Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Firewall

Diskussion: Firewall im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi, ich bin neu hier und wollte euch fragen was für Firewalls ihr benuzt und welche Firewall für einsteiger ...

Antwort
Alt 07.03.05, 16:55   #1 (permalink)
 
Registriert seit: 07.03.05
Braindeath Leistung: Facit NTK
Likes: 0
Standard Firewall

Anzeige

Hi, ich bin neu hier und wollte euch fragen was für Firewalls ihr benuzt und welche Firewall für einsteiger am besten ist. Vielen Dank im Vorraus

Braindeath ist offline   Mit Zitat antworten
Alt 07.03.05, 17:04   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Warum Desktop-Firewalls nix taugen .

Also die beste ist eine Hardwarefirewall. Alles was auf Softwareebene beruht ist nicht das Gelbe vom Ei.

Aber viel wichtig ist, der User weiß etwas mit den Meldungen anzufangen, denn sonst bringt die beste Firewall nichts.

Also man kann sagen:
Ein dickes Handbuch zur Firewall ist wichtiger als die Firewall selber...
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 07.03.05, 17:31   #3 (permalink)
Themenstarter
 
Registriert seit: 07.03.05
Braindeath Leistung: Facit NTK
Likes: 0
Standard

welche Firewall würdest du mir den empfelen
Braindeath ist offline   Mit Zitat antworten
Alt 07.03.05, 18:35   #4 (permalink)
 
Registriert seit: 07.05.03
4future Leistung: Facit NTK
4future eine Nachricht über ICQ schicken
Likes: 0
Standard

mal nur Vorurteile verteilen, aber keine sinnvollen vorschläge machen...

also mal von vorne heraus: hardware firewalls und software firewalls beides hat vor und nachteile...

auch eine hardwarefirewall ist im endeffekt ein stück software... den vorteil den Elderan schon richtig darin erkannt hat ist, eine hardwarefirewall ist einfacher zu konfigurieren, weil du dir um das grundsystem keine sorgen machen musst, aber im endeffekt ist eine richtig konfigurierte softwarefirewall genauso sicher wie eine hardware firewall.

bloß an dem know how fehlt's halt ziemlich vielen usern... das heißt aber nicht, das du dir jetzt eine hardwarefirewall zulegen musst, nur weil du nicht so viel ahnung von firewalls hast.

also was sich gut konfigurieren lässt ist zone alarm... diese kannst du in einem stillen modus betreiben, der standartapplikationen wie den internet explorerer, outlook usw. durchlässt, oder du kannst selbst alle filterregeln festlegen... in dem die firewall dich einfacht fragt, ob der internet explorer ins inet darf, wenn er das will... hier musst man halt darauf achten, das man nicht was man nicht kennt ins internet lässt.

die firewall ist kostenlos und gibt's hier: http://www.zonelabs.de/download/trial_zaFamily.html
4future ist offline   Mit Zitat antworten
Alt 07.03.05, 19:09   #5 (permalink)
 
Registriert seit: 09.01.05
Imrahil Leistung: Facit NTK
Likes: 0
Standard

www.ulm.ccc.de Seminar puncto Personal Firewalls...
Schalt deine Dienste ab und schmeiss jede Firewall weg!
Ende der Geschichte.
Und zum Thema absolute Sicherheit siehe den andern Thread der schon oben gepostet wurde!
Imrahil

*EDIT*
Hab die Links rausgesucht

Zitat:
http://www.lehrerfortbildung-bw.de/netz/muster/linux/
Die Musterlösung Linux kostet (da Linux freeware ist) ca 30 ? zuzüglich der Rembo Lizenzen für den Remote Boot ? 18 Euro pro PC!
Vergleich das mal mit ner nicht funktionierenden Personal Firewall...
Und wer keinen alten PC rumstehn hat auf dem er das System aufsetzen kann kann sich bei Ebay oder beim PC Händler des vertrauens für 50-100 Euro ein passables System besorgen.
Imrahil ist offline   Mit Zitat antworten
Alt 07.03.05, 19:25   #6 (permalink)
 
Registriert seit: 13.11.04
The Dude Leistung: Facit NTK
Likes: 0
Standard

die begriffe hardwarefirewall und softwarefirewall sind imho ein wenig ungluecklich. wenn man weiss was gemeint ist, ist das natuerlich egal, aber der fragesteller weiss es vermutlich nicht.
der entscheidende punkt, bei der sog. hardwarefirewall ist, dass firewall und zu schuetzender rechner nicht das gleiche geraet sind. wenn du mit einer firewall verhindern willst, dass bestimmter netzwerkverkehr deinen rechner erreicht, dann ist es zu spaet das zu verhindern, wenn die firewall auf deinem rechner laeuft (irgendwie logisch :-).

vielleicht hilft dir, neben dem oben geposteten link, das hier weiter:

http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html
The Dude ist offline   Mit Zitat antworten
Alt 07.03.05, 19:38   #7 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Zitat:
weil du dir um das grundsystem keine sorgen machen musst, aber im endeffekt ist eine richtig konfigurierte softwarefirewall genauso sicher wie eine hardware firewall.
Nein das würde ich nicht sagen.

Also die normale Desktop Firewall für den Heimanwender fragt einen User immer ob er einem Dienst den Zugriff aufs Netzwerk erlauben soll, oder nicht.

Naja auf Grund des Windowsnachrichtensystem kann die Software nicht feststellen, ob der Klick auf den "Ja" Button vom User kommt oder vom bösem Programm.

Bei einer Hardwarefirewall ist dies nicht der Fall, aber da geht es ja nicht auf Dateiebene.

Wie der Vorposter schon geschrieben hat, CCC-Ulm hat ein sehr Lehrreiches Video online gestellt, das die Schwachstellen einer Desktop Firewall genau aufzeigt.

Aber ich sagte: "Ein dickes Handbuch zur Firewall ist wichtiger als die Firewall selber..."

Was bringt es einem Dau wenn er eine "super Hardwarefirewall" bekommt, aber keine Ahnung hat, was die einzelnen Ports und was TCP/IP ist.
Elderan ist offline   Mit Zitat antworten
Alt 07.03.05, 21:14   #8 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Hallo.

Mein pewrsönlicher Favorit ist Sygate PFW.
http://www.sygate.com

PFWs bieten nur relativ schwachen Schutz. Deshalb würde ich mich nich darauf verlassen.

Grundsätzlich ablehnen würde ich sie aber auch nicht. Meine persönliche Meinung ist, dass es sich um eine sinnvolle Ergänzung handeln kann, niemals aber Sicherheit bringt.
Ich kenne kein PFW die nicht relativ leicht zu umgehen wäre.

Aber in Verbindung mit Vorsicht, einer gesunden Portion Mißtrauen und einem vernünftigen Virenscanner bietet sie einem Windows-User einen guten Schutz.

Allein ist sie nichts wert.
Meine persönliche Meinung dazu ^^

root
SUID:root ist offline   Mit Zitat antworten
Alt 07.03.05, 22:01   #9 (permalink)
 
Registriert seit: 12.02.05
shano Leistung: Facit NTK
Likes: 0
Standard

ICh nehm die Norton Firewall, find die so nicht schlecht.
Jtzt kommt bestimmt von euch, wie kann man nur Norton nutzen.

Aber mei nRouter biete mir ja auch noch zusätzlichen Schutz.
shano ist offline   Mit Zitat antworten
Alt 07.03.05, 22:09   #10 (permalink)
 
Registriert seit: 07.05.03
4future Leistung: Facit NTK
4future eine Nachricht über ICQ schicken
Likes: 0
Standard

@elderan selbstverständlich... da sind wir uns einig...

denoch eine richtig konfigurierte stateful inspection von checkpoint auf einem linux system ist sicherer wie die meißten hardwarefirewalls...
4future ist offline   Mit Zitat antworten
Alt 08.03.05, 15:22   #11 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Zitat:
Ich kenne kein PFW die nicht relativ leicht zu umgehen wäre.
Also durch eine PFW bekommt man eine schöne Übersicht, welche "Seriösen" Programme so versuchen mit welcher IP eine Verbindung aufzubauen.

Und da kann man diese dann wunderbar unterdürcken, denn ich glaube das seriöse Firmen nicht irgendwie versuchen eine PFW zu überlisten.
So kann man sich halt etwas davor schützen, dass jedes kleine Prog., die ganzen Daten in die außen Welt sendet.
Vorallem bei Trials ist das sehr oft der Fall.
Elderan ist offline   Mit Zitat antworten
Alt 08.03.05, 16:09   #12 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Elderan
Hallo,
Zitat:
Ich kenne kein PFW die nicht relativ leicht zu umgehen wäre.
Also durch eine PFW bekommt man eine schöne Übersicht, welche "Seriösen" Programme so versuchen mit welcher IP eine Verbindung aufzubauen.

Und da kann man diesen dann wunderbar unterdürcken, denn ich glaube das seriöse Firmen irgendwie versuchen eine PFW zu überlisten.
So kann man sich halt etwas davor schützen, dass jedes kleine Prog., die ganzen Daten in die außem Welt sendet.
Hallo Elderan.

Das ist genau der einzige Grund, warum ich eine PFW verwende
Seriöse Programme umgehen die auch nicht. Sehe ich genauso. Hab aber wie du keine Lust, alle meine Daten auf irgendwelche Server hochzuladen ohne mein Einverständnis.

Ja, ich war schon immer etwas paranoid.
SUID:root ist offline   Mit Zitat antworten
Alt 08.03.05, 19:11   #13 (permalink)
 
Registriert seit: 13.11.04
The Dude Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Elderan
Also durch eine PFW bekommt man eine schöne Übersicht, welche "Seriösen" Programme so versuchen mit welcher IP eine Verbindung aufzubauen.
So kann man sich halt etwas davor schützen, dass jedes kleine Prog., die ganzen Daten in die außen Welt sendet.
serioese programme schicken auch nicht ungefragt daten irgendwo hin.
The Dude ist offline   Mit Zitat antworten
Alt 08.03.05, 20:49   #14 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Zitat:
serioese programme schicken auch nicht ungefragt daten irgendwo hin.
Also es gibt viele Programme für Windoof, die versuchen eine Verbindung mit der Außenwelt aufzunehmen.

Dazu gehören Teilweise PC-Games, auch wenn man die im Singleplayer startet, aber vorallem teurere Software, z.B. aus dem Haus Ad*be, wenn man da z.B. "Testsoftware" herrunterlädt.
Dann sendet ICQ z.B. beim Installieren schon sehr viele Packete.

z.B. macht das "Catch the Sperm 2"

Und natürlich senden MS Produkte jede Menge Infos an deren Server
Elderan ist offline   Mit Zitat antworten
Alt 08.03.05, 22:06   #15 (permalink)
 
Registriert seit: 07.05.03
4future Leistung: Facit NTK
4future eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Also es gibt viele Programme für Windoof, die versuchen eine Verbindung mit der Außenwelt aufzunehmen.
Is, klar, aber keins der Programme versucht die Firewall zu umgehen, oder zu deaktivieren...
4future ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Firewall
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Firewall fatjoe123 Windows 1 18.02.08 10:39
firewall markg Virenschutz · Tools & Aggressive Software 5 26.03.05 21:06
Firewall??? SuperSkater (In)security allgemein 5 21.02.04 16:25
Firewall Muschu Virenschutz · Tools & Aggressive Software 15 05.06.03 13:25
Firewall BobaFett (In)security allgemein 6 26.01.02 19:18


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61