WinFuture-Forum.de: Sicherheit Verbessern - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Sicherheit Verbessern


#1 Mitglied ist offline   karle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 97
  • Beigetreten: 22. Dezember 03
  • Reputation: 0

geschrieben 31. August 2005 - 20:25

Hallo!

Ich wollte meinen PC ein wenig zugriffssicherer machen, könnt ihr mir dagen ob da ne firewall alla zone alarm viel bringt, oder ob ich da mehr machen muss?
Hab zur Zeit die noirmale firewall meines routers fb7050 laufen.
0

Anzeige



#2 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 31. August 2005 - 20:54

Eine PFW wie ZoneAlarm brauchst du nicht, lies dir am besten diesen Thread durch.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#3 Mitglied ist offline   karle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 97
  • Beigetreten: 22. Dezember 03
  • Reputation: 0

geschrieben 01. September 2005 - 09:13

kk, also bringt sone firewal lgar nix...bei mir is nur das prob, wen ich den net bios ausschalt, geht er b ei mir nichmehr ins inet....an was liegt das?
0

#4 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 01. September 2005 - 11:25

Zitat

wen ich den net bios ausschalt, geht er b ei mir nichmehr ins inet....an was liegt das?


wie gehst du denn ins I-Net
0

#5 Mitglied ist offline   karle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 97
  • Beigetreten: 22. Dezember 03
  • Reputation: 0

geschrieben 01. September 2005 - 12:37

also ich hatte ihn ausgeschalten, und dann isser nich mehr ins inet gekommen, nach neustart.

jetzt hab ich ihn wieder aktiviert, inet geht wieder...
0

#6 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 01. September 2005 - 12:42

ich meinte eigentlich, hast du Modem? ISDN? DSL? Bei DSL , hast du nur ein Modem oder ein Router?

Wo hast du das Net Bios Deaktiviert? In den Eigenschaften der Netzwerkverbindung?
0

#7 Mitglied ist offline   karle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 97
  • Beigetreten: 22. Dezember 03
  • Reputation: 0

geschrieben 01. September 2005 - 15:20

also...ich hab dsl 6mbit, über die fritzbox 7050, also router.

hab den neetbios so deaktibviert, wies in der beschreibung stand, bzw. in dem sicherheits thread.
0

#8 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 01. September 2005 - 15:36

HM, ja das kann manchmal zu Problemen führen!


las das aktiviert, und deaktiviere unter den eigenschaften vom TCP/IP Protokoll, in Reiter Wins

die NetBios anbindung an TCP/IP
0

#9 _max_

  • Gruppe: Gäste

geschrieben 02. September 2005 - 15:42

Zitat (karle: 01.09.2005, 10:13)

kk, also bringt sone firewal lgar nix...
<{POST_SNAPBACK}>

Aber sicher bringt eine Firewall was. Sie kann z.B. Ports schließen und über diese Ports kann dann von außen niemand! auf deinen PC zugreifen, siehe iSafer.
0

#10 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 02. September 2005 - 15:47

max sagte:

Sie kann z.B. Ports schließen und über diese Ports kann dann von außen niemand! auf deinen PC zugreifen, siehe iSafer.

Das ist Blödsinn. Sie kann Ports höchstens versuchen zu stealthen, was mehr schlecht als recht funktioniert.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#11 Mitglied ist offline   puppet 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.857
  • Beigetreten: 27. April 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Rudoltown

geschrieben 02. September 2005 - 15:55

Zumal eingehnde Filterung auch gut mit Windows Boardmitteln möglich ist, interessanter wäre da eher eine Beschränkung des ausgehenden Traffics.
0

#12 _max_

  • Gruppe: Gäste

geschrieben 02. September 2005 - 16:09

Zitat (Graumagier: 02.09.2005, 16:47)

max sagte:

Sie kann z.B. Ports schließen und über diese Ports kann dann von außen niemand! auf deinen PC zugreifen, siehe iSafer.

Das ist Blödsinn. Sie kann Ports höchstens versuchen zu stealthen, was mehr schlecht als recht funktioniert.
<{POST_SNAPBACK}>

Es funktioniert einwandfrei. Ich habe es selbst getestet!

Du solltes auch mal selber testen. Ich persönlich verlasse mich in Sachen Sicherheit nicht darauf, was irgendwo geschrieben steht. Auf Webseiten und auch hier im Forum steht viel Müll von Theoretikern.
0

#13 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 02. September 2005 - 16:10

es gibt dafür ein extra Thema ;) , bitte dort über sin oder unsin Diskutieren
0

#14 _max_

  • Gruppe: Gäste

geschrieben 03. September 2005 - 18:53

Um dein System sicherer zu machen, hilft z.B. LANguard. GFI LANguard (N.S.S.) überprüft das Netzwerk auf alle potenziellen Sicherheitslücken, durch die ein Hacker eindringen könnte. Hierfür analysiert der Scanner das Betriebssystem und alle auf den Netzwerk-Rechnern laufenden Anwendungen. Mit anderen Worten: Der Scanner versetzt sich in die Rolle des Hackers und alarmiert über Schwächen, bevor diese entdeckt und ausgenutzt werden. Probiere LANguard mal ohne und mit Firewall. Das Resultat ist eindeutig.
0

#15 Mitglied ist offline   puppet 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.857
  • Beigetreten: 27. April 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Rudoltown

geschrieben 03. September 2005 - 22:22

Zitat (max: 02.09.2005, 16:42)

Aber sicher bringt eine Firewall was. Sie kann z.B. Ports schließen und über diese Ports kann dann von außen niemand! auf deinen PC zugreifen, siehe iSafer.
War das nicht das lustige Programm was alle möglichen (mehr oder weniger sinnvollen) Ports "schließt" aber den MS-DS (445/TCP) offen lässt ;)

Zitat (max: 03.09.2005, 19:53)

Um dein System sicherer zu machen, hilft z.B. LANguard.
Juhu ein nettes Tool, wobei ich Nessus bevorzuge (ist auch wesentlich Preisgünstiger).
Da musste ich doch gleich mal meinen 7 Jahren alten ISDN Router mit mittlerweile 2 Jahre alter Firmware scannen ;)
Eingefügtes BildEingefügtes BildEingefügtes BildEingefügtes BildEingefügtes Bild
Das wäre ja eine richtige "Sicherheitslücke", es sei denn man liest mal genau was für Schwachstellen es sind ;) Mal abgesehen davon, dass der Scan von einem schon im Netzwerk authentifiziertem Client erfolgte, ohen 802.1X Authentifizierung wäre ein "Hacker" gar nicht so weit gekommen, genauso wie als wenn er von einem öffentlichen Netzwerk gescannt hätte.

Aber nun mal das von max vorgeschlagene gemacht, meine Windows XP SP2 Zweitworkstation-Installation ohne IVFW, ohne drittanbieter PFW/DFW und ohne weitere TCP/IP-Filter sowie ohne IP-Sicherheitsrichtlinien.
Eingefügtes BildEingefügtes BildEingefügtes Bild
Naja offensichtlich ein ziemlich unsicheres System wenn man bedenkt das ich MS-DS und Remotedesktop benutze (und der LNSS offensichtlich keinen Zugriff darauf bekommen kann).
Dann mal ZoneAlarm Pro 6.0 installiert und eine Trail gestartet. Da ich wie gesagt vom Netzwerk aus gerne über den MS-DS File und Printservices betreibe und Remotedesktop benutze schnell 2 Regeln dafür erstellt:
Eingefügtes BildEingefügtes BildEingefügtes Bild
Mh, genauso unsicher wie vorher. Wenn man auch hier bedenkt das aus dem LAN ohne gültige 802.1X Auth nichts los wäre, genausowenig wie ohne gültige IPsec Anmeldung über das Internet
Naja dann noch schnell meine Standard-IP-Sicherheitsrichtlinien zugewiesen (was ja ein Mausklick ist ;) und keine Zusatzsoftware benötigt):
Eingefügtes Bild
Mh es findet nichteinmal mehr die MAC Adresse, vom eigentlich offenen IKE-Port mal ganz abgesehen.

Also nun max wie kann ich meine Sicherheit verbessern ;)

Dieser Beitrag wurde von puppet bearbeitet: 04. September 2005 - 11:01

0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0