Hallo!
Ich denke im Moment nach mir eine Fireewall anzuschaffen.
Doch ich weiß nicht welche. Könntet ihr mir helfen
Danke
Hallo!
Ich denke im Moment nach mir eine Fireewall anzuschaffen.
Doch ich weiß nicht welche. Könntet ihr mir helfen
Danke
Keine, eine "Firewall" ist kein Virenscanner.
firewalls schützen, wenn sie denn richtig konfiguriert sind vor ungewollten, unbefugten zugriffen auf deinen rechner, oder sie hindern anwendungen daran "nach hause" zu telefonieren.
du redest eher von einem virenscanner - der ist jedoch nur eine sicherheitsmaßnahme. die sicherheit auf eine rechner erhöht man durch kombination von maßnahmen.
also?
virenscanner UND firewall
...und nicht unbedingt nötige dienste ausschalten usw usw...
;-)
Ein relativer Schutz sind die bekannten Windows-Sicherheitsupdates, einige bestimmte Einstellungen in IE und Outlook Express (oder anderen Browser und E-Mail-Client verwenden), sowie so Kombiprogramme wie Norton Internet Security (Firewall - Bedienung muss man lernen + Virenscanner + regelmäßige Online-Updates). Wenn das Service-Update 2 da ist, dann soll auch die Windows-Firewall ausreichend funktionieren. Seltsamer Hinweis, jetzt beim Status Quo, soll die Einwahlsoftware der Telekom die Funktion der Windows-Firewall einschränken. Man soll sie für DSL nicht nutzen, bzw. eine andere Firewall verwenden.
Erwischen wird es Dich wahrscheinlich trotzdem. Recht günstig ist die Trennung nach Partitionen, auf C Windows + Programme, Daten auf D. Du machst Image-Backups und auch ein Backup der Partitiontabelle auf Diskette. Im Virenfall (Virenscanner berichtet von erfolgreicher Reparatur, der Meldung sollte man glauben, der "Reparatur" misstrauen), spielst Du erst mal Dein Image der C-Partition zurück.
Das Ablegen der Daten auf D stellst Du in den Programmen ein und für bestimmte Windows-Speicherwege kannst Du eine Änderung mit dem MS-Programm Tweak UI vornehmen (gibt es als Download). Persönliche Daten würde ich nicht auf Festplatten ablegen mit denen gesurft wird. Ich benutze Festplatten im Wechselrahmen und habe Persönliches auf Platten ohne eingerichteten Internetzugang.
Ein Sonderfall sind Dialer. Wenn Du kein DSL hast bzw. noch einen Modem oder Faxanschluss (auch über Netzwerk), dann würde ich eine elektromechanische Lösung installieren. Das ist ein Relais das die Einwahl verhindert. Zum Einwählen musst Du das Relais schalten, es bleibt dann von allein hängen. Wenn der Dialer unterbricht (Relais fällt ab) und neu einwählen will, bekommt er das Relais nicht gesetzt...das kannst nur Du selber manuell machen.
Immer noch etwas sicherer...obwohl von der Firewall her komplexer, ist Linux, speziell Linux von Knoppix-CD.
Der Hinweis doch bitte sehr nicht mit Administratorrechten zu surfen, stößt schnell an Grenzen. Viele Leute haben entnervt aufgegeben, da stecken überall Probleme.
@tilo nachdenklich
"...Recht günstig ist die Trennung nach Partitionen, auf C Windows + Programme, Daten auf D..."
das wurde schon oft diskutiert, mit dem ergebnis, das diese trennung ein system nicht sicherer gegen hacker macht und eine sinnvolle backupstrategie be- und verhindert. also - nicht empfehlenswert.
sicherheit schafft man zb dadurch, das man regelmäßige backups macht (alles vorgenannte natürlich auch) und NICHT mit administrativen rechten surft.
;-)
Virendateien landen zunächst mal auf C und agieren auch von dort. Das ist nicht zwingend so, aber auch die Regel. Auf die Weise (C-Backup einspielen) kriegt man erst mal ne saubere C-Partition und behält seine Daten, auch die neuesten E-Mails. Für einen wirklich geziehlten Angriff (Hacker) ist das natürlich kein Hindernis, aber auch diese Leute bereiten ihren Vandalismus auf Allerweltscomputern über Viren und Trojaner vor. Zum Tür öffnen müssen sie sich aufs Notwendigste beschränken...sonst klingelt doch die Firewall oder Virenscanner Alarm, bevor sie die Sicherungssoftware abstellen können...denke ich. Und dann ziehe ich doch den Stecker an meinem externen DSL-Modem in ner knappen Sekunde, das hängt griffbereit.
@tilo
system von daten zu trennen ist unter anderem deswegen hirnrissig, weil die registry einen engen bezug auf die programme und deren einstellungen hat. spielst du nur c ohne programme zurück schaffst du nettes chaos und ein unter umständen nicht mehr lauffähiges system.
ein volles image vom system MIT allen programmen UND ALLEN (!!!) einstellungen - auch der registry - ist der bessere weg.
;-)
Hallo garftermy!
Ich hatte geschrieben "auf C Windows + Programme".
Ich habe das füher bei Win98 und 400 MHz-Prozzi mal anders gehalten, weil mich die Norton-Programme etwas ausgebremst haben. Da hatte ich einige Programme (vor allem Norton) und Daten auf D, den Rest auf E. Aus Performance-Gründen. Und ich habe Backup und Rückspielen des Backups immer so durchgezogen, beide Partitionen, C + D, stets hintereinanderweg zugleich zu behandeln.
> spielst du nur c ohne programme zurück schaffst du nettes chaos und ein unter umständen nicht mehr lauffähiges system.
Mit Acronis TrueImage z.B. kann man mehrere Partitionen auf nur einem Image unterbringen. Wenn man eine Festplatte etwa in die 5 Partitionen C, D, E, F, G unterteilt hat, kann man z.B. von C, E und G ein gemeinsames Image herstellen. Auf die Weise könnte jemand System und Programme auf getrennten Partitionen unterbringen und im Notfall beide gleichzeitig wiederherstellen. Damit müsste das "nette Chaos" ausbleiben...
...aber ehrlich gesagt: Ausprobiert habe ich das noch nicht. Die Vorstellung finde ich nicht sonderlich vertrauenerweckend. Ich mache es lieber so wie du - System und Programme auf eine Partition, persönliche Daten auf mindestens eine weitere.
CU
Olaf
Hi Arndt,
eine Frage vorab: Welches Betriebssystem hast du? Falls es XP ist, würde ich empfehlen, keine separate Desktopfirewall zu installieren, sondern einfach den Firewall-Dienst von XP zu aktivieren. Der bietet zwar nur einen sehr einfachen Schutz, dafür brauchst du daran aber auch nicht stundenlang herumzukonfigurieren - einfach nur einschalten und gut is'.
Mehr Infos rund um das Thema Sicherheit, Desktopfirewalls, Dienste abschalten (inkl. Skript zum Download!) findest du hier: http://ntsvcfg.de
CU
Olaf
Olaf,
Du schreibst:
"Falls es XP ist, würde ich empfehlen, keine separate Desktopfirewall zu installieren, sondern einfach den Firewall-Dienst von XP zu aktivieren"
Ich habe irgendwo gelesen, bei T-Online-Zugangssoftware DSL, soll die Windows Firewall bis Servicepack 1 keinen guten Schutz bieten, man sollte eine andere Firewall nehmen oder nicht die T-Online-Zugangssoftware verwenden. - So nun hätten wir für diesen Sonderfall die obligate Warnung mitgeliefert.
Grrr... da hast du mir wieder mal ein Versäumnis nachgewiesen :-)
Stimmt, ich habe zwar selber keinerlei Erfahrung mit T-Online, aber das war öfter zu lesen, dass sich deren Software u.a.(!) mit der XP-Firewall beißt. Deswegen: man sollte eine andere Firewall nehmen oder nicht die T-Online-Zugangssoftware verwenden - hmmm, ich plädiere eher für letzteres, nicht nur wegen der Firewall. Blöd ist nur, dass man ohne T-Online-Software keine Mails von diesem Anbieter abrufen kann, zumindest nicht mit einem Mailclient. Naja, es gibt ja noch z.B. GMX...
CU
Olaf
Das ist kein Versäumnis, nur gibt es Schoten die niemand kennt...und dann hört man mal was per Zufall. Ich habe auch gedacht, soll ich nun den netten Olaf ärgern...aber wir wollen die Leute ja vor Schaden schützen, so gut es eben geht.
XP-"Firewall" und AOL oder T-Online Software beißen sich nicht wirklich, nur erkennt die XP-"Firewall" die temporären Verbindungen, die diese Softwares einrichten nicht als Netzwerkschnittstelle und folglich filtert sie dort auch nichts. Das ganze ist zumindest für mich recht unverständlich, da Filterregeln eigentlich sehr tief, bzw hoch im Kernel ansetzen sollten und Microsoft eigentlich die besten Voraussetzungen haben sollte die Filter tief mit dem System und dem Protokollstack zu verzahnen, bei unwichtigeren Programmen funktioniert dies ja auch.
Mal abwarten, wie der Firewalldienst im Service Pack 2 aussieht. Soll ja zu den Komponenten von Windows XP gehören, die stark verbessert worden sind gegenüber SP1. Wenn SP2 dann endlich mal käme...
CU
Olaf
Ich würde mir davon nicht allzu viel versprechen in Anbetracht dessen, daß MS fast ein Jahr brauchte um das Problem mit Download.Ject mit einem Patch notdürftig zu flicken, der mehr oder weniger nur einen Registry-Eintrag enthält. Die größte Neuerung wird die Unterstützung für das NX_Flag sein und die wird so manchen PC-Anwender noch den Schweiß auf die Stirn zaubern, sofern er die passende Hardware besitzt.
Hallo.
Soviel ich weiß ist T-Online auch im Netz mit der EMail-Software vertreten; d.h. daß man im Internet auch seine Mails abrufen könnte so daß ist.
Wissenserweiternden
Grinsegruss.
Tschau.
Hi Arndt,
ich nutze die Kerio Personal Firewall, seit kurzem auch die aktuell 4rer Verson unter XP.
Damit bin ich bislang sehr gut gefahren.
Dies ist freeware und Du findest sie unter: http://eu.download.kerio.com/dwn/kpf4-en-win.exe
Die Version ist auf Deutsch (5,2MB groß), das Handbuch kannst Du auch runterladen, ist aber auf Englisch (sollte aber heutzutage kein Problem sein...).
Hier kannst Du erstmal auf Applikationsebene permante Regeln einstellen in dem Du Verbindungsanfragen beim Popupfenster der FW bestätigst und wenn Du Dich etwas eingehender damit beschäftigst kannst Du die Regeln immer noch anpassen, auf einzelne IPs und Ports basierend.
Eins ist auf jeden Fall zu beachten, denn die FW arbeitet nicht mit allen VirenProgrammen zusammen z.B. McAfee!
Wenn Du zudem mehr über Kerio efahren möchstest gehe auf die HP www.kerio.com oder wusel in einem Forum rum, z.B. http://board.protecus.de/board.php?boardid=6&s=cc757896d069599364dca519c4174ec3
Dies ganze ist halt nur ein Tipp, entscheiden must Du letztendlich... ;-)
MfG
FB
Empfehlenswert ist der Testsieger von >Sygate