Re: Firewall und ident

2001-03-01 Diskussionsfäden Marc Haber
On Thu, 1 Mar 2001 20:48:39 +0100, Ulrich Wiederhold <[EMAIL PROTECTED]> wrote: >* Markus Hirschmann <[EMAIL PROTECTED]> [010301 19:26]: >> At 19:17 01.03.2001 +0100, you wrote: >> Da haben die aber einfach ne Subdomain, das heißt die nennen den Rechner so. >> Das hat nichts mit ident zu tun, sond

Re: Firewall und ident

2001-03-01 Diskussionsfäden Ulrich Wiederhold
Hi, * Markus Hirschmann <[EMAIL PROTECTED]> [010301 19:26]: > At 19:17 01.03.2001 +0100, you wrote: > Da haben die aber einfach ne Subdomain, das heißt die nennen den Rechner so. > Das hat nichts mit ident zu tun, sondern die IP liefert halt dann als Host > bin.ein.dummer.Sock.en zurück. Da ist n

Re: Firewall und ident

2001-03-01 Diskussionsfäden Markus Hirschmann
At 19:17 01.03.2001 +0100, you wrote: >man kann das aber irgendwie manipulieren. Es gibt immer wieder Leute, die mit >einer eindeutig selbstgewählten Hostmask chatten, keine Ahnung wie die das >machen. Das ist dann aber anders gemacht. Du meinst solche mit [EMAIL PROTECTED] oder so Da haben di

Re: Firewall und ident

2001-03-01 Diskussionsfäden Ulrich Wiederhold
* Markus Hirschmann <[EMAIL PROTECTED]> [010301 11:09]: > Sollte nicht funktionieren, da der IRC-Server Deinen Hostname nicht durch > identd bekommt, sondern durch ein Reverser-Lookup Deiner IP. Das ist auch > ganz gut so, denn sonst könnte ja jeder unter ner beliebigen Hostmask chatten. Hi, man

Re: Firewall und ident

2001-03-01 Diskussionsfäden Marc Haber
On Thu, 1 Mar 2001 20:48:39 +0100, Ulrich Wiederhold <[EMAIL PROTECTED]> wrote: >* Markus Hirschmann <[EMAIL PROTECTED]> [010301 19:26]: >> At 19:17 01.03.2001 +0100, you wrote: >> Da haben die aber einfach ne Subdomain, das heißt die nennen den Rechner so. Das >hat nichts mit ident zu tun, sonde

Re: Firewall und ident

2001-03-01 Diskussionsfäden Ulrich Wiederhold
Hi, * Markus Hirschmann <[EMAIL PROTECTED]> [010301 19:26]: > At 19:17 01.03.2001 +0100, you wrote: > Da haben die aber einfach ne Subdomain, das heißt die nennen den Rechner so. Das hat >nichts mit ident zu tun, sondern die IP liefert halt dann als Host >bin.ein.dummer.Sock.en zurück. Da ist ni

Re: Firewall und ident

2001-03-01 Diskussionsfäden Markus Hirschmann
At 21:43 28.02.2001 +0100, you wrote: >Die mask in IRC setzt sich aus >[EMAIL PROTECTED] >zusammen. > >identresponse kann ich mit oidentd verändern, was aber nicht das >eigentliche Problem ist. Vielmehr geht es mir darum, den String nach dem @ >frei wählen zu können, da sonst bei einem Ausfall von

Re: Firewall und ident

2001-03-01 Diskussionsfäden Markus Hirschmann
At 19:17 01.03.2001 +0100, you wrote: >man kann das aber irgendwie manipulieren. Es gibt immer wieder Leute, die mit einer >eindeutig selbstgewählten Hostmask chatten, keine Ahnung wie die das machen. Das ist dann aber anders gemacht. Du meinst solche mit [EMAIL PROTECTED] oder so Da haben die

Re: Firewall und ident

2001-03-01 Diskussionsfäden Ulrich Wiederhold
* Markus Hirschmann <[EMAIL PROTECTED]> [010301 11:09]: > Sollte nicht funktionieren, da der IRC-Server Deinen Hostname nicht durch identd >bekommt, sondern durch ein Reverser-Lookup Deiner IP. Das ist auch ganz gut so, denn >sonst könnte ja jeder unter ner beliebigen Hostmask chatten. Hi, man

Re: Firewall und ident

2001-03-01 Diskussionsfäden Markus Hirschmann
At 21:43 28.02.2001 +0100, you wrote: >Die mask in IRC setzt sich aus >[EMAIL PROTECTED] >zusammen. > >identresponse kann ich mit oidentd verändern, was aber nicht das >eigentliche Problem ist. Vielmehr geht es mir darum, den String nach dem @ frei >wählen zu können, da sonst bei einem Ausfall vo

Re: Firewall und ident

2001-02-28 Diskussionsfäden Ulrich Wiederhold
Hi, * Torsten Schneider <[EMAIL PROTECTED]> [010228 14:42]: > In meinem Mininetz daheim setze ich den nullidentd ein. > > In der Regel antworten die ident-Server auf die Frage nach dem OS > übrigens mit Unix, selbst mIRC unter Windows macht das. Ich verwende jetzt oidentd aus Woody... Damit kann

Re: Firewall und ident

2001-02-28 Diskussionsfäden Torsten Schneider
On Wed, Feb 28, 2001 at 12:47:32PM +0100, Ulrich Wiederhold wrote: > > Und wer so paranoid ist, daß gar keine brauchbaren Infos an den Server > > geliefert werden sollen, dann kann man sich auch einen dieser > > ident-Server installieren, die bei jeder Anfrage immer den gleichen > > einstellbaren

Re: Firewall und ident

2001-02-28 Diskussionsfäden Ulrich Wiederhold
Hi, * Torsten Schneider <[EMAIL PROTECTED]> [010228 13:17]: > On Wed, Feb 28, 2001 at 12:01:54PM +0100, Stephan Seitz wrote: > > > Was fürchtest du denn so Geheimes preiszugeben? Nessus sagt dazu, daß ident ein potentielles Sicherheitsloch ist, weil z.B. Informationen über das Betriebssystem preis

Re: Firewall und ident

2001-02-28 Diskussionsfäden Ulrich Wiederhold
Hi, * Torsten Schneider <[EMAIL PROTECTED]> [010228 14:42]: > In meinem Mininetz daheim setze ich den nullidentd ein. > > In der Regel antworten die ident-Server auf die Frage nach dem OS > übrigens mit Unix, selbst mIRC unter Windows macht das. Ich verwende jetzt oidentd aus Woody... Damit kan

Re: Firewall und ident

2001-02-28 Diskussionsfäden Torsten Schneider
On Wed, Feb 28, 2001 at 12:01:54PM +0100, Stephan Seitz wrote: > Was fürchtest du denn so Geheimes preiszugeben? > Ansonsten installier dir doch pidentd-des, das die Identausgabe > verschlüsselt versendet. Dann kann der andere damit nichts anfangen. Und wer so paranoid ist, daß gar keine brauchba

Re: Firewall und ident

2001-02-28 Diskussionsfäden Stephan Seitz
Hi! On Mit, Feb 28, 2001 at 11:58:45 +0100, Ulrich Wiederhold wrote > 1. Ich möchte ident nicht acceptieren, da Sicherheitsloch. Hm, dann deaktivier ihn doch einfach in /etc/inetd.conf. > 2. Wenn ich die Pakete auf 113 droppe, funktioniert IRC nicht. Droppen ist in diesem Falle gar nicht gut. D

Re: Firewall und ident

2001-02-28 Diskussionsfäden Torsten Schneider
On Wed, Feb 28, 2001 at 12:47:32PM +0100, Ulrich Wiederhold wrote: > > Und wer so paranoid ist, daß gar keine brauchbaren Infos an den Server > > geliefert werden sollen, dann kann man sich auch einen dieser > > ident-Server installieren, die bei jeder Anfrage immer den gleichen > > einstellbaren

Re: Firewall und ident

2001-02-28 Diskussionsfäden Ulrich Wiederhold
Hi, * Torsten Schneider <[EMAIL PROTECTED]> [010228 13:17]: > On Wed, Feb 28, 2001 at 12:01:54PM +0100, Stephan Seitz wrote: > > > Was fürchtest du denn so Geheimes preiszugeben? Nessus sagt dazu, daß ident ein potentielles Sicherheitsloch ist, weil z.B. Informationen über das Betriebssystem prei

Re: Firewall und ident

2001-02-28 Diskussionsfäden Torsten Schneider
On Wed, Feb 28, 2001 at 12:01:54PM +0100, Stephan Seitz wrote: > Was fürchtest du denn so Geheimes preiszugeben? > Ansonsten installier dir doch pidentd-des, das die Identausgabe > verschlüsselt versendet. Dann kann der andere damit nichts anfangen. Und wer so paranoid ist, daß gar keine brauchb

Re: Firewall und ident

2001-02-28 Diskussionsfäden Stephan Seitz
Hi! On Mit, Feb 28, 2001 at 11:58:45 +0100, Ulrich Wiederhold wrote > 1. Ich möchte ident nicht acceptieren, da Sicherheitsloch. Hm, dann deaktivier ihn doch einfach in /etc/inetd.conf. > 2. Wenn ich die Pakete auf 113 droppe, funktioniert IRC nicht. Droppen ist in diesem Falle gar nicht gut.