Horstenberg 13 Geschrieben 30. September 2012 Melden Teilen Geschrieben 30. September 2012 Der SBS 2008 enthält eine RRAS-Routine zur automatischen Einrichtung eines VPN. Das genutzte Protokoll ist PPTP, der Port ist 1723. In der ct 21/2012 findet sich auch Seite 80 der Artikel "Todesstoß für PPTP". Danach gibt es einen Anbieter, der für 200 Dollar die PPTP-Verschlüsselung ohne Weiteres knackt und jedem beliebigen Dritten den Zugangscode als Hash-Wert übermittelt. PPTP ist also nicht mehr sicher. Aus meiner Sicht muss dann das SBS-Boardeigene VPN abschalten. (Und wahrscheinlich auch das boardeigene VPN in allen Server 2008-Betriebssystemen, weil RRAS im Allgemeinen betroffen ist?). ich habe daher in den von mir betreuten Systemen den Port 1723 zugemacht und das SBS-VPN abgeschaltet. Was ist Eure Meinung? Zitieren Link zu diesem Kommentar
XP-Fan 220 Geschrieben 30. September 2012 Melden Teilen Geschrieben 30. September 2012 Hallo, hast du gesehen das es zu diesem Thema schon einige Beiträge gibt ? Vielleicht findest du ja ein paar Anregungen dazu. http://www.mcseboard.de/windows-forum-security-47/achtung-pptp-ms-chap-188047.html Zitieren Link zu diesem Kommentar
Horstenberg 13 Geschrieben 30. September 2012 Autor Melden Teilen Geschrieben 30. September 2012 Hallo, hast du gesehen das es zu diesem Thema schon einige Beiträge gibt ? Vielleicht findest du ja ein paar Anregungen dazu. http://www.mcseboard.de/windows-forum-security-47/achtung-pptp-ms-chap-188047.html Danke für den Hinweis! - Aber wie gehen die meisten hier vor? Einfach nur den Port 1723 dichtmachen? Und welche Alternative bietet sich für den SBS? Zitieren Link zu diesem Kommentar
iDiddi 27 Geschrieben 30. September 2012 Melden Teilen Geschrieben 30. September 2012 Danke für den Hinweis! - Aber wie gehen die meisten hier vor? Einfach nur den Port 1723 dichtmachen? Und welche Alternative bietet sich für den SBS? Dazu steht doch auch was in dem von XP-Fan verlinkten Beitrag Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.