Hi ich bins noch mal, ich wollte noch mal hinzufügen was auf der Seite von Symantec zum Thema firewall richtig konfigurieren gegen net bios attacken::
Da stand dann folgendes leider auf englisch aber leicht verständlich:
WARNING! You will not be safe from NetBIOS attacks once you\'ve made this modification. You will need to install and configure a firewall to block attacks against port 139, but to allow access to port 137 and port 138.
Weiss jemand ob das reicht um net bios attacken halbwegs zu verhindern??
ich muß dazu sagen das ich nur privat anwender bin und mi windows 98 se arbeite, aber doch sehr viel im Internet bin und somit auch viele spuren hinterlasse.
Ich wäre dankbar wenn jemand mir helfen könnte die tiny firewall korrekt zu konfigurieren.
DAnke Gruß Luna
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Warum schaltest du NetBios nicht einfach in deinem Windoof ab, anstatt so'n Softwaremüll wie Tiny Firewall, was mit einer Firewall nur den Produktnamen gemeinsam hat, dafür zu benutzen?
Da läßt doch auch nicht deine Haustür sperrangelweit offen stehen, nur weil vorne am Gartenzaun noch ne kleine Pforte ist!
http://www.royklinge.de/konfig/sicherheit.html
http://www.cert.org/tech_tips/win_configuration_guidelines.html
http://home.nexgo.de/kraven/win/winsecurity.html
http://www.cert.org/tech_tips/home_networks.html
http://grc.com/su-bondage.htm
http://www.sicherheit-im-internet.de/
http://www.bsi.de/fachthem/sinet/sinet1.htm
http://www.bsi.bund.de/gshb/
http://www.microsoft.com/security/default.asp
Leider ist es so, dass das Blockieren der Ports tatsächlich funktioniert. Was also spricht dagegen? Wenn er nicht weiss, wie man das macht, muss er sich eben selber schlau machen (hast ja URLs angegeben). Die meisten Leute kapieren sowieso nicht, was sie da machen, nur wenns nicht funktioniert, dann ist halt Sch**sse. :-) Vielleicht doch lieber Tretroller fahren...
Hi,
Du bist auch als Intelligentsbolzen auf die Welt gekommen.Alles gleich gewußt,keine Fragen stellen müssen,zu allem gleich die Antwort gehabt.Ich denke nicht.
Ciao
PS:Jeder fängt klein an,oder ?
Ich mag keinen Erdbeertee, also geh wieder in deine Kommune und verteil den dort!
Hi, danke für die links, aber wenn ich das net bios ganz hätte abschalten wollen hätte ich es ja schon machen können nicht war.
Ich suche halt generell jemanden der mir ein wenig hilf meine firewall gut zu konfigurieren (was spricht dagege) außerdem ist tiny zur Zeit mit die beste personal firewall die man (frau) kostenlos bekommen kann.Und wie soll ich mich selber schlau machen wenn die firewall nun mal auf englisch ist u es da bei mir harpert.
Also noch mal (wer kann mir vielleicht helfen tiny firewall richtig zu konfigurieren um die ports für net bios zu schließen) ?
das ist nun mal der Weg den ich machen will :-)
Gruß Luna
Hallo Luna,
ich rate dir auch Netbios per Hand auszuschalten, es ist auch nicht so gefährlich wie du denkst an diesen Einstellungen was zu ändern -man sollte es zudem trotz Tiny Firewall tun
versprich dir auch generell von diesen Firewalls nicht allzuviel Schutz
>WARNING! You will not be safe from NetBIOS attacks once you\'ve made his modification. You will need to install and configure a firewall to block attacks against port 139, but to allow access to port 137 and port 138.
nein, das reicht nicht, ich weiss nicht in welchem Bezug der Text stand, aber 137 und 138 müssen ebenfalls zum Internet dicht
-in Tiny ist das glaube ich: NetBT editieren und alles auf deny setzen
wenn du im lokalen Netz bist setze es auf "accept only from the network IP-Adresses"
viel Glück
seeya_Carrie
NetBios von der DFÜ abklemmen sind gerade mal 2 Klicks, die Tiny so zu konfigurieren das NetBios problemlos im Hintergrund weiterlaufen kann, ist erheblich aufwändiger, es reicht nicht nur einfach die Ports blocken zu lassen!
Hallo, erst mal danke für die guten Tips, wenn das abklemmen der netbios nur 2 klicks sind, könntest Du mir es kurz hier posten??
wäre nett von dir
Dann mache ich das lieber so :-)
Ok, Gruß Luna
Wenn die Deppen von Symantec mit NetBios-attacks ein DoS/DDos auf Port 139 damit meinen, dann kein Mitleid mit denen!
Seit Win95b ist ein solcher Ping of Death nicht mehr möglich über Port 139, das Betriebssystem block es von alleine ab, auch ohne Firewall davor! Viel mehr wollen die damit mal wieder die User verunsichern, damit man ihre Produkte kauft und einsetzt!
An ein Verhindern von SMB Connects können sie mit diesem Marketinggeblubber nicht gedacht haben, denn dann dürften 173 und 138 keinen "allow access" erhalten!
Was bringt dir die Tiny, wenn ein Programm seinen eigenen TCP/IP Stack mitbringt und über diesen kommuniziert? Rein gar nichts, ja die Tiny merkt noch nicht einmal etwas davon, weil sie nur mit dem windowseigenen Stack arbeitet!
Hi,
schau mal hier nach
http://faq.at/firewalls
Dort wird in deutsch erklärt, wie man die Firewall konfiguriert.
Ciao