Ich bitte die Experten, erst mal richtig tief durchzuatmen ob meiner Fragestellung. Denn ich habe eines vollkommen, nämlich keine Ahnung von Internetsicherheit. Um trotzdem nicht ganz wehrlos Angriffen ausgesetzt zu sein, benutze ich (außer einer Softwarefirewall) nun seit heute einen Router. Den habe ich eigentlich gekauft, um mit meinen PCs zugleich ins Internet gehen zu können - und gleichzeitig ein recht einfaches Netzwerk zu haben. Ist mir sogar gelungen, (ich gestehe, mit fremder Hilfe) den zu konfigurieren und mit meinen PCs online zu sein.
Nun zu meiner Frage: Dieser Router (SMC 7004ABR DSL-Router) hat eine Hardware- Firewall. So wurde es mir gesagt.
Was ich an Literatur ergoogelt habe - ich gestehe, dies zu begreifen, da fehlt mir wohl doch einiges.
Ich habe zB für eMule drei Ports freigeschalten. Für Outlook Express, InternetExplorer 6, MSN 6.1, Mozilla Firefox 0.6 - das funktioniert ohne Portfreischaltung.
Nun dachte ich, bei so einer Hardwarefirewall wären alle Ports gesperrt, will man ins Internet, so muß man explizit einen Port freischalten.
Scheint nicht so zu sein.
Ich bitte Euch Experten nun um eine einfache Erklärung, wie es mit der Sicherheit da aussieht, wie ich mich optimal (als Nicht- Sicherheits- Experte) zu verhalten habe.
Danke vielmals!
Jürgen
Viren, Spyware, Datenschutz 11.242 Themen, 94.692 Beiträge
> das Beispiel mit den Fenstern hat mir die Sache wesentlich schneller und gründlicher begreiflich gemacht,
als alle wissenschaftlichen Abhandlungen!
Naja, solche Vergleich hinken natürlich immer ganz gewaltig - eben unwissenschaftlich, wie du schon sagst :-)
Vor allem scheint dieses Skript alle Dienste zu killen, die irgendwie mit Netzwerken zu tun haben. Das kann sich natürlich nur erlauben, wer wie ich kein Netzwerk sein eigen nennt und abgesehen von der Verbindung mit dem Internet auch nichts mit Vernetzung am Hut hat. Anderenfalls wäre es problematisch, so viele Dienste einfach zu beenden; deswegen hat dieses Skript ja auch eine Option, um die für etwaigen LAN-Betrieb nötigen Dienste wieder einzuschalten.
Ich sehe es mal so: Wer die nötige PC-Hardware und das nötige Knowhow besitzt, um bei sich zuhause ein Netzwerk zu betreiben, dem stehen zur Absicherung seines Systems ganz andere Werkzeuge zur Verfügung. Der wird weder auf eine Desktop-Firewall zurückgreifen, die das System schützen soll, auf dem sie selber läuft(!), noch wird er dieses Skript benutzen, weil wahrscheinlich "zu gründlich" arbeitet.
Zu dem Skript: Doppelclick auf die Command-Datei und gut ist... natürlich wärst du mit "Ausführen" auch zum Ziel gekommen, aber das tut natürlich nicht not :-)
CU
Olaf
[Diese Nachricht wurde nachträglich bearbeitet.]