Re: Firewall und ident

2001-03-01 Diskussionsfäden Marc Haber
On Thu, 1 Mar 2001 20:48:39 +0100, Ulrich Wiederhold <[EMAIL PROTECTED]> wrote: >* Markus Hirschmann <[EMAIL PROTECTED]> [010301 19:26]: >> At 19:17 01.03.2001 +0100, you wrote: >> Da haben die aber einfach ne Subdomain, das heißt die nennen den Rechner so. >> Das hat nichts mit ident zu tun, sond

Re: Firewall und ident

2001-03-01 Diskussionsfäden Ulrich Wiederhold
Hi, * Markus Hirschmann <[EMAIL PROTECTED]> [010301 19:26]: > At 19:17 01.03.2001 +0100, you wrote: > Da haben die aber einfach ne Subdomain, das heißt die nennen den Rechner so. > Das hat nichts mit ident zu tun, sondern die IP liefert halt dann als Host > bin.ein.dummer.Sock.en zurück. Da ist n

Re: Firewall und ident

2001-03-01 Diskussionsfäden Markus Hirschmann
At 19:17 01.03.2001 +0100, you wrote: >man kann das aber irgendwie manipulieren. Es gibt immer wieder Leute, die mit >einer eindeutig selbstgewählten Hostmask chatten, keine Ahnung wie die das >machen. Das ist dann aber anders gemacht. Du meinst solche mit [EMAIL PROTECTED] oder so Da haben di

Re: Firewall und ident

2001-03-01 Diskussionsfäden Ulrich Wiederhold
* Markus Hirschmann <[EMAIL PROTECTED]> [010301 11:09]: > Sollte nicht funktionieren, da der IRC-Server Deinen Hostname nicht durch > identd bekommt, sondern durch ein Reverser-Lookup Deiner IP. Das ist auch > ganz gut so, denn sonst könnte ja jeder unter ner beliebigen Hostmask chatten. Hi, man

Re: Firewall und ident

2001-03-01 Diskussionsfäden Marc Haber
On Thu, 1 Mar 2001 20:48:39 +0100, Ulrich Wiederhold <[EMAIL PROTECTED]> wrote: >* Markus Hirschmann <[EMAIL PROTECTED]> [010301 19:26]: >> At 19:17 01.03.2001 +0100, you wrote: >> Da haben die aber einfach ne Subdomain, das heißt die nennen den Rechner so. Das >hat nichts mit ident zu tun, sonde

Re: Firewall und ident

2001-03-01 Diskussionsfäden Ulrich Wiederhold
Hi, * Markus Hirschmann <[EMAIL PROTECTED]> [010301 19:26]: > At 19:17 01.03.2001 +0100, you wrote: > Da haben die aber einfach ne Subdomain, das heißt die nennen den Rechner so. Das hat >nichts mit ident zu tun, sondern die IP liefert halt dann als Host >bin.ein.dummer.Sock.en zurück. Da ist ni

Re: Firewall und ident

2001-03-01 Diskussionsfäden Markus Hirschmann
At 21:43 28.02.2001 +0100, you wrote: >Die mask in IRC setzt sich aus >[EMAIL PROTECTED] >zusammen. > >identresponse kann ich mit oidentd verändern, was aber nicht das >eigentliche Problem ist. Vielmehr geht es mir darum, den String nach dem @ >frei wählen zu können, da sonst bei einem Ausfall von

Re: Firewall und ident

2001-03-01 Diskussionsfäden Markus Hirschmann
At 19:17 01.03.2001 +0100, you wrote: >man kann das aber irgendwie manipulieren. Es gibt immer wieder Leute, die mit einer >eindeutig selbstgewählten Hostmask chatten, keine Ahnung wie die das machen. Das ist dann aber anders gemacht. Du meinst solche mit [EMAIL PROTECTED] oder so Da haben die

Re: Firewall und ident

2001-03-01 Diskussionsfäden Ulrich Wiederhold
* Markus Hirschmann <[EMAIL PROTECTED]> [010301 11:09]: > Sollte nicht funktionieren, da der IRC-Server Deinen Hostname nicht durch identd >bekommt, sondern durch ein Reverser-Lookup Deiner IP. Das ist auch ganz gut so, denn >sonst könnte ja jeder unter ner beliebigen Hostmask chatten. Hi, man

Re: Firewall und ident

2001-03-01 Diskussionsfäden Markus Hirschmann
At 21:43 28.02.2001 +0100, you wrote: >Die mask in IRC setzt sich aus >[EMAIL PROTECTED] >zusammen. > >identresponse kann ich mit oidentd verändern, was aber nicht das >eigentliche Problem ist. Vielmehr geht es mir darum, den String nach dem @ frei >wählen zu können, da sonst bei einem Ausfall vo

Re: Firewall und ident

2001-02-28 Diskussionsfäden Ulrich Wiederhold
Hi, * Torsten Schneider <[EMAIL PROTECTED]> [010228 14:42]: > In meinem Mininetz daheim setze ich den nullidentd ein. > > In der Regel antworten die ident-Server auf die Frage nach dem OS > übrigens mit Unix, selbst mIRC unter Windows macht das. Ich verwende jetzt oidentd aus Woody... Damit kann

Re: Firewall und ident

2001-02-28 Diskussionsfäden Torsten Schneider
On Wed, Feb 28, 2001 at 12:47:32PM +0100, Ulrich Wiederhold wrote: > > Und wer so paranoid ist, daß gar keine brauchbaren Infos an den Server > > geliefert werden sollen, dann kann man sich auch einen dieser > > ident-Server installieren, die bei jeder Anfrage immer den gleichen > > einstellbaren

Re: Firewall und ident

2001-02-28 Diskussionsfäden Ulrich Wiederhold
Hi, * Torsten Schneider <[EMAIL PROTECTED]> [010228 13:17]: > On Wed, Feb 28, 2001 at 12:01:54PM +0100, Stephan Seitz wrote: > > > Was fürchtest du denn so Geheimes preiszugeben? Nessus sagt dazu, daß ident ein potentielles Sicherheitsloch ist, weil z.B. Informationen über das Betriebssystem preis

Re: Firewall und ident

2001-02-28 Diskussionsfäden Ulrich Wiederhold
Hi, * Torsten Schneider <[EMAIL PROTECTED]> [010228 14:42]: > In meinem Mininetz daheim setze ich den nullidentd ein. > > In der Regel antworten die ident-Server auf die Frage nach dem OS > übrigens mit Unix, selbst mIRC unter Windows macht das. Ich verwende jetzt oidentd aus Woody... Damit kan

Re: Firewall und ident

2001-02-28 Diskussionsfäden Torsten Schneider
On Wed, Feb 28, 2001 at 12:01:54PM +0100, Stephan Seitz wrote: > Was fürchtest du denn so Geheimes preiszugeben? > Ansonsten installier dir doch pidentd-des, das die Identausgabe > verschlüsselt versendet. Dann kann der andere damit nichts anfangen. Und wer so paranoid ist, daß gar keine brauchba

Re: Firewall und ident

2001-02-28 Diskussionsfäden Stephan Seitz
Hi! On Mit, Feb 28, 2001 at 11:58:45 +0100, Ulrich Wiederhold wrote > 1. Ich möchte ident nicht acceptieren, da Sicherheitsloch. Hm, dann deaktivier ihn doch einfach in /etc/inetd.conf. > 2. Wenn ich die Pakete auf 113 droppe, funktioniert IRC nicht. Droppen ist in diesem Falle gar nicht gut. D

[Debian] Firewall und ident

2001-02-28 Diskussionsfäden Ulrich Wiederhold
Hallo, Probleme mit Firewall und ident für irc (dalnet) auf Port113. 1. Ich möchte ident nicht acceptieren, da Sicherheitsloch. 2. Wenn ich die Pakete auf 113 droppe, funktioniert IRC nicht. 3. Also Pakete auf 113 auf "Return" gesetzt. IRC acceptiert das so nach 3-5 Versuchen, allerd

Re: Firewall und ident

2001-02-28 Diskussionsfäden Torsten Schneider
On Wed, Feb 28, 2001 at 12:47:32PM +0100, Ulrich Wiederhold wrote: > > Und wer so paranoid ist, daß gar keine brauchbaren Infos an den Server > > geliefert werden sollen, dann kann man sich auch einen dieser > > ident-Server installieren, die bei jeder Anfrage immer den gleichen > > einstellbaren

Re: Firewall und ident

2001-02-28 Diskussionsfäden Ulrich Wiederhold
Hi, * Torsten Schneider <[EMAIL PROTECTED]> [010228 13:17]: > On Wed, Feb 28, 2001 at 12:01:54PM +0100, Stephan Seitz wrote: > > > Was fürchtest du denn so Geheimes preiszugeben? Nessus sagt dazu, daß ident ein potentielles Sicherheitsloch ist, weil z.B. Informationen über das Betriebssystem prei

Re: Firewall und ident

2001-02-28 Diskussionsfäden Torsten Schneider
On Wed, Feb 28, 2001 at 12:01:54PM +0100, Stephan Seitz wrote: > Was fürchtest du denn so Geheimes preiszugeben? > Ansonsten installier dir doch pidentd-des, das die Identausgabe > verschlüsselt versendet. Dann kann der andere damit nichts anfangen. Und wer so paranoid ist, daß gar keine brauchb

Re: Firewall und ident

2001-02-28 Diskussionsfäden Stephan Seitz
Hi! On Mit, Feb 28, 2001 at 11:58:45 +0100, Ulrich Wiederhold wrote > 1. Ich möchte ident nicht acceptieren, da Sicherheitsloch. Hm, dann deaktivier ihn doch einfach in /etc/inetd.conf. > 2. Wenn ich die Pakete auf 113 droppe, funktioniert IRC nicht. Droppen ist in diesem Falle gar nicht gut.

[Debian] Firewall und ident

2001-02-28 Diskussionsfäden Ulrich Wiederhold
Hallo, Probleme mit Firewall und ident für irc (dalnet) auf Port113. 1. Ich möchte ident nicht acceptieren, da Sicherheitsloch. 2. Wenn ich die Pakete auf 113 droppe, funktioniert IRC nicht. 3. Also Pakete auf 113 auf "Return" gesetzt. IRC acceptiert das so nach 3-5 Versuchen, allerd