Autor Beitrag
Bergmann89
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 1742
Erhaltene Danke: 72

Win7 x64, Ubuntu 11.10
Delphi 7 Personal, Lazarus/FPC 2.2.4, C, C++, C# (Visual Studio 2010), PHP, Java (Netbeans, Eclipse)
BeitragVerfasst: Mo 28.12.09 18:34 
Hi,

ich hab seit heut endlich DSL. Und als erstes hab ich überall Updates gemacht und das LAN richtig eingestellt. Nun bin ich am überlegen, ob ich noch ne SoftwareFirewall brauch, oder ob in dem Router schon eine drin is. Hab das Speedport W 503V. Und wenn da schon eine drin is, wie stell ich die dann richtig ein, weil bis jetzt hab ich bei den Sicherheitseinstellungen nur Sachen fürs LAN und paar Portregeln gefunden...

MfG Bergmann

_________________
Ich weiß nicht viel, lern aber dafür umso schneller^^
Xentar
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 2077
Erhaltene Danke: 2

Win XP
Delphi 5 Ent., Delphi 2007 Prof
BeitragVerfasst: Mo 28.12.09 18:39 
Mehr braucht man als Normalsterblicher (meiner Meinung nach) auch nicht.
Ein Router lässt normalerweise erstmal nichts durch - weil er eh nicht weiß, wohin damit. Du kannst ihm aber sagen, dass Pakete an Port XYZ an den PC mit IP Adresse ABC weitergeleitet werden sollen, weil dort ein entsprechender Server läuft (FTP, HTTP, oder auch von nem Spiel), nennt sich NAT.
Alles was von diesen Regeln nicht abgedeckt wird (also fast alle Pakete :) ) werden normalerweise verworfen.

Darüber hinaus haben manche Router noch zusätzliche Spielereien, um z.B. Portscans zu ignorieren und sowas. Aber ob das ein Normaluser, wirklich braucht..?
Ich habs bisher nicht genutzt, und lebe immernoch ;)

_________________
PROGRAMMER: A device for converting coffee into software.
Bergmann89 Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 1742
Erhaltene Danke: 72

Win7 x64, Ubuntu 11.10
Delphi 7 Personal, Lazarus/FPC 2.2.4, C, C++, C# (Visual Studio 2010), PHP, Java (Netbeans, Eclipse)
BeitragVerfasst: Mo 28.12.09 18:52 
Gut, dann bin ich mit einrichten fertig. ich wollt halt nur sichergehen, da sich ja in letzter Zeit so doll über die versäuchten PCs aufgeregt wurde. Und ich wollte mein Beitrag dazu leisten das Inet sicherer zu machen xD

_________________
Ich weiß nicht viel, lern aber dafür umso schneller^^
UGrohne
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Veteran
Beiträge: 5502
Erhaltene Danke: 220

Windows 8 , Server 2012
D7 Pro, VS.NET 2012 (C#)
BeitragVerfasst: Mo 28.12.09 19:02 
Naja, eine lokale Firewall würde ich trotzdem einrichten. Problem ist meistens nicht der Verkehr, der von außen rein kommt, sondern der von innen raus geht. Wenn Du das kontrollieren möchtest (was Du auch solltest), dann sollte auch eine lokale Firewall installiert sein.

Übrigens kann durch ein einzelnes Paket von innen auch eine Datenübertragung von außen nach innen begonnen werden, siehe Skype und UDP Hole Punching
Bergmann89 Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 1742
Erhaltene Danke: 72

Win7 x64, Ubuntu 11.10
Delphi 7 Personal, Lazarus/FPC 2.2.4, C, C++, C# (Visual Studio 2010), PHP, Java (Netbeans, Eclipse)
BeitragVerfasst: Mo 28.12.09 19:30 
Hey,

um unerwünschte Programme zu blocken sollte doch die windowseigene Firewall ausreichen, oder?

Mfg Bergmann

_________________
Ich weiß nicht viel, lern aber dafür umso schneller^^
UGrohne
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Veteran
Beiträge: 5502
Erhaltene Danke: 220

Windows 8 , Server 2012
D7 Pro, VS.NET 2012 (C#)
BeitragVerfasst: Mo 28.12.09 21:07 
user profile iconBergmann89 hat folgendes geschrieben Zum zitierten Posting springen:
Hey,

um unerwünschte Programme zu blocken sollte doch die windowseigene Firewall ausreichen, oder?

Mfg Bergmann

Nicht bei XP, denn die filtert nur eingehenden Verkehr, ausgehender wird durchgelassen. Auch bei Vista und Windows 7 steht die Standardeinstellung für ausgehenden Verkehr auf "Zulassen", Regeln muss man selbst definieren.
Bergmann89 Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 1742
Erhaltene Danke: 72

Win7 x64, Ubuntu 11.10
Delphi 7 Personal, Lazarus/FPC 2.2.4, C, C++, C# (Visual Studio 2010), PHP, Java (Netbeans, Eclipse)
BeitragVerfasst: Mo 28.12.09 21:12 
OK,

dann muss ich mir entweder Win7 oder ne ordentliche FireWall zulegen^^
Warum fragt die XP Firewall dann nach ob es Programme den Zugriff aufs Netzwerk gewähren soll, wenn sowieso alles was raus will raus darf?!

MfG Bergmann

_________________
Ich weiß nicht viel, lern aber dafür umso schneller^^
Luckie
Ehemaliges Mitglied
Erhaltene Danke: 1



BeitragVerfasst: Mo 28.12.09 21:47 
user profile iconUGrohne hat folgendes geschrieben Zum zitierten Posting springen:
Naja, eine lokale Firewall würde ich trotzdem einrichten. Problem ist meistens nicht der Verkehr, der von außen rein kommt, sondern der von innen raus geht. Wenn Du das kontrollieren möchtest (was Du auch solltest), dann sollte auch eine lokale Firewall installiert sein.

Und das ist Unsinn. Bei den guten Programmen lässt sich das Nach-Hause-Telefonieren deaktivieren und die bösen, die raus wollen, kommen auch trotz Firewall raus.
Timosch
ontopic starontopic starontopic starontopic starontopic starofftopic starofftopic starofftopic star
Beiträge: 1314

Debian Squeeze, Win 7 Prof.
D7 Pers
BeitragVerfasst: Mo 28.12.09 21:56 
user profile iconBergmann89 hat folgendes geschrieben Zum zitierten Posting springen:

Warum fragt die XP Firewall dann nach ob es Programme den Zugriff aufs Netzwerk gewähren soll, wenn sowieso alles was raus will raus darf?!

AFAIK macht sie das, wenn Serverdienste angeboten werden, also ein Programm auf einem Port lauschen will.

_________________
If liberty means anything at all, it means the right to tell people what they do not want to hear. - George Orwell
UGrohne
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Veteran
Beiträge: 5502
Erhaltene Danke: 220

Windows 8 , Server 2012
D7 Pro, VS.NET 2012 (C#)
BeitragVerfasst: Di 29.12.09 09:38 
user profile iconLuckie hat folgendes geschrieben Zum zitierten Posting springen:
user profile iconUGrohne hat folgendes geschrieben Zum zitierten Posting springen:
Naja, eine lokale Firewall würde ich trotzdem einrichten. Problem ist meistens nicht der Verkehr, der von außen rein kommt, sondern der von innen raus geht. Wenn Du das kontrollieren möchtest (was Du auch solltest), dann sollte auch eine lokale Firewall installiert sein.

Und das ist Unsinn. Bei den guten Programmen lässt sich das Nach-Hause-Telefonieren deaktivieren und die bösen, die raus wollen, kommen auch trotz Firewall raus.

Wieso ist es Unsinn, kontrollieren zu wollen, was Programme machen? Auch gute Programme haben manchmal die Eigenschaft Kontakte aufzunehmen, ohne dass man es weiß. Die ganzen guten Richtlinien und moralischen oder datenschutzrechtlichen Wertvorstellungen bringen gar nichts, wenn jemand sich nicht dran hält.

Und zu den bösen Programmen: Klar gibt es welche, die das nicht aufhält, aber einen Großteil hat man davon schon mal abgehalten, vor allem den Teil, der (s.o.) unter die Guten fällt.

Ich lasse mein Auto schließlich auch nicht offen, nach dem Motto: "Wenn das jemand wirklich klauen will, kommt er sowieso rein" ...

user profile iconTimosch hat folgendes geschrieben Zum zitierten Posting springen:
user profile iconBergmann89 hat folgendes geschrieben Zum zitierten Posting springen:

Warum fragt die XP Firewall dann nach ob es Programme den Zugriff aufs Netzwerk gewähren soll, wenn sowieso alles was raus will raus darf?!

AFAIK macht sie das, wenn Serverdienste angeboten werden, also ein Programm auf einem Port lauschen will.

Yapp, sobald ein Programm einen Socket erstellen möchte, um Netzwerkverkehr zu empfangen, schlägt die FW an. Schon mal Skype gestartet? ;)
JoelH
ontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic starofftopic star
Beiträge: 806
Erhaltene Danke: 17

Win10
Delphi Alexandria 11.2 Patch 1
BeitragVerfasst: Di 29.12.09 17:28 
user profile iconUGrohne hat folgendes geschrieben Zum zitierten Posting springen:


Ich lasse mein Auto schließlich auch nicht offen, nach dem Motto: "Wenn das jemand wirklich klauen will, kommt er sowieso rein" ...


Das ist aber nur eine versicherungstechnische Sache. vom Grundsatz her ist es egal ob du das Ding offen lässt oder nicht.

_________________
mfg. Joel
Gausi
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 8554
Erhaltene Danke: 481

Windows 7, Windows 10
D7 PE, Delphi XE3 Prof, Delphi 10.3 CE
BeitragVerfasst: Di 29.12.09 18:05 
Ich denke, dass hier jedem klar ist, dass eine Personal Firewall kein unüberwindbares Hindernis für Schadsoftware ist. Wenn man sie mit diesem Hintergedanken einsetzt, kann sie aber imho durchaus ihren Zweck erfüllen. Und wenn es nur der ist, einem hartnäckigen Updater den Saft abzudrehen oder überhaupt zu bemerken, dass da jemand mit was im Netz will um dann zu schauen, wo man das abstellen kann. ;-)

Die Aussage "Ich hab ne Firewall und bin daher sicher !1elf!1" ist natürlich unsinnig, aber davon war hier ja auch nicht die Rede. :)

_________________
We are, we were and will not be.
Bergmann89 Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 1742
Erhaltene Danke: 72

Win7 x64, Ubuntu 11.10
Delphi 7 Personal, Lazarus/FPC 2.2.4, C, C++, C# (Visual Studio 2010), PHP, Java (Netbeans, Eclipse)
BeitragVerfasst: Mi 30.12.09 05:07 
Hab mir jetzt ZoneAlarm zugelegt, das soll ja ganz gut sein...

_________________
Ich weiß nicht viel, lern aber dafür umso schneller^^