Portscan, ist alles ok?

A6--Fan

Registered User
Hallo,
habe mal bei meinem vServer alle Ports mit nmap gescannt. Folgendes Ergebnis:

Starting nmap 3.81 ( http://www.insecure.org/nmap/ ) at 2006-03-21 16:52 CET
Interesting ports on vs28378.vserver.de (148.12.149.49)
(The 1655 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE
21/tcp open ftp
22/tcp open ssh
25/tcp open smtp
80/tcp open http
110/tcp open pop3
143/tcp open imap
993/tcp open imaps
995/tcp open pop3s

Was heißt das? Ist alles ok oder ist hier etwas unsicher? Ich kämpfe mich halt so durch und habe heute gelernt, wie man mit nmap ports scannt *freu* Könnt Ih mir sagen ob bei meinem vServer (s4y) alles ok und sicher ist?

Dankeschön
Ralf
 
Entschuldige bitte, aber wenn du so wenig Ahnung hast, warum in aller Welt hast du dann einen vServer genommen und nicht ein Standard-Hostingpaket, bei dem der Anbieter für die Sicherheit und notwendige Updates sorgt?

Dein Server ist nur dann "sicher", wenn du alle Security-Updates eingespielt hast und dann auch nur bedingt.

Ansonsten müssen die Ports, die du gepostet hast, offen sein, sonst ist ja kein Webserver mehr ... ;)
 
Na siehst Du doch eigentlich selber...


...weil WIR wissen ja nciht welche Anwendungen du benötigst. Wenn Du z.B. kein E-mail auf dem server benutzt wäre es quatsch das alle ports offen sind. (OK, kein perfektes Beispiel :)

Aber um die Frage zu beantworten, es ist zumindest kein Dienst am lauschend er dort nciht hingehört. Wobei es so eine Frage für lange Diskussionsabende ist, ob es sinnvoll ist den SSH Port zu verlegen oder nciht. Schaden tut es cniht, also soltle man dies in erwägung ziehen um die "Scrippt Kiddie" Attacken ins leere laufen zu lassen, natrülich nur solange die vorher keinen port Scan machen und das passiert immer öfter vor der SSH Attacke.


Cu JPsy
 
Hi ciper,
danke für Deine Antwort aber um himmels willen warum bekommt man immer diese Standard-Antwort (hole Dir ein Hosting Paket wenn Du nicht zurecht kommst...) wenn man Fragen hat. Ich kenne mich nciht aus, will lernen und dazu benötige ich Antworten und nicht solche Hinweise.

Hi Mi.Master:
ich will einfach meine Webseiten auf einem Server zusammenfassen anstatt etliche Euros für Hosting Pakete hinzublättern. Das ist schon alles. Also soll es ein Webserver sein.

Ich möchte einfach mehr Infos über Ports haben, was die machen , wozu die gut sind, einfach alles...

Gruß
Ralf
 
Dann benutze google und eigene dir die Informationen an. Es gibt keine komplete All-in-One Lösung so wie du sie suchst, die du einmal liest und kannst alles....

Ich sehe schon wieder die Hilferufe: Server gehackt!111!!1Elf!!!


Ich kanns net kapieren :(


Gruß,
Thilo
 
A6--Fan said:
Hi ciper,
danke für Deine Antwort aber um himmels willen warum bekommt man immer diese Standard-Antwort (hole Dir ein Hosting Paket wenn Du nicht zurecht kommst...) wenn man Fragen hat. Ich kenne mich nciht aus, will lernen und dazu benötige ich Antworten und nicht solche Hinweise.

Es ist schlicht und ergreifend vollkommen unverantwortlich, einen Server im Netz zu haben ohne dass du weißt, was mit dem Teil vor sich geht. Wenn du Linux-Kenntnisse benötigst, dann übe an einer Linuxkiste bei dir zuhause. Die kannst du ja auch per DynDNS und DSL ins Netz schicken, die ist aber auch bei Problemen ganz schnell vom Netz genommen und neu formatiert.

Wenn du verschiedene Hostingprojekte zusammenfassen willst, dann nimm dir einfach ein größeres Multidomain-Paket oder einen gemanagten Server und nicht so ein vServer-Teil. Ein Multi-Domainaccount dürfte sogar noch preiswerter sein als ein vServer.

Das sind wirklich gutgemeinte Ratschläge und du solltest die beherzigen, denn ganz schnell kannst du eine Schadenersatzklage bekommen, nur weil von deinem Server aus Spam oder gar Phishing-Mails versendet wurden oder der Server für Attacken gegen andere Server genutzt wurde.

Bei einem vServer bist *du* für den Server verantwortlich, niemand anderes.
 
Hi Thorsten und alle anderen,

dankeschön für Eure Hinweise und Hilfe! Wo kann man sich denn eigentlich informieren, wie man einen Server betreibt, was des da zu beachten gibt?
Wo lernen es diese Leute, die das alles beherschen?

Danke für alle (grundlegenden) Infos!

Ralf
 
Nabend,

wenn Du es ernst meinst mit lernen von grund auf ist das hier ein Einstieg...
(war meiner zumindest)

Dedizierte Webserver
Galileo Computing
3898425509
34,90 €

Ist alles erstmal in einem Buch was DU dringend / sofort wissen must.

Cu JPsy - und viel Glück, halt die Trafficanzeigen im Auge ;-)
 
Last edited by a moderator:
Hi Ipsy,
vielen Dank für deinen Hinweis,
was meinst du mit Trafficanzeige? Wie kann ich diese überprüfen?

Danke
Ralf
 
Back
Top