definitiv: Norton&BPFTP

Habt ihr BPFTP und Norton Firewall problemlos laufen?

  • Ja, na klar du Idiot bist einfach zu doof dazu!

    Stimmen: 3 17,6%
  • Ne, ich peils auch nicht

    Stimmen: 4 23,5%
  • Noch nie ausprobiert

    Stimmen: 7 41,2%
  • Wat? Wer bis du denn?

    Stimmen: 3 17,6%

  • Anzahl der Umfrageteilnehmer
    17

KOENICH

der Monarch
So, ich habe mich in endlosen Sessions durch alle Threads zu dem nicht endenden Thema BPFTP und die Firewall von Norton (entweder PersonalFirewall oder InternetSecurity 2002) durchgearbeitet. Ich betreibe seit längerem einen Server, der ständig läuft (mit Q-DSL ), und letztens hat sich tatsächlich jemand eingehackt - eigentlich kein Wunder, waren ja keine Sicherheitsvorkehrungen! Der langen Rede kurzer Sinn: Ich habe es letztendlich nie geschafft, Leute von außen problemfrei auf den BPFTP zugreifen zu lassen...
Wie gesagt, ich habe mich durch alle anderen Threads durchgearbeitet (glaub ich zumindest), und das Ergebnis ist, dass ich ja hunderte von Ports einzeln konfigurieren müsste, die einzigen, die auf meinen Server zugreifen können, sind Leute mit fester IP, die kann ich dann aus der Firewall rausnehmen.
Also meine eigentliche Frage ist tatsächlich: Gibt es letztendlich eine ZUVERLÄSSIG funktionierende Lösung?
Der Server ist übrigens gleichzeitig mein Router für mein Heimnetzwerk - diese PCs können (nach Freigabe der internen IPs) ohne Probleme auf den Server zugreifen...

Ein sich aufregender
Könich

p.s. Die anderen PCs haben z.Zt. alle eine seperate Firewall aktiviert, aber es wäre halt so praktisch, wenn der Server böswillige Intriganten von vornherein abblocken würde...



Server: (Nur zur Info)

BPFTP 2.15
Norton Personal Firewall 2002
WinXP mit ICS (InternetConnectionSharing)
 
ja den kenn ich ... das hatte ich sogar sowieso aktiviert, bin halt ein vorsichtiger Mensch und begebe mich gern in Abgründe der Programme...
Anyways, ich werde mich morgen nochmal ransetzen und schauen, ob ich noch was mit der Portrange reißen kann...
Aber irgendwie peil ich das nicht?! Ich mein, da gibt es doch echt viele FTP-Server im Netz, und die meisten werden doch wohl ansonsten gesichert sein! Gut, vermutlich nicht mit der (Budget-)Variante Norton, aber verdammte Hacke, das muss doch gehen!
Andere Frage: Gibt es eigentlich ein englisch-sprachiges Forum? Ich hab nur die FAQ gefunden...

Danke auf jeden Fall schonmal der schnellen Antwort!
 
Der Luxus eines Support-Forums ist nur den deutschen Usern vergönnt ;)
Im Übrigen ist Norton wohl eher die Komfort- als die Budget-Variante, die meisten Konkurrenzprodukte sind eher günstiger.
 
hi king(kong) ;)
ich fühle mit dir.
meine probleme liegen bei ken! (avm) UND xitami als webserver.
irgednwo hier in diesem board als eigenes thema eröffnet.
schau doch mal rein. vielelicht erkennst du problemansätze, die dir sowas wie eine lösung präsentieren. weil? nix anderes mache ich ja auch. verwende eben ur die o.g. produkte.... ;)
viele grüße
klaus(imausi)
 
Hätte an deiner umfrage gern teilgenommen weigere mich aber zu behaupten das du zu blöd bist. (drum keine Abstimmung von mir).

Ja ich habe Beides ohne Probleme am laufen, nachdem ich für die Ports 20 und 21 Regeln erstellt habe.
 
Danke danke---
Also das Problem ist halt, dass Port 21 und 22 nicht ausrechen, da eine Mege anderer Ports auch geprüft werden, und reinen Passivmodus wollte ich meinen Usern auch nicht abverlangen ,will lieber mal selber gucken, wie ich das geregelt kriege...
bis zum Wochenende werde ich mal wieder Zeit haben mich dahinter zu setzen - ab morgen bin ich krankgeschrieben :rollin
 
Hallööle

Also theoretisch kann ich dazu sowieso nichts sagen, da ich keine Norton Firewall habe...
Das einzige ist, daß ich über Norton nicht gerade das beste gehört habe - kann das jedoch nicht mehr an bestimmten Punkten festmachen...
Das beste Beispiel wird hier wahrscheinlich das angesprochene Problem sein.

Und ich kann euch sagen:
Es gibt eine Lösung!

Warum Norton nutzen wenn es doch auch noch viele andere Möglichkeiten gibt...?!?

Ich persönlich nutze die Blackice Firewall und bin absolut zufrieden...
Der BPFTP-Server läuft nach kurzer Port-konfiguration perfekt damit...

Das letzte was ich will ist hier Werbung machen - was ich damit nur sagen will ist: es gibt ne menge anderer Anbieter - was besser ist weiss ich nicht, aber auf Norton kann ich echt verzichten..!!!

Ich hatte nur einmal kurz Norton und auch direkt mehrere kleine Probleme dadurch - was mich persönlich in die "Anti-Norton-Fraktion" katapuliert hat. Ich will hier auch keinen von Norton abbringen, sondern nur meine Erfahrungen mitteilen...

Alles in allem würde ich aber sagen, daß es sich bestimmt für jeden lohnt sich auch andere Anbieter mal anzuschauen!


In diesem Sinne,
machts gut,

Robert
 
Gut, ich denke, das ist eine eher subjektive Empfindung - testmäßig gesehen ist Norton soweit der Renner unter den "Home"-Produkten, und ich habe auch technisch noch nie Probleme damit gehabt!
Gerdae deswegen möchte ich ja auch gerdae Norton und bPFTP zusammenlaufen lassen...
Na, wie gesagt, bis zum Wochenende setz ich mich noch mal dran!
 
Ich glaube mal das das ganze Problehm mehr an der Fähigkeit liegt so eine Firewall richtig zu konfigurieren.

Wobei ich nicht sagen will das ihr unfähig seit sonder mehr die Bedienungsanleitungen bemängle die einen bei der Konfiguration für bestimmte Aufgaben nicht helfen kann. Wie denn auch?

Ich benutze sowol Norten als auch BlackIce und zwar zusammen. Ich hatte anfangs auch meine Schwierigkeiten das keiner bzw der eine ja der andre nicht auf meinen PUP kam, aber eine intensive Beschäftigung mit den Möglichkeiten der Port Konfigurationen lies mich diese Probleme beseitigen.

Clarence
 
@KOENICH

Habe genau die gleiche Konfiguration - und zwar zwei mal!

Bei Beiden läuft BPFTP+NIS+NFW+QDSL!

Es gibt nur einen meiner Kumpels, der nicht drauf zugreifen kann. Sonst alle.

Wenn Du speizelle Fragen zur Einsztellung hast, kann ich ja mal bei mir nachschauen, was ich so eingestellt habe. (auf alle Fälle bin ich aucvh auf einen anderen Port umgestiegen, weil 21 belegt war)

Gruß Lupe

PS: Du stellst nur euinnmal einen Port im BPFTP unter "General-Setup-Listen on Port xxxx" ein. Alles andere bleibt so. Die Leute, die sich einklinken, müssen ihren Client so einstellen, das er bei Port xxxx nachschaut.
Nimm es mir nicht übel, falls ich hier was schreibe was Du längst weißt.
 
naya mit dem passiv mode funktionierts ziemlich sicher :
port range vorgeben , diese freimachen und sich freun das es geht :D

ansonsten kenn ich die norton firewall nicht aber kann man da nicht seinen server in einer liste eintragen die "virtuel server" oder ähnlich heisst ?
mit freigeben so wie du es versuchst trägste deinen ftp bei sowas ähnlichem wie "spezial application" ein
das muss da nirgens stehn , wird standart mäßig so eingstellt sein
dann haste das gleiche problem wie bei router , mal von netgear abgesehn die bilden da irgendwie ne ausnahme , es geht nämlich nix :D

ansonsten brauch ich wohl auch mal die firewall zum rumbasteln ;)
 
hi all,

Ein sich aufregender
Könich

p.s. Die anderen PCs haben z.Zt. alle eine seperate Firewall aktiviert, aber es wäre halt so praktisch, wenn der Server böswillige Intriganten von vornherein abblocken würde...
...........................................................................................................................................................

Ich möchte auch mal was zum Thema Firewall sagen,

habe 4 Rechner hinter einem Router (SMC 7004BR) im INet laufen und bin es schon lange Leid ewig mit den Firewalls rum zu hantieren, die normalen Programme die so im Handel sind taugen sowieso nichts und die gut sind können wir uns nicht leisten.

Ich habe im Router einfach ALLE Ports gespert und nur die offen die ich benötige, Port 21, 80, 25 etc.

habe hier mal meine Ports getestet>>>>>



URL zum Checken
http://check.lfd.niedersachsen.de/start.php
....................................................................................................................................
Phase 1:
Browser-Informationen und -Sicherheitseinstellungen
Folgende Informationen wurden aus Daten Ihres WWW-Browsers ermittelt:
Die Adresse Ihres Rechners 217.xx.xx.xxx
Der offizielle Name Ihres Rechners pxxxxxx9E.dip.t-dialin.net
Ihr Browser Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; Avant Browser [avantbrowser.com]; Crazy Browser 1.0.5)
Ihr Betriebssystem Windows 2000
In einem zweiten Schritt wird Ihr Browser auf aktivierte Cookies, JavaScript und Java untersucht. Falls es sich bei Ihrem WWW-Browser um einen Internet Explorer handelt, wird zusätzlich eine Prüfung auf ActiveX und Visual Basic Scripting durchgeführt.

Cookies aktiviert
JavaScript deaktiviert
Java aktiviert
unsicheres ActiveX deaktiviert
VBScript deaktiviert
Falls in Ihrem Browser Cookies als aktiviert erkannt wurden, besteht die Möglichkeit, dass auf einem WWW-Server Informationen über von Ihnen ausgewählte URLs verarbeitet und langfristig gespeichert werden. Dieses Verfahren stellt zwar kein Sicherheitsproblem im eigentlichen Sinne dar. Dennoch sollte Ihnen bewusst sein, dass Informationen über Ihre persönliche Nutzung des WWW Dritten bekannt sein können und sich z. B. für gezielte Werbung verwenden lassen.
Falls in Ihrem WWW-Browser JavaScript, Java, ActiveX oder VBScript aktiviert ist, können sog. aktive Inhalte auf Ihrem System ausgeführt werden. Das Ausführen aktiver Inhalte stellt ein ernsthaftes Sicherheitsproblem dar, da Ihre Daten zerstört, verändert oder Dritten zugänglich gemacht werden können.
Weiterführende Hinweise <http://www.bsi.de/taskforce/literatur/aktivinh.htm> zu aktiven Inhalten finden Sie z. B. auf dem WWW-Server des Bundesamtes für Sicherheit in der Informationstechnik (BSI). Neben einer ausführlichen Beschreibung aktiver Inhalte erhalten Sie hier auch Hinweise, wie sich die einzelnen Verfahren in Ihrem WWW-Browser gezielt deaktivieren lassen.
In Phase 2 des Selbsttests wird Ihr Rechner auf mögliche Freigaben im Windows Netzwerk untersucht. Dazu wird eine Netzwerkverbindung von diesem Server zu Ihrem Rechner aufgebaut.






Phase 2: Suche nach Windows-Freigaben Zunächst wird ermittelt, welche Informationen Ihr Rechner dem Windows Netzwerk zur Verfügung stellt. Über das Windows Netzwerk besteht die Möglichkeit, auf freigegebene Verzeichnisse und Drucker Ihres Rechners zuzugreifen. Weitere Informationen zu Windows Netzwerken können Sie im Dokument Freigabe von Verzeichnissen unter Windows NT <http://www.bsi.bund.de/gshb/deutsch/m/m2094.htm> im Grundschutzhandbuch des BSI <http://www.bsi.bund.de/gshb/deutsch/menue.htm> nachlesen. Dies kann einige Sekunden dauern. Bitte warten Sie...

Ihr Rechner antwortet nicht auf Anfragen im Windows-Netzwerk. Es ist davon auszugehen, dass somit auch keine Ressourcen auf Ihrem Rechner für den Zugriff von Dritten freigegeben sind. Ein weiterführender Scan Ihres Rechners in Phase 2 erübrigt sich hiermit. Die Ursachen hierfür können sein: Auf Ihrem Rechner läuft kein Windows-Betriebssystem oder keine NetBIOS-Erweiterung wie z.B. Samba für UNIX Ihr Rechner ist durch eine Firewall geschützt. Ihr Netzbetreiber unterbindet den Zugriff über das Windows-Netzwerk, z.B. durch Filtermechanismen in Routern. In Selbsttest Phase 3 wird ein Portscan Ihres Rechners durchgeführt.




Phase 3:
Suche nach offenen Ports (Portscanner)
Scanne 217.xx.xx.xxx, Port: 0 bis 65534.


scanne Port: 1150 restliche Zeit: 320:59

Es wurde eine Firewall in der Verbindung gefunden:
Wenn eine Firewall aktiv ist, muss Zum Prüfen offener Ports ein Timeout verwendet werden, da Firewalls Portanfragen oft ignorieren (droppen) und nicht beantworten. Wenn also nach einer gewissen Zeit keine Antwort Ihres Rechners zurückkommt, gehen wir davon aus, dass der Port durch eine Firewall geschützt und somit sicher ist. Sie sollten aber bedenken, dass dadurch ein offener Port von unserem Scanner 'übersehen' werden kann. Dies tritt besonders dann ein, wenn das Internet überlastet ist, und eine Portanfrage, länger als unser Timeout dauert.


--------------------------------------------------------------------------------
Offene Ports: Nr. | Port Name | *

21 | ftp | *


Ich glaube damit kann ich ganz gut Leben :) :)
 
Zuletzt bearbeitet:
Hm hab auch den G6 oder Bullet oder wie auch immer am laufen mit Norton.

Es kostet zwar nach dem foramtieren einiges an Nerven das einzurichten passt aber schon.

hab den teilweise auf 21 laufen oder weiss Gott auf welchen Ports weil 21 wird ja zuerst geguckt.

Und ich hab so einiges blocken können.

MfG
 
Wie hier angekündigt, werden wohl die diversen Probleme mit der 3er Version ein Ende haben - insofern hab ich mich auch nicht wieder mit der Konfig vom 2.21er beschäftigt :angel
Wer sich auch immer dran versuchen mag - meine Unterstützung ist natürlich weiterhin gewiss!
:)
 
Oben