<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Internet Information Dienst down, was nun?</title>
	<atom:link href="http://www.home-server-blog.de/2008/02/17/internet-information-dienst-down-was-nun/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.home-server-blog.de/2008/02/17/internet-information-dienst-down-was-nun/</link>
	<description>Die erste deutsche Windows® Home Server Community</description>
	<lastBuildDate>Wed, 01 Feb 2012 10:56:00 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>Von: Find computers in North Carolina</title>
		<link>http://www.home-server-blog.de/2008/02/17/internet-information-dienst-down-was-nun/comment-page-1/#comment-14454</link>
		<dc:creator>Find computers in North Carolina</dc:creator>
		<pubDate>Sat, 12 Jul 2008 12:26:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.home-server-blog.de/2008/02/17/internet-information-dienst-down-was-nun/#comment-14454</guid>
		<description>&lt;strong&gt;Find computers in North Carolina...&lt;/strong&gt;

[...] not know what to think, but after reading a poem  written by Caden&#039;s mother I could not help but want to help this little boy as much as I possibly could.  I can&#039;t imagine what their family has been, and will continue to go [...]...</description>
		<content:encoded><![CDATA[<p><strong>Find computers in North Carolina&#8230;</strong></p>
<p>[...] not know what to think, but after reading a poem  written by Caden&#8217;s mother I could not help but want to help this little boy as much as I possibly could.  I can&#8217;t imagine what their family has been, and will continue to go [...]&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Martin Thomas</title>
		<link>http://www.home-server-blog.de/2008/02/17/internet-information-dienst-down-was-nun/comment-page-1/#comment-12073</link>
		<dc:creator>Martin Thomas</dc:creator>
		<pubDate>Mon, 18 Feb 2008 15:49:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.home-server-blog.de/2008/02/17/internet-information-dienst-down-was-nun/#comment-12073</guid>
		<description>@Christoph

Danke für die Ausführungen :-)

Ganz generell: Eine alltagsbeständige, sichere Umsetzung des RemoteAccess auf WHS und/oder dessen Clients wäre aber durchaus interessant - leider gibt es bis anhin aus meiner Sicht diesbez. noch keine halbwegs brauchbare Lösung...

Grüsse

PS: Ja, meine ursprüngliche SSH-Idee mag wohl in der praktischen Umsetzung etwas umständlich sein ;-)</description>
		<content:encoded><![CDATA[<p>@Christoph</p>
<p>Danke für die Ausführungen <img src='http://www.home-server-blog.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Ganz generell: Eine alltagsbeständige, sichere Umsetzung des RemoteAccess auf WHS und/oder dessen Clients wäre aber durchaus interessant &#8211; leider gibt es bis anhin aus meiner Sicht diesbez. noch keine halbwegs brauchbare Lösung&#8230;</p>
<p>Grüsse</p>
<p>PS: Ja, meine ursprüngliche SSH-Idee mag wohl in der praktischen Umsetzung etwas umständlich sein <img src='http://www.home-server-blog.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Fratz1216</title>
		<link>http://www.home-server-blog.de/2008/02/17/internet-information-dienst-down-was-nun/comment-page-1/#comment-12066</link>
		<dc:creator>Fratz1216</dc:creator>
		<pubDate>Mon, 18 Feb 2008 10:20:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.home-server-blog.de/2008/02/17/internet-information-dienst-down-was-nun/#comment-12066</guid>
		<description>@ Christoph
Konfigureirt wird es auf der Fritz Box, eine genaue Anleitung gibt es 

hier  http://de.gentoo-wiki.com/Port_Knocking


oder hier: http://ting.ip-phone-forum.de/showthread.php?t=106862&amp;highlight=portfreigabe


Das Einrichten ist zwar mit etwas Zeit verbunden aber wenn man es mal eingerichtet hat und man den Port nicht immer offen haben möchte ists ne gute und sicher Sache finde ich.


Mfg
Fratz1216</description>
		<content:encoded><![CDATA[<p>@ Christoph<br />
Konfigureirt wird es auf der Fritz Box, eine genaue Anleitung gibt es </p>
<p>hier  <a href="http://de.gentoo-wiki.com/Port_Knocking" rel="nofollow">http://de.gentoo-wiki.com/Port_Knocking</a></p>
<p>oder hier: <a href="http://ting.ip-phone-forum.de/showthread.php?t=106862&#038;highlight=portfreigabe" rel="nofollow">http://ting.ip-phone-forum.de/showthread.php?t=106862&#038;highlight=portfreigabe</a></p>
<p>Das Einrichten ist zwar mit etwas Zeit verbunden aber wenn man es mal eingerichtet hat und man den Port nicht immer offen haben möchte ists ne gute und sicher Sache finde ich.</p>
<p>Mfg<br />
Fratz1216</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Christoph</title>
		<link>http://www.home-server-blog.de/2008/02/17/internet-information-dienst-down-was-nun/comment-page-1/#comment-12062</link>
		<dc:creator>Christoph</dc:creator>
		<pubDate>Mon, 18 Feb 2008 09:50:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.home-server-blog.de/2008/02/17/internet-information-dienst-down-was-nun/#comment-12062</guid>
		<description>Wo wird das denn konfiguriert?</description>
		<content:encoded><![CDATA[<p>Wo wird das denn konfiguriert?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Fratz1216</title>
		<link>http://www.home-server-blog.de/2008/02/17/internet-information-dienst-down-was-nun/comment-page-1/#comment-12060</link>
		<dc:creator>Fratz1216</dc:creator>
		<pubDate>Mon, 18 Feb 2008 09:16:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.home-server-blog.de/2008/02/17/internet-information-dienst-down-was-nun/#comment-12060</guid>
		<description>@ Christoph

Hallo hast du schon mal was von Portnocking mit der Fritz Box gehört ?
Dieses verfahren könnte sich für dich als sehr nützlich erweisen.
Kurze erklärung zum Portnocking, man legt z.b. 3 geschlossene Ports auf dem Router (Fritz Box) fest z.b Port 1000 , 500 und 2000 .
jetzt legt man noch eine Zeit fest z.b. 5 sec.
jetzt gibt man den Port an der geöffnet werden soll, in deinem fall 
Port 3389 
wenn man nun von ausen über das I-Net inerhalb der 5 sec.  in der richtigen reienfolge ( 1000, 500, und 2000 ) an den 3 Ports mit einem Ping oder aufruf über den Browser anklopft öffnet sich der Port 3389 nach ausen und du kannst darüber auf deinen Server zugreifen.
Er bleibt so lange offen bis du ihn wieder schliest.
Das wieder schliesen des Ports funktioniert genau so

Mfg
Fratz1216</description>
		<content:encoded><![CDATA[<p>@ Christoph</p>
<p>Hallo hast du schon mal was von Portnocking mit der Fritz Box gehört ?<br />
Dieses verfahren könnte sich für dich als sehr nützlich erweisen.<br />
Kurze erklärung zum Portnocking, man legt z.b. 3 geschlossene Ports auf dem Router (Fritz Box) fest z.b Port 1000 , 500 und 2000 .<br />
jetzt legt man noch eine Zeit fest z.b. 5 sec.<br />
jetzt gibt man den Port an der geöffnet werden soll, in deinem fall<br />
Port 3389<br />
wenn man nun von ausen über das I-Net inerhalb der 5 sec.  in der richtigen reienfolge ( 1000, 500, und 2000 ) an den 3 Ports mit einem Ping oder aufruf über den Browser anklopft öffnet sich der Port 3389 nach ausen und du kannst darüber auf deinen Server zugreifen.<br />
Er bleibt so lange offen bis du ihn wieder schliest.<br />
Das wieder schliesen des Ports funktioniert genau so</p>
<p>Mfg<br />
Fratz1216</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Christoph</title>
		<link>http://www.home-server-blog.de/2008/02/17/internet-information-dienst-down-was-nun/comment-page-1/#comment-12059</link>
		<dc:creator>Christoph</dc:creator>
		<pubDate>Mon, 18 Feb 2008 07:05:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.home-server-blog.de/2008/02/17/internet-information-dienst-down-was-nun/#comment-12059</guid>
		<description>Martin,

mit Sicherheitslücke, ist hier natürlich der offene RDP Port nach aussen gemeint. Wenn der Home Server inkl. des IIS sauber arbeitet, ist es natürlich nicht nötig irgendeinen weiteren Port nach aussen zu öffnen, als die drei beschriebenen 80/443/4125. Der Home Server tunnelt ja im Normalfall alles über die Webschnittstelle. Wenn diese aber ausgefallen ist, sprich der IIS ist down, so ist (sofern am Router keine Ports weitergeleitet und die WHS Firewall nicht offen) es nicht möglich den Windows Home Server per RDP zu erreichen.

Natürlich stellt ein offener Loginprompt (Gut hier ist es ein RDP Anschluss) einen Angriffspunkt dar. Sollte zum Beispiel ein Passwort zu schwach gewählt sein ist es eine Sicherheitslücke für den Angreifer.

SSH, klar geht. Aber willst du jemanden die Konfiguration antun? ;-)

Grüße

Christoph

@Bonow: Vielen Dank, schaue ich mir mal an.</description>
		<content:encoded><![CDATA[<p>Martin,</p>
<p>mit Sicherheitslücke, ist hier natürlich der offene RDP Port nach aussen gemeint. Wenn der Home Server inkl. des IIS sauber arbeitet, ist es natürlich nicht nötig irgendeinen weiteren Port nach aussen zu öffnen, als die drei beschriebenen 80/443/4125. Der Home Server tunnelt ja im Normalfall alles über die Webschnittstelle. Wenn diese aber ausgefallen ist, sprich der IIS ist down, so ist (sofern am Router keine Ports weitergeleitet und die WHS Firewall nicht offen) es nicht möglich den Windows Home Server per RDP zu erreichen.</p>
<p>Natürlich stellt ein offener Loginprompt (Gut hier ist es ein RDP Anschluss) einen Angriffspunkt dar. Sollte zum Beispiel ein Passwort zu schwach gewählt sein ist es eine Sicherheitslücke für den Angreifer.</p>
<p>SSH, klar geht. Aber willst du jemanden die Konfiguration antun? <img src='http://www.home-server-blog.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Grüße</p>
<p>Christoph</p>
<p>@Bonow: Vielen Dank, schaue ich mir mal an.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: daulsta</title>
		<link>http://www.home-server-blog.de/2008/02/17/internet-information-dienst-down-was-nun/comment-page-1/#comment-12057</link>
		<dc:creator>daulsta</dc:creator>
		<pubDate>Mon, 18 Feb 2008 05:23:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.home-server-blog.de/2008/02/17/internet-information-dienst-down-was-nun/#comment-12057</guid>
		<description>[quote]Auf dem Router habe ich zunächst eine Portweiterleitung eines höheren Ports (z.B. 55555) auf den internen Port 3389 am Windows Home Server eingerichtet. [/quote]

dieser schritt ist doch eigentlich nicht notwendig, oder?!</description>
		<content:encoded><![CDATA[<p>[quote]Auf dem Router habe ich zunächst eine Portweiterleitung eines höheren Ports (z.B. 55555) auf den internen Port 3389 am Windows Home Server eingerichtet. [/quote]</p>
<p>dieser schritt ist doch eigentlich nicht notwendig, oder?!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Bonow</title>
		<link>http://www.home-server-blog.de/2008/02/17/internet-information-dienst-down-was-nun/comment-page-1/#comment-12056</link>
		<dc:creator>Bonow</dc:creator>
		<pubDate>Mon, 18 Feb 2008 03:21:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.home-server-blog.de/2008/02/17/internet-information-dienst-down-was-nun/#comment-12056</guid>
		<description>Es gibt auch noch eine andere Möglichkeit:
Du kannst auch bei logmein.com eine Remotedesktop Software herunterladen, die 1. kostenlos ist und 2. keine Öffnung eines Portes in der Firewall benötigt, da sie sich (und damit deinen PC) an der Webseite also bei logmein.com anmeldet.

Über diese Webseite kannst du dann ganz leicht eine Remotedesktopverbindung aufbauen.</description>
		<content:encoded><![CDATA[<p>Es gibt auch noch eine andere Möglichkeit:<br />
Du kannst auch bei logmein.com eine Remotedesktop Software herunterladen, die 1. kostenlos ist und 2. keine Öffnung eines Portes in der Firewall benötigt, da sie sich (und damit deinen PC) an der Webseite also bei logmein.com anmeldet.</p>
<p>Über diese Webseite kannst du dann ganz leicht eine Remotedesktopverbindung aufbauen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Martin Thomas</title>
		<link>http://www.home-server-blog.de/2008/02/17/internet-information-dienst-down-was-nun/comment-page-1/#comment-12054</link>
		<dc:creator>Martin Thomas</dc:creator>
		<pubDate>Mon, 18 Feb 2008 01:20:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.home-server-blog.de/2008/02/17/internet-information-dienst-down-was-nun/#comment-12054</guid>
		<description>Ciao Christoph

Etwas beschämt muss ich zugeben, dass ich die von dir angesprochene Sicherheitslücke (noch) nicht so ganz nachvollziehen kann. Ich gehe davon aus das der Remote-Access nur mit (sicher gewähltem) Passwort von entsprechend authorisierten Usern erfolgen kann - des weiteren liessen sich die Anfragen doch über SSH tunneln und prüfen..?

Über eine kurze Rückmeldung würde ich mich freuen :-)

Grüsse</description>
		<content:encoded><![CDATA[<p>Ciao Christoph</p>
<p>Etwas beschämt muss ich zugeben, dass ich die von dir angesprochene Sicherheitslücke (noch) nicht so ganz nachvollziehen kann. Ich gehe davon aus das der Remote-Access nur mit (sicher gewähltem) Passwort von entsprechend authorisierten Usern erfolgen kann &#8211; des weiteren liessen sich die Anfragen doch über SSH tunneln und prüfen..?</p>
<p>Über eine kurze Rückmeldung würde ich mich freuen <img src='http://www.home-server-blog.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Grüsse</p>
]]></content:encoded>
	</item>
</channel>
</rss>

