| Hallo, Gast |
Du musst dich registrieren bevor du auf unserer Seite Beiträge schreiben kannst.
|
| Aktive Themen |
OpenGlee VPN
Forum: Projekt
Letzter Beitrag: nitje
24-02-2026, 20:27
» Antworten: 1
» Ansichten: 74
|
Crontab Script Manager uG...
Forum: Projekt
Letzter Beitrag: nitje
24-02-2026, 07:24
» Antworten: 49
» Ansichten: 4,799
|
unifi syslog
Forum: Projekt
Letzter Beitrag: nitje
18-02-2026, 07:59
» Antworten: 1
» Ansichten: 154
|
Crowdsec Scenarios die Pa...
Forum: Projekt
Letzter Beitrag: nitje
18-02-2026, 07:45
» Antworten: 2
» Ansichten: 266
|
Unseriöse Webseiten – War...
Forum: Themen ohne Kategorie
Letzter Beitrag: nitje
14-02-2026, 02:17
» Antworten: 1
» Ansichten: 54
|
StarRupture dedicated ser...
Forum: Projekt
Letzter Beitrag: nitje
18-01-2026, 02:04
» Antworten: 1
» Ansichten: 84
|
Shelly TRV & BLU Gateway ...
Forum: Themen ohne Kategorie
Letzter Beitrag: nitje
15-01-2026, 17:33
» Antworten: 1
» Ansichten: 66
|
StreamDVR PLUS
Forum: Projekt
Letzter Beitrag: nitje
12-01-2026, 17:49
» Antworten: 7
» Ansichten: 297
|
WireChat P2P
Forum: Projekt
Letzter Beitrag: nitje
11-01-2026, 22:42
» Antworten: 0
» Ansichten: 51
|
PairDrop
Forum: Projekt
Letzter Beitrag: nitje
27-12-2025, 23:47
» Antworten: 1
» Ansichten: 185
|
|
|
| Firewall einfach erklärt! |
|
Geschrieben von: nitje - 14-12-2024, 16:41 - Forum: Themen ohne Kategorie
- Keine Antworten
|
 |
Es ist Abhängig von der Firewall aber grundsätzlich sind alle statisch und somit „Dumm“.
Am Beispiel meiner Unifi und ist Teilweise auch Hersteller Abhängig.
Diese lässt erstmal alles Ausgehende zu und Blockiert alles Ankommende -> kann bei euch anders sein.
Als Beispiel Ankommend zulassen „Hergestellt,zugehörig,…“ auf Port 80 erlauben.
"Hergestellt" ist auch ein Problem! Böse App Baut Verbindung selber von Innen auf -> ist für die Firewall Zulässig und wird nicht weiter Verfolgt.
Aber wenn ihr nach außen was öffnet und jemand eine Verbindung aufbaut, ist diese Verbindung für eure Firewall jetzt Zulässig.
Punkt fertig -> Das ist die Aufgabe, die sie Filtern sollte!
Egal was er jetzt auf Port 80 macht, er kann, wenn es nicht in die App/Webserver Integriert wurde eine Brutforce Attacke machen. Das heißt verschiedene Benutzernamen und Passswörter Kombinationen solange Testen bis er als Beispiel in eurer Nextcloud / Vaultwarden / immich / Emby oder Wordpress drin ist.
Darum nicht nur Nginx-Proxy-Manager(NPM) sondern mit crowdsec installeiren damit ist vor als Beispiel vor euer Nextcloud, dadurch Prüft crowdsec jetzt LIVE via Log-File ob eine Brutforce Attacke gemacht wird und Trennt die Verbindung also in dem Fall ist bei NPM Schluss. Weiter kommt er nicht.
Es wird natürlich mehr als nur Brutforce Blockiert!
P.S. Ihr seid nicht sicher nur weil man nicht eure geheime.domain.de kennt. Es gibt die IP, die werden gescannt nach Ports! Vorallem die, die der Öffentlichkeit/Privat Person zur verfügung stehen.
Und das unifi integrierte IDS/IPS schütz euch auch nur bedingt, das habe ich davor auch laufen und trotzdem kommt sehr viel noch durch. Ist ja auch in denn meisten Fällen eine Verschlüsselte Verbindung also kann es da nicht rein schauen
|
|
|
| NPM - Wildcard DNS-Challenge mit DuckDNS |
|
Geschrieben von: nitje - 14-12-2024, 05:21 - Forum: Allgemein
- Keine Antworten
|
 |
<div align="center" width="90%" style="border: 1px solid #FD9604; padding:7px;">
<strong><font face="verdana">
Keine Zeit? - <a href="member.php?action=login" onclick="$('#quick_login').modal({ fadeDuration: 250, keepelement: true, zIndex: (typeof modal_zindex !== 'undefined' ? modal_zindex : 9999) }); return false;" class="login">Ein-Klick Social Login</a>
</font></strong>
</div>
|
|
|
| Support Thread: NVME Image |
|
Geschrieben von: nitje - 13-12-2024, 17:14 - Forum: Betriebssystem
- Keine Antworten
|
 |
<div align="center" width="90%" style="border: 1px solid #FD9604; padding:7px;"><strong><font face="verdana">Klick hier und erhalte Zugriff auf alle Antworten!</font></strong></div>
|
|
|
|