Ist port opening wirklich so unsicher?

5 Antworten

Von Experten BeamerBen und franzhartwig bestätigt

"Ist es wirklich so unsicher, wenn ich meine Balkontüre offen lasse? Ich habe doch einen Hund!"

Wenn du dich auskennst, deine Software (und Hardware) korrekt und sehr regelmäßig wartest, eine Firewall einrichtest, dann kann das durchaus sicher sein. Aber dafür muss man sich halt informieren und fortbilden.

Deine Frage impliziert, dass du da eher unbedarft bist, sodass du es lassen solltest.

Die Frage ist auch: was hast du davon, wenn der Minecraft-Server auf deinem Gerät (wahrscheinlich ein Raspberry Pi, oder?) läuft und für alle erreichbar ist? Miete doch einen Server für wenige Euro im Monat, da hast du mehr von... Da kann man sich auch zusammentun, sodass es für jeden sehr wenig Geld ist.


franzhartwig  03.12.2021, 15:39

Am Rande: FTP ist ein unsicheres Protokoll. Alles wird im Klartext übermittelt. Du solltest darüber nachdenken, SFTP oder FTPS stattdessen zu nehmen.

1
verreisterNutzer  03.12.2021, 14:53

Nein, und ich bin kein Idiot. Ich werde sicher nicht das ganze Internet meine IP(oder dyndns in meinem fall) geben, das ist nur eine private Webseite für mich und meine freunde

0
julihan41  03.12.2021, 15:11
@verreisterNutzer
Nein, und ich bin kein Idiot.

Das habe ich nicht gemeint. Falls es so rüber kam, tut es mir leid.

Ich werde sicher nicht das ganze Internet meine IP(oder dyndns in meinem fall) geben

Wenn du eine Portfreigabe machst, ist es online für jeden verfügbar. Es gibt sogar Suchmaschinen für offene Ports.

das ist nur eine private Webseite für mich und meine freunde

Und was hat die für einen Zweck? Vielleicht finden wir ja eine sichere Alternative als einen Port bei dir zu Hause zu öffnen.

1
BeamerBen  03.12.2021, 16:03
@verreisterNutzer

Der IPv4 Adress Space ist begrenzt und wird von Bots permanent durch gescannt.

Alleine das dir das nicht klar ist spricht eher gegen eine Portfreigabe.

Du kannst ja mal 22 aufmachen und schauen wie viel traffic da drauf geht. In meiner Mincecraft Zeit habe ich selber Server … gefunden die niergendwo verzeichnet waren und relativ ungeschützt weil Leute wie du gedacht haben da kommt keiner drauf ;)

War lustig.

2

An sich nicht, was unsicher ist ist wenn man seine restliche Security verkackt und z.B. alte Versionen betreibt. Wenn die dann noch aus dem Internet erreichbar sind ist das halt gefährlich.

Offene Ports vergrößern den Attack Surface, also muss man auch genug wissen das dabei nichts passiert. Viele Leute können das aber nicht und für die ist das gefährlich, wenn man sich auskennt nicht wirklich.

Woher ich das weiß:Berufserfahrung – Privat und beruflich damit zu tun

Es kommt drauf an. Wenn es nicht ausreichend gesichert ist, dann ja es ist gefährlich. Ansonsten kann man es aber auch ruhig machen. Bevor du es machst, kannst du im Internet mal recherchieren und dir ein wenig wissen dazu aneignen

Ftp: 21

Ja, FTP ist extrem unsicher. Das öffnet man nicht mehr, da verwendet man wenn SFTP oder FTPS.

Woher ich das weiß:Berufserfahrung – arbeite seit vielen Jahren in der IT

verreisterNutzer  04.12.2021, 13:01

danke ich werde mich deswegen mal informieren

0

Hallo BIADlennox,

ja, weil du Angreifern damit Tür und Tor öffnest sich mit den Sicherheitslücken der entsprechenden Programme auseinanderzusetzen und sich so Zugang in dein Netzwerk verschaffen.

Ben


verreisterNutzer  03.12.2021, 14:11

Ich meine für eine Privatperson wie mich, ich mache das übrigens über eine dyndns(No-ip dyndns)

0
Ben Sellin  03.12.2021, 14:12
@verreisterNutzer

Trotzdem Sicherheitslücke

Denk nebenbei noch über eine DMZ nach (kein Exposed Host) dann wirds wieder sicher

1