7025 - Internet Zugang und Virengefahr

  • Hallo Zusammen,


    hat sich schon jemand mal Gedanken darüber gemacht wie es mit Viren aussiht wenn die Box ständig im Internet angeschlossen ist ?!
    Ich kenne Unix nicht, würde aber eine Windows Kiste ohne entsprechende Software nicht ins Netz lassen.


    Gruss


    Soc

    Gruss


    Soc


    Dreambox 7025+ (2 x DVB-S)

  • wie wärs mit einem einfach router ab 30 euro? hinter einem solchen nat gateway ist das wohl kein problem, sie ist dann ja nicht "am" internet.
    ein direkt anschluss ist wohl eher ungünstig - da von haus kein root pw gesetzt ist, und auch die samba services default keine authorisation erfordern und und...
    viren allerdings, möchte ich mal in den raumstellen, fallen darüber garantiert nicht ein - eher ganz normale menschen.

    2x 7025

  • Danke für die Antwort.


    Also mit "direkt" meinte ich natürlich über einen Router.
    Sollte man ein Root-Passwort setzen ? Wenn ja, wie (bin wie gesagt kein Unix Kenner).
    Ansonsten beruhigt mich Deine Antwort erstmal... :smiling_face:


    Gruss


    Soc

    Gruss


    Soc


    Dreambox 7025+ (2 x DVB-S)

  • Zitat

    Original von Socrates


    Sollte man ein Root-Passwort setzen ? Wenn ja, wie (bin wie gesagt kein Unix Kenner).


    Soc


    egal ob router oder nicht n pw würde ich dennoch setzen


    einfach mit telnet auf die box connecten und dann passwd eigeben

    f®î€ñЧ 宀 ñö† €£€©†®î©

  • Super. Danke für die Hilfe.


    Ich denke wenn die Box da ist werde ich mich wohl hier und da mal melden (müßen).... :winking_face:

    Gruss


    Soc


    Dreambox 7025+ (2 x DVB-S)

  • Meine Ports im Router sind soweit alle zu.
    Somit dürfte von aussen nix kommen.


    Wie sieht es da mit der Box selber aus. Geht die "automatisch" ins Internet um z.B. nach Updates zu suchen ?


    Gruss


    Soc

    Gruss


    Soc


    Dreambox 7025+ (2 x DVB-S)

  • Ohne jetzt zu weit in die Netzwerk-Theorie einzusteigen:


    "Viren" muss man herunterladen und ausführen.
    "Würmer" verbreiten sich über ein Netzwerk - die hier interessanten "Würmer" aber nur über "Serverdienste". Um einen Serverdienst anzubieten (die Dreambox hat da einige im Angebot) muss man einen Port zur Dreambox-IP weiterleiten. Wenn man also im Router nix weiterleitet, ist die Dreambox von "aussen gesehen" nicht im Internet.


    Das alles hat nix mit einer Verbindung zu tun, die von der Dreambox selber initiiert wird (z.B: zum Download neuer Firmware). Die funktioniert ohne Port-Weiterleitungen.


    Grundsätzlich sollte man aber wohl keinen Serverdienst der Dreambox (Dateifreigabe, telnet, ftp, web-interface) wirklich ins Internet stellen, weil die wohl kaum in Punkto "Sicherheit" entwickelt wurden...

  • Danke für die Ausführung.


    Ich denke das ich mich da etwas falsch ausgedrückt habe.
    Ich kenne mich mit Netwerken gut aus und weiss auch wie Viren etc. auf einen rechner kommen.
    Bei mir ist im Netz (LAN mit Windows Server und einigen Clients) alles ziemlich abgeschottet.
    Meine Frage ging in die Richtung ob Unix bzw. die Box den Internetzugang nur für Updates benutzt oder ob dort auch Serverfunktionen angeschaltet sind ?


    Gruss


    Soc

    Gruss


    Soc


    Dreambox 7025+ (2 x DVB-S)

    • Offizieller Beitrag

    Es läuft ein telnet-Server, ein SSH-Server, ein Webserver, ein FTP-Server und ein Samba-Server für Dateifreigaben.
    Nichts davon ist auf Sicherheit ausgelegt oder getestet, insofern wie Littleboy sagte VORSICHT.


    Olove

    Grüße,
    Olove

    "All we need to do ... is keep talking (Stephen Hawking)"


    Ich leiste KEINEN Support per PN/E-Mail, derartige Anfragen werden nicht beantwortet.
    I won't give support via PN/E-Mail and I won't answer such messages.

  • Na das hört sich ja schon anders an.
    Alle von Dir genannten Dienste sind potenzielle Einfallstore.
    Da werde ich dann doch lieber die Box nicht ins Netz hängen sondern, wenn erforderlich, mit einen Cross-Over CAT5 via Laptop dran gehen.


    Ist im Unix Bereich die Virengefahr genauso hoch wie im Windows Bereich ?


    Gruss


    Soc

    Gruss


    Soc


    Dreambox 7025+ (2 x DVB-S)

    • Offizieller Beitrag

    Linux-Viren - und dann noch für PPC/MIPS-Geräte halte ich mal für extremst selten.
    Eher wäre die Gefahr eines Einbruchs über die offenen Scheunentore gegeben.


    ABER
    Wer soll denn von außen an die Box kommen, wenn dein Netz hinter nem Router hängt?
    Lass doch einfach die Box ins Lan, solange da von außen keiner reinkommt, schadet sie auch nicht.
    Auf die Box kommst du am besten über einen SSH-Tunnel von außen, dann kannst du sogar alles machen, was man von "intern" auch machen kann.


    Olove

    Grüße,
    Olove

    "All we need to do ... is keep talking (Stephen Hawking)"


    Ich leiste KEINEN Support per PN/E-Mail, derartige Anfragen werden nicht beantwortet.
    I won't give support via PN/E-Mail and I won't answer such messages.

  • wer soll von aussen kommen ...


    Wenn ich mal überlege wie viele User flugunfähige binaries (über die wir hier nicht sprechen) von denen keiner weis was sie tun/können und die wir mangels sourcode auch nicht überprüfen können auf Ihrer Dreambox laufen lassen ohne sich Sorgen zu machen ?


    Dann würde ich mir über das von aussen kommen die geringste Sorge machen !


    Oder anderes Beispiel - wer sagt dir das ich kein Scherzbold mit seltsamen Humor bin und das Bootmanager binary vom Barry Allen nicht am 1. April 2008 deine Harddisk formatieren wird ?


    LG
    gutemine

    Einmal editiert, zuletzt von Lost in Translation ()

  • Ich sehe das Problem nicht darin das jemand von aussen kommen könnte, da habe ich schon für gesorgt das mein Router kein offenes Scheunentor ist, sondern die Gefahr steckt meistens im Rechner selbst.
    Nicht umsonst habe ich zusätzlich zu der Firewall im Router auch Firewalls auf meinen Rechnern.


    Tja, ein Restrisiko bleibt immer... :winking_face:


    Ich habe mich mit dem Thema "Sicherheit im Netz" schon sehr intensiv auseinander gesetzt und komme zu den Schluss das es eine 100% Sicherheit nur dann gibt indem man den Stecker zieht... :grinning_squinting_face: :grinning_squinting_face: :grinning_squinting_face:


    Gruss


    Soc

    Gruss


    Soc


    Dreambox 7025+ (2 x DVB-S)

  • Zitat

    Original von Socrates
    100% Sicherheit nur dann gibt indem man den Stecker zieht... :grinning_squinting_face: :grinning_squinting_face: :grinning_squinting_face:


    Gruss


    Soc


    Und ausgesteckt lässt. :face_with_tongue:



    Nicht zu vernachlässigen ist auch die Spam-Gefahr.


    Wenn man bedenkt was da tagtäglich für Müll über Satellit oder Kabel reinkommt. :grinning_squinting_face:

    cu


    floh

    Einmal editiert, zuletzt von floh ()

  • Ich sagte ja auch MEIN Spam Filter - aber du hast natürlich recht :smiling_face:

    2 Mal editiert, zuletzt von Lost in Translation ()