05.02.2013 Aufrufe

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Bei HTTP sollte man unbedingt eines berücksichtigen. Für das HTTP Protokoll wurden<br />

viele Interfaces zu anderen Protokollen geschrieben, sodaß man z.B. über den Browser<br />

seine Mails lesen kann (Interface zu POP3), Datenbanken einsehen kann (Interface mit<br />

PERL/PHP/ASP zu SQL), oder auch NEWS lesen kann. Wer diesen Dienst freigibt, der<br />

sollte in den Interfaces geeignete Filter vorsehen. Siehe hierzu auch das Kapitel<br />

Absicherung von WWW-Servern durch PERL.<br />

18.7 Datenbank Dienste<br />

Einige Datenbank Dienste sind leider etwas veraltet. Bei SQL schien es mir notwendig,<br />

einmal ein Beispiel eines Einbruchs über eine SQL Datenbank zu demonstrieren, da<br />

hierüber kaum etwas im Internet bekannt ist. Aufgr<strong>und</strong> der Komplexität der Absicherung<br />

von SQL Datenbanken, das trifft dann auch auf Backoffice zu !!), wurde dies zu einem<br />

eigenen Kapitel.....<br />

SQL (Datenbank)<br />

Angesichts der großen Bedeutung von SQL Datenbanken in Unternehmen wurde diesem<br />

Protokoll ein eigenes Kapitel Absicherung von SQL Datenbanken gewidment.<br />

GOPHER (Datenbank)<br />

GOPHER ist ein Dienst auf Basis von TCP. GOPHER-Clients benutzen Portnummern<br />

über 1023. Die meisten GOPHER-Server benutzen Port 70.<br />

Regel Richtung Protokoll Quellport Zielport Ergänzungen<br />

1 ein TCP >1023 70 SYN/ACK<br />

2 aus TCP 70 >1023 ---/ACK<br />

3 aus TCP >1023 70 SYN/ACK<br />

4 ein TCP 70 >1023 ---/ACK<br />

Anmerkungen zu den Regeln:<br />

1: Eingehende Sitzung, Client an Server. ACK gesetzt, außer im ersten Paket<br />

2: Eingehende Sitzung, Server an Client. ACK gesetzt<br />

3: Ausgehende Sitzung, Client an Server. ACK gesetzt, außer im ersten Paket<br />

4: Ausgehende Sitzung, Server an Client. ACK gesetzt<br />

WAIS (Datenbank)<br />

WAIS ist ein Dienst auf Basis von TCP. WAIS-Clients benutzen beliebige Portnummern<br />

über 1023. Der WAIS-Server selber benutzen meist Port 210.<br />

Regel Richtung Protokoll Quellport Zielport Ergänzungen<br />

1 ein TCP >1023 210 SYN/ACK<br />

2 aus TCP 210 >1023 ---/ACK<br />

3 aus TCP >1023 210 SYN/ACK<br />

4 ein TCP 210 >1023 ---/ACK<br />

Anmerkungen zu den Regeln:<br />

1: Eingehende Sitzung, Client an Server. ACK gesetzt, außer im ersten Paket<br />

2: Eingehende Sitzung, Server an Client. ACK gesetzt<br />

Erstellt von Doc Gonzo - http://kickme.to/plugins

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!