Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   System neu: Wie Konten nutzen, Sicherheitseinstellung etc. ? (https://www.trojaner-board.de/96425-system-neu-konten-nutzen-sicherheitseinstellung-etc.html)

holzmicha 10.03.2011 13:45

System neu: Wie Konten nutzen, Sicherheitseinstellung etc. ?
 
Heyhey,

nach Maleware-Problemen hab ich nun mein eines System (Lappi) schon neu aufgesetzt!
(syteminfos: win 7 home premium mit sp1, diverse hp-treiber,

Habe (trotz einiger netz-recherche, mit unterschiedlichsten meinungen) nun doch noch einige Fragen zur zukünftigen möglichst sicheren nutzung:

Thema 1: Benutzerkonten
habe nun 2 konten eingerichtet 1. "admin", 2. "user"(mit eingeschränkten rechten)

1a.
gibt es hierfür noch zusätzliche wichtige konten-grundeinstellungen welche ich vornehmen sollte?

1b.
generell sollte ich grundsätzlich das admin-konto nur zum einrichten, ändern von grundlegenden systemeinstellungen, neue software-instalation etc. nutzen und sonst möglichst IMMER NUR DAS eingeschränkte USER-KONTO VERWENDEN!?
-> verstehe ich das richtig?

1c.
um bestimmte daten aus dem admin-konto im user-konto zu nutzen kann ich diese ja in den "öffentlich"-ordner unter "benutzer" verschieben und habe so auch als user zugriff hierrauf.
-> wie un-/sicher sind diese daten dann dort?

1d.
wenn ich bestimmte programme aus dem admin-konto auch für das user-konto freigeben möchte/verwenden möchte
-> wie verfahre ich hiermit?
-> wie un-/sicher sind diese programme dann noch?

(zur info: habe u.a. thunderbird und ein wichtiges zeichen-programm (über welches ich projekt-anfragen übers netz an meinen lieferanten absenden muss) im admin-konto eingerichtet, welche ich gerne vom "eingeschränkten-user-konto" bedienen würde!)

1e.
kann ich bestimmte admin-einstellungen und plugins (z.b. "better-privacy", "linkextend" etc. für firefox) irgentwie "global" einstellen?
oder muss ich diese im user-konto extra einrichten/instalieren?

1f.
die systemordner der verschiedenen konten unter "benutzer" würde ich gerne umbenennen, bekomme hierbei aber immer angezeigt, dass dies - aufrgund einer aktuellen verwendung bestimmter dateien - nicht möglich sei..
(habe keine weiteren fenster geöffnet!)
-> wie kann ich diese umbenennen?



Thema 2: Dienste

es gibt ja einige dienste welche unnötigerweise automatisch mitstarten..
(habe die in diesem thread genannte liste schon durchgearbeitet:
h**p://www.chip.de/artikel/Windows-Vista-richtig-absichern-3_28174057.html)

2a.
welche sonstigen/weiteren dienste sind wichtig/unwichtig und können (ggf.sollten) abgeschaltet werden?


Thema 3: Sicherheits-Kopie / Spiegelung des neuen Systemes
wenn ich nun alles neu und sauber eingerichtet habe möchte ich gerne ne sicherungskopie / spiegelung auf einer neuen, sauberen externen-platte hiervon anlegen..

3a.
welches programm könnt ihr hierfür empfehlen?

3b.
macht es sinn eigene "wiederherstellungs-punkte" zu setzen?
(wenn ja, wie?)


Thema 4: Alte Daten auf neus System übertragen

habe ja ne menge daten vom alten verseuchten system auf einer externen platte..vieles hiervon benötige ich natürlich auf meinem neuen sytem.
habe die platte mit maleware-bytes, avira, spybot s+d (alles mit strengen sicherheitseinstellungen und jeweils aktuellstem update) durchsuchen lassen und es wurde nun nichtsmehr gefunden..

4a.
kann ich von dieser platte nun die daten wieder auf mein neues system ziehen?

4b.
gibt es noch wichtige andere programme mit welchen ich diese daten (vor dem übertrag) nochmals checken sollte?


Thema 5: Sonstige/weitere Sicherheitseinstellungen:
habe mich durch den SEHR HILFREICHEN thread:
h**p://www.trojaner-board.de/51262-anleitung-neuaufsetzen-des-systems-absicherung.html
auch schon durchgearbeitet..

..sonst noch was zu beachten?


mannomann..was für ein roman!:pfeiff:

..bin vllt. mittlerweile n wenig paranoid..aber möchte - zusätzlich zu brain.exe - gern so sicher wie möglich die "moderne-technik" nutzen!

würd mich über tipps/infos/hilfe freuen!

(wem das zuviele fragen sind oder wer nicht alles beantworten kann, kann auch gerne nur auf bestimmte fragen antworten!! ;) )

vielen dank im voraus!

gruß
micha

cosinus 11.03.2011 10:06

Hallo,

Zitat:

gibt es hierfür noch zusätzliche wichtige konten-grundeinstellungen welche ich vornehmen sollte?
Beachte mal dazu die wichtigsten Hinweise zur Konfig von Markus => http://www.trojaner-board.de/96344-a...rechners.html#
Zitat:

generell sollte ich grundsätzlich das admin-konto nur zum einrichten, ändern von grundlegenden systemeinstellungen, neue software-instalation etc. nutzen und sonst möglichst IMMER NUR DAS eingeschränkte USER-KONTO VERWENDEN!?
-> verstehe ich das richtig?
Ja, so sollte es sein. Aus dem eingeschränkten Konto kannst du per Rechtsklick, ausführen als auch Programme im Kontext des administrativen Users ausführen. Ein ab- und neues Anmelden ist also nicht (immer) nötig.

Zitat:

1c.
um bestimmte daten aus dem admin-konto im user-konto zu nutzen kann ich diese ja in den "öffentlich"-ordner unter "benutzer" verschieben und habe so auch als user zugriff hierrauf.
-> wie un-/sicher sind diese daten dann dort?
Was heißt wie unsicher? Aus dem Internet wirst du auf diesen Ordner nicht zugreifen können ohne dass du entsprechend was konfiguriert hast (Windows-Firewall, Router-Portforwading etc.)
Ich würde einen Austauschordner erstellen, auf dem diese beiden User Schreibzugriffe haben.

Zitat:

1d.
wenn ich bestimmte programme aus dem admin-konto auch für das user-konto freigeben möchte/verwenden möchte
-> wie verfahre ich hiermit?
-> wie un-/sicher sind diese programme dann noch?
Grundsätzlich kann jeder User alle Programme ausführen. Du musst nicht erst mit dem Admin definieren, welche Programme ausgeführt werden dürfen. Nur benötigen manche Tools Adminrechte wie zB Defrag, Datenträgerverwaltung oder der Gerätemanager.

Zitat:

1e.
kann ich bestimmte admin-einstellungen und plugins (z.b. "better-privacy", "linkextend" etc. für firefox) irgentwie "global" einstellen?
oder muss ich diese im user-konto extra einrichten/instalieren?
Plugins werden für Firefox systemweit installiert, diese stecken im Installationsverzeichnis vom Firefox. Erweiterungen sind benutzerabhängig, weil diese im Benutzerprfil sind. Plugins also wie Java, Flash usw. müssen nur einmal mit Adminrechten installiert werden und sind dann für jeden User verfügbar.
Erweiterungen wie NoScript, Adblock+ usw. muss jeder User selbst installieren.

Zitat:

1f.
die systemordner der verschiedenen konten unter "benutzer" würde ich gerne umbenennen,
Was soll das Umbenennen bringen?


Zitat:

2a.
welche sonstigen/weiteren dienste sind wichtig/unwichtig und können (ggf.sollten) abgeschaltet werden?
Ich würde die Dienste so erstmal in Ruhe lassen. Nur wenn es Performanceprobleme gibt, sollte man mal überlegen.
Zitat:

3a.
welches programm könnt ihr hierfür empfehlen?
Schau mal hier => Übersicht: Die beste Backup-Freeware - NETZWELT

Zitat:

3b.
macht es sinn eigene "wiederherstellungs-punkte" zu setzen?
(wenn ja, wie?)
Wenn du ein backupprogramm verwendest, ist das eigentlich unnötig. Windows erstellt von sich aus schon Wiederherstellungspunkte, es werden auch hin und wieder von Programmsetups welche erstellt.

Zitat:

4a.
kann ich von dieser platte nun die daten wieder auf mein neues system ziehen?
ja, aber wie auch in Markus' Artikel stehen sollte, wäre es ratsam die automatische Wiedergabe (Autorun) auf allen Datenträgern komplett zu deaktivieren.
Datenübernahme: Am sichersten ist sie nur, wenn du nur reine Datendateien übernimmst und keine ausführbaren Dateien, die vom infizierten System verarbeitet wurden.

Ich hoffe das hilft erstmal, sonst gezielter nachfragen :)

Shadow 11.03.2011 10:59

Win7 hat eine AFAIK brauchbare Backupsoftware dabei.

cosinus 11.03.2011 11:24

Sowas wie ntbackup? :wtf:
Win7 kann auch Images der Systempartition erstellen, aber nicht die Home Premium oder? :confused:

Shadow 11.03.2011 12:28

Zitat:

Zitat von cosinus (Beitrag 628821)
Win7 kann auch Images der Systempartition erstellen, aber nicht die Home Premium oder? :confused:

Doch. (auch wenn ich kein Home habe oder nutze)

"Systemabbild" (= Image) und/oder ganz normale - dann wohl automatisierte - Datensicherung.

holzmicha 11.03.2011 12:29

hey arne,

vielen dank, dass du "deinem kunden" treu geblieben bist und dich meinem "roman" erbarmt hast..! ;):daumenhoc

hast mir schon sehr weitergeholfen! danke!

Zitat:

Zitat:
"1f.
die systemordner der verschiedenen konten unter "benutzer" würde ich gerne umbenennen,"
Zitat:

"Was soll das Umbenennen bringen?"
-> möchte die ordner, welche ich bei der instalation nicht entsprechend den "namen" der nutzerkonten eingerichtet habe, diesen "namen" anpassen!
(konto: "user-1" soll auch den ordnernamen "user-1" statt "benutzer-1" bekommen!)

Noch zur Sicherheit:
Das Tool "SandboxIE" wurde ja von markus empfohlen..
..ein guter freund von mir (welcher im administrativen bereich täglich arbeitet) empfahl mir eine "virtuelle maschine" einzurichten..oder ggf. per ubuntu/linux -live cd o.ä. auf bestimmte/evtl.unsichere seiten zuzugreifen!

:confused:

a)
was wäre hierbei die sinnvollste bzw. die sicherste variante?
b)
was wäre die einfachere/leichter zu bedienende variante?

thx&gruß

micha

EDIT:
grad erst eure posts bezügl. des system-abbild-erstellen gesehen..

..also "einfach" ein image auf ne saubere externe platte ziehen und im falldesfalles "einfach" das gesamte system "zurück-spiegeln"?

Shadow 11.03.2011 13:06

Zitat:

Zitat von holzmicha (Beitrag 628844)
auf bestimmte/evtl.unsichere seiten zuzugreifen!

:confused:

a)
was wäre hierbei die sinnvollste bzw. die sicherste variante?

Sicherste Variante:
1. Kein Zugriff
2. Live-System ohne jegliches Wissen (ohne jegliche Zugriffsmöglichkeit) auf einen beschreibbaren Datenträger oder (via Netz) auf andere Systeme u.ä.
Zitat:

Zitat von holzmicha (Beitrag 628844)
b)
was wäre die einfachere/leichter zu bedienende variante?

Sandboxie

Zitat:

Zitat von holzmicha (Beitrag 628844)
bezügl. des system-abbild-erstellen gesehen..

..also "einfach" ein image auf ne saubere externe platte ziehen und im falldesfalles "einfach" das gesamte system "zurück-spiegeln"?

Ja.
Und weil Systeme leben dies regelmäßig machen. Je nach gusto aber die älteste (oder weitere) Sicherung nicht überschreiben, auf jeden Fall niemals die neueste Version überschreiben.

holzmicha 11.03.2011 13:39

Danke auch an den "Schattenman"! ;)

habt ihr hierfür auch noch einen tipp/lösung:

Zitat:

Zitat von holzmicha (Beitrag 628844)
-> möchte die ordner, welche ich bei der instalation nicht entsprechend den "namen" der nutzerkonten eingerichtet habe, diesen "namen" anpassen!
(konto: "user-1" soll auch den ordnernamen "user-1" statt "benutzer-1" bekommen!)

?


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:02 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129