PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : port 449


starsnake
2019-11-12, 22:26:46
Ich erreiche das Internet laut portquiz.net in all meinen Rechnern zuhause über Port 80, was offenbar nach meinen Recherchen auch so sein sollte/muss.

In meinem Arbeitsnetzwerk aber erreicht mein Rechner das Internet über port 449, der offenbar einem Dienst svrmap ( as-servermapper) zugeordnet ist, was aber auch ein Sicherheitsrisiko darstellen könnte, da über diesen Port Daten geleakt werden könnten. Trojaner Krei.

Ich habe viel Recherche gemacht, finde aber nichts, was mich ein bisschen weiter bringt. Weiß jemand etwas über diesen Dienst oder über diesen Port ? Sind Konsequenzen zu ziehen ?

Gibt es andere Tests, die auf ein Risiko hinweisen könnten ?

Zafi
2019-11-13, 00:57:27
Es könnte sein, dass ein IBM HTTP Server als Proxy zwischen deinem Arbeits-PC und dem Internet geschaltet ist. Er schützt dich, da vom Internet her nur der IBM-Server sichtbar ist. Auch kann er stark frequentierte Webseiten zwischenspeichern, um sie für dich und deine Kollegen schneller zur Verfügung zu stellen. Dieser IBM Server arbeitet (unter anderem) mit dem Port 449.

starsnake
2019-11-13, 10:49:49
ja, das hatte ich auch gefunden, dass diese IBM Server dann mit dem Dienst den Traffic "regeln" und filtern. Mir ist aber von einem solchen Server nichts bekannt.
Könnte mir jemand evtl. einen Link geben, damit ich überhaupt mal verstehe, was hier Sache ist. Oder sollte sich der Sache mal ein IT Spezialist annehmen. So erscheint mir der Rechner nicht sicher im Netzwerk und geeignet hier Daten abzuziehen.
Oder werden mit der Adresszeile portquiz.net:xxx die Ports dann durch die Firewall/ den Browser geöffnet, wenn keine verdächtigen Datenpakete vorliegen ? Es klappt ja nicht mit allen Ports. Offenbar sind manche standardmäßig offen, andere geschlossen. Wie kann man eine Übersicht erhalten, welche Ports überhaupt von wem genutzt werden bzw. ständig offen sind ? Wie groß ist die Gefahr von Datenklau über diese offenen Ports ?

NeMeth
2019-11-13, 10:57:28
Hallo, ich würde mich einfach an einen Ansprechpartner eurer IT wenden. Die können dir erklären, welche Ports offen sind, ob diese nur von innen nach außen oder von außen nach innen oder bidirektional geöffnet sind und wie diese Ports durch die Firewall weitergehend geschützt sind z.B. durch Einschränkungen Netze, IPs etc. . Aber das kann dir nur deine IT erklären. Soweit ich sehe, testet dieses portquiz nur ausgehende Ports. Es kann sein, dass ausgehend bei euch alles erlaubt wird. Das muss aber nicht heißen, dass eingehend alles erlaubt ist.

sei laut
2019-11-22, 15:44:35
Sofort die IT in deiner Firma informieren und bitte nicht erst das 3DC kontaktieren.

Denn die können die sagen, ob das normal ist oder nicht.
Wenn nicht normal, zählt jede Minute.

Wobei ich sehe, dass der Thread alt ist, also im Zweifel ist eh alles zu spät. :D