Firewall / Netzwerksicherheit Flashcards

1
Q

Warum beschränkt man die Quelladressen die in das Netzwerk eingreifen können bei bestimmten Diensten?

A

Die Ports die für Remote- bzw Datenbankaufgaben gedacht sind sollten generell nur für bestimmten IPs offen sein. Wenn Möglich sogar komplett von außen verbieten und nur über VPN möglich machen. Hier sollte man so Spezifisch wie nur möglich sein (möglichst wenige IPs, möglichst wenige Dienste/Ports).

z.B. Management Ports

  • 22 - SSH
  • 3389 - RDP

z.B. Datenbank Ports

  • 1433 SQL
  • 2206 MySQL
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Warum sollte man bestimmte Zieladressen beschränken/ erlauben

A

Wenn über einen entfernten Server Dienste für das Netzwerk zur Verfügung gestellt werden sollten die Server klar über die Adresser definiert sein die nötig sind. Wenn dies nicht getan wird kann ein Infizierter Client über ein zukünftiges Sicherheitsproblem Server kompromitieren, da meist irgendwelche Logins hinterlegt sind.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Warum sollte man die Zielports zu einem Server definieren

A

Damit nicht irgendjemand an deinem PC alle Ports abklopfen kann und dann gegebenenfalls exploits ausführt. Es sollte also niemals jeder Port erlaubt sein!

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Ports FTP

A
  • 20 Datenübertragung
  • 21 Verbindungsaufbau + Steuerung
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Port SSH + Wofür wird SSh alles genutzt

A

Port 22 - verschlüsselte Fernwartung + Datenübertragung ( Secure Copy - SCP, SFTP) + getunnelte Portweiterleitung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Port Telnet

A

Port 23 für unverschlüsseltes Textprotokoll z.B. für Fernwartung oder Kommunikation über HTTP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q
  • Port (TLS) SMTP (simple Mail Transfer Protocol) + SSL SMTP
  • Port SSL POP + IMAP
A
  • Port 25 Email-Übermittlung zwischen E-Mail Server
    • Alternativ Port 587
    • SSL SMTP (465)
  • SSL POP 995, SSL IMAP 993
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Port DNS

A

Port 53

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Port DHCP / Bootstrap

A
  • Port 67 server
  • Port 68 Client
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Port HTTP

A

Port 80

Alternativ 8080 oft bei Proxy Server oder Webserver ohne root Rechte

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Port HTTPS

A

443

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Port Apache

A

Port 8080

How well did you know this?
1
Not at all
2
3
4
5
Perfectly