Wie hängen Firewall und Ports zusammen?

by Philipp 29. April 2008 20:48

Ein Computer hat mehrere tausend Ports (Ein- und Ausgänge), davon sind aber die meisten die nicht gebraucht werden durch die Firewall abgeschaltet, sodass kein anderer Computer unserem Computer eine Nachricht schicken kann.

  1. Irgendein Benutzer aus dem Netzwerk oder Internet gibt die IP-Adresse unseres Computers in seinem Browser ein. Der Browser setzt dann standardmässig hinter die IP-Adresse noch :80 was soviel heisst wie kontaktiere diesen Computer (unseren Webserver) auf dem Port mit Nummer 80.
    (Bsp: http://192.168.1.36:80)
  2. Nachdem man ein Loch in der Firewall für den Port 80 gemacht hat, kommt das Signal des Fremden Computers durch bis zu unserem Computer.
  3. Nun kommt es zum heikelsten aller Punkte, denn das Programm (z.B. webserver.exe) höhrt nur auf Signale die durch den Port 80 kommen. Bei einer normalen Anfrage ist dies kein Problem, doch wenn nun ein Fremder Computer dort Daten eingibt, dass unser Programm welches diesen Port abhört nicht verarbeiten kann, stürzt dieses ab, oder noch schlimmer, der Angreifer auf dem Fremden Computer kann unseren Computer manipulieren. Besonders Problematisch ist dies bei Programmen die nur teilweise für solche Funktionen konzipiert wurden, und daher die einkommenden Daten nicht oder nur teilweise prüfen bevor sie, sie verarbeiten wollen. Schlagzeilen machten hier sogenannte SQL-Injections. Und hier sind Informationen welche Dienste über welche Ports laufen.

 

Bewertung: 1.0 von 1 Benutzern

  • Currently 1/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

Tags: , , ,

Windows

Einen eigenen Server installieren - Teil 3.1.1 - IIS 5.1 auf Windows XP installieren

by Philipp 27. April 2008 22:18

Diese weiteren Teile in der Serie "Einen eigenen Server installieren" werde ich nun in mehrere Teile aufspalten. Wie der Titel schon sagt, werde ich hier beschreiben, wie man einen IIS 5.1 (Webserver) auf Windows XP installieren kann.

  1. Klicke auf Start  > Systemsteuerung und Doppelklicke auf das Icon Software.


  2. Klicke auf den Button Windows-Komponenten hinzufügen/ entfernen.


  3. Das Häckchen bei Internet-Informationsdienste (IIS) setzen, und nachher auf den Button Details klicken.


  4. Entferne nun die Häckchen bei den SMTP-Dienst, da dieser fürs Senden und Empfangen von Emails verwendet wird. Für einen gewöhnlich Webserver wird er jedoch nicht gebraucht.
  5. Wähle nun den Eintrag WWW-Dienst an, und klicke auf den Button Details
  6. Entferne dort das Häckchen bei dem Eintrag Virtuelles Verzeichnis für Drucker, und klicke anschliessend auf OK.


  7. Klicke nochmals auf OK, und nachher auf Weiter. Der Webserver wird installiert.
  8. Schliesse den Installationsdialog mit einem klick auf den Button Fertig stellen. Schliesse anschliessend auch das Software Fenster.
  9. Doppelklicke nun im Fenster Systemsteuerung auf das Verwaltung Icon.


  10. Doppelklicke nun im Fenster Verwaltung auf das Internet-Informationsdienste Icon.


  11. Nun erscheint das Fenster mit dem Titel Internet-Informationsdienste. Ganz links befindet sich ein Baum Menu. Klicke nun auf das + vor dem Namen deines Computers. Und klicke auch noch auf das + vor dem Ordner Websites.
  12. Es erscheint nun ein neuer Untermenu Eintrag namens Standardwebsite. Dies ist die Website die nun effektiv auf dem Webserver läuft.
    Info: Die Standardwebsite kann gestartet und angehalten werden, indem zuerst die Standardwebsite mit einem Klick markiert wird bis sie blau hinterlegt ist, und nachher auf eines der Symbole für Start oder Stop im oberen Menu geklickt wird.


  13. Um nun die Webseite effektiv zu testen, starte den Internet Explorer und gebe in der Adressleiste die Adresse http://localhost ein.


    Dies sollte 2 Fenster öffnen, das Fenster im Vordergrund ist die Dokumentation die  ohne weiteres einfach geschlossen werden kann, und das Fenster dahinter mit dem Windows Logo ist die Seite die vom nun eben eingerichteten Webserver verwaltet wird.
  14. Nun wollen wir die Standard-Seite vom IIS 5.1 in eine selbst gemachte Webseite ändern. Lade dafür die Datei index.zip herunter und speichere diese. Entpacke diese danach.
  15. Öffne nun das Arbeitsplatz Fenster per Start > Arbeitsplatz oder doppelklicke auf das Arbeitsplatz Icon auf deinem Desktop (falls vorhanden).
  16. Doppelklicke nun auf das Laufwerk C.
  17. Doppelklicke nun auf den Ordner Inetpub, und doppelklicke danach noch einmal auf den darin enthaltenen Ordner wwwroot.


  18. Lösche nun alle Dateien in diesem Ordner ausser den Ordner aspnet_client (falls vorhanden).
  19. Verschiebe nun die vorher heruntergeladene Datei index.html in diesen Ordner.
  20. Öffne nun den Internet Explorer noch einmal und gib in die Adresszeile wiederum http://localhost ein. Nun wird die vorher kopierte HTML Datei angezeigt.

Wie man den Webserver von anderen Computern aus dem Netzwerk oder aus dem Internet anwählt erfährst du im Post Einen eigenen Server installieren - Teil 3.1.2  - Windows XP Firewall für den Webserver konfigurieren, der nächstens erscheinen wird.

Bewertung: 5.0 von 1 Benutzern

  • Currently 5/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

Tags: , ,

Tutorials | Windows

Einen eigenen Server installieren - Teil 2 - Router konfigurieren

by Philipp 18. April 2008 20:17

 

Nachdem wir im ersten Teil gelernt haben wie wir unseren Anschluss im Internet auffinden können geht es nun darum, dass unser Computer auch etwas mitbekommt wenn im gerufen wird. Dafür ist es nötig, dass wir den Router (falls vorhanden) konfigurieren. (Für unser Ziel genügt auch ein Netopia USB Modem)

 

 

 

Ich werde das am Beispiel des Netopia Routers erklären, der in der Schweiz doch weit verbreitet ist. 

  1. Öffne deinen Browser und gehe auf http://192.168.1.1 . Dies ist die Standard-Adresse deines Routers.
  2. Nun wirst du nach Benutzername und Passwort gefragt. Diese beiden Dinge hast du anfänglich bei der Einrichtung des ADSL Anschlusses definiert. 


  3. Nach der Anmeldung wählst du im Menu (links) den Eintrag "Expertenmodus", und bestätigst mit "Ja, Expertenmodus bestätigen".


  4. Wähle nun im Menu den Eintrag "Konfigurieren" aus.


  5. Klicke auf den Menueintrag "NAT/Spiele" (bei anderen Routern, meistens NAT) Der Vorteil von NAT gegenüber der IP Weiterleitung ist derjenige, dass bei der IP Weiterleitung der ganze Computer (also alle Ports) vom Internet her verfügbar sind, was bei einem Port Scan gefährlich sein kann.


  6. Wähle jetzt den Service "HTTP" aus und klicke auf "Einschalten".


  7. Nun musst du noch die Arbeitsstation (Computer) auswählen, den du vom Internet her erreichen willst und auf "Einschalten" klicken.
    Hinweis: Wenn du nicht weisst wie dein Computer heisst, kannst du,

    In 2000/XP:
    1. Auf das Arbeitsplatz Icon einen Rechtsklick machen und Eigenschaften wählen.
    2. Den 2.ten Tabreiter "Computername" anklicken.


    3. Nach "Computername" steht nun der Name des Computers der ausgewählt werden muss.

    In Vista:
    1. Auf das Computer Icon einen Rechtsklick machen und Eigenschaften wählen.


    2. Im aufgegangenen Fenster hinunterrollen bis zu der Kategorie "Einstellungen für Computernamen, Domäne und Arbeitsgruppe"
    3. Der Name des Computers steht nach "Computername"

  8. Nun wäre der Router fertig konfiguriert, sodass wenn jemand deine IP Adresse im Browser eingibt automatisch an deinen Router weitergeleitet wird, der wiederum leitet den Fragenden (sofern er auf Port 80 fragt) weiter auf deinen Computer, der diese Anfrage dann bearbeitet und antwortet.
    Info: Der Port 80 ist der Standard Port für ungeschützte Webseiten.

Gib die erste Bewertung ab

  • Currently 0/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

Tags: , , , ,

Tutorials | Windows

Einen eigenen Server installieren - Teil 1 - Dynamische DNS Adresse einrichten Mithilfe von GlobeDNS

by Philipp 10. April 2008 22:50

Jedermann der selbst eine eigene Website betreiben will, muss sich zuerst einen Platz bei einer der unzähligen Hosting Firmen kaufen. Oder man greift auf einen dynamischen DNS Service wie GlobeDNS oder DynDNS zurück, die dir für deine dynamische IP einen festen DNS Eintrag zuweisen. Ich werde dir nun in diesem Tutorial zeigen wie du mit GlobeDNS deinen Computer fürs Internet zugänglich machst.

  1. Gehe auf http://www.globedns.info und wähle die Sprache "Deutsch".
  2. Klicke nun auf den Menueintrag "Anmelden".
  3. Gib nun in diesem Formular alle mit einem Sternchen gekennzeichneten Daten an. Der Hostname ist dabei die Adresse unter der du deinen Computer später per Browser ansteuern kannst. (Bsp: http://example.globedns.info)
    Schliesse die Anmeldung ab mit einem Klick auf "Anmelden".
  4. Klicke auf den Menueintrag "Download".
  5. Lade nun das Programm für Windows 95/98/NT/ME/2000/XP herunter (funktioniert übrigens auch unter Windows Vista), und installiere es.
    Hinweis: Falls du immer auf deinen Computer vom Internet aus zugreifen willst, empfehle ich das Häckchen für den Servermodus gesetzt zu lassen. Ansonsten musst du jedesmal wenn du auf deinen Computer zugreifen willst vorher das Programm zuerst starten, damit dieses deine IP Adresse den Servern von GlobeDNS.info mitteilt, sodass dann dein Computer über deine vorher definierte Domain erreichbar ist.
  6. Beim ersten Start taucht eine Meldung auf, dass die Angaben noch nicht vollständig sind. Bestätige mit "OK".
  7. Beim Fenster "Einstellungen" gib deine vorher definierten Daten ein. Zudem kannst du den Updateintervall einstellen, diesen würde ich jedoch aus Leistungsgründen auf einer Minute belassen.  Bestätige mit "OK".
  8. Das Programm wird nun neu gestartet, und sendet ab jetzt automatisch deine IP Adresse an www.globedns.info, wo dir dann ein Domainname zugewiesen wird.

Gib die erste Bewertung ab

  • Currently 0/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

Tags: , , ,

Windows | Tutorials

Powered by BlogEngine.NET 1.4.5.0
Theme by Mads Kristensen

Über den Autor

Hallo ich bin Philipp Küng.
Momentan studiere ich an der ETH Zürich Elektrotechnik & Informationstechnologie.

Delicious

Zune Card

Blog Verzeichnisse

list.blogug.ch
Blog Top Liste - by TopBlogs.de
Computer Blogs - BlogCatalog Blog Directory
frisch gebloggt
Computer Blogs
blogoscoop
Schweizer Blog Verzeichnis