Gefahr durch SSH: Portforwarding außer Kontrolle

Technologien wie Portforwarding und NAT-Routing gehören im
Internet heute zu den Standardverfahren. Die Schichten drei und vier des
OSI-Referenzmodells werden dabei nicht im Sinne des Erfinders genutzt.

Rahmenbedingungen, etwa die Knappheit an IPv4-Adressen, lassen jedoch
gar nichts anderes zu. Auch aus Sicherheitsaspekten ist es ratsam, sich
mit möglichst wenig öffentlichen IP-Adressen im Internet zu bewegen und
bei Bedarf nur einzelne Ports an öffentliche IP-Adressen zu schalten.

Immer mehr Software bietet jedoch die Möglichkeit, über
NAT-Routing-Grenzen zu kommunizieren. Das Dogma, von außen kommende
Verbindungen grundsätzlich nicht zuzulassen, gilt schon lange nicht mehr.
Das VoIP-Telefon im Intranet wäre sonst von außen nicht zum Klingeln zu bringen.

Solange Technologien durch die IT-Security beherrschbar
sind, wird die Sicherheit nicht gefährdet. Durch stetig fallende Preise
im Hosting-Markt kann ein Angreifer heute leicht und kostengünstig zum
Administrator mit Root-Rechten im Internet werden. Ein DSL-Anschluss mit
fester IP-Adresse und ein Rechner mit SSH-Server erfüllt den gleichen Zweck.

Zwar lässt sich damit auch weiterhin von außen keine Tür zum Intranet
öffnen. Findet sich jedoch jemand, der bereit ist, sie von innen
aufzusperren, wird die IT-Sicherheit gefährdet.

Die freundliche Firewall am Intranet-Empfang bekommt in der Regel
nichts mit.

Page: 1 2 3 4 5

ZDNet.de Redaktion

Recent Posts

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

1 Woche ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

1 Woche ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

1 Woche ago

Chrome 131 schließt zwölf Sicherheitslücken

Eine schwerwiegende Anfälligkeit hebelt die Sicherheitsfunktion Seitenisolierung auf. Betroffen sind Chrome für Windows, macOS und…

1 Woche ago

DeepL Voice mit KI für Sprach- übersetzungen

DeepL Voice ermöglicht Live‑Übersetzung von Meetings und Gesprächen in 13 Sprachen.

1 Woche ago

November-Patchday: Microsoft schließt Zero-Day-Lücken in Windows

Betroffen sind Windows und Windows Server. Microsoft patcht aber auch Schwachstellen in Excel, Word und…

1 Woche ago