ich habe das in der CCcam.cfg abgeändert, und bei der Fritzbox auch port weitergeleitet...muß ich dann noch was abändern bzw. hinzufügen? weil irgendwie bekomme ich kein Bild
Was würdest du tun, als böser Hacker? Als erstes dort ansetzen zu scannen, wo du den am meisten und einfachsten zu erreichenden Erfolg zu erzielen, oder nicht!
Wie gehe ich vor??? Mal schauen was alles so Standart ist?? Und wo die Neulinge am einfachsten und schnellsten angegriffen werden können!!
Dann schaue ich auf so ein Board und lese die Warnungen, also weiss ich nun was ich am besten machen kann.
Also fange ich an den Port 12000 zu scannen, weil ich da die möglichst höchste Anzahl von treffern landen kann!!
Derweil gibt es aber über 65000 Ports, wo nicht so die Treffer Garantie zu gewährleisten ist! Weil derjenige dann auch das Passwort geändert hat und so weiter!
Und ja, der Böse Hacker bekommt brisante Daten von dir und deinen Clienten, dabei sind dann die C: Lines am atraktivsten für die Hacker und schon sind sie ein Stück weiter! Kommen dann auf Router mit den Dyn adressen, ins WIF von Boxen, wobei die dort schon woieder config's auslessen können und schlieslich landen sie bei dir! Weil du dich nicht ausreichend geschützt hast.
Im SSH Bereich kann man z.B. die bösen Buben bannen, wenn sie mit BruteForce versuchen Zugang zu erhalten. Kann man da was ähnliches auch hier machen. Werden falsche Login versuche auf den CCcam server notiert? Wo?
Kann man da was mit hosts.deny machen? Gibts sogar Tools?
Eine Änderung des Standartpasswortes und Nichtverwendung des Standartports sollte jeder beherzigen. Darüber hinaus würde ich mir nicht das Hirn zermartern und einen Verfolgungswahn aufbauen.
Wenn verstärkt fremde IP`s auftauchen und der ECM Traffic steigt, liegt das oftmals nicht an einen ominösen Hacker der sich in Dein System eingeschlichen hat, sondern schlichtweg an unzuverlässigen SharePartnern die Deine Line an Kumpels und Spezis weiter gegeben hat.
Ist mir auch schon passiert. Seitdem setze ich immer die DynDNS- Addy hinter die F: Line und schon ist der Spuk vorbei. Dann kann nur noch der rechtmäßige Besitzer der Line auf meinen Server und nicht mehr seine ganze Sippe.
Eine Änderung des Standartpasswortes und Nichtverwendung des Standartports sollte jeder beherzigen. Darüber hinaus würde ich mir nicht das Hirn zermartern und einen Verfolgungswahn aufbauen.
Wenn verstärkt fremde IP`s auftauchen und der ECM Traffic steigt, liegt das oftmals nicht an einen ominösen Hacker der sich in Dein System eingeschlichen hat, sondern schlichtweg an unzuverlässigen SharePartnern die Deine Line an Kumpels und Spezis weiter gegeben hat.
Ist mir auch schon passiert. Seitdem setze ich immer die DynDNS- Addy hinter die F: Line und schon ist der Spuk vorbei. Dann kann nur noch der rechtmäßige Besitzer der Line auf meinen Server und nicht mehr seine ganze Sippe.
Hallo,
ist es eigentlich egal welche port ich dar eingtrage?
zb. 15460 in der CCcam Config (wie schon beschrieben) eintrage und in der Fritzbox ebenfalls den Port 15460 freigebe
Gruß
Standard Port bei CCcam = 12000 >> besser einen über 50000 nehmen und die Portfreigabe im Router ebendfalss anpassen!!
SERVER LISTEN PORT : 52555
Tip 2 von @Mogelhieb:
Standard F:Line sieht ungefähr so aus:
F: userklaus passklaus 2 0 0 { 0:0:1 }
besser so:
F: userklaus passklaus 2 0 0 { 0:0:1 } { } { } klausseine.dyndns.org ...... so kann der user klaus sich nur von seiner dyndns bei dir einloggen im cccam.
Noch mal zur Ergänzung. Ganz wichtig sind die drei geschwungenen Klammern { 0:0:1 } { } { }.
Selbst wenn sie leer bleiben. Ansonsten liest CCcam die DynDNS bzw. IP nicht ein beim Verbindungsaufbau zum Clienten.
Naja, u.a. weil die Ports 49152 bis 65535 als dynamische / private Ports reserviert sind, siehe
Sie müssen registriert sein, um Links zu sehen.
. D.h. dass z.B. Online Games diese Ports nicht nutzen.
Wer sich - wie ich - etwas schwer tut, sich in diesem hohen Zahlenbereich für einen Port zu entscheiden, kann ja auch einen Link veralten (gelöscht) zu Rate ziehen. DD
Standard Port bei CCcam = 12000 >> besser einen über 50000 nehmen und die Portfreigabe im Router ebendfalss anpassen!!
SERVER LISTEN PORT : 52555
Tip 2 von @Mogelhieb:
Standard F:Line sieht ungefähr so aus:
F: userklaus passklaus 2 0 0 { 0:0:1 }
besser so:
F: userklaus passklaus 2 0 0 { 0:0:1 } { } { } klausseine.dyndns.org ...... so kann der user klaus sich nur von seiner dyndns bei dir einloggen im cccam.