webmin auf port 10000 offen - sicherheitsrisiko?

  1. garraty47

    garraty47 Thread StarterMacUser Mitglied

    Mitglied seit:
    18.11.2004
    Beiträge:
    545
    Zustimmungen:
    5
    hi!
    habe gerade gesehen dass webmin auf port 10000 von aussen her offen ist bei mir.
    was ist webmin und muss ichmir gedanken machen?
    wie kann ich es abstellen?
     
    garraty47, 11.01.2007
  2. maceis

    maceisMacUser Mitglied

    Mitglied seit:
    24.09.2003
    Beiträge:
    16.696
    Zustimmungen:
    602
    Wie hast Du das gesehen?
    Webmin ist eine Remote Verwaltunssoftware, mit der man u.a. eine Reihe von Dienste konfigureren, starten und beenden kann.
    Wenn Du es nicht selbst instaliiert hast, solltest Du Dir schon Gedanken machen, wie es auf Deinen Rechner kommt.
     
    maceis, 11.01.2007
  3. garraty47

    garraty47 Thread StarterMacUser Mitglied

    Mitglied seit:
    18.11.2004
    Beiträge:
    545
    Zustimmungen:
    5
    entdeckt habe ich es hier:
    http://www.heise.de/security/dienste/portscan/test/do.shtml

    ergebnis: 10000 snet-sensor-mgmt offen Webmin

    bei mir liegt das einzige was webmin heisst im fink ordner.
    zu mamp oder so gehört es nicht?
    kann das der airport extreme router sein?

    oder wo gehört webmin sonst noch dazu?
    wie kann ich das abschalten?
     
    garraty47, 11.01.2007
  4. maceis

    maceisMacUser Mitglied

    Mitglied seit:
    24.09.2003
    Beiträge:
    16.696
    Zustimmungen:
    602
    Dass der Port 10000 offen ist, heisst noch lange nicht zwingend, dass da auch Webmin drauf läuft.
    Mach mal (als admin Benutzer) folgendes im Terminal:
    Code:
    sudo find / -iname webmin
    Du musst dann Dein Passwort (verdeckt) eingeben.
    Achtung, das dauert dann ziemlich lange.
    Poste das Ergebnis.
     
    maceis, 11.01.2007
  5. garraty47

    garraty47 Thread StarterMacUser Mitglied

    Mitglied seit:
    18.11.2004
    Beiträge:
    545
    Zustimmungen:
    5
    also das terminal findet da nichts.
    was heisst snet-sensor-mgmt?

    und was auch interessant ist: wenn ich port 10000 per ipfw aus dem terminal mit einer neuen regel blockiere kann ich bicht mnehr ins internet, die verbindung zur airport bleibt zwar da aber ich habe keine netzwerkverbindung mehr.
    kann irgendjemand mal den scan von heise bei sich laufen lassen und schauen ob da auch port 10000 als einziger bemängelt wird?
     
    garraty47, 11.01.2007
  6. Mai_Ke

    Mai_Keunregistriert

    Mitglied seit:
    29.09.2006
    Beiträge:
    5.488
    Zustimmungen:
    588
    Ich hab den Test gemacht und Port 21 und 80 sind offen. Liegt aber daran, dass mein DSL-Router die beiden an meinen Webserver weiterleitet. Der Rest ist bei mir zu :)
     
    Mai_Ke, 11.01.2007
  7. maceis

    maceisMacUser Mitglied

    Mitglied seit:
    24.09.2003
    Beiträge:
    16.696
    Zustimmungen:
    602
    Mach doch mal einen lokalen Portscan:
    Code:
    /Applications/Utilities/Network\ Utility.app/Contents/Resources/stroke localhost 10000 10000
    Ergebnis?
     
    maceis, 11.01.2007
  8. garraty47

    garraty47 Thread StarterMacUser Mitglied

    Mitglied seit:
    18.11.2004
    Beiträge:
    545
    Zustimmungen:
    5
    die ausgabe ist leer:

    Code:
    username:~ username$ /Applications/Utilities/Network\ Utility.app/Contents/Resources/stroke localhost 9900 10010 
    Port Scanning host: 127.0.0.1
    
    
     
    garraty47, 11.01.2007
  9. maceis

    maceisMacUser Mitglied

    Mitglied seit:
    24.09.2003
    Beiträge:
    16.696
    Zustimmungen:
    602
    Dann ist auf Deinem Rechner auch kein Port 10000 offen.
    Möglicherweise wird der offene Port auf Deinem Router erkannt.
    Wenn der auf der WAN Seite Webmin laufen hat, ist das mE eine erhebliche Sicherheitslücke.

    Mach mal:
    Code:
    /Applications/Utilities/Network\ Utility.app/Contents/Resources/stroke [i]ip_Adresse_des_Routers[/i] 10000 10000
     
    maceis, 12.01.2007
  10. garraty47

    garraty47 Thread StarterMacUser Mitglied

    Mitglied seit:
    18.11.2004
    Beiträge:
    545
    Zustimmungen:
    5
    tatsache:

    Code:
    username:~ username$ /Applications/Utilities/Network\ Utility.app/Contents/Resources/stroke 10.0.1.1 10000 10000
    Port Scanning host: 10.0.1.1
    
             Open TCP Port:         10000           ndmp
    
    der routewr ist eine airport extreme, sappralott!
     
    garraty47, 12.01.2007
Die Seite wird geladen...
Ähnliche Themen - webmin auf port
  1. Nicolas1965
    Antworten:
    2
    Aufrufe:
    121
  2. Windowsade
    Antworten:
    7
    Aufrufe:
    264
    Windowsade
    17.07.2017
  3. elxbarto
    Antworten:
    1
    Aufrufe:
    123
  4. Tuxtom007
    Antworten:
    5
    Aufrufe:
    245
    Tuxtom007
    16.07.2017
  5. Kacknasae
    Antworten:
    2
    Aufrufe:
    116
    Kacknasae
    13.06.2017