Re: Firewall und ident

2001-03-01 Diskussionsfäden Markus Hirschmann
At 21:43 28.02.2001 +0100, you wrote: Die mask in IRC setzt sich aus [EMAIL PROTECTED] zusammen. identresponse kann ich mit oidentd verndern, was aber nicht das eigentliche Problem ist. Vielmehr geht es mir darum, den String nach dem @ frei whlen zu knnen, da sonst bei einem Ausfall von

Re: Firewall und ident

2001-03-01 Diskussionsfäden Ulrich Wiederhold
* Markus Hirschmann [EMAIL PROTECTED] [010301 11:09]: Sollte nicht funktionieren, da der IRC-Server Deinen Hostname nicht durch identd bekommt, sondern durch ein Reverser-Lookup Deiner IP. Das ist auch ganz gut so, denn sonst knnte ja jeder unter ner beliebigen Hostmask chatten. Hi, man kann

Re: Firewall und ident

2001-03-01 Diskussionsfäden Markus Hirschmann
At 19:17 01.03.2001 +0100, you wrote: man kann das aber irgendwie manipulieren. Es gibt immer wieder Leute, die mit einer eindeutig selbstgewhlten Hostmask chatten, keine Ahnung wie die das machen. Das ist dann aber anders gemacht. Du meinst solche mit [EMAIL PROTECTED] oder so Da haben die

Re: Firewall und ident

2001-03-01 Diskussionsfäden Marc Haber
On Thu, 1 Mar 2001 20:48:39 +0100, Ulrich Wiederhold [EMAIL PROTECTED] wrote: * Markus Hirschmann [EMAIL PROTECTED] [010301 19:26]: At 19:17 01.03.2001 +0100, you wrote: Da haben die aber einfach ne Subdomain, das heit die nennen den Rechner so. Das hat nichts mit ident zu tun, sondern die IP

Re: Firewall und ident

2001-03-01 Diskussionsfäden Markus Hirschmann
At 21:43 28.02.2001 +0100, you wrote: Die mask in IRC setzt sich aus [EMAIL PROTECTED] zusammen. identresponse kann ich mit oidentd verändern, was aber nicht das eigentliche Problem ist. Vielmehr geht es mir darum, den String nach dem @ frei wählen zu können, da sonst bei einem Ausfall von

Re: Firewall und ident

2001-03-01 Diskussionsfäden Ulrich Wiederhold
* Markus Hirschmann [EMAIL PROTECTED] [010301 11:09]: Sollte nicht funktionieren, da der IRC-Server Deinen Hostname nicht durch identd bekommt, sondern durch ein Reverser-Lookup Deiner IP. Das ist auch ganz gut so, denn sonst könnte ja jeder unter ner beliebigen Hostmask chatten. Hi, man

Re: Firewall und ident

2001-03-01 Diskussionsfäden Markus Hirschmann
At 19:17 01.03.2001 +0100, you wrote: man kann das aber irgendwie manipulieren. Es gibt immer wieder Leute, die mit einer eindeutig selbstgewählten Hostmask chatten, keine Ahnung wie die das machen. Das ist dann aber anders gemacht. Du meinst solche mit [EMAIL PROTECTED] oder so Da haben die

Re: Firewall und ident

2001-03-01 Diskussionsfäden Ulrich Wiederhold
Hi, * Markus Hirschmann [EMAIL PROTECTED] [010301 19:26]: At 19:17 01.03.2001 +0100, you wrote: Da haben die aber einfach ne Subdomain, das heißt die nennen den Rechner so. Das hat nichts mit ident zu tun, sondern die IP liefert halt dann als Host bin.ein.dummer.Sock.en zurück. Da ist nichts

Re: Firewall und ident

2001-03-01 Diskussionsfäden Marc Haber
On Thu, 1 Mar 2001 20:48:39 +0100, Ulrich Wiederhold [EMAIL PROTECTED] wrote: * Markus Hirschmann [EMAIL PROTECTED] [010301 19:26]: At 19:17 01.03.2001 +0100, you wrote: Da haben die aber einfach ne Subdomain, das heißt die nennen den Rechner so. Das hat nichts mit ident zu tun, sondern die IP

Re: Firewall und ident

2001-02-28 Diskussionsfäden Stephan Seitz
Hi! On Mit, Feb 28, 2001 at 11:58:45 +0100, Ulrich Wiederhold wrote 1. Ich mchte ident nicht acceptieren, da Sicherheitsloch. Hm, dann deaktivier ihn doch einfach in /etc/inetd.conf. 2. Wenn ich die Pakete auf 113 droppe, funktioniert IRC nicht. Droppen ist in diesem Falle gar nicht gut.

Re: Firewall und ident

2001-02-28 Diskussionsfäden Torsten Schneider
On Wed, Feb 28, 2001 at 12:01:54PM +0100, Stephan Seitz wrote: Was frchtest du denn so Geheimes preiszugeben? Ansonsten installier dir doch pidentd-des, das die Identausgabe verschlsselt versendet. Dann kann der andere damit nichts anfangen. Und wer so paranoid ist, da gar keine brauchbaren

Re: Firewall und ident

2001-02-28 Diskussionsfäden Torsten Schneider
On Wed, Feb 28, 2001 at 12:47:32PM +0100, Ulrich Wiederhold wrote: Und wer so paranoid ist, da gar keine brauchbaren Infos an den Server geliefert werden sollen, dann kann man sich auch einen dieser ident-Server installieren, die bei jeder Anfrage immer den gleichen einstellbaren Wert

Re: Firewall und ident

2001-02-28 Diskussionsfäden Ulrich Wiederhold
Hi, * Torsten Schneider [EMAIL PROTECTED] [010228 14:42]: In meinem Mininetz daheim setze ich den nullidentd ein. In der Regel antworten die ident-Server auf die Frage nach dem OS brigens mit Unix, selbst mIRC unter Windows macht das. Ich verwende jetzt oidentd aus Woody... Damit kann ich

[Debian] Firewall und ident

2001-02-28 Diskussionsfäden Ulrich Wiederhold
Hallo, Probleme mit Firewall und ident für irc (dalnet) auf Port113. 1. Ich möchte ident nicht acceptieren, da Sicherheitsloch. 2. Wenn ich die Pakete auf 113 droppe, funktioniert IRC nicht. 3. Also Pakete auf 113 auf Return gesetzt. IRC acceptiert das so nach 3-5 Versuchen, allerdings nicht mehr

Re: Firewall und ident

2001-02-28 Diskussionsfäden Stephan Seitz
Hi! On Mit, Feb 28, 2001 at 11:58:45 +0100, Ulrich Wiederhold wrote 1. Ich möchte ident nicht acceptieren, da Sicherheitsloch. Hm, dann deaktivier ihn doch einfach in /etc/inetd.conf. 2. Wenn ich die Pakete auf 113 droppe, funktioniert IRC nicht. Droppen ist in diesem Falle gar nicht gut.

Re: Firewall und ident

2001-02-28 Diskussionsfäden Torsten Schneider
On Wed, Feb 28, 2001 at 12:01:54PM +0100, Stephan Seitz wrote: Was fürchtest du denn so Geheimes preiszugeben? Ansonsten installier dir doch pidentd-des, das die Identausgabe verschlüsselt versendet. Dann kann der andere damit nichts anfangen. Und wer so paranoid ist, daß gar keine

Re: Firewall und ident

2001-02-28 Diskussionsfäden Ulrich Wiederhold
Hi, * Torsten Schneider [EMAIL PROTECTED] [010228 13:17]: On Wed, Feb 28, 2001 at 12:01:54PM +0100, Stephan Seitz wrote: Was fürchtest du denn so Geheimes preiszugeben? Nessus sagt dazu, daß ident ein potentielles Sicherheitsloch ist, weil z.B. Informationen über das Betriebssystem

Re: Firewall und ident

2001-02-28 Diskussionsfäden Torsten Schneider
On Wed, Feb 28, 2001 at 12:47:32PM +0100, Ulrich Wiederhold wrote: Und wer so paranoid ist, daß gar keine brauchbaren Infos an den Server geliefert werden sollen, dann kann man sich auch einen dieser ident-Server installieren, die bei jeder Anfrage immer den gleichen einstellbaren Wert

Re: Firewall und ident

2001-02-28 Diskussionsfäden Ulrich Wiederhold
Hi, * Torsten Schneider [EMAIL PROTECTED] [010228 14:42]: In meinem Mininetz daheim setze ich den nullidentd ein. In der Regel antworten die ident-Server auf die Frage nach dem OS übrigens mit Unix, selbst mIRC unter Windows macht das. Ich verwende jetzt oidentd aus Woody... Damit kann ich