Ports für Dummis
...oder "Was zu Geier sind diese ominösen Ports?"...
Ein paar "Dummifragen" aus einem Forum:
Stell dir vor, Ports wären Türen zwischen Rechner und Internet. Was passiert, wenn du Türen öffnest? Richtig, es könnte jemand hereinkommen.
Ist das Risiko hoch wenn ich sie öffne?
Durch diese Tür könnte Omi mit Schokokuchen (gut) oder aber ein Einbrecher (böse) kommen.
Um diese Gefahr auszuschliessen, sollte Omi sich anmelden, um ihr (und nur ihr) die Tür (Port) zu öffnen. Den Einbrecher willste ja wohl nicht mitfüttern, oder?
Was passiert eigentlich genau wenn ich Ports öffne???
Du öffnest keine Ports, das machen Programme. Beispielsweise holt dein Emailprogramm über Tür (Port) 110 Mails ab. Mails verschicken funktioniert über Tür 25. Hast du einen FTP-Server auf dem Rechner, wohnt er hinter Tür 21, ein Web-Server hinter Tür 80.
Verstehste das Grundprinzip?
Und was kann da alles passieren?
Da nun beispielsweise Tür 21 offen steht, können entweder Omi oder Einbrecher rein.
Oder soll ich sie überhaupt öffnen?
Versuche grundsätzlich soviele Türen wie nur möglich abzuschliessen! Es gibt mehr Einbrecher als Omis.
Die Fragen mal weitergeführt:
Wie schliesst man diese Ports wieder?
Beende den Prozess (das Programm, dein Mailprogramm zum Beispiel), das den Port geöffnet hat.
Auch einige Dienste von Windows öffnen Ports.
Was Dienste sind, und wie du sie richtig konfigurierst, steht auf dieser Seite ausführlich beschrieben.
Sind Ports was böses?
Grundsätzlich nicht. Wenn dein Rechner keine Türen (Ports) besäße, könntest du logischerweise nicht mit dem Internet kommunizieren.
Wie erkenne ich, was andere erkennen?
...oder: Ist die Tür nun zu?
Das lässt sich eigendlich sehr einfach mit einem sogenannten "Portscan" testen, der auf vielen Seiten kostenlos angeboten wird.
Ein Beispiel wäre zum Beispiel dieser oder dieser hier.
Einen simplen Portscan kannst du dir folgendermassen vorstellen: Jemand läuft um deinen Rechner herum, drückt auf jeder Klinke deiner Türen und schaut, ob sie offen ist.
Ich höre immer wieder Firewall im Zusammenhang mit Ports? Wie soll ich das verstehen?
Eine Firewall passt auf deine Türen auf.
Hä?
Ganz einfach...ein Programm, beispielsweise dein Emailprogramm möchte einen Port öffnen, um die Mails abzuholen.
Es wuselt los, will die Tür aufmachen ...und steht vor einer Brandschutzmauer (Firewall). Hmm...und nu? So bekomm ich meine Emails logischerweise nicht...:(
Die Firewall wird nun folgende Dinge tun: Entweder wird sie dich fragen, ob das Programm ins Internet darf, oder aber schaut in der Konfiguration nach (das sind Regeln, die schon voreingestellt sind). Eine Firewall ist lernfähig, sie kann sich deine Antworten merken und sie in die Konfiguration schreiben. (für's nächste Mal)
In diesem Fall wissen wir, das es sich um dein Emailprogramm handelt und erlauben es ihm. Es gibt auch Programme, die eigendlich gar nicht in's Internet sollen, sie es aber trotzdem wollen. Als Beispiel wollen wir Spyware ansprechen. Spyware verbieten wir natürlich den Zugang in das Internet.
Manchmal kommt es vor, das Programme sich still und heimlich zum Hersteller verbindet, um ihn mitzuteilen, ob deine Software legal erworben ist. Das nennt man umgangssprachlich "phone home". Ich persönlich würde raten, auch diese Verbindung zu untersagen. (Ja, auch wenn man nichts zu verbergen hat.;) )
Verbindungen vom Rechner in Richtung Internet nennt man Outbound.
Verbindungen vom Internet in Richtung Rechner nennt man Inbound:
Hast du zum Beispiel einen eigenen Webserver (Port 80) auf deinem Rechner installiert und jemand möchte darauf zugreifen, müsstest du in diesem Fall der Firewall den Inbound auf Port 80 erlauben.
Ein unangehmes Beispiel wäre beispielsweise ein Wurm im Internet, der auf deinen Rechner möchte. Dem erlauben wir das natürlich nicht.:D
In den meisten Fällen sind Firewalls "von Hause aus" so eingestellt, das sie den Schädling selbst bemerken und ihn nicht auf den Rechner lassen.
Ich habe das Thema Firewall hier nur sehr oberflächlich angerissen, da es sehr komplex ist.
Ausserdem gehts hier ja eigendlich nur um die Definition Ports und nicht Internetsicherheit.:)
Weiterhin ist diese Anleitung wirklich nur für Anfänger geschrieben, so einfach wie nur möglich erklärt. (Hoff ich zumindest.;) )
Noch was, wenn ich Firewall schreibe, meine ich Desktopfirewalls.
Feedback erwünscht.
Gespeichert unter:
$_umount_/dev/idiot, Merken!Schon gelesen?
No related posts.
Anonymous