WinFuture-Forum.de: Firewall + Ics - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 6 Seiten +
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6

Firewall + Ics

#46 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 18. Februar 2005 - 00:40

Mach dir doch mal bitte klar, daß das einfach nicht funktionieren wird, weil Paketfilter mit NAT ohne Kenntnis der NAT-States entweder ungewolltes freischalten oder gewolltes blockieren. Darum ist es sinnlos aus diesem Tipp herumzureiten, egal was hier wer denkt.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Anzeige



#47 Mitglied ist offline   j0816 

  • Gruppe: Mitglieder
  • Beiträge: 8
  • Beigetreten: 16. Februar 05
  • Reputation: 0

geschrieben 18. Februar 2005 - 22:32

Outpost war leider ein gigantischer Reinfall. Nichts ging mehr, nur noch blaue Bildschirme. Ich mußte Windows neu installieren. Jetzt habe ich doch wieder AtGuard installiert. Hat unter Win2000 nur den Nachteil, daß man sich als Administrator anmelden muß um Regeln zu erstellen. Aber es funktioniert: Der Client wird mit geschützt.
0

#48 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 19. Februar 2005 - 00:36

Zitat

Hat unter Win2000 nur den Nachteil, daß man sich als Administrator anmelden muß um Regeln zu erstellen.

Korrektes Funktionieren bezeichnest du als Nachteil?

Zitat

Aber es funktioniert: Der Client wird mit geschützt.

Logisch, wenn du die Netzverbindung kaputtmachst.
Und dank AtGuard ist der Router sogar noch anfälliger geworden.

Bitte sei so gut und nimm deine Maschine vom Netz, bevor es dein Provider tut.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#49 Mitglied ist offline   j0816 

  • Gruppe: Mitglieder
  • Beiträge: 8
  • Beigetreten: 16. Februar 05
  • Reputation: 0

geschrieben 19. Februar 2005 - 13:06

Zitat

Korrektes Funktionieren bezeichnest du als Nachteil?

Ist eigentlich kein Nachteil, nur etwas aufwändiger als bei Kerio.

Zitat

Logisch, wenn du die Netzverbindung kaputtmachst.

Warum sollte die Netzverbindung kaputt sein? Alles funktioniert ganz normal.

Zitat

Und dank AtGuard ist der Router sogar noch anfälliger geworden

Mit jedem zusätzlichem Programm wird man anfälliger. Egal was man nimmt. Klar ist AtGuard veraltet, aber bis ich was besseres gefunden habe bleibt es erstmal drauf.

Zitat

Bitte sei so gut und nimm deine Maschine vom Netz, bevor es dein Provider tut.

Ich vewende AtGuard seit über 5 Jahren mit ICS und mein Provider hat sich noch nie dran gestört. Wie sollte er das auch merken?

Dieser Beitrag wurde von j0816 bearbeitet: 19. Februar 2005 - 13:07

0

#50 Mitglied ist offline   AlienSearcher 

  • Gruppe: aktive Mitglieder
  • Beiträge: 399
  • Beigetreten: 06. Juli 04
  • Reputation: 0

geschrieben 19. Februar 2005 - 13:20

Zitat (j0816: 19.02.2005, 13:06)

Warum sollte die Netzverbindung kaputt sein? Alles funktioniert ganz normal.
<{POST_SNAPBACK}>


Was denkst du wohl, wie so eine Firewall funktioniert? Wenn sie nicht gerade direkt im NAT eingebaut ist, wird sie wohl den IP-Stack und/oder TCP-Stack (keine Ahnung, was es da genau alles gibt) beeinflussen und daran hindern, so zu funktionieren, wie es eigentlich vom Autor vorgesehen ist. Und von daher ist die Netzwerkverbindung "kaputt"...
0

#51 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 19. Februar 2005 - 15:55

Zitat

Ist eigentlich kein Nachteil, nur etwas aufwändiger als bei Kerio.

Wenn ich die EAL3-Zertifzierung von Kerio WinRoute richtig gelesen habe ich dies dort nicht anders.

Zitat

Warum sollte die Netzverbindung kaputt sein? Alles funktioniert ganz normal.

Das dem nicht so ist sollte wohl klar sein.

Zitat

Klar ist AtGuard veraltet, aber bis ich was besseres gefunden habe bleibt es erstmal drauf.

Wie wär's wenn du gar keine Firewall verwendest und dich mal etwas mehr um die Clients bemühst?

Zitat

Ich vewende AtGuard seit über 5 Jahren mit ICS und mein Provider hat sich noch nie dran gestört. Wie sollte er das auch merken?

Der Provider wird sich daran stören wie deine kompromitttierte Maschine spamt.

Dieser Beitrag wurde von Rika bearbeitet: 19. Februar 2005 - 23:26

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#52 Mitglied ist offline   j0816 

  • Gruppe: Mitglieder
  • Beiträge: 8
  • Beigetreten: 16. Februar 05
  • Reputation: 0

geschrieben 19. Februar 2005 - 22:58

Zitat

Was denkst du wohl, wie so eine Firewall funktioniert? Wenn sie nicht gerade direkt im NAT eingebaut ist, wird sie wohl den IP-Stack und/oder TCP-Stack (keine Ahnung, was es da genau alles gibt) beeinflussen und daran hindern, so zu funktionieren, wie es eigentlich vom Autor vorgesehen ist. Und von daher ist die Netzwerkverbindung "kaputt"...


Eigentlich gibt es doch nur einen Protokollstack. Die Protokolle liegen der Reihe nach übereinander(gestapelt). Bei jeder Datenübertagung werden die in entsprechender Reihenfolge abgearbeitet. Jedes Protokoll tut seine Aufgabe und gibt das Ergebnis an das nächste weiter.

Jede Firewall wird den Stack logischerweise beeinflussen, weil einige Daten eben nicht mehr ankommen. Die Firewall muß vor dem Stack eingreifen, sonst ist sie wirkungslos.

Zitat

Wie wär's wenn du gar keine Firewall verwendest und dich mal etwas mehr um die Clients bemühst?

Ohne Firewall gehe ich nicht mehr ins Internet, die Aktion mit Kerio hat mir voll gereicht. Und auf dem Client könnte ich höchsten noch paar Dienste abschalten.

Zitat

Der Provider wird sich daran stören wie deine kompromitttierte Maschine spamt.


Bei mir ist nichts kompromittiert. Und selbst wenn es so wäre, interessiert das doch keinen Provider.
0

#53 Mitglied ist offline   Major König 

  • Gruppe: aktive Mitglieder
  • Beiträge: 766
  • Beigetreten: 23. Juni 04
  • Reputation: 0

geschrieben 19. Februar 2005 - 23:17

Zitat (j0816: 19.02.2005, 22:58)

Bei mir ist nichts kompromittiert. Und selbst wenn es so wäre, interessiert das doch keinen Provider.
<{POST_SNAPBACK}>



Da wiederspreche ich dir jetzt mal erst vor kurzem wurde der Rechner eines Kollegen kompromitiert und wurde als Spamrechner missbraucht der dann ununterbrochen Spam verschickt hat, da hat ihm der Provider nach einigen Stunden die Leitung gekappt also der Provider interessiert sich schon dafür.
0

#54 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 19. Februar 2005 - 23:30

Seufz... kannst oder willst du es nicht verstehen? Durch das NAT kann jede einzelne Regel, die etwas auf dem Router freigibt, auf jede beliebige Regel bezüglich jedes beliebigen Clients gemappt werden. Oder jede Nicht-Regel gewünschte Client-Verbindungen blockiere. Oder eine Client-Verbindung den Router selbst anfällig machen. Ganz einfach weil die Firewall nix von den NAT-States weiß.

Außerdem hast du bislang noch keine Firewall. Du hast einen kaputten Router, von dessen Kompromittierung du vernünftigerweise ausgehen musst.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#55 Mitglied ist offline   TazDE 

  • Gruppe: Mitglieder
  • Beiträge: 9
  • Beigetreten: 07. Januar 05
  • Reputation: 0

geschrieben 20. Februar 2005 - 10:41

....

Dieser Beitrag wurde von TazDE bearbeitet: 20. Februar 2005 - 11:19

0

#56 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 20. Februar 2005 - 10:53

Zitat

eR hat wohl schon mind. 20 jahRe it-eRfahRung. wobei dies in hinsicht auf seine icons nicht passen kann, die "spRechen" wohl eheR füR einen 10 jähRigen... ;-)

Nur weil er Manga mag? Ich finde erwachsene Männer, die sich aufgetunte Boliden als Avatare nehmen, viel schlimmer.
Und deine Großschreibung ist ja wohl ein Witz...

EDIT: Rückzieher dieser Art finde ich übrigens nicht einmal für einen Zehnjährigen angemessen.

Dieser Beitrag wurde von Graumagier bearbeitet: 20. Februar 2005 - 10:53

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#57 Mitglied ist offline   Faith 

  • Gruppe: aktive Mitglieder
  • Beiträge: 653
  • Beigetreten: 11. Juli 03
  • Reputation: 3
  • Geschlecht:Männlich
  • Wohnort:Konstanz

geschrieben 20. Februar 2005 - 17:36

Zitat (Foxhound: 17.02.2005, 13:58)

@j0816 und smartie:
Guckt euch mal HIER das Video zu Firewalls an und diskutiert dann weiter.
<{POST_SNAPBACK}>


interessant ist bei denen nur, dass gerade die ein Video über Firewalls rausgeben und behaupten, dass sie sinnlos ist, aber kurz darauf wurde ihre Site gehakt .... :wink:
Ich möchte gerne die Welt verändern, doch Gott gibt den Quelltext nicht frei.
0

#58 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 20. Februar 2005 - 17:38

Zitat

interessant ist bei denen nur, dass gerade die ein Video über Firewalls rausgeben und behaupten, dass sie sinnlos ist, aber kurz darauf wurde ihre Site gehakt ....

Logik deiner Aussage = 0.
Ich bin sicher, dass die ihre Server mit keiner PFW gesichert hatten.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#59 Mitglied ist offline   Faith 

  • Gruppe: aktive Mitglieder
  • Beiträge: 653
  • Beigetreten: 11. Juli 03
  • Reputation: 3
  • Geschlecht:Männlich
  • Wohnort:Konstanz

geschrieben 20. Februar 2005 - 17:44

Zitat (Graumagier: 20.02.2005, 17:38)

Logik deiner Aussage = 0.
Ich bin sicher, dass die ihre Server mit keiner PFW gesichert hatten.
<{POST_SNAPBACK}>


Logik=0 ? .... tja wenn mand ei Wahrheit nicht verkraften kann ..... wer meint über Firewalls herzuziehen und sie als Sinnlos darzustellen, und kurz darauf wird man gehakt, dann sind sie in meinen Augen einfach nicht ernst zu nehmen.

und zum zweiten, hätten sie eine genutzt, wäre dies denen vielleicht nicht passiert.

Jeder soll das nutzen, was er/sie will und keiner hat das Recht einen hier zu bevormunden und Leute als Schwachköpfe zu hinzustellen, das nur mal als Hinweis.
Ich möchte gerne die Welt verändern, doch Gott gibt den Quelltext nicht frei.
0

#60 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 20. Februar 2005 - 17:46

Zitat

und zum zweiten, hätten sie eine genutzt, wäre dies denen vielleicht nicht passiert.

Du weißt aber schon, dass es in deren Video um PFWs geht, die auf einem Server überhaupt nichts verloren haben (und auf Desktop-PCs übrigens genauso wenig)!?
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

Thema verteilen:


  • 6 Seiten +
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0