Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Personal Firewall notwendig? (https://www.trojaner-board.de/120957-personal-firewall-notwendig.html)

Horst1980 01.08.2012 10:27

Personal Firewall notwendig?
 
Hallo und guten Mittag,

ich finde zum Thema Personal Firewall leider wie so oft keine eindeutige Aussage. Ich bräuchte nochmal eine Entscheidungshilfe zu dem Thema.

Ich habe hier einen Router stehen, der eine Firewall beinhaltet, d.h. für den eingehenden Daenverkehr brauche ich keine zusätzliche Firewall, wenn ich das richtig verstehe.
Ich wüsste aber gerne, welche meiner Programme, wann ungefragt nach draußen kommunizieren.

Meine Fragen:
1. Ist mein Gedankenkang soweit richtig oder übersehe ich da was?
2. Welche Personal Firewall kontrolliert den ausgehenden Datenverkehr zuverlässig?


Viele Grüße

cosinus 01.08.2012 12:20

Zitat:

2. Welche Personal Firewall kontrolliert den ausgehenden Datenverkehr zuverlässig?
Kurz: keine PFW kann das zuverlässig
Lass diesen Unsinn PFW vollkommen sein, beschränke dich auf Router- und Windows-Firewall und die wesentliche Dinge

Horst1980 01.08.2012 12:48

Danke für die schnelle und eindeutige Antwort. :daumenhoc

Dann werde ich mich jetzt mal mit der Windows-Firewall vertraut machen.

win32.exe 10.08.2012 12:35

Ich würde auch den Quatsch lassen mit der PFW meines erachtens reicht auch Router + Windows Firewall

cosinus 10.08.2012 18:00

Bei entsprechender Konfig wäre weder Router noch sonst irgendein hostbasierter Paketfilter notwendig ;)

Jarren 13.08.2012 11:25

Was verstehst Du denn genau unter "entsprechender Konfig"?

MFG

cosinus 13.08.2012 12:15

Keine von außen ansprechbare Dienste oder zumindest nur die, die gewollt und notwendig sind sind zB SSH für sichere Remoteverwaltung

W_Dackel 13.08.2012 13:24

Yep.. habe ich beim alten XP Home Rechner meiner Eltern mal probiert... da MS ja sooo übersichtlich ist und man immer genau weiß welcher Dienst welche anderen Komponenten benötigt...

Habe ich natürlich gleich ein paar Dienste lahmgelegt die -wie wir Wochen später herausfanden- doch benötigt werden.

Mit anderen Worten: die von Cosinus angedeutete Strategie ist zwar das Sicherste was man machen kann (wird z.B. von Ubuntu Linux verfolgt), aber unter Windows für Amateure wie mich zu kompliziert.

Habe am Schluss einfach den Windows Paketfilter aktiviert und ansonsten die üblichen Sicherheitsvorkehrungen getroffen.. war insgesamt weniger Arbeit.

cosinus 13.08.2012 14:02

Nee, unter Windows ist das nicht wirklich praktikabel :(
Da müsste man schon alle Netzwerkdienste deaktivieren wie man es damals zB mit diesem Script gemacht hat => Windows-Dienste sicher konfigurieren und abschalten (Windows 7/Vista/XP/2000) - www.ntsvcfg.de
Ich will mir aber nicht vorstellen, was an tollen Seiteneffekten bei heutiger Software auftreten kann, u.U. funktioniert manche Software garnicht wenn diese Dienste ausgeknippst sind - dann lieber die Windows-Firewall, ab Windows XP hat sie den gleichen Effekt wie alle (unnötigen) Netzwerkdienste zu beenden.

Shadow 13.08.2012 17:12

Jaja, das Script hat aber eben IIRC auch nur für Home-Spiele-Einzel-Kiddie-PCs funktioniert, also vollkommen praxisfern. :pfeiff:

cosinus 13.08.2012 17:18

Naja, so praxisfern war das nicht - eben zu jeder Zeit also so bis 2004 war das durchaus üblich, dass man noch keinen Router und nur einen PC zu Hause hatte. Da spielt das Thema Netzwerk so noch keine große Rolle und dementsprechend brauchte man diese Dienste wie zB Datei- und Druckerfreigabe auch nicht.

Unternehmen hatten damal wohl noch weitgehend auf Windows 2000 gesetzt, das hat bekanntlich keine Windows-Firewall. Unternehmensnetzwerke hatten/haben aber hoffentlich auch eine zentrale Firewall/Gateway und andere Sicherheitsvorkehrungen

Shadow 13.08.2012 17:43

Zitat:

Zitat von cosinus (Beitrag 891078)
Naja, so praxisfern war das nicht - eben zu jeder Zeit also so bis 2004 war das durchaus üblich, dass man noch keinen Router und nur einen PC zu Hause hatte.

Ja, bei Kiddies eben. :applaus:
Computerenthusiasten hatten auch und vorallem damals eher schon mehr (zumindest die, die ich kenne).

Zitat:

Zitat von cosinus (Beitrag 891078)
Unternehmen hatten damal wohl noch weitgehend auf Windows 2000 gesetzt,

Nein, nicht unbedingt, ab SP1 (2002) war XP langsam hinreichend stabil. Aber fürs Netzwerk hat dieses Script ja sowieso nicht funktioniert.
Und bei den Ein-PC-Unternehmen war Windows 2000 auch eher nicht verbreitet, auch wenn aus Sicherheitsgründen ( => NTFS) bei Ärzten und anderen NT4- oder NT5-Einzel-PCs durchaus üblich waren.

Zitat:

Zitat von cosinus (Beitrag 891078)
Unternehmensnetzwerke hatten/haben aber hoffentlich auch eine zentrale Firewall/Gateway und andere Sicherheitsvorkehrungen

"Small offices" hatten damals und haben auch heute in der Regel eben "SOHO-Produkte".
Die Investitionsbereitschaft für Sachen, die man nicht sieht oder mit denen keinen Mitarbeiter gebauchpinselt wird, ist manchmal erstaunlich. :stirn:

cosinus 13.08.2012 19:05

Zitat:

Computerenthusiasten hatten auch und vorallem damals eher schon mehr (zumindest die, die ich kenne).
Aber längst nicht jeder hatte DSL - und wenn über Analogmodem oder ISDN gesurft wurde, dann bestimmt nur sehr sehr selten über einen Router ;)

Shadow 14.08.2012 06:47

Zitat:

Zitat von cosinus (Beitrag 891214)
und wenn über Analogmodem oder ISDN gesurft wurde, dann bestimmt nur sehr sehr selten über einen Router ;)

Warum nicht?
Brauchst welche? Ich hab noch ein paar.

Mal ganz abgesehen davon, dass ein Router sich ja auch durch einen Proxyserver ersetzen lässt bzw. früher eben auch auf Grund der dünneren Leitungskapazität ein Proxy-Server eingesetzt wurde. War auch im privaten Bereich wohl deutlich verbreiteter, Hardware-Router waren teuer und ein PC als Proxy-Server konnte ja noch für vieles andere herhalten (Mail-Server, Fileserver etc. pp). Aber man war zugegeben nicht 24 Stunden online. :lach:
Mit dem Script hat dies aber nichts zu tun.
Und ganz abgesehen davon, wenn man ein LAN gehabt hat und der Computer ist nur für sich per Analogmodem oder ISDN online gegangen, dann war das Script genauso nicht (unverändert) nutzbar.

cosinus 14.08.2012 13:13

Ich bin damals im Bekanntenkreis aber fast nur auf unvernetzte Einzelplatzrechner gestoßen - da hatte ich bei einigen Rechnern durchaus auch das Script benutzt ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:10 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129