Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Kerio Personalfirewall

Diskussion: Kerio Personalfirewall im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo, hab hier im Board gelesen das einige von euch sehr viel von der Kerio Personalfirewall halten. Nun hab ...

Antwort
Alt 10.04.05, 19:10   #1 (permalink)
5h33p
Guest
 
Likes:
Standard Kerio Personalfirewall

Anzeige

Hallo,
hab hier im Board gelesen das einige von euch sehr viel von der Kerio Personalfirewall halten. Nun hab ich folgende Frage:

Ist es möglich alle Ports zu sperren und nur die durchzulassen die von mir manuel freigegeben wurden? Wen ja wie? Wenn alle Ports gesperrt sind, wie sicher bin ich dann? Und was könnte man sonst noch machen?

Danke schonmal im voraus für die Antwort.

  Mit Zitat antworten
Alt 10.04.05, 19:45   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Zitat:
hab hier im Board gelesen das einige von euch sehr viel von der Kerio Personalfirewall halten.


Zitat:
Ist es möglich alle Ports zu sperren und nur die durchzulassen die von mir manuel freigegeben wurden?
Bestimmt

Zitat:
Wen ja wie?
Frag Kerio (Homepage) oder Google.de

Zitat:
Wen alle Ports gesperrt sind, wie sicher bin ich dann?
Gar nicht

Zitat:
Und was könnte man sonst noch machen?
Alles

Links:
Warum Desktop Firewalls nix taugen
CCC über Personal Firewalls (Video mit "Live-Hacks")
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 10.04.05, 20:33   #3 (permalink)
cutio
Guest
 
Likes:
Standard

Du bist so sicher wie in einen Auto mit geschlossenen Scheiben und verschlossenen Tueren. Die Scheiben(=Programme) sind immer noch einschlagbar(angreifbar, in diesem Fall mind. die Firewall) und danach bist du dran(dein PC).
  Mit Zitat antworten
Alt 10.04.05, 22:24   #4 (permalink)
5h33p
Guest
 
Likes:
Standard

ok, die firewall hab ich jetzt gelöscht... aber was kann ich sonst tun um sicher zu sein?
  Mit Zitat antworten
Alt 10.04.05, 22:35   #5 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard

Zitat:
Original von 5h33p
ok, die firewall hab ich jetzt gelöscht... aber was kann ich sonst tun um sicher zu sein?
Stecker ziehen!

Absolute sicherheit gibt es nicht, kauf dir nen Router mit Hardwarefirewall, nutzte Windows Updates regelmäßig und pass auf wo du hinsurfst. Trozdem bleibt eine gewisse Unsicherheit!

mfg
Sven
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist offline   Mit Zitat antworten
Alt 11.04.05, 00:33   #6 (permalink)
 
Registriert seit: 13.11.04
The Dude Leistung: Facit NTK
Likes: 0
Standard

http://www.openbsd.org/
scnr bla
The Dude ist offline   Mit Zitat antworten
Alt 11.04.05, 13:34   #7 (permalink)
 
Registriert seit: 09.01.05
Imrahil Leistung: Facit NTK
Likes: 0
Standard

Router/Proxy anschaffen (und vor allem richtig konfigurieren!!!) und Windowsdienste abschalten.
Dann elementare Surfsicherheit beachten (Open Source Browser/Mail Programme nutzen, am besten Firefox und Thunderbird, damit hab ich zumindest gute erfahrungen gemacht) und du wirst nur noch einen Virenscanner brauchen der ein bischen was kann!
Das ist keine Anleitung zur ultimativen Sicherheit, denn wie mancher schon bemerkte ist dein System immer knackbar (irgendwer wird schon einen Fehler finden), aber damit bist du schonmal etwas sicherer als vorher!

Links:
http://www.dingens.org
http//www.mozilla.org
Imrahil ist offline   Mit Zitat antworten
Alt 11.04.05, 13:42   #8 (permalink)
 
Registriert seit: 23.03.05
stefanb Leistung: Facit NTK
Likes: 0
Standard

also zu den ports:

soviel ich weis sperrt eine personal firewall keine ports sonder nur packete. dass heist das das das programm/der angreifer erst erkannt wird wenn er raus/rein will.

zur sicherheit:

schaff dir nen anständigen wurm und virenscanner an. denn es ist um einiges wahrscheinlicher dass du dir nen wurm auf den rechner holst als das sich jemand direkt angreift.
stefanb ist offline   Mit Zitat antworten
Alt 11.04.05, 15:34   #9 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
der CCC Ulm hat mal einen Vortrag darüber gehalten, was ein Nicht-PC-Spezialist dagegen machen kann:
http://ulm.ccc.de/chaos-seminar/wind...recording.html

Sonst hat man mit einem Handelsüblichen Router mit NAT Firewall schon so gut wie alle Viren/Würmer (die nicht per _Mail_ kommen) und die meisten Scriptkiddies ausgesperrt.

Allerdings sollte der Router _keine_ Anfragen an einen Port an dich weiterleiten, denn dann könnte man auch ein Modem benutzen
Elderan ist offline   Mit Zitat antworten
Alt 11.04.05, 15:35   #10 (permalink)
5h33p
Guest
 
Likes:
Standard

Ich hab nen wlan Router zuhause, aber ich weis nicht wie ich den richtig konfogurieren muss... das personal von unserem provider ist total unqualifiziert, das erkennt man daran das sie keine 128bit web verschlüsselung einstellen danmit niemand zu nar an unser Haus kommt und über uns ins Internet geht. Das mit verschlüsselung musste ich nämlich selber machen! Alles was die zum schutz eingestellt haben ist:

SSID Broadcast: [] Erlaubt [X] Verboten


Was kann man am Router zur sicherheit sonst noch einstellen? Ich hab auch schonmal ein firmware update gemacht. Bei firewalloptionen ist standartmäßig:

Proxy: Allow
Java: Allow
ActiveX: Allow
Cookie: Allow

eingestellt, sollte ich vieleicht ActiveX und Proxy auf Deny setzen?


Firefox und Thunderbird werde ich mir gleich mal ankuken.
  Mit Zitat antworten
Alt 11.04.05, 17:18   #11 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von 5h33p
Ich hab nen wlan Router zuhause, aber ich weis nicht wie ich den richtig konfogurieren muss... das personal von unserem provider ist total unqualifiziert, das erkennt man daran das sie keine 128bit web verschlüsselung einstellen danmit niemand zu nar an unser Haus kommt und über uns ins Internet geht. Das mit verschlüsselung musste ich nämlich selber machen! Alles was die zum schutz eingestellt haben ist:

SSID Broadcast: [] Erlaubt [X] Verboten


Was kann man am Router zur sicherheit sonst noch einstellen? Ich hab auch schonmal ein firmware update gemacht. Bei firewalloptionen ist standartmäßig:

Proxy: Allow
Java: Allow
ActiveX: Allow
Cookie: Allow

eingestellt, sollte ich vieleicht ActiveX und Proxy auf Deny setzen?


Firefox und Thunderbird werde ich mir gleich mal ankuken.
Die Optionen die du genannt hast (ActiveX, etc) kannst du blocken, wirst dann aber nicht viel Spass im Internet haben. Alternativ kannst du die Optionen Java, ActiveX im IE abschalten.
Wird dir aber nicht viel Spass machen.

Lass es wie es ist.
Schalte deine Verschlüsselung ein, verwende andere Browser als den IE, einen anderen Mail-Client als OE/Outlook, dann hast du schon die halbe Miete.

Verwende selbst Thunderbird und FF und kann nichts schlechtes sagen.
Sicher kann man über die Browser streiten (FF/Opera), aber im Grunde ist alles sicherer als der IE.
Was PFW angeht, kann ich nur sagen:

Kerio kenn ich nur vom Namen und was ich gelesen habe, war nicht immer von Vorteil.
Verwende unter Windows die Sygate PFW und bin sehr zufrieden. Allerdings ist es nur eine Ergänzung zu einem Sicherheitskonzept. Allein bringt dir eine PFW nicht viel. Ich kenne akutuell kein Produkt, das sich nicht irgendwie umgehen ließe.
In Verbindung mit einem V-Scanner, einer Router-FW ( zumindest einem Portfilter, mehr ist es oft ohnehin nicht), gutem Browser/Mail-Client und einer ordentlichen Portion Mißtrauen kann eine PFW aber eine weitere Unterstüzung darstellen. Mehr nicht.

Grüsse

root
SUID:root ist offline   Mit Zitat antworten
Alt 11.04.05, 17:47   #12 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Zitat:
.. man daran das sie keine 128bit web verschlüsselung einstellen danmit niemand
1. WEP Verschlüsselung meinst du
2. WEP knackt man sehr schnell (wenige Sekunden), sofern man genügend Packete gesniffed/gesammelt hat => Lieber WPA benutzen.


Wie gesagt wurde, anderen Browser etc. benutzen, und wenn es MSIE sein muss, dann sollte man ActiveX+Java ausschalten.

Was dann nicht mehr geht:
-Flash <= stört eh, aber viele bösen Progs basieren auf ActiveX
-Chaträume oder Online Games basieren meistens auf Java Appelts.

Sonst bleibt alles wie sonst.
Elderan ist offline   Mit Zitat antworten
Alt 11.04.05, 19:10   #13 (permalink)
5h33p
Guest
 
Likes:
Standard

ich hab mir jetzt firefox und thunderbird geholt. außerdem hab ich stad icq jetzt jabber. soweit ich das verstanden hab kann ich mit jabber auch mit personen aus icq chatten wen ich eine icq nummer hab. Wen ich nun also über jabber mit ICQ Chatte verstecke ich mich hinter diesen server, nicht war? Und ich werd mir gleich freeav holen. Und das mit der verschlüsselung mach ich jetzt auch fertig.

EDIT:

WPA Pre-Share Key oder
WPA RADIUS ?
  Mit Zitat antworten
Alt 11.04.05, 21:39   #14 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

WPA PSK (Pre-Shared-Key)
SUID:root ist offline   Mit Zitat antworten
Alt 12.04.05, 17:04   #15 (permalink)
5h33p
Guest
 
Likes:
Standard

und wie stell ich das richtig ein? und wie kann man sich bei icq seine ip vernümpftig schützen?
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Kerio Personalfirewall
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Kerio Eindringlingversuch DolphVS (In)security allgemein 4 22.12.05 18:38
Einstellungen für Kerio Firewall 4 5n4tch Applikationen 2 14.10.04 15:41
Kerio Firewall MrSwissi Applikationen 4 05.01.04 15:18
Kerio Personal Firewall 2.x.x Denial of Service Vulnerability STeFaN News & Ankündigungen 1 27.08.02 08:41


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61