Jump to content

Sonicwall Login Seite wenn ich auf Domäne gehe auf Browser


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen

 

Ich bin in einer Stiftung dort mache ich eine Umschulung.

Jetzt habe ich mal ein bisschen herrumprobiert und einfach so einmal unsere Domäne im Browser eingegeben.

Da kommt erstaunlicherweise die Login Seite von Sonicwall, das ist doch eine Sicherheitslücke?

Ich habe mal unsere Administratoren gefragt warum den das sei, nur die haben keine Anhnung. Ist das irgendwie ein grosses Problem und kann man in der Firewall Sonicwall diese Einstellungen machen das beim aufruf die Domäne nicht die Login Seite kommt?

Danke im voraus für die Antwort

 

Elena

Link zu diesem Kommentar

Die Domain wird auf eine IP aufgeloest dessen Webserver auf Port 80 die Administrationsoberflaeche der Sonicwall konfiguriert hat. Ob das jetzt eine Sicherheitsluecke ist bezweifle ich.

Du kannst fuer die Site einen anderen Port konfigurieren. Und falls die Sonicwall einen eigenen Webserver hat im DNS den Domainnamen auf einen andere IP aufloesen lassen.

Link zu diesem Kommentar

@Wordo

 

Danke vielmals Wordo für dein Antwort.

Bezüglich Sicherheitlücke, ich denke es ist doch fahrlässig wenn man so einfach auf die Login Seite von der Firewall kommt. Das wäre doch ein Angriffspunkt für BruteForce/Rainbow Table.

Naja ich habe mal deine Antwort unsere Admins weitergeleitet, es hat mir jetzt einfach so wunder genommen wo das Problem sein könnte. Werde sonst hier die Antwort schreiben wenn was neues herrausgefunden wurde. Habe jetzt gerade was vom Admin erfahren scheinbar wird die IP der Domäne niergens aufgelöst, könnte vielleicht auch ein Provider problem sein. Naja wie gesagt ich kenn mich nicht aus, interessieren tut es mir aber trotzdem.

 

Schönen Tag noch

 

Elena

Link zu diesem Kommentar

Also der Grund war folgender, der Port 80 wurde freigegeben, weil die Firewall von einer Firma auswärts konfiguriert wurde, hat einer von unseren Admins den Port 80 freigegeben und nicht wusste das man auch einen anderen Port freigeben kann. Nach der arbeit hat man es dann vergessen wieder zu sperren.

 

>Oh Gott ... ich seh schon, die Admins haben nen Besuch hier im Board bitter noetig

 

Ja finde ich auch, einige Wissen weniger als ich und arbeiten schon mehr als 6 Jahre als Admin, ich mache ja nur meine praktische Übungen dort, es ist ja keine Schule nur eine Stiftung für die integration von beinträchtigte Menschen.

 

Danke trotzdem nochmals für die Infos.

 

Grüssli

 

Elena

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...