast_smaggmampf_*
Beitrag 04.07.2004, 13:58
Beitrag #14






Gäste






bekannt != unbekannt wink.gif

würd mich trotzdem mal interessieren, ob das normal ist, dass 2 Ports nach aussen geöffnet werden.
Wenn ja: Wozu werden diese geöffnet ?
Go to the top of the page
 
+Quote Post
Topography
Beitrag 05.07.2004, 00:01
Beitrag #15



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 71
Mitglied seit: 29.04.2004
Mitglieds-Nr.: 713



Kleiner Tipp: Tarne deine inaktiven Ports somit ist das Problem aus der Welt! Dies kannst durch Stealth erreichen bzw. einer guten Firewall.
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 26.04.2024, 23:58
Impressum