Announcement

Collapse
No announcement yet.

Firewall abfragen

Collapse
X
  • Filter
  • Time
  • Show
Clear All
new posts

  • Firewall abfragen

    Hallo,
    ich würde gerne wenn der Aufbau einer ftp Verbindung fehlschlägt prüfen, ob die Verbindung durch eine Firewall geblockt wurde um dem Benutzer (evtl. Dau) das anzuzeigen. Gibt es z.B. bei der Windows Firewall eine Möglichkeit eine Liste der geblockten Programme auszulesen? Letzlich interessiert mich das aber natürlich für jede verbreitete Firewall. Schwer was zu finden im Netz..

  • #2
    [IRONIE]Und am besten noch ne allgemeine Funktion, mit dem ein Programm diese dann abschalten kann[/IRONIE]

    Comment


    • #3
      Ich denke das ist ein wenig was anderes. Es wäre nicht das geringste Sicherheitsloch, wenn ein Programm feststellen kann dass es geblockt ist, solange es das nicht selbst ändern kann... Also was soll der Blödsinn?

      Wir haben mehrere hundert Anwender die mit einem unserer Programme Daten übertragen müssen, viele davon sind daus daher wäre es extrem hilfreich für uns, dieses Feststellen und ausgeben zu können, ohne mit jedem der Probleme hat telefonisch alle Icons in seiner TNA durchzugehen um nichts zu finden, den Laptop zugesand zu bekommen und dann doch eine Firewall zu finden in der wir geblockt sind.

      Comment


      • #4
        Originally posted by Karsten Gehm View Post
        Es wäre nicht das geringste Sicherheitsloch, wenn ein Programm feststellen kann dass es geblockt ist, solange es das nicht selbst ändern kann...
        Gilt zwar für die Angriffe von Aussen, aber vermutlich auch hier: Wenn ein Programm einen Rechner per Portscan ausspäht ist eine ablehnender Antwort (Firewall, ...) ein Indiz das es sich lohnen könnte auf diesen Port weitere aktivitäten durchzuführen als wenn gar keine Antwort kommt.

        Originally posted by Karsten Gehm View Post
        Also was soll der Blödsinn?
        Das ist kein Blodsinn. Falls ich (Virus) feststelle das eine Firewall aktiv ist kann ich ja versuchen diese per Windows-Messages (Maus-Simulation etc.) so umkonfigurieren das ich nicht mehr geblockt werde. Erst unter Vista ist mit UAC genau dieses Problem nicht mehr gegeben.

        Comment


        • #5
          In diesem Fall würde mich gar nicht erst interessieren ob ich geblockt bin oder nicht, ich würde einfach versuchen die Firewall abzuschiessen, schon alleine um nicht in deren Protokoll zu landen...

          Hat jemand konstruktive Vorschläge?

          Comment


          • #6
            Vielleicht hilft Dir dieser msdn Artikel weiter.
            http://msdn2.microsoft.com/en-us/lib...ndows_Firewall

            Gruß,
            Sherlock

            Comment


            • #7
              Naja, leider sind das nur die Standarprozeduren zum bearbeiten der Firewalleinträge für die man (natürlich) Administratorrechte benötigt.

              Ich hatte gehofft es gibt etwas in der art function BinIchGeblockt:boolean. Es wäre keine Sicherheitslücke wenn jedes Programm diese Funktion aufrufen dürfte. Es gibt einfach mehr als genug Anwender die die Firewall laufen haben aber gar nicht wissen was das ist... Solange wir dann nicht "nachgewiesen" haben, das das Problem nicht bei uns sondern lediglich an der Firewall (oder sonstiger) konfiguration liegt liegt das Problem bei uns (Euer Programm funktioniert nicht) Eine schlichte Meldung "Dieses Programm ist von der Windows Firewall geblockt, bitte wenden Sie sich an Ihren Administrator" würde und das Leben deutlich erleichtern, wenn sie denn auch ohne Adminrechte möglich ist, denn die meisten User in solchen netzen haben natürlich keine Adminrechte, das macht uns das Leben ja so "schwer" ;o)

              Comment


              • #8
                PS: Selber bearbeiten will ich die Einträge definitiv nicht, nichtmal wenn die BErechtigung vorläge! Ich will einfach nur dem Benutzer mitteilen können, dass ich so nicht übertragen kann und er sich darum kümmern muss...

                Comment


                • #9
                  Probier dann doch ein Ping auf localhost. Sollte das nicht gelingen, dann wirst Du geblockt. Sollte eigentlich so einfach sein.

                  Sherlock

                  Comment


                  • #10
                    Probier dann doch ein Ping auf localhost.
                    Eine gute Firewall sollte lokale Kommunikation generell nicht blocken! Bringt also in der Regel nichts.

                    Comment


                    • #11
                      Kann schon sein, aber ich glaub die Windowsfirewall tuts, hab nur keine Lust ein Beispielprojekt zusammenzuklicken.

                      Sherlock

                      Comment

                      Working...
                      X