Firewall

Hier kann alles mögliche diskutiert werden. Themen zu Purebasic sind hier erwünscht.
Flames und Spam kommen ungefragt in den Mülleimer.
Benutzeravatar
Laurin
Beiträge: 1639
Registriert: 23.09.2004 18:04
Wohnort: /dev/eth0

Beitrag von Laurin »

@RaVeN99:
Würmer und ähnliches könnten schon auf meinen Rechner kommen, weil ich die unbemerkt runterlade (warum und wie auch immer). Für sowas gibt es aber Antivirenprogramme, Antispyprogramme usw.
Meinen Router von außen zu hacken geht nicht. Es ist nun mal keinen Zugriff von außerhalb auf ihn möglich. Das Firmwareupdate kann nur draufgespielt werden, wenn man manuell den Router-eigenen FTP-Server anschaltet. Dieser FTP-Server ist nur innerhalb meines Netzwerkes erreichbar.
Desweiteren hat der Hacker doch gar keine Ahnung, was für einen Router ich benutze und welche Firmware drauf ist. Also weiß er auch nicht, wo er ansetzen muss.

Ich sagte auch nicht, dass es unmöglich ist, bei mir einzubrechen. Soft- und Harware wird ja von Menschen entwickelt. Menschen machen Fehler, also sind in der Hard- und der Software auch Fehler drin.
Das mit der Wahrscheinlichkeit ist so eine Sache. Ich würde einfach mal pauschal sagen, dass 99% der Hacker nicht in Lage sind bei mir reinzukommen. Eine genaue Wahrscheinlichkeit läßt sich natürlich nicht angeben.

Btw: Norton soll ziemlich anfällig gegenüber Attacken sein. Es wundert mich nicht, dass dein Kumpel das System gehackt bekommen hat. Außerdem ist sie so weit verbreitet, dass garantiert schon hunderte verschiedene Hack-Möglichkeiten im Netz stehen. Man denke da an Windows. Da die Meisten es benutzen, werden auch die meisten Viren nur dafür geschrieben. (Übrigens: Für Linux soll es auch Viren geben.)
Wer wäre so bescheuert und würde diesen Aufwand betreiben?
Gute Frage! Aber frag mich nicht... :roll:
"Sicherheit ist nur eine Illusion..."
Hehe :wink:

@mipooh:
nur die Ports werden geöffnet, die ich erlaube, bzw. nur die Software darf frei kommunizieren, für die ich es freigebe.
So ist es. Jedoch kann die Firewall auch Fehler habe über die man doch noch ins System kommt. Außerdem sind schon eine ganze Reihe an Programmen da drausen, die die XP Firewall abschalten bzw. manipulieren.
nur meine Computer das Netzwerk benutzen dürfen (Mac-Adressen)
Das ist eine gute Vorsichtsmaßnahme. Jedoch ist sie sinnlos, wenn der Hacker durch einen Trojaner oder ähnliches in deinem System ist. Er agiert dann sozusagen von deinem Rechner aus und kann dann frei durch das Netzwerk surfen.


Greetz Laurin[/code]
Now these points of data make a beautiful line.
And we're out of beta. We're releasing on time.
Benutzeravatar
125
Beiträge: 1322
Registriert: 19.09.2004 16:52
Wohnort: Neu Wulmstorf (Hamburg)
Kontaktdaten:

Beitrag von 125 »

Hab den Thread jetzt nicht gelesen aber ich Empfehle:
-Keine Firewall
-Außer die Router-Interne (NAT,SPI etc.)

Gründe:
-Wer ne Firewall drauf hat jagt meistens auf Lans das gesamte Netz hoch (nix geht mehr)(schon 6 mal gehabt)(Einmal hatten wirs das selbst wo die Firewall ausgeschaltet war seine Freigaben gesperrt waren... erst Deinstallation half..)
-Ne Firewall hinter nem Router ist Sinnlos da die meisten Router selbst schon ne Firewall haben.

Solange man nicht Paranoid ist und nen Router mit SPI und NAT besitzt sollte man keine Software Firewall benutzen.

mfg
125
Benutzeravatar
ts-soft
Beiträge: 22292
Registriert: 08.09.2004 00:57
Computerausstattung: Mainboard: MSI 970A-G43
CPU: AMD FX-6300 Six-Core Processor
GraKa: GeForce GTX 750 Ti, 2 GB
Memory: 16 GB DDR3-1600 - Dual Channel
Wohnort: Berlin

Beitrag von ts-soft »

125 hat geschrieben:Hab den Thread jetzt nicht gelesen aber ich Empfehle:
-Keine Firewall
-Außer die Router-Interne (NAT,SPI etc.)
Router-Firewalls bieten nur bedingten Schutz, und auch nur vor Angriffen die von Aussen erfolgen. Eine SoftwareFirewall schützt den PC in alle Richtungen, einschließlich des lokalen Netzes. Software die auf den Computer installiert wurde, kann die Hardware-Firewall problemlos unbemerkt deaktivieren und die Zugangsdaten nach draussen senden. Ohne Kontrolle darüber welche Programme Daten ins Internet senden ist man in keinster Weise geschützt.

Empfehlung fürs kleine Budget:
- ZoneAlarm
- AntiVir
- Adaware SE

Wenn einem die Sicherheit was Wert ist:
- ZoneAlarm SecuritySuite (beinhaltet Echtzeit-Antivirus von CA sowie IM-Schutz)
- Adaware SE Professional (wegen Ad-Watch)

Für die ganz ängstlichen :) und größere Netzwerke
- Agnitum Outpost Firewall Pro
- Kaspersky Anti-Virus (KAV) für Windows Workstations
- Adaware SE Professional (wegen Ad-Watch)

Es gibt mit Sicherheit noch andere gute Firewalls (NIS gehört nicht dazu :) )mit denen ich aber noch keine Erfahrungen sammeln konnte.)
PureBasic 5.73 LTS | SpiderBasic 2.30 | Windows 10 Pro (x64) | Linux Mint 20.1 (x64)
Nutella hat nur sehr wenig Vitamine. Deswegen muss man davon relativ viel essen.
Bild
Kaeru Gaman
Beiträge: 17389
Registriert: 10.11.2004 03:22

Beitrag von Kaeru Gaman »

wieso is NIS nicht gut?

ich mein, war grade so ok für mein budget...

und mir gefällt die feature, für programme einzeln regeln aufstellen zu können...

welches von deinen "Empfehlung fürs kleine Budget" kann das?
Der Narr denkt er sei ein weiser Mann.
Der Weise weiß, dass er ein Narr ist.
Benutzeravatar
MVXA
Beiträge: 3823
Registriert: 11.09.2004 00:45
Wohnort: Bremen, Deutschland
Kontaktdaten:

Beitrag von MVXA »

Von Sicherheit kann ich so ein kleines Lied singen :roll:. Ich sag es mal so: man ist niemals sicher. klappe, ist so -_-. Kannst sagen was du willst. Alles hackbar. Und das kleine Crackerfurze an kleinen Systemen interessiert sind kann ich auch beweisen. Mal so als kleiner Einblick in meine "Sicherheit":

MVXA seine Zone:
- Router mit Firewall undpipapo was man will. Firewall ist im Router eingeschlatet. Zusätzlich werden Dinge wie Java und ActiveX schon vom Router gesperrt. Finde ich auch ganz gut so. Ich bin eigentlich gegen solche Webapplikationen.
- ZoneAlarm SecuritySuite. Virenscanner ist voll fürn Arsch. Kann ich gleich AntiVir empfehlen. Die schwäche meines Routers beweist ZoneAlarm. 1122226 Hackangriffe in ca. 27 Tagen und 28 davon hoch rangig. Dunkelzahl unbekannt, da ein paar Angriffe durchgegangen sind, wie meine Systemstabilität und ein kleiner Scan von AntiVir bewiesen hat.
- Aktuellstes AntiVir. Eigentlich mein kleines Trumpfstück. AntiVir muss sogar hinter dem ZA Scan hinter her arbeiten. Als ZA nach viren gescannt hat, hat es nichts gefunden. AntiVir hat aber, als ZA auf die Datei zugegriffen hat, welche gefunden. Ein Keyloger (muss gleich meine PWDs ändern /:->) und noch n anderes Proggie an das ich mich nicht mehr errinern kann. Verzeiht mir mein Alzheimer.

Eigentlich habe ich schon Alles samt Beschreibung geschrieben. Naja. Und nun ein kleiner aufruf an die kleinen Kiddies die sich Hacker nennen wollen und dabei nur kleine system cracken (daher der name Cracker). Knickt es. Es macht kein Sinn. Ich hab nichts. Meine Bankkonten sind leer und Online banking besitze ich nicht. Also ist mein PC technisch gesehen wertlos. Wenn ihr mich ärern wollt, ich habe die WinXP Setup CD immer griff bereit 8).

Wollte auch schon Linux ausprobiren aber mein Ausflug in Suse war nicht gerade prikelnd :(. Nun habe ich Debian gefunden und mir gefällt es. Einziges Problem was sich mir noch in den Weg stellt ist das Problem mit Wine :(. Bekomm es einfach nicht zum laufen. Wenn ihr mir Tipps geben könnt wie ich das Ding zum laufen bekomme, Meine PN Box ist offen.

Als Firewall empfehle ich allen nur eins. Ein OS das es sich zum Ziel gemacht hat ein Router aufzubauen. www.fli4l.de. Bin selbst noch nicht dazu gekommen diese zu testen. Ich versuche bisl Geld für n Hub und ne 2. Netzwerkkarte springen zu lassen um mein P1er etwas zu tunen und den dann als Router schuften zu lassen.

owei. ist doch viel geworden. Verzeiht mir meine Klaue :mrgreen:
Bild
Benutzeravatar
125
Beiträge: 1322
Registriert: 19.09.2004 16:52
Wohnort: Neu Wulmstorf (Hamburg)
Kontaktdaten:

Beitrag von 125 »

Die Frage ist was du mit Wine Laufen lassen willst....
Denn Wine selbst ist so meistens nicht brauchbar...
Spiele -> Cedega
MS Office -> Crossoveroffice
etc.
Benutzeravatar
AndyX
Beiträge: 1272
Registriert: 17.12.2004 20:10
Wohnort: Niederösterreich
Kontaktdaten:

Beitrag von AndyX »

hallo. bin grad von den ferien gekommen und hatte gleich nen riesen hackerangriff. musste das ganze windows neu installieren... alles neu konfiguriern...

Könnt euch ja denken was das für nen arbeit war...

:(

Mfg,
AndyX
Benutzeravatar
Jason
Beiträge: 123
Registriert: 06.01.2005 17:47

Beitrag von Jason »

Einen alten 486/135 Rechner mit Festplatte > 100 MB und als Router, VPN, Proxy, Firewall und-haste-nich-gesehen empfehle ich IpCop.

http://www.ipcop.org/

Feine Sache. Sicherheit für mein Netzwerk und keine Netzwerkbremsen auf den Rechnern.
Der Rest ist Schweigen!
Benutzeravatar
downi
Beiträge: 30
Registriert: 30.08.2004 19:18
Wohnort: Lübeck

Beitrag von downi »

Also, als vorgeschaltete Firewall würde ich Astaro nehmen:
hat -> Firewall, VPN, Anti-Virus, Spam Filter, Content Filtering und Intrusion Protection. Für Homeuser sogar kostenlos. Nur die AV-Module kosten etwas.

Als Desktop-Firewall, die auch "ausgehenden" Datenverkehr scannt, kann man Sygate Pro, ZoneAlarm Pro, Novell Client Firewall 2.0 oder sonstwas nehmen. Wichtig ist immer die Konfiguration. Die muss stimmen.

Noch besser: Mit einer Windows-Workstation ins Internet über einen Linux-Terminalserver. Wie soll das gehen? Ganz einfach: Ich benutze eine Distribution meiner Wahl, installiere FreeNX darauf, richte User ein und installier danach den Terminal-Server-Client auf der Windows-Maschine. Dieser Client widerrum greift über ssh auf den Linux-Terminalserver zu.

So, nun kann ich auf einzelne Apps auf der Linux-Kiste über Windows zugreifen. Sprich: Mein Mozilla, Firefox, Thunderbird, ICQ oder alles andere starte ich auf einem Linux-Terminalserver. Sitze aber an einer Windows-Kiste.

So kommen diverse Probleme überhaupt nicht erst auf(vorrausgesetzt, ich habe diesen Linux Terminal-Server entsprechend abgesichert, alle nicht benötigten Ports abstellen, die TS-Firewall konfigurieren usw.).

Links:
Astaro-Firewall:
http://www.astaro.de/

Anleitung: Remote access with FreeNX in 5 steps
http://www.linux-tip.net/cms/index.php? ... 58&Itemid=

Download des Servers für z.B. Mandrake 10.1
http://downloads.mrball.net/Mandrake/10.1/RPMS/

Terminal-Server-Client-Download:
http://www.nomachine.com/download.php

Anleitung: Ein Programm auf dem Linux-TS ausführen:
http://www.nomachine.com/step-by-step/t ... cation.php


Bitte beachten!
Die Astaro-Firewall ist aber nicht gleichzeitig der Linux-Terminal-Server. Das sind zwei getrennte, unabhängige PCs.

Wer will kann noch eine kleine Hardware-Firewall vor den Terminal-Server schalten, so ist der TS sogar im eigenen Netz noch besser geschützt.

Alternativen zu dem oben genannten Szenario:
Mal wieder mit Freunden Essen gehen, ins Kino gehen mit der Freundin, Urlaub machen oder sonstwas. Und sich _keinen_ Computer kaufen. Damit fangen die Probleme meist an :twisted:
Antworten