Firewall

miraculix

Benutzer
~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~
Die Ausfstellung ist nicht mehr die neueste, falls Links nicht mehr ok sind melden. Ich werde mein Posting ehest überarbeiten
~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~


Was ist eine Firewall ?

Eine Firewall ist etwas was den Internettraffic kontrolliert und schützt.
Eine Firewall ist mehr als nur ein ein Installiertes Programm.

Was für Firewalls gibt es ?

DesktopFW : ein Programm

HardwareFW : ein aktives Netzwerkelement etweder ein fix und fertiges Teil oder ein (Linux) Rechner
VT: Sicher
NT: kompliziert , kostenintensiv

Router mit FW:
Viele Router bieten NAT
NAT (Network Address Translation) ist in Computernetzen ein Verfahren, um eine IP-Adresse in einem Datenpaket durch eine andere zu ersetzen. Häufig wird dies benutzt, um private IP-Adressen auf öffentliche IP-Adressen abzubilden oder besser gesagt, ein LAN vor dem WAN mittels Masquerading zu tarnen. Der Router erledigt eigentlich den Job des Clients
( Mehr Info bei wikipedia
was schon eine gewisse Sicherheit (ohne große Kosten) bietet

Auch bieten viele Router schon weitere Sicherheitsfeatures an


Was ist die beste Firewall ?

Sicher keine Desktopfirewall !
Eine wirlich gute Firewall kann nur eine HardwareFirewall sein ! leider haben die ihren Preis !

Ports

Übersicht über die TCP-IP - Port Nummern
http://www.tecchannel.de/tecdaten/show.php?articleid=401852

Links und Info rund um Firewall

http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html
http://www.urz.uni-heidelberg.de/Netzdienste/firewall/pers-firewall.shtml
http://www.chip.de/c1_forum/thread.html?bwthreadid=659560 unter Links findet man eine unzahl an Links !

Ich möchte mich hier eher um die oft diskutierte DesktopFirewall kümmern

Generell eine FW ist nichts was man einmal installiert und nie mehr ändert !

Firewall ist mehr :

Egal ob Firewall oder nicht - ein Sicherheitskonzept ist nötig

Dienste und Ports schließen:
http://free.pages.at/bios01/dienste_wxp.htm
http://free.pages.at/bios01/dienste_w2k.htm
http://www.ntsvcfg.de
http://www.dingens.org

Windows Dienste und Konfiguration:
www.blackviper.com/WinXP/servicecfg.htm
www.cert.org/tech_tips/win_configuration_guidelines.html
http://cert.uni-stuttgart.de/os/ms/index.php

"nach hause" telefonieren und ähnliches abschalten
http://www.winfuture.de/news,20834.html Test von xpy bzw. antispy


Diskusion hier im Forum: Dienste deaktivieren statt Firewall

Man braucht doch eine Firewall !

Diese Frage wird von der Industrie beeinflusst - leider
Generell wird die IT Welt kaum sagen man braucht unbedingt eine DesktopFW
Für XP SP2-User : Die ob die interne Firewall von XP besser oder schlechter ist als ander will ich hier ncht behaupten; faktum ist ein leichtes Opfer weils jeder hat und Microsoft und MSProgramme werden immer leichter durchkommen (Dumm wäre MS wenn es seine eigenen Programme unnötig behindert)

Wie sicher ist mein PC

Du kannst ja mit einem Leak Test schauen wie der unterschied zwischen MIT und OHNE Firewall ist :
www.pcflank.com/art21.htm
www.computerbetrug.de/firewall/tunnel.php
www.auditmypc.com
grc.com

Was kann ich machen das mein PC sicherer wird

im Browser:
JavaScript, Java können scheinbar auch schädliche Funktionen haben - mit F12 kann man bei Opera diese Zusatzfunktionen leicht ein/ausschalten ; allerdings ist JavaScript, Java oft teil der Wegseite d.h. ohne kann es zu Einschränkungen in der Funktion kommen.
AktiveX wird von Opera nicht unterstützt - was sicher die grösste Sicherheitslücke wäre.

am PC:
Ein Punkt ist ja wahrscheinlich schon erledigt - Opera oder andere Alternative Browser nützen anstatt IE mit ActiveX (gerade ActiveX ist eine große Gefahr)
Outlook/OutlookExpress hat sicher viele Features - leider kann jedes Feature auch gegen dich verwendet werden - überleg die Verwendung eines alternativen Mailclienten ( z.b. Operas M2)
Filesharingclients erhöhen das Sicherheitsrisiko ( BitTorrent zwar scheinbar weniger, kann ich nicht beurteilen)
Jedes Programm welches aufs Internet zugreifen will erhöht die Gefahr
START - Ausführen - msconfig Systemstart .. dort sieht man welche Programme in den Tray geladen werden , oft sind das Updatewächter - viele sind unnötig !

Virenscanner installieren - aber einen aktuellen ! - es gibt auch kostenlose die auch ganz gut funktionieren

Genrell:
Oft liest man von Brain.exe - Gemeind ist Hirn einschalten - nicht mehr ;)
Router verwenden bzw. Sicherheitsstufen im Router aktivieren (wenn du schon ein paar Euro in die Sicherheit investieren willst kauf dir doch eine Mini-Hardware.Firewall eine Router, zumindest mit NAT )

Es gibt sicher Für und Wieder für Programme wie AdAware und Spybot , allerdings sind sie Helfer in der Not
Gute Dienste weil es nicht installiert werden muß leister McAfees Stinger

Gegen HiJacker helfen z.b.
a² HiJackFree
HiJackThis



Quelle:

Links
Firewall Thread von Chip.de
http://www.chip.de/c1_forum/thread.html?bwthreadid=659560

- - - - - - - - - - - -​
Anregungen und Tipps sind erwünscht ich erlaube mir sie in diesen Thread einzuarbeiten
 
Oben