August Hörandl schrieb:

On Friday 21 June 2002 14:54, Mag. Peter Jagl wrote:
> Jetzt zu Schulschluss hat mir ein Schüler gezeigt, wie leicht es ist,
> über einen Mailserver fingierte Nachrichten zu schicken.

böses hacken in fremde rechner - ich würde in von der schule verweisen,
oder aber ... s.o. ;-)
1) er hat sich nicht via telnet eingeloggt - sondern mit hilfe des
telnet (client) programms smtp mit dem mailserver gesprochen
2) der unterschied zwischen dem ABC-server und ABC-client sollte klar
sein: es ist der telnet SERVER deaktiviert, der telnet CLIENT geht noch
immer; und das ist gut so (tm), denn sonst müsste man beim surfen immer
einen http und ftp server starten
3) das macht auch jedes mail programm wenn man auf "senden" klickt
4) das ganze ist so geheim und brandaktuell - es steht seit 20 jahren
 hier: http://www.faqs.org/rfcs/rfc821.html - appendix f
...................
> -------------------------
> Das letzte Update meines Linux Wbservers war zu Ostern.
> Gibt es schon wieder neue Sicherheitslücken ??

ja - den administrator, aber der ist nicht neu ;-)
im ernst : wenn man sich sorgen um sicherheit macht, dann sollte man
öfters als alle 3 monate daran denken
und ja - seit gestern gibt es einen neuen apache (patch zu den problemen
von vorgestern)
............................
> Ich trage mich daher mit dem Gedanken, einen eigenen
> Rechner als Firewall vorzuschalten.
1) hoffentlich ein produkt mit support ? ansonsten dient es nur dazu
das risiko zu erhöhen oder sie verstehen vorher s.u.
 http://www.little-idiot.de/firewall/zusammen.html
2) gegen obiges "problem" hilft keine firewall, sondern nur ein
"killall sendmail" -- aber das ist sicher nicht ihre absicht
3) und das bitte nicht polemisch zu verstehen:
 wer so schlechte netzwerkenntnise hat, das er durch das obige
 problem verunsichert wird, sollte keine firewall betreuen - eine
 firewall ist im besten fall so gut wie ihr betreuer
4) und man hat keine firewall sondern ein sicherheitskonzept, und
  die firewall ist ein teil der umsetzung

mfg
August Hörandl
 

Danke für die Strafpredigt !! Das hat man davon, wenn man sich an der
eigenen Schule für solche Arbeiten hergibt - freiwillig und unbezahlt.
Leider gibt es an meiner Schule sonst niemanden, der weitergehende
Netzwerkkenntnisse hat. Es will auch keiner mir nacheifern .....
Immerhin mache ich meine Arbeit auch aus Interesse......
Nur habe ich auch noch andere Fächer und auch noch andere
Interessen .......
Mein Trost: Aus einigen Antwortmals, die bei mir eingegangen sind,
entnehme ich, dass andere auch nicht 'gescheiter' sind.
Aber etwas nicht zu wissen kann gerade auf diesem Gebiet sehr leicht
passieren. Deshalb gibt es ja die Emaillisten, an die ich ja bisher mit
Erfolg geschriebn habe - auch wenn ich einen 'Rüffel' einstecken muss.

Daher möchte ich hier meine Gedanken niederschreiben - auch
Antworten zu obigen Fragen:
- Ich bin nicht bereit, mich ständig um Updates zu kümmern.
  Vermutlich sind die meisten Updates gar nicht notwendig.
- Es gibt hoffentlich ausreichend 'Besserwisser' - die Wichtiges auf
  den Listen berichten könnten. So muss jeder das Rad neu (er)finden.
- Was wirklich notwendig ist, hat sich ja auch bisher 'herumge-
  sprochen', oder war in diverser Literatur zu finden.
- In der 'Schulnetz Konfiguration' wo der kommende VPN-Rechner
  angekündigt wird, ist 'beispielhaft' auch ein Firewall-Rechner.
- die HYPERLINK "http://www.little-idiot.de/firewall/zusammen.html"www.little-idiot.de Seite habe ich schon öfters besucht, dort
  wird ja auch ein kostenloses Firewall-Betriebssystem angeboten.
- Ja, das Sicherheitskonzept ....... wie soll denn das ausschauen ??
  Inwieweit wird es an anderen Schulen umgesetzt?
- Wir planen nämlich für nächstes Jahr 'frei' zugängliche PC's
  aufzustellen (ohne Aufsicht). Kritik dazu ??

Wir erhielten nämlich etliche 166MHZ/64MB RAM PCs geschenkt.
Die sind sogar besser als die CCW-Maschinen im alten Saal.
Habe daher Umbauarbeiten während der Ferien vor.

Schöne Ferien an alle !
Peter Jagl
-----------------------
BGBRG St.Pölten

PS: Muss mich morgen einer Operation unterziehen (kann nicht
länger aufgeschoben werden). Diese Liste wird daher etliche Tage
von mir verschont

pps: und ich hoffe der schüler hat eine 1 bekommen

Ja, es ist ein Schüler der 6.Klasse WPF der auch sonst hervorragend ist.