WinFuture-Forum.de: Windows Sicherer Machen - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Windows Sicherer Machen


#1 Mitglied ist offline   Stulle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 763
  • Beigetreten: 04. Dezember 03
  • Reputation: 0
  • Wohnort:Brotbackautomat
  • Interessen:viele

geschrieben 16. Januar 2004 - 14:47

Wie kann man Win XP sicherer machen, zb. welche Dienste könnten deaktiviert werden, (Nachrichtendienst, Automatische Updates is klar). Welche Maßnahmen kann man noch ergreifen? Vielleicht könnte ja Rika mal eine kleine Anleitung geben? Der kennt sich damit gut aus. hrhrr hrhrr hrhrr

Natürlich ist auch jeder andere gefragt.

Vielen Dank im voraus

Dieser Beitrag wurde von Stulle bearbeitet: 16. Januar 2004 - 14:48

..................................

Die Signatur ist verloren gegangen. Eingefügtes Bild
0

Anzeige



#2 Mitglied ist offline   piffel 

  • Gruppe: aktive Mitglieder
  • Beiträge: 94
  • Beigetreten: 15. September 03
  • Reputation: 0

geschrieben 16. Januar 2004 - 15:00

Indem man auf Linux geht. hrhrr hrhrr hrhrr
0

#3 _Phate_

  • Gruppe: Gäste

geschrieben 16. Januar 2004 - 15:20

Zitat (piffel: 16.01.2004, 15:00)

Indem man auf Linux geht.  hrhrr  hrhrr  hrhrr

da stellt man sich doch manchmal die frage, wie solche menschen überhaupt nen computer anbekommen, wenn sie nicht mal lesen können ...

So Thema:

Grundsätzlich kann man eigendlich gibt es da keine Faustregel. Jeder benötigt andere Dienste und es kann sein das nacher ein Programm nicht mehr läuft, da es auf ein von dir deaktivierten Dienst zugreifen will.
Kleines Beispiel: Ein Programm das mit dem net send befehl arbeitet.
du schaltest den dienst ab.
nun will das Programm den dienst ausführen, aber es geht net ... error ...
und so ist es halt auch bei anderen Programmen.

wenn du googelst findest du genug beschreibungen von diensten und je nach dem welche du und windows nicht zwingend benötigen kannst du diese deaktivieren.
0

#4 _shelby_

  • Gruppe: Gäste

geschrieben 16. Januar 2004 - 19:53

http://www.tecchanne...ebssysteme/944/

http://www.heisig-it.de/dienste.htm

http://www.medientec...eaktivieren.htm


Diese Artikel fand ich ganz gut. Sollten Probleme auftauchen, wieder auf die Standardeinstellung gehen.

Es ist empfohlen, immer nur ein Dienst zu deaktivieren, dann Neustart und dann wieder einen Dienst deaktivieren und wieder Neustart usw.
0

#5 Mitglied ist offline   noisemaker 

  • Gruppe: aktive Mitglieder
  • Beiträge: 82
  • Beigetreten: 13. Dezember 03
  • Reputation: 0

geschrieben 16. Januar 2004 - 21:57

http://www.windows-tweaks.info/
ich empfehle diese seite
auf dieser seite findest du ausführliche anleitung für sicherheit, performance,...
für win2k, winxp, win2k3, winME, win98
0

#6 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 17. Januar 2004 - 05:55

Also:

1. Patches, Patches, Patches - für sämtliche verwendete Software.
2. Dienste deaktivieren. http://www.ntsvcfg.de
3. NetBIOS entfernen. Alle Bindungen entfernen und im Gerätemanager sämtliche für NetBIOS zuständige Device-Treiber entfernen. Dateifreigaben mit FTP sind sowieso viel schneller und bequemer. Ich nutze derzeit FileZilla Server.
4. In der lokalen Sicherheitsrichtline rumpfuschen. Recherchieren, was die einzelnen Optionen bedeuten.
5. Ein Benutzerkonto mit eingeschränkten Rechten anlegen.
6. Sämtliche sinnvollen Berechtigungen für das Konto setzen.
7. Browser: Mozilla oder Firebird, Mailer: Mozilla Mail, Thunderbird oder The Bat. Ordentlich konfigurieren, Zertifikate verwenden. Java VM nur von Sun.
8. ordentlicher Virenscanner (McAfee VirusScan, Antivirenkit, BitDefender)
9. Filter-Proxy-Programm wie z.B. Privoxy - mit ordentlichen Filtern füttern. Gegen Script-Bomben, spy-Scripts, schlechten und missbrauchten HTML-Syntax, Werbung etc.
10. Proxy-Programm zur Verteilung von HTTP-Anfragen auf anonyme Proxies, z.b. mit Anon4Proxy oder MultiProxy. Ordentliche Proxy-Liste anlegen.
11. Schutz gegen DLL-Injection = Service Guard Manager
12. Dialerschutz = YAW 3.5, oder genügend Vernuft und Umsicht :-)
13. ein ordentlichen Intrusion Detection System, z.B. Snare.
14. Dateisystemverschlüsselung
15. mit LADS noch Alternative Data Streams scannen und zur Not entfernen
16. AdAware und Spybot S&D mal drüberlaufen lassen - wenn er irgendwas anderes als das standardmäßige Alexa, DSO Exploit und eventuell noch GAIN bei DivX 5 Pro Free findet, dann habt ihr irgendwelche falsche Software installiert.
17. sämtliche Software ordentlich konfigurieren
18. sämtliche Software bei den eingeschränkten Benutzerrechten zum Laufen bekommen. Ein Höllenjob. Filemon und Regmon werden gute Helfer sein.
19. Informiert bleiben. Bugtraq, SecurityFoces, eYe Digital, MS Technet, selber Nachforschungen anstellen.
20. Hardening in extremo: TCP/IP Stack, Entfernen von nutzlosens Subsystemen (Posix, DRM, WBEM, OOBE)

Dieser Beitrag wurde von Rika bearbeitet: 08. Juli 2004 - 16:49

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#7 Mitglied ist offline   LeonMc 

  • Gruppe: aktive Mitglieder
  • Beiträge: 636
  • Beigetreten: 06. August 03
  • Reputation: 0

geschrieben 17. Januar 2004 - 09:05

danke das wareb gute Tipps RikA B)
0

#8 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 17. Januar 2004 - 10:22

Frag mich nur, wie du das realisieren willst. Ich arbeite seit Jahren daran und habe die letzten Details immer noch nicht ganz ausgelotet.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#9 Mitglied ist offline   d2kx 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.569
  • Beigetreten: 11. April 03
  • Reputation: 0

geschrieben 17. Januar 2004 - 10:22

jo Rika rulez !!!

McAfee soll spitze sein, fande es aber zum kotzen, vorallem die update funktion :lol:
0

#10 Mitglied ist offline   Stulle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 763
  • Beigetreten: 04. Dezember 03
  • Reputation: 0
  • Wohnort:Brotbackautomat
  • Interessen:viele

geschrieben 20. Januar 2004 - 10:04

vielen Dank Rika hrhrr
..................................

Die Signatur ist verloren gegangen. Eingefügtes Bild
0

#11 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

  geschrieben 21. Januar 2004 - 18:05

Zitat (Rika: 17.01.2004, 10:22)

Frag mich nur, wie du das realisieren willst. Ich arbeite seit Jahren daran und habe die letzten Details immer noch nicht ganz ausgelotet.

@Rika:

Hmm... Dem stimme ich ja im Kern zu, ABER:

Wir sind uns glaube ich einig, das man mit relativ wenigen gezielten und auch leicht realisierbaren Eingriffen die Sicherheit von Betriebssystemen ERHEBLICH erhöhen kann. Den Besuchern hier müßte man nur was Richtiges an die Hand geben.

Und das halte ich in Anbetracht diverser Software-Bugs, Malware und zwielichtigen Personen im Netz immer noch für besser als ausschliesslich nur Perfektion anzustreben.
Das wird nämlich eh nichts werden.

Aber vielleicht wäre das ja für Dich mal eine Herausforderung ein eben solches nützliches Sicherheits-Tutorial für die NT5-Systeme zu entwerfen. Das eben war ja nur ein Grobumriss und mit Punkten wie

"17. mit LADS noch Alternative Data Streams scannen und zur Not entfernen"

sorgst Du bei vielen nur für ein verzweifeltes Schulterzucken. :)

Naja. Schauen wir mal.

Das könnten wir gut gebrauchen.
Und überhaupt: Schxxx was auf den Weltfrieden. Realistische Ziele bitte... :) hrhrr

Dieser Beitrag wurde von Meltdown84 bearbeitet: 21. Januar 2004 - 19:11

0

#12 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 24. Januar 2004 - 09:17

Meine Punkte sind ja auch so geordnet, dass die wichtigsten Dinge ganz oben stehen.
Aus Win2K/XP/2K3 ein bombensicheres System zu bauen (dessen Sicherheit wirklich nur noch durch Hardware-Manipulation untertunnelt werden kann), ist ein realisitisches und realisierbares Ziel. Und vor allem: Auch praktisch realisierbar.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#13 Mitglied ist offline   stegi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 153
  • Beigetreten: 04. November 03
  • Reputation: 0

geschrieben 24. Januar 2004 - 22:55

ja wobei wieder das unwissen vieler user ins spiel kommt. klar kann man auch ohne grossartige kenntnisse ein system stabiler machen, aber viele sachen die fuer ein stabiles betriebssystem wichtig sind, sind eben nicht so einfach zu realisieren. deswegen bitte auch ich dich, so fern du zeit hast, ein tutorial zu schreiben. damit waere sicher vielen personen (inkl. mir) geholfen. ich hoffe du ueberlegst dir das!

mfg stegi
0

#14 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

  geschrieben 24. Januar 2004 - 23:37

Zitat (Rika: 24.01.2004, 09:17)

Aus Win2K/XP/2K3 ein bombensicheres System zu bauen (dessen Sicherheit wirklich nur noch durch Hardware-Manipulation untertunnelt werden kann), ist ein realisitisches und realisierbares Ziel. Und vor allem: Auch praktisch realisierbar.

Du hast Nerven. Für Dich vielleicht... ;) ;)

Und das auch ich noch eine Menge mir (er)lesen muß, steht auch fest.
Da will ich mich gar nicht heraushalten. Nur: Die Auswahl der Quellen
ist ja das Entscheidene. Es gibt eine Unmenge Lektüre und unzählige
(Pseudo-) Sicherheitsexperten.

Nur: Die Richtigen da rauszupicken ist für Normalsterbliche, die neben
dem PC noch ein Leben haben, eigentlich aussichtslos. FAKT

FAKT ist auch das die Gefahren deswegen nicht weniger werden.

Und genau das ist das eigentliche Problem.

Wer da vorankommen will, ist zwangsläufig auf DIY angewiesen.
Und das ist bei weitem anstrengenger und stressbehafteter als viele
"Freaks" es wahrhaben wollen. Das ist doch auch Deine Ansichtsrichtung...
Anders lernt man das halt nicht. Ich hasse diese kalten Duschtherapien zwar,
aber geht halt nicht anders.

So, ich will noch weiterwühlen im Forum...

Gruß an alle...
0

#15 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 24. Januar 2004 - 23:45

Jaja, sind nur einige Probleme:

1. Das wird extrem umfangreich.
2. Das erfordert noch viel Detailarbeit und Forschung.
3. Das ganze möchte auch 95+%ig legal sein.

Hab mit dem Familiencomputer mal wieder mehr als genug zu schaffen gehabt. Weil ich dort den Leuten mindestens normale Benutzerrechte einräumen musste, damit die sich allen möglichen Mist (Computerbild-Spiele, IMesh, Trojaner) installieren können. Hatte es vorher mal 'ne recht schöne Zeit lang mit eingeschränkten Benutzerrechten getrieben - da lief alles absolut problemlos, aber weil alle dämlich waren und gegängelt haben, musste ich das wieder ändern. Wenn das 'ne Firma wäre und ich der Admin, würde ich bei solche einer mangelnden Absolutbefugnis in Sachen IT-Sicherheit und der Lernunwilligkeit der User sofort kündigen!

Gerade mal zwei Wochen Abwesenheit, da musste ich nun einen unschönen Fund machen. Unter Windows\System32 war ein Unterordner namens "sys32" mit Inhalten wie "Ms Office Keygenerator.exe", allesamt identisch, ohne Icon und 199 KB groß. Löschen, Virensignaturen aktualisieren, scannen. Vor zwei Wochen ein Dialer, davor IMesh+Virus, und dazu massig Spam. Dabei habe ich sie schon allesamt auf Mozilla 1.6 gezwungen! Naja, da hält man einen zweistündigen Vortrag über Spam, Massenmails und Kettenbriefe, und dann schicken die den Mist trotzdem weiter, in dem Gefühl, etwas Gutes getan zu haben. ;D ;) ;)

Ich unternehme aber eh nur noch minimalste Anstrengungen, in den nächsten Semesterferien wird das Ding plattgemacht .Ich überlege ernsthaft, ob dann nicht einfach gleich FreeBSD+Firebird+Thunderbird+OpenOffice+Sharezaa/iMule+Wine/VMWare draufkloppe...

Dieser Beitrag wurde von Rika bearbeitet: 24. Januar 2004 - 23:47

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0