WinFuture-Forum.de: Frage Zu Meldungen Von Norton Personal Firewall - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Frage Zu Meldungen Von Norton Personal Firewall


#1 Mitglied ist offline   F!shBone 

  • Gruppe: aktive Mitglieder
  • Beiträge: 34
  • Beigetreten: 26. Mai 04
  • Reputation: 0

geschrieben 01. Juni 2004 - 14:53

Hi,
hab mein System erneut neugemacht, wie es hier einige gefordert hatten, diesmal bekomme ich aber von der Firewall immer Meldungen die bisher noch nie kamen:

Der Benutzer hat eine Regel erstellt für Kommunikation "Blockieren"
Ankommende TCP-Verbindung
Lokale Adresse, Dienst ist (XXX(xx.xxx.x.xx),http(80))
Remote-Adresse, Dienst ist (62.123.51.21,1582)
Prozessname ist "C:\FoxServ\apache\Apache.exe"

oder

Für dieses Mal hat der Benutzer Folgendes gewählt: Kommunikation "Blockieren"
Ankommende TCP-Verbindung
Lokale Adresse, Dienst ist (XXX(xx.xxx.x.xx),1025)
Remote-Adresse, Dienst ist (222.136.132.5,1732)
Prozessname ist "C:\WINDOWS\System32\svchost.exe"

und direkt nach dem Start von Windows folgende:

Für dieses Mal hat der Benutzer Folgendes gewählt: Kommunikation "Blockieren"
Ankommendes UPD-Paket
Lokale Adresse, Dienst ist (XXX(xxx.xxx.x.x),bootps(67))
Remote-Adresse, Dienst ist (XXX(xxx.xxx.x.x),bootpc(68))
Prozessname ist "C:\WINDOWS\System32\svchost.exe"

Kann ich die zulassen oder generell sperren oder was?
0

Anzeige



#2 Mitglied ist offline   DiNozzo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.451
  • Beigetreten: 13. Dezember 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 01. Juni 2004 - 15:06

Die svchost.exe ist ein Windows Dienst und wird fürs Internet gebraucht.

Wenn du sie blockiert hast, wie kannst du dann ins Netz? :unsure:
0

#3 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 01. Juni 2004 - 15:21

1. Wenn du keine Ahnung von Firewalling hast, wieso kaufst du dir dann ein Produkt, was dieses versprichst? Erhoffst du dir von einer unverstandenen Software etwa Sicherheit?
2. Die Meldungen sind ziemlich untauglich, da ist nicht einmal ein Hexdump der betreffenden Pakete. Wie soll man das sinnvoll auswerten? Das einzige, was ich erkennen kann, ist daß du selber einen Denial of Service mit deinem eigenen Webserver veranstaltest, deine Software auf die harmlose Interprozesskommunikation fehlreagiert und du nicht mal in der Lage bist deinen DHCP-Dienst zu beenden oder wneigstens mal korrekt einzustellen. Was 1. nur noch mehr bestätigt.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#4 Mitglied ist offline   Tsubasa 

  • Gruppe: Mitglieder
  • Beiträge: 2
  • Beigetreten: 01. Juni 04
  • Reputation: 0

geschrieben 01. Juni 2004 - 16:26

Zitat (Rika: 01.06.2004, 15:21)

1. Wenn du keine Ahnung von Firewalling hast, wieso kaufst du dir dann ein Produkt, was dieses versprichst? Erhoffst du dir von einer unverstandenen Software etwa Sicherheit?
2. Die Meldungen sind ziemlich untauglich, da ist nicht einmal ein Hexdump der betreffenden Pakete. Wie soll man das sinnvoll auswerten? Das einzige, was ich erkennen kann, ist daß du selber einen Denial of Service mit deinem eigenen Webserver veranstaltest, deine Software auf die harmlose Interprozesskommunikation fehlreagiert und du nicht mal in der Lage bist deinen DHCP-Dienst zu beenden oder wneigstens mal korrekt einzustellen. Was 1. nur noch mehr bestätigt.

bei deiner arroganten Art könnte ich echt rückwärts frühstücken.

sollte es nicht im Sinne des Boards sein anderen Usern zu helfen anstatt einen auf Oberschlau zu machen und dabei noch andere zu beleidigen?
0

#5 Mitglied ist offline   S0KILL 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.071
  • Beigetreten: 02. Juli 03
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Erding

geschrieben 01. Juni 2004 - 16:30

es war zwar nich die feine art aber er hat recht irgendwo
0

#6 Mitglied ist offline   The_Nightflyer 

  • Gruppe: Mitglieder
  • Beiträge: 815
  • Beigetreten: 01. Januar 04
  • Reputation: 0
  • Wohnort:Straubing (Bayern)
  • Interessen:PC, Billard

geschrieben 01. Juni 2004 - 16:31

Zitat (Tsubasa: 01.06.2004, 17:26)

sollte es nicht im Sinne des Boards sein anderen Usern zu helfen

Macht er doch, auf seine weise......

Dieser Beitrag wurde von The_Nightflyer bearbeitet: 01. Juni 2004 - 16:32

Programmieren ist ein ständiger Wettbewerb zwischen Programmierern die versuchen größere, bessere und idiotensichere Programme zu schreiben und dem Universum, das versucht größere und dümmere Idioten zu erzeugen...
...Bisher hat das Universum gewonnen." - Autor mir unbekannt

Bad Angels - Pool Billard
0

#7 Mitglied ist offline   F!shBone 

  • Gruppe: aktive Mitglieder
  • Beiträge: 34
  • Beigetreten: 26. Mai 04
  • Reputation: 0

geschrieben 01. Juni 2004 - 16:33

Ich betreibe keinen Webserver, das ist nur ein lokaler, auf meinen PC beschränkt!!!
Du bist echt ein Held, haste außer Kritik auch was anderes auf Lager, es nervt nämlich langsam. Entschuldige das ich halt mal wie tausend andere, hier und in anderen Foren, auch mal ne Frage stelle, weil ich was nicht weiß.
0

#8 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 01. Juni 2004 - 17:35

>Ich betreibe keinen Webserver, das ist nur ein lokaler, auf meinen PC beschränkt!!!
Offensichtlich hast du ihn aber nicht so eingestellt, oder deine NPF spinnt. Such dir was aus: Entweder bist du unfähig oder deine Software, wobei du dann wiederum unfähig bist, weil du sie nicht konfigurieren kannst bzw. sie überhaupt installiert hast.

>haste außer Kritik auch was anderes auf Lager
Hast du etwas gegen konstruktive Kritik einzuwenden?

>Entschuldige das ich halt mal wie tausend andere, hier und in anderen Foren, auch
>mal ne Frage stelle, weil ich was nicht weiß.
Nein, du verlangst, daß wir den Müll, den du dir sogar noch freiwillig installiert hast, auch noch supporten.

@Tsubasa: Wer ist hier arrogant? Jemand der nicht beleidigt, sondern jemanden nur als so unfähig und arrogant herausgestellt, wie er aufgrund seiner Frage zu sein scheinst? Oder jemand, der uns uns mit aussagelosen Zeug zumüllt, das nur entsteht, weil er etwas machen möchte, was er nicht verstehst und auch nicht verstehen möchte?
Ich kaufe mir doch auch keine Brotbackmaschine, wenn ich keine Borte backen will, und frage dann, warum bunte Lämpchen blinken, wenn ich sie einschalte, erst recht ohne Mal die Anleitung zu lesen oder gar zu wissen daß das Teil zum Brotebacken dient...

Dieser Beitrag wurde von Rika bearbeitet: 01. Juni 2004 - 17:38

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#9 Mitglied ist offline   wassolls 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.011
  • Beigetreten: 14. Januar 04
  • Reputation: 0
  • Wohnort:Itzehoe

geschrieben 01. Juni 2004 - 17:40

hey Rika
was ist dir denn für eine Laus über die Leber gelaufen?
my System
Intel i7 840 Board:ASUS P57P55D 8GB Ram OCR1066
Grafik:N-Vidia 650 GTS
HDD:Samsung 1000 GB Sata 2 & 200 GB Maxtor Sata 1+500 GB Maxtor
DVD:LG GSA 4120 B
& Blue Ray: LG B
Windows 7 Asus Z53H Series Laptop
1600 Mhz
320 GB HDD
2048 MB Ram
0

#10 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 01. Juni 2004 - 17:44

Eigentlich nix, aber solche Postings über unsinnige und vor allem total unbrauchbare Meldungen von $PFW hat die Welt schon genug gesehen. Welchen solcher Deppen wurde sogar de.comp.security gespalten, nur im die Postings von vielen jammerden Windows-Usern, die sich ihre Rechner mit solchem Unsinn kaputtgemacht haben und jetzt auch noch Support für diesen nichtfunktionierenden Unsinn haben wollten, irgendwo von vernüftigen Diskussion wegzulenken.

Die Anfragen bei Problemen mit Browser-Hijackern sind doch schon mehr als genug selbstverursachter Müll.

Dieser Beitrag wurde von Rika bearbeitet: 01. Juni 2004 - 17:46

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#11 Mitglied ist offline   F!shBone 

  • Gruppe: aktive Mitglieder
  • Beiträge: 34
  • Beigetreten: 26. Mai 04
  • Reputation: 0

geschrieben 01. Juni 2004 - 17:45

Falls du meinst ich wäre auch noch Tsubasa muss ich dich enttäuschen, lass dir das von nem Mod bestätigen, der kann das ja an der IP sehen!

Unter Konrtuktiver Kritik verstehe ich was anderes!!

Wieso der lokale Server auf einmal ins Netz will weiß ich nicht, er ist auf jeden Fall nur lokal!!!!!!!! :unsure: Deshalb habe ich das hier gefragt, als ich den das letzte mal installiert hatte kam die Meldung nämlich nicht.

Ich kann die Firewall konfigurieren, nur wenn da Meldungen kommen die vorher nicht da waren, sry, aber meinste nicht dann fragt man mal :lol: bevor man was falsches macht
Und wenn das was anderes ist als ne Beleidigung, mich als unfähig zu bezeichnen, dann weiß ich nicht was für dich ne Beleidigung ist!

Weißte was, stecks dir an den Hut ich such mir ein anderes Forum!

Dieser Beitrag wurde von F!shBone bearbeitet: 01. Juni 2004 - 17:49

0

#12 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 01. Juni 2004 - 17:52

1. War verkehrt sortiert, sorry.
2. Ach ja? Erwartest du etwa brauchbare Antworten auch eine unbrauchbare, weil total unvollständige und aussagenlose Logmeldung von einer überflüssigen Software?
3. Durch die vielen Ausrufezeichen wird dein Aussage nicht aussagender und dein scheinbar doch remote erreichbarer Webserver nicht lokaler bzw. die Falschmeldung deiner NPF nicht richtiger.
4. Es ist keine Firewall, schon per Definition nicht. Es ist eine relativ schlechte Implementierung eines hostbasierenden Paketfilters, mehr nicht.
5. Unfähigkeit ist keine Beleidigung, sondern eine Feststellung. Du bist unfähig deinen Paketfilter korrekt und brauchbar zu adminstrieren, weil du nicht mal die Logmeldungen verstehst - und ohne ein tiferes Verständnis dieser Meldungen ist das Teil erstmal per se gefährlich. http://www.iks-jena.de/mitarb/lutz/usenet/...ikokompensation
http://www.iks-jena.de/mitarb/lutz/usenet/...all.html#Konfig
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#13 Mitglied ist offline   Dario 

  • Gruppe: aktive Mitglieder
  • Beiträge: 226
  • Beigetreten: 24. Oktober 03
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Berlin

geschrieben 01. Juni 2004 - 17:54

F!shbone
Die erste Datei Apache.exe ist ein WebServer, welche im Verzeichnis
von FoxServ liegt, so wie es sich anhört solltest du den Zugriff aber
lieber verweigern, und mal schauen was beim Systemstart noch alles so
mitgeladen wird von dem Du keine Ahnung hast ;-)
svhost.exe ist ein programm womit Systemseitig das Internet angesteuert wird,
also zulassen ;-)


Rika
Mir stößt Deine Art auch schon länger auf, ich beobachte daß Du viel für
die Community machst, was Dir allerdings nicht das Recht geben sollte
Dich über andere zu stellen. Auch Du hast mal angefangen und bestimmt
nicht selten Probleme, würden Dir solche Antworten nicht auch auf den Sack
gehen? Es hat Dich niemand persönlich drum gebeten ihm zu helfen,
machs weil du es gerne tust oder laß es einfach bleiben.
Auf diese Antworten können wohl die meisten auch verzichten.


Gruß Dario
Intel Celeron G530 auf Asus P8H67-M Pro 4 GB DDR3 - 1600 Ram / Gigabyte 8600 GT 256 MB
2 x 500GB Seagate 7200.12 (im Raid0 ) / 1 x Samsung HD154UI / LG GH22N40 DVD-RW

Lenovo N200 Notebook 15,4" mit Intel T6400 / 1 TB Samsung Spinpoint M8 / 4GB DDR2 Ram
0

#14 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 01. Juni 2004 - 18:02

1. Ich habe mir jedenfalls nie etwas installiert, was ich nicht auch verstanden und für notwendig oder relativ sinnvoll erachtet habe. Eine DTF gehört jedenfalls nicht dazu.
2. Auf dumme Fragen kann es keine klugen Antworten geben. Wirf das bitte mir nicht vor.
3. Freundlichkeit ist eine Strasse mit Gegenverkehr. Dazu gehört auch, Rücksicht auf die Helfer zu nehmen keine arroganten Fragen zu stellen. Fragen der Art "Ich habe mir etwas installiert, was ich nicht verstehe und eigentlich auch gar nicht brauche, jetzt gibt es mir irgendeine aussagenlose Logmledung aus und ich will auch nicht den Herstellersupport nutzen, der sich damit eigentlich am besten auskennen sollte. [snip: Viel Müll] Was bedeutet das?" sind arrogant.
4. Ich habe sachlich korrekt geantwortet, ohne zu beleidigen. Unfähigkeit ist in allererster Linie eine Eigenschaft, in diesem Falle bezeüglich des Umgangs mit etwas. Ich selbst bin z.B. auch unfähig bezüglich der zoologischen Pflege eines Elefanten. Ich hingegen komme aber nicht auf die Idee, von heute auf morgen damit anzufangen und mich dann zu wundern, wenn man mir sagt, daß ich es besser erst verstehen lernen sollte, bevor ich damit anfange? Und man mich fragt, warum ich selber nicht diese Intention hätte?
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#15 Mitglied ist offline   F!shBone 

  • Gruppe: aktive Mitglieder
  • Beiträge: 34
  • Beigetreten: 26. Mai 04
  • Reputation: 0

geschrieben 01. Juni 2004 - 18:14

Hochmut kommt vor dem Fall auch bei dir
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0