WinFuture-Forum.de: Nur Ne Firewall Nach Außen - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 3 Seiten +
  • 1
  • 2
  • 3

Nur Ne Firewall Nach Außen

#31 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 29. Juli 2005 - 19:08

Nur daß du dir damit mindestens 500/UDP, 50/IP und 51/IP aufreißt - auf Nicht-WindowsServer2003-Maschinen auch noch zusätzlich Broadcast, Multicast und RDP, bei Win2K3 kann man diese Whitelist wenigstens abschalten.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Anzeige



#32 Mitglied ist offline   puppet 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.857
  • Beigetreten: 27. April 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Rudoltown

geschrieben 29. Juli 2005 - 19:54

Naja da muss er eben einen Kompromiss eingehen. Lieber 2 Ports offen zu haben wo ihm die Kommunikation egal ist (da er sicher kein IKE und RDP/FWZ verwenden wird, und ich die Sicherheitslücken im MS-ISAKMP unter XP SP2 glaube an einer Hand abzählen kann) oder auf denen er in der Gateway-Firewall die Kommunikation unterbinden kann sowie 2 Protokolle offen zu haben die hinter einem NAT sowieso nonsense sind und dafür aber die Kommunikation auf anderen Ports und IP-Adressen zu beschränken.
Letzzendlich ist es ja noch nichtmal raus ob er dafür überhaupt IPsec mißbraucht oder lieber über einen vernünftigen Router nachdenkt oder einen anderen Paketfilter oder whatever einsetzt.
0

#33 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 29. Juli 2005 - 20:04

Ein ordentlicher hostbasierender Paketfilter reißt keine Ports auf. Wozu also unsichere Kompromisse?
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#34 Mitglied ist offline   xploit 

  • Gruppe: aktive Mitglieder
  • Beiträge: 269
  • Beigetreten: 09. Mai 05
  • Reputation: 7

geschrieben 29. Juli 2005 - 23:09

vielleicht ist es die sicherere Alternative? :imao:
0

#35 Mitglied ist offline   jerrison 

  • Gruppe: aktive Mitglieder
  • Beiträge: 104
  • Beigetreten: 15. März 05
  • Reputation: 0

geschrieben 30. Juli 2005 - 09:45

Zitat

@jerrison: Und iSafer ist da besser ja? Sieht man ja hier :wink:
<{POST_SNAPBACK}>


Muss ich das jetzt verstehen? Du meinst, dass iSafer auch sehr kompliziert zu bedienen ist aufgrund von einem User der die unterschiedlichen Sicherheitslevel nicht verstanden hat? eh...ja, danke. Zur Kenntnis genommen :).
0

#36 Mitglied ist offline   puppet 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.857
  • Beigetreten: 27. April 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Rudoltown

geschrieben 30. Juli 2005 - 12:15

Nein es ging nicht um die Security Levels (und auch nicht um das "Application Control"), wenn du richtig gelesen hättest wüsstest du das sein Problem bei der Konfiguration von IP Regeln bestand (wie auch schon von Rika erwähnt - das Hauptproblem bei hostbasierenden Paketfiltern).
0

#37 Mitglied ist offline   jerrison 

  • Gruppe: aktive Mitglieder
  • Beiträge: 104
  • Beigetreten: 15. März 05
  • Reputation: 0

geschrieben 30. Juli 2005 - 17:38

was kann ich denn unter dem angegeben Link finden? hast du den schon mal gecheckt? kann ja sein dass Rika was grosses geschrieben hat, aber unter dem angegeben Link steht gar nichts.
oder bezogst du dich jetzt auf diesen thread? wie auch immer, "erst richtig lesen" ist immer ein klasse tip, vielen dank.
0

Thema verteilen:


  • 3 Seiten +
  • 1
  • 2
  • 3

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0