Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Firewall? Wie? (https://www.trojaner-board.de/395-firewall.html)

Schtorsch 31.03.2004 22:57

Hallo Leute!

Ist zwar keine Softwarefrage - ich stell sie trotzdem mal hier.

Wieviel Sicherheit (Ja, ich weiß das die relativ ist...) bietet mir ein DSL-Anschluß und eine Verbindung über einen Router???

Ich nutze DSL und einen Zyxel Prestige 660 WLAN-Router mit Modem (allerdings über Kabel mit meinem PC verbunden). Was (und wo) sollte man einstellen? Brauche ich noch PFW`s extra? Man liest ja immer nur, das man Ports schließen soll - das reicht. Nur wie und wo??? In einer PFW kann man das ja in irgendwelchen Menüs - aber wie geht es im "normalen" Win XP? Gibts da einen Link oder ähnliches???

Danke für alle Infos! Habe heute mal wieder meinen DAU-Tag - sorry...! ;)

CyberFred 01.04.2004 06:28

</font><blockquote>Zitat:</font><hr />Original erstellt von Schtorsch:
Man liest ja immer nur, das man Ports schließen soll - das reicht. Nur wie und wo??? In einer PFW kann man das ja in irgendwelchen Menüs - aber wie geht es im "normalen" Win XP?</font>[/QUOTE]Im normalen WinXP geht das nicht, allerdings kannst du deinen Router dazu benutzen, um Ports zu shließen bzw. nur bestimmte Ports freizugeben. Vielleicht interessiert dich dieser Thread.

ciao

Yopie 01.04.2004 11:02

</font><blockquote>Zitat:</font><hr />Original erstellt von Schtorsch:
Man liest ja immer nur, das man Ports schließen soll - das reicht. Nur wie und wo???</font>[/QUOTE]Guckst Du unter http://www.computer-security.ch/ids/...sp?TopicID=164 . Ggf. musst Du für die Verbindung zum Router Besonderheiten beachten, für einen Einstieg hilft Dir der Link aber hoffentlich weiter.

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

docprantl 01.04.2004 16:17

</font><blockquote>Zitat:</font><hr />Original erstellt von Schtorsch:
Wieviel Sicherheit (Ja, ich weiß das die relativ ist...) bietet mir ein DSL-Anschluß und eine Verbindung über einen Router??? </font>[/QUOTE]1. Sicherheit wovor?
2. Sicherheit ist binär.

docprantl

Shadow 01.04.2004 16:49

</font><blockquote>Zitat:</font><hr />Original erstellt von Dr Prantl:
</font><blockquote>Zitat:</font><hr />Original erstellt von Schtorsch:
Wieviel Sicherheit (Ja, ich weiß das die relativ ist...) bietet mir ein DSL-Anschluß und eine Verbindung über einen Router??? </font>[/QUOTE]1. Sicherheit wovor?
</font>[/QUOTE]Ich glaub Du weißt schon halbwegs was er meint *bg*
Ein Router schützt dich wahrscheinlich nicht vor AIDS, dem Finanzamt und einer bösen Schwiegermutter [img]smile.gif[/img]
</font><blockquote>Zitat:</font><hr />Original erstellt von Dr Prantl:

2. Sicherheit ist binär.
</font>[/QUOTE]:eek: Und ich dachte du weißt was binär ist [img]graemlins/heulen.gif[/img]
Sicherheit ist sicherlich NICHT binär.

Ein Router bietet Dir leidlich( = mäßig) Schutz vor unerlaubten Zugriffen aus dem Inet.
(leidlich, aber auch nur wenn Du Dich nicht ganz "ungeschickt" anstellst http://www.trojaner-board.de/forum/u...c;f=6;t=005108 )
Ein PC der nur via DSL ans Inet angebunden ist, kann keine direkten Kosten durch einen Dialer verursachen, ein Dialerprogramm kann aber natürlich stören, die Störung durch den Dialer und Entfernung des Dialers kostet aber unter Umständen.

Ein Router schützt dich nicht vor Malware!
Ein Router schützt dich nicht davor, einen Trojaner herunterzuladen, der dann von innen eine Verbindung ins Inet aufbaut
Ein Router schützt dich nicht vor Viren, aber manchmal vor manchen Würmern (aber sehr selten, Lov(e)son/Blaster).
Ein Router schützt dich nicht vor Phoning-Home-Software, vor Hijacking etc.
Ein Router schützt dich nicht davor, blödsinn anzuklicken (und dann die Folgen zu tragen)

Schtorsch 01.04.2004 17:38

Danke für die ersten Tipps und Hinweise! [img]graemlins/daumenhoch.gif[/img]

Habe auf den Rechnern (es geht um zwei) keine Freigaben für Dateien oder sonstiges erteilt. Außerdem wacht NOD32 im Hintergrund. Browser ist zu 99% Opera - IE kommt nur wenns unbedingt sein muß zum Einsatz. Und Blödsinn klicke ich hoffentlich auch nicht an. Angemeldet bin ich aber als Admin unter XP. Das Ändern im laufenden Betrieb ist mir zu heikel - am Ende geht wieder vieles nicht... Oder ich muß gleich format c: machen...

Aber: Wie kann ich mich effektiv vor den anderen Dingen schützen??? Noch/Doch weitere Software im Hintergrund laufen lassen (a² oder ähnliches)? AdAware häufiger ausführen? Oder doch eine (hier vielfach verschmäte) PFW dazu?

Übrigens: Auch ohne Router/DSL hatten Viren-, Trojaner- und Malwarescans bisher keine Ergebnisse geliefert. Habe mich also bisher wirklich nicht zuuuu leichtsinnig im Netz verhalten.

docprantl 01.04.2004 18:55

</font><blockquote>Zitat:</font><hr />Original erstellt von Shadow:
Ein Router schützt dich wahrscheinlich nicht vor ... einer bösen Schwiegermutter [img]smile.gif[/img] </font>[/QUOTE]Vielleicht doch, falls die einen Webserver hat und meine Frau dort connecten will. *grins*
</font><blockquote>Zitat:</font><hr />Und ich dachte du weißt was binär ist [img]graemlins/heulen.gif[/img] Sicherheit ist sicherlich NICHT binär.</font>[/QUOTE]Ich weiß, was "binär" bedeutet, und vom technischen Standpunkt her gesehen ist Sicherheit auf jeden Fall binär (die berühmten 100%). Entweder du bist gegenüber einer spezifischen Bedrohung geschützt oder du bist es nicht. Entweder schützt dich der Router vor einem Befall durch RPC-Würmer oder er tut es nicht. Was soll dazwischen liegen, so daß man von "leidlich" sprechen kann? Ein 63%iger Schutz vor dem Befall durch Blaster? Wie das? Erklär mal.

Dinge, wie "Zugriffe aus dem Internet" sind zu diffus, als daß man dagegen ein Konzept entwickeln könnte. Das ist etwa wie "Sicherheit beim Kochen". Was soll das wohl sein?

Technisch betrachtet gibt es binäre Sicherheit (durch Verringerung der Angriffsvektoren, z.B. keinen offenen RPC-Port am Netzwerkinterface).

HTH,
docprantl

Shadow 01.04.2004 20:13

@ DocP: Ja ziehe meinen Einwand zurück. Nja.

Wenn Du natürlich den vagen Begriff "Sicherheit" atomisierst, also in aller kleinste Einheiten zerteilst, dann hast Du ein ja/nein für jede Einheit (allerdings schon mit der Option dass ein gemeinsames Eintreffe von zwei Risiken ein anderes Ergebnis bringt).
Aber in der Praxis ist eher eine Risikominimierung gegen alle möglichen Gefahren gefragt und dort wirst Du nie "100% Sicher" erreichen, außer Du hast ein absolut autistisches System, das braucht aber niemand.
(selektierst Du allerdings die "möglichen" Gefahren geschickt, dann erreichst auch 100% Sicherheit, dumm nur wenn eine als nicht "möglich" definierte Gefahr doch auftritt.)

docprantl 01.04.2004 20:51

</font><blockquote>Zitat:</font><hr />Original erstellt von Shadow:
Aber in der Praxis ist eher eine Risikominimierung gegen alle möglichen Gefahren gefragt und dort wirst Du nie "100% Sicher" erreichen, </font>[/QUOTE]Man muß auch unterscheiden, was "Sicherheit" eigentlich bedeutet. In Unternehmen ist "Sicherheit" vor allem eine betriebswirtschaftliche Frage, keine technische.

ciao

Shadow 01.04.2004 21:28

</font><blockquote>Zitat:</font><hr />Original erstellt von Dr Prantl:
Man muß auch unterscheiden, was "Sicherheit" eigentlich bedeutet. In Unternehmen ist "Sicherheit" vor allem eine betriebswirtschaftliche Frage, keine technische.</font>[/QUOTE]Richtig und deshalb eben werden die "möglichen" Gefahren so selektiert das die Kosten der Sicherheitsmaßnahme noch in einem guten Verhältnis zu den Kosten eines _angenommenen_ "Unglücks" sind.
Willst Du was Verkaufen, rechnest Du die Kosten eines "Unfalls" einfach höher :D dann darf die Vorsorgemaßnahme auch höhere Kosten verursachen.

Schtorsch 02.04.2004 13:41

Ähm.... :rolleyes:

Könnt Ihr beiden Profis bitte nochmal auf meine zwei, drei kleinen Fragen zurückkommen...?! Wäre schön! [img]smile.gif[/img]

Shadow 02.04.2004 14:37

Was waren Deine anderen Probleme?

Also ein PFW hinter einem Router ist ganz nett um sich anzeigen zu lassen wer nach außen will, ist der Router halbwegs gut, sollte von dort ( = Internet) nicht gerade mit hoher Wahrscheinlichkeit was selbständig kommen. Und echte Malware auf Deinem PC sollte ein gutes AV-Programm verhindern.
Trotz nur 1% IE-Nutzung sollte dieser sehr streng eingestellt sein (stört ja auch nicht, da selten benutzt).
Opera natürlich auch updaten, auch Opera hat Löcher.
Ob a² eine sinnvolle Zusatz-Lösung wäre?
Dialer an sich können bei reiner DSL-Nutzung keine direkte Gefahr darstellen und Malware allgemein sollte sowieso der Virenscanner erkennen.
k.A. ob sich a² mit einem ordentlichen AV-Programm vielleicht mal beißt.

Je mehr Programme laufen, desto weniger gut läuft das Gesamtsystem, also würde ich eher nichts mehr dazu tun.
Immer Updaten, Hirn einschalten. :D

Schtorsch 02.04.2004 15:04

Danke! [img]smile.gif[/img] [img]graemlins/daumenhoch.gif[/img]

a² hab ich nur als free. Scanne damit in größeren Abschnitten das System. Ebenso verhält es sich mit Ad-aware. Opera und Windows sind auf aktuellstem Stand. Der IE darf vieles - aber noch lange nicht alles (falls ich ihn mal nutzen muß...). Ob der Router gut ist?! Weiß ich nicht. Habe (als AOL-User) den Zyxel Prestige 660. Der ist sicher kein Highend. Aber ich hoffe, das er das Nötigste tut. Schlimmer als bei PFW`s kann es sicher kaum sein... ;)

Ich könnte nur noch ein paar gute Tipps zur Routerkonfiguration brauchen. Traue mich nicht so recht an NAT & Co. heran...

Yopie 02.04.2004 15:19

Noch mal zurück zur Software:
Ein vollwertiges AV-Programm würde ich schon einsetzen, hat Shadow ja auch schon geschrieben.

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

Schtorsch 02.04.2004 15:28

Ist doch da... Habe doch oben geschrieben, das NOD32 wacht. Oder ist das kein vollwertiges Produkt?! Dachte immer, ja.... :rolleyes:


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:16 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130