Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Firewall Tip

Sandra665 / 30 Antworten / Baumansicht Nickles

Könnt ihr mir einen Tip geben welche Firewall man so benutzen kann.


Sie sollte auf Deutsch sein weil ich sie dann leichter einstellen kann !


Hatte bisher eine McAfee, da kann ich aber plötzlich keine Updates mehr machen. War damit aber voll zufrieden !


 

bei Antwort benachrichtigen
gelöscht_84526 Sandra665 „Firewall Tip“
Optionen

Lies mal diesen Thread, vielleicht sagt er dir ja was....

Gruß
K.-H.

bei Antwort benachrichtigen
Tyrfing Sandra665 „Firewall Tip“
Optionen
Diese Anleitung befolgen, außer den Punkten 1.b+c und 6, auch für Punkt 2.b sollte man sich eine "zahmere" Anleitung suchen, wie z.B: diese hier.
Außerdem sollte man auf unsichere Programme wie den Internet Explorer verzichten und sie durch Alternative (in diesem Fall z.B. Mozilla oder Opera) ersetzen und einen aktuellen virenscanner benutztn.

Falls du unter einer "Firewall" einen Filter wie Zone Alert, Kerio etc. verstehst: Die DInger können dir zwar ein Gefühl der Sicherheit vermitteln und die gröbsten Schnitzer ausbügeln, während du weiterhin mit einem sperrangelweit offenen Windows durchs Internet geisterst, aber mehr auch nicht.
Siehe auch
hier
hier
Und noch tausende andere Seiten, die ich jetzt nicht erst alle raussuchen möchte ;)
bei Antwort benachrichtigen
Knut_Buttnase Sandra665 „Firewall Tip“
Optionen

Sygate Firewall Pro 5.1 deutsch.

bei Antwort benachrichtigen
Amili Sandra665 „Firewall Tip“
Optionen

Agnitum Outpost Firewall - www.agnitum.com - auf deutsch und kostenlos.

Sechs Jahre ohne Viren etc....

bei Antwort benachrichtigen
-IRON- Amili „Agnitum Outpost Firewall - www.agnitum.com - auf deutsch und kostenlos. Sechs...“
Optionen

Sechs Jahre ohne Viren liegt aber nicht an deiner DTFW, sondern eher daran, dass du entweder keine installiert hast (Glückwunsch), du einen guten Virenscanner hast, der alle fand (Glückwunsch) oder du einen schlechten Virenscanner hast, der alle übersah, die du hast, wobei die Viren nicht genug Schaden anrichteten, um dich aufmerksam werden zu lassen (Beileid)

Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
Teletom Amili „Agnitum Outpost Firewall - www.agnitum.com - auf deutsch und kostenlos. Sechs...“
Optionen

Die Firewall lässt jedoch RPC-Angriffe in jedem Fall außen vor, auch wenn einige Ports normalerweise offen sind.

Die Firewall sollte man unbedingt nach einer Neuinstallation des Systems aktivieren, danach sollte man die MS-Updates durchführen sowie eine Virenschutzsoftware installieren, sonst kann der RPC-Bug dazu führen, dass bereits in der Installationsphase eine Virusinfektion eintritt.

Alternativen zu Outpost:
-Look n Stop Lite
-XP-Firewall

Gruß
Teletom

bei Antwort benachrichtigen
-IRON- Teletom „Die Firewall lässt jedoch RPC-Angriffe in jedem Fall außen vor, auch wenn...“
Optionen

Da du ja deine Postings editieren kannst, ersetze doch bitte mal 'Firewall' durch 'Desktopfirewall' und 'normalerweise' durch 'unnötigerweise' oder 'leichtsinnigerweise'.

Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
Teletom -IRON- „Da du ja deine Postings editieren kannst, ersetze doch bitte mal Firewall durch...“
Optionen

Aber gewiss doch, Firewalls blockieren in der Regel die RPC-Ports und halten u.a. deshalb die entsprechenden Angriffe fern.

Die Reihenfolge bezüglich Firewalls nach einer Neuinstallation lautet:

- Firewall installieren und als Dienst aktivieren
Übrigens bei einer XP SP1 integrierten Installation wird die XP-Firewall automatisch aktiviert, wenn man eine Internetverbindung einrichtet - nicht ohne Grund :).
- Windows Updates durchführen
- Antivirensoftware einrichten

Gruß
Teletom

bei Antwort benachrichtigen
Tyrfing Teletom „Aber gewiss doch, Firewalls blockieren in der Regel die RPC-Ports und halten...“
Optionen

Stimmt...Firewalls (also Sicherheitskonzepte) blockieren sie
Desktop"firewalls" können das zwar auch, können aber auch genau so wie jede andere Software (egal ob DCOM, ICQ oder sonstwas) durch entsprechend geformte Pakete Probleme bekommen...deshalb schützt man sich auf die Art defintiv nicht sicher vor blaster-ähnlichen Angriffen.

bei Antwort benachrichtigen
GarfTermy Sandra665 „Firewall Tip“
Optionen

vorschlag:

wir veranstalten für unsere sicherheitsexperten iron und tyrfing einen kleinen hackingwettbewerb.

testumgebung:

mehrer user teilen am sonntag im chat ihre ip´s mit, alle pc´s haben ein ms betriebssystem und wahlweise sicherheitsvorkehrungen, die nicht genannt werden.

aufgabe:

iron und tyrfing verschaffen sich zugang zu den systemen hinter den ip´s und/oder teilen die gefundenen und überwundenen sicherheitsvorkehrungen hier mit.

und dann?

wir werden sehen - ich würde das jedenfalls sehr spannend finden.

einverstanden?

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
-IRON- GarfTermy „vorschlag: wir veranstalten für unsere sicherheitsexperten iron und tyrfing...“
Optionen

Dein Vorschlag würde nur dann einen Sinn machen, wenn "wir" behauptet hätten, aufgrund der Kenntnis einer IP einen sonst unbekannten PC "hacken" zu können. Da das aber völliger Unfug ist, den lediglich SK's absondern, um im Chat den Newbies Angst einzujagen und weder Tyrfing noch ich sowas je behauptet haben, war das wohl nix.

Wie wärs, wenn wir es genau andersherum machen? Schließlich sind es ja solche "Experten" wie du, die immer wieder behaupten, ein PC ohne Desktopfirewall sei unsicher.
Ich kann dir schriftlich geben, dass bei mir keine DTFW läuft. Also bitte...
Übrigens zeugt dein Vorschlag nicht gerade vom Willen zur Deeskalation.

Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
GarfTermy -IRON- „Dein Vorschlag würde nur dann einen Sinn machen, wenn wir behauptet hätten,...“
Optionen

....ui - da kneift aber einer!

es geht hier nicht um eine behauptung - sondern um eine herausforderung. ...und für alle beteiligten währe das sicher superinteressant - oder?

es geht also nicht um eine eskalation oder deeskalation!

aber genau diese reaktion habe ich erwartet... (leider)

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Teletom GarfTermy „....ui - da kneift aber einer! es geht hier nicht um eine behauptung - sondern...“
Optionen

Schade, dass iron und tyrefing kneifen, ich würde auf jeden Fall mitmachen. Gute Idee, mal was anderes.

Gruß
Teletom

bei Antwort benachrichtigen
xafford GarfTermy „....ui - da kneift aber einer! es geht hier nicht um eine behauptung - sondern...“
Optionen

Hat hier irgendwann irgendjemand behauptet Hacker zu sein? Wenn "Nein" dann erspar Dir und uns solche sinnlosen Agitationen, oder stehst Du auf dem Standpunkt, daß alles sicher ist, was ein fortgeschrittener User nciht überwinden kann sicher sei?

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
GarfTermy xafford „Hat hier irgendwann irgendjemand behauptet Hacker zu sein? Wenn Nein dann erspar...“
Optionen

...da hast du nicht richtig gelesen.

ich regte einen "hackingwettbewerb" an - mit dem üblichen augenzwinkern, man darf das also ruhig auch anders nennen.

ziel könnte eben sein festzustellen, ob und wie effektiv die jeweilige schutzmethode ist - damit würden wir von der grauen theorie mal in die harte realität wechseln.

es könnte sich also herausstellen, das die eine oder andere gescholtene lösung effektiv ist - oder nur für den mülleimer taugt.

...wo also ist da jetzt dein problem?

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
-IRON- GarfTermy „...da hast du nicht richtig gelesen. ich regte einen hackingwettbewerb an - mit...“
Optionen

Wo xaffords "Problem" liegt, schrieb er doch. Kannst doch lesen, oder?
Selbst wenn dieser "Wettbewerb" stattfinden würde, bewiese er rein gar nichts. Er pickt nämlich nur einige ausgewählte und definitiv nicht repräsentative Rechner aus der Masse der Mausschubser-Zock-Boliden heraus.
"Kneifen" kann ich gar nicht, denn dies setzt voraus, dass ich mich vorher aus freien Stücken bereit erklärt hätte, strafbare Handlungen zu begehen. Hab ich nicht. Mach ich nicht. Hack dich selbst, dann hackt dich Gott....oder so ähnlich :D

Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
GarfTermy -IRON- „Wo xaffords Problem liegt, schrieb er doch. Kannst doch lesen, oder? Selbst wenn...“
Optionen

strafbar ist eine handlung nur dann, wenn sie widerrechtlich (also auch gegen den willen des "opfers"...)geschieht.

die aufforderung eine extra veröffentlichte ip zu scannen oder in ein dahinter befindliches system einzudringen - wohlgemerkt: nach aufforderung - stellt keine strafbare handlung dar.

das alles ändert nichts an dem vorschlag und es ändert auch nichts daran, das gerade du kneifst...

und... es geht hier nicht um beweise - sondern eine wettbewerb, eine art "selbstversuch".

aber... wie schon gesagt... ihr kneift - und das finde ich sehr bezeichnend.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
-IRON- GarfTermy „strafbar ist eine handlung nur dann, wenn sie widerrechtlich also auch gegen den...“
Optionen
die aufforderung eine extra veröffentlichte ip zu scannen oder in ein dahinter befindliches system einzudringen - wohlgemerkt: nach aufforderung - stellt keine strafbare handlung dar.

Und wer garantiert mir, dass es sich bei der veröffentlichten IP-Nummer um diejenige des Herausforderers handelt? Hm?

Du hast bereits zu dem Zeitpunkt, als du diesen Vorschlag machtest gewusst, dass ich darauf nicht eingehe. Was soll das also werden?
Mutproben und ähnliche Muskelspiele sind pubertärer Unfug.
Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
xafford GarfTermy „...da hast du nicht richtig gelesen. ich regte einen hackingwettbewerb an - mit...“
Optionen

Dein Ziel ist also, Festzustellen wie effektiv eine Schutzmethode ist? Wie willst Du das ohne Hacker feststellen?
Was habe ich denn nicht richtig gelesen? Rede doch einmal in ganzen Sätzen und nicht in Phrasen.

Als Vergleich für deinen Vorschlag fällt mir gerade ein, daß es bei Nickles Leute gibt, die schon einmal behauptet haben, daß man Atome spalten kann, vielleicht sollte ich sie mal einladen einen Fissionsreaktor zu bauen, wenn die Leute das nicht können kann das ja nciht gehen.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
GarfTermy xafford „Dein Ziel ist also, Festzustellen wie effektiv eine Schutzmethode ist? Wie...“
Optionen

...ach - laßt es einfach.

ihr wollt nicht. gut. ...und wie langweilig.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
GarfTermy Nachtrag zu: „...ach - laßt es einfach. ihr wollt nicht. gut. ...und wie langweilig. - “
Optionen

...der gedanke, das sicherheitsexperten eben auch mal völlig emotionslos einen wettberwerb (...einen selbstest, versuch, experiment...) veranstalten, um verschiedene konzepte am eigenen rechner zu testen scheint euch dermaßen in unruhe zu versetzen - warum? wo bitte ist das problem?

darf man von den verfechtern von datensicherheit nicht erwarten, das sie wenigstens eine ip eingehend untersuchen können und sicherheitslöcher aufdecken können?

man kann so einen vorschlag natürlich auch vorsätzlich falsch verstehen oder fehlerhaft interpretieren.

in diesem sinne "danke xafford" - ich hatte eigentlich erwartet, das gerade du dem (mit augenzwinkern...) nicht abgeneigt wärst.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
-IRON- GarfTermy „...der gedanke, das sicherheitsexperten eben auch mal völlig emotionslos einen...“
Optionen
...der gedanke, das sicherheitsexperten eben auch mal völlig emotionslos einen wettberwerb (...einen selbstest, versuch, experiment...) veranstalten...

Und was hat dieser Satz mit Tyrfing oder mir zu tun? Hat einer von uns behauptet, ein Sicherheitsexperte zu sein (nur damit du dann von 'selbsternannten Experten' reden kannst)? Nein. Woran machst du den Pseudotitel 'Sicherheitsexperte' fest? An der Zahl der Veröffenntlichungen in IT-Magazinen? An MS-Zertifikaten? Am Einkommen oder der Firmenzugehörigkeit?
Ist dir ein Peter Huth lieber oder eher ein Felix von Leitner?
Dann frage die mal.

...scheint euch dermaßen in unruhe zu versetzen - warum?

Ich sitze grad etwas unbequem und habe seit dem Frühstück noch nichts gegessen. Vielleicht daher.

darf man von den verfechtern von datensicherheit nicht erwarten, das sie wenigstens eine ip eingehend untersuchen können und sicherheitslöcher aufdecken können?

Nein. Schließlich darf man von Verfechtern alternativer Geburtsmethoden auch nicht erwarten, dass sie eine solche Geburt leiten und überwachen.
Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
GarfTermy -IRON- „...der gedanke, das sicherheitsexperten eben auch mal völlig emotionslos einen...“
Optionen

"...Nein. Schließlich darf man von Verfechtern alternativer Geburtsmethoden auch nicht erwarten, dass sie eine solche Geburt leiten und überwachen. ..."

doch. weil sie dann aus eigener erfahrung sprechen und nicht ausschließlich theoretisches wissen verbreiten.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Tyrfing GarfTermy „ ...Nein. Schließlich darf man von Verfechtern alternativer Geburtsmethoden...“
Optionen

Mit anderen Worten du bister der geile 1337 |-|4xx0r und hast deshalb deine Kenntnisse aus erster Hand?

Wenn du irgendwelche Hahnenkämpfe willst geh doch einfach zu heise.de, da dürftest du mehr als genug davon finden...

bei Antwort benachrichtigen
GarfTermy Tyrfing „Mit anderen Worten du bister der geile 1337 - 4xx0r und hast deshalb deine...“
Optionen

plonk

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
-IRON- GarfTermy „plonk“
Optionen

Wer's glaubt.

Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
Teletom Sandra665 „Firewall Tip“
Optionen

Dass man sich mit Hilfe von Firewalls nicht schützt, ist eben nicht richtig. Das beweisen sehr viele Veröffentlichungen, die auf Praxiserfahrung beruhen.

Eine Firewall ist sowohl für den Anfänger als auch für den Fortgechrittenen sehr interessant. Der Anfänger sollte nach der Neuinstallation des z.B. XP-Systems als erstes eine Firewall installieren, denn RPC ist ja, wie man weiß, mindestens im ungepatchten Zustand unsicher.

Der Fortgeschrittene kann dann selber entscheiden, ob er die zu den offenen Ports gehörende Dienste deaktiviert oder nicht und weiterhin für den Internetadapter eine Firewall betreibt. Auch im Heimbereich sind häufig gerade bei erfahrenen Usern interne Netzwerke vorhanden, 2 bis 5 PCs ist keine Seltenheit mehr. Anwendern, die mehr über die EDV wissen wollen, kann man keinesfalls empfehlen, Dienste insbesondere im Intranet zu deaktivieren. Also ist auch für den Fortgeschrittenen zu empfehlen, eine Firewall für den
Internetadapter zu betreiben.

Neuerdings gibt Microsoft - nicht ohne Grund =:) Sicherheitshinweise bekannt, diese sind auf jeden Fall zumindest als Anregung zu gebrauchen:
http://www.microsoft.com/germany/ms/security/pcsicherheit/default.htm
Für XP:
http://www.microsoft.com/germany/ms/security/pcsicherheit/xp_firewall.htm
Für W2000 interessant :) - Firewallempfehlung wie bei 95,98,NT,ME
http://www.microsoft.com/germany/ms/security/pcsicherheit/2000_firewall.htm

Gruß und viel Spaß
Teletom

bei Antwort benachrichtigen
Tyrfing Teletom „Dass man sich mit Hilfe von Firewalls nicht schützt, ist eben nicht richtig....“
Optionen

Nur weil etwas "interessant" aussieht, muss es noch lange nicht vernünftig sein...

bei Antwort benachrichtigen
Teletom Tyrfing „Nur weil etwas interessant aussieht, muss es noch lange nicht vernünftig sein...“
Optionen

Nur weil etwas vernünftig ist, muss es noch lange nicht heissen, dass sich das in der Praxis durchsetzt.

Also ganz wichtig: (zumindest nach der Neuinstallation)
-Firewall aktivieren
-System patchen Windows Update
-Virenschutzsoftware installieren

Dann klappt's auch mit der Reduzierung des RPC-Port-Overheads im Internet.

Gruß
Teletom

bei Antwort benachrichtigen
Tyrfing Teletom „Nur weil etwas vernünftig ist, muss es noch lange nicht heissen, dass sich das...“
Optionen

Irgendwie scheinst du ein neues Lieblingswort zu haben, aber mit einer neuen Vokabel allein wirst du mich leider nicht überzeugen können...

bei Antwort benachrichtigen