Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Personal-Firewalls gut oder schlecht - Alternativen und ande

vp_gore2000 / 5 Antworten / Baumansicht Nickles

Da sich so viele über den Einsatz von Personal Firewalls eine schlechte Meinung haben, würden mich doch sehr die Alternativen interessieren. Ich habe bereits die entsprechenden FAQ´s gelesen (und auch vergeblich versucht mehr über dieses Brain v1.0 zu erfahren). Es mag ja schon sein, daß ein eigener Rechner mit einer Firewall oder entsprechende Partitionen (siehe unten) besser sind, aber was macht man, wenn man erstmal nur einen Rechner laufen hat? Ich setze derzeit Zone Alarm, einen Spywarescanner, Cookie-Muncher, zwei Virenscanner und einen Trojanerscanner ein (tägliche Scans auch der Ports). Und ich muß sagen, daß mir dies derzeit als sehr sicher vorkommt, da ich diverse echte Angriffe unbeschadet überstanden habe (vermutlich nicht sehr versiert aber immerhin) und auch schon einen Virus und diverse Spyware erfolgreich bekämpfen konnte. Da ich aber lernbegierig bin, würde ich entsprechende "Belehrung" dankend annehmen. Konkret würde mich folgendes interessieren: Welche Literatur könnt ihr empfehlen (bitte nicht für Profis und "Idioten")? Welche Links könnt ihr empfehlen, die auch ruhig in die Tiefe gehen können? Wie sieht Euer optimales Sicherheitskonzept aus (Bitte Begründungen nicht vergessen!)?

bei Antwort benachrichtigen
Anonym vp_gore2000 „Personal-Firewalls gut oder schlecht - Alternativen und ande“
Optionen

Hallo!

>(und auch vergeblich versucht mehr über dieses Brain v1.0 zu
>erfahren).

Kurz zu Brain v1.0, das gab es als sogenannte Freeware von deiner Mutti und deinem Papi bei der Zeugung! :-) Und ist je nach System, mehr oder weniger gut konfiguriert aber ein ungemein lernfähiges Programm und rasend schnell, da kommt nicht einmal ein Dual CPU Board mit!
Na, klickerts jetzt, was die Leute für eine Software meinen?

>Ich setze derzeit Zone Alarm, einen Spywarescanner, Cookie-Muncher,
>zwei Virenscanner und einen Trojanerscanner ein

Wozu dann ZoneAlarm in dieser Aufzählung?
Damit es dir die "SkriptKiddies" protokolliert?

Da man davon ausgehen muß, das du keine Software aus dubiosen Quellen ohne vorherigen Virusscan installierst und den Trojanscanner/Spywarescanner einsetzt und diese Scanner auch immer aktuell hälst, wird dein ZA wohl auch noch nie einen ausgehenden bösen Datenverkehr gemeldet haben, oder? Und deine Shares, falls du welche hast, hast du doch auch im OS von der DFÜ abgekoppelt?

Was die "echten Angriffe" nach deiner Meinung waren, kann man ohne Info so nicht sagen! Aber du räumst ja selber ein, das es eine Fehleinschätzung mangels nötigen Wissen gewesen sein kann!

In diesem Punkt, kann man allerding eine PersonalFirewall zu Lernzwecken installieren, um mal zu sehen was so alles auf den PC einprasselt oder rausgeht, aber nicht um damit die Sicherheit zu gewärleisten, das macht man wie du mit den anderen Maßnahmen.
Hier kommt auch wieder das Programm Brain v1.0 ins Spiel :-)

>Welche Literatur könnt ihr empfehlen (bitte nicht für Profis
>und "Idioten")?

Schwer zu sagen, wo endet der "Idiot" und wo beginnt der "Profi"?
Ein Grundlagenbuch über TCP/IP bzw. Datentransferprotokolle, Netzwerke allg., Firewalls usw. vielleicht!

Bevor ich mir ein Buch kaufe, nehme ich mir die Zeit und lese es an im Buchladen, dann muß man selber entscheiden ob es einem hilft!
Sicher macht man da auch evt. ein Fehlkauf, aber mit der Zeit bekommt man ein Gefühl dafür!
Meine Erfahrung sind, das die englischsprachigen Ausgaben div. IT-Literartur, wesentlich besser und ausführlicher gemacht sind als die deutschen Ausgaben.

>Welche Links könnt ihr empfehlen, die auch ruhig in die Tiefe gehen
>können?

Link 1
Link 2
Link 3

>Wie sieht Euer optimales Sicherheitskonzept aus

Ein optimales Sicherheitskonzept, kann es meiner Meinung nach nicht geben (es sei denn Kabelschere), es muß immer den sich ständig ändernen Bedingungen angepaßt werden!

Zur Zeit sieht es bei mir so aus:

Im Büro habe ich einen Paketfilter auf einem IRIX System.
Hier zu Hause, ist es nur der eine Rechner der am INet hängt und der ist nicht im LAN eingebunden. Der wird nur wie deiner regelmäßig einem Virentest unterzogen, hat aber keine Personal Firewall drauf!

Wenn mal eine neue Software drauf getestet wurde und ich danach online bin, schalte ich mal einen NetMonitor zu, welcher schaut was so rein- und rausgeht! Gut, im Prinzip macht der was ähnliches wie ne Personal Firewall, aber blockt halt nicht, blocken tut dann eben wieder Brain v1.0!!!

BTW: OnlineBannking, mache ich nicht!








bei Antwort benachrichtigen
vp_gore2000 Anonym „Hallo! und auch vergeblich versucht mehr über dieses Brain v1.0 zu erfahren ....“
Optionen

Jo Brain v1.0 ;-)). Iss aber auch witzig das man darauf soviele Suchergebnisse bekommt :-)

>Da man davon ausgehen muß, das du keine Software aus dubiosen >Quellen ohne vorherigen Virusscan installierst und den >Trojanscanner/Spywarescanner einsetzt und diese Scanner auch immer >aktuell hälst, wird dein ZA wohl auch noch nie einen ausgehenden >bösen Datenverkehr gemeldet haben, oder? Und deine Shares, falls du >welche hast, hast du doch auch im OS von der DFÜ abgekoppelt?
Hehe, schätze da fehlt mir noch ein bißchen an Erfahrung. Wie koppelt man die Shares im OS vom DFÜ ab (WIN)? Ich hab zwar die ganzen Protokolle bis auf TCP/IP abgeschaltet und noch eine Reihe anderer Sachen aber sowas hab ich leider noch nicht gehört, würde mich aber interessieren, wie man das macht. Zu dem Punkt noch nie was von bösem Verkehr, kann ich nur sagen, daß irgendwann mal ne DLL-Datei nach draußen wollte, hat aber Zone Alarm mitbekommen, die Scanner haben aber nichts gefunden :-(

>Wozu dann ZoneAlarm in dieser Aufzählung?
>Damit es dir die "SkriptKiddies" protokolliert?
Naja, schätze das sind schon mal 90% aller Angriffe und echte Experten dürften sich doch eigentlich viel bessere Ziele aussuchen, iss doch keine Herausforderung.

>In diesem Punkt, kann man allerding eine PersonalFirewall zu >Lernzwecken installieren, um mal zu sehen was so alles auf den PC >einprasselt oder rausgeht, ...
Is auf jeden Fall ein guter Lernerfolg, wenn man mal sieht wie viele Leute im Netz ohne irgendeinen Schutz durchs Netz surfen und sich darüber auch keine Gedanken machen - wo war doch noch gleich mein Homebanking-Account ;-)

>Schwer zu sagen, wo endet der "Idiot" und wo beginnt der "Profi"?
>Ein Grundlagenbuch über TCP/IP bzw. Datentransferprotokolle, >Netzwerke allg., Firewalls usw. vielleicht!
Na, ich sollte es wohl netter formulieren "Totaler Neuanfänger - "Was ist ne Maus? ieeehhhh?" und mit Profi meint ich "Oh, is mir langweilig, is doch voll einfach, ej. Dat kann doch jedes Kind. Komm gib ma her ich mach das." Darüber hab ich sogar ein Buch "Grundlagen des Netzbetriebs - Original Microsoft Training für MCSE" ;-) Microsoft halt, aber meinste da steht was großartig über Firewalls und Proxies oder sowas, nee noch nich gesehen.

Zur Zeit sieht es bei mir so aus:

>Im Büro habe ich einen Paketfilter auf einem IRIX System.
Kann man für sowas auch nen alten 486er nehmen, hab ich nämlich noch irgendwo im Keller stehen, hab gehört mit Linux drauf sollen die Dinger richtig gut dafür sein, aber da wär schon mal ein guter Literaturtip fällig, um das erstma zu verstehen.

>Hier zu Hause, ist es nur der eine Rechner der am INet hängt und der >ist nicht im LAN eingebunden. Der wird nur wie deiner regelmäßig >einem Virentest unterzogen, hat aber keine Personal Firewall drauf!
Warst Du das nicht der die Monster-Partition gemacht hat, von wegen eine versteckt und die andere am Netz oder so. Hat sich interessant angehört aber auch Monster-kompliziert und aufwendig.

Naja, wäre auf weitere Info´s nicht traurig und ich glaube nicht, daß es vielen anders ergeht als mir.
Mich würde ja auch mal interessieren wo sich denn diese "bösen" Hacker/Cracker so tummeln und Info´s austauschen, wär ja mal ganz nett Mäuschen zu spielen und zu sehen, was da so abgeht und vorallem mit welcher Geschwindigkeit dort was gemacht wird. Aber wie ich gehört habe arbeiten die ja meist in BBS-Systemen, oder? Ich kenn noch diese Bretter-Geschichte von früher mit .alt und so weiter. Dat waren noch Zeiten, jaja. :-)

Ciao vp

bei Antwort benachrichtigen
Anonym vp_gore2000 „Jo Brain v1.0 - . Iss aber auch witzig das man darauf soviele Suchergebnisse...“
Optionen

>Wie koppelt man die Shares im OS vom DFÜ ab (WIN)? Ich hab zwar die
>ganzen Protokolle bis auf TCP/IP abgeschaltet und noch eine Reihe
>anderer Sachen aber sowas hab ich leider noch nicht gehört, würde
>mich aber interessieren, wie man das macht.

Damit hast du es schon gemacht! Das ist das Abkoppeln!

>Naja, schätze das sind schon mal 90% aller Angriffe...

Ein Scan ist kein Angriff! Findet ein Scan nichts, kann kein Angriff erfolgen! Das ein Scan nichts findet, ist deine Aufgabe und die deines OS und nicht die einer Zusatzsoftware wie ZA!

>Darüber hab ich sogar ein Buch "Grundlagen des Netzbetriebs -
>Original Microsoft Training für MCSE" ;-) Microsoft halt, aber
>meinste da steht was großartig über Firewalls und Proxies oder
>sowas, nee noch nich gesehen

kann ich mir schwer vorstellen, weil MS und Firewall-Konzept ein Wiederspruch in Sich ist!

>Kann man für sowas auch nen alten 486er nehmen

kann man, wenn man es richtig macht!
Literatur:
Linux Firewalls. Konzeption und Implementierung für kleine Netzwerke und PCs von Robert L. Ziegler ISBM:3827258499

>Warst Du das nicht der die Monster-Partition gemacht hat, von wegen
>eine versteckt und die andere am Netz oder so. Hat sich interessant
>angehört aber auch Monster-kompliziert und aufwendig.

Nein der war ich nicht, ich will auch noch Freizeit haben, in der man nicht vor den Rechnern hängt! :-)

CU
Frank



bei Antwort benachrichtigen
(Anonym) Anonym „Hallo! und auch vergeblich versucht mehr über dieses Brain v1.0 zu erfahren ....“
Optionen

Links sind echt gut vorallem der erste. Endlich hab ich ne Proxy-Liste für Multi-Proxy und A4Proxy, sauber. Danke. Kann ich ein wenig auf die Jagd nach Proxies gehen ;-)

bei Antwort benachrichtigen
Anonym (Anonym) „Links sind echt gut vorallem der erste. Endlich hab ich ne Proxy-Liste für...“
Optionen

Die ewige Suche nach Proxylisten habe ich aufgegeben, seit es das JAP Projekt gibt! Wenn schon Proxy, dann jetzt nur noch JAP!
http://anon.inf.tu-dresden.de/

bei Antwort benachrichtigen