Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Tipps für Systeme ohne Firewall

Diskussion: Tipps für Systeme ohne Firewall im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Der Thread richtet sich an alle User, die auf eine Firewall verzichten. Ich möchte erfahren, wie Du Dein System ...

Antwort
Alt 05.10.05, 18:46   #1 (permalink)
Member of Honour
 
Registriert seit: 29.01.05
NeonZero Leistung: Facit NTK
Likes: 0
Standard Tipps für Systeme ohne Firewall

Anzeige

Der Thread richtet sich an alle User, die auf eine Firewall verzichten. Ich möchte erfahren, wie Du Dein System vor unerlaubten Netzwerkzugriffen schützt. Welche Einstellungen nimmst Du vor? Welche Maßnahmen ergreifst Du, um eine Malwareinfiltration zu vermeiden? Welche Tools verwendest Du, um Dein System zu analysieren und zu schützen?

Dieser Thread ist das Gegenstück zum Thread ?Tipps im Umgang mit Firewalls?. Ziel ist es, aus den hier gesammelten Beiträgen zwei neue HaBo-Wiki-Artikel zu erstellen. Zum einen geht es um die ?Tipps für Systeme ohne Firewall?, welche in Anlehnung an den Firewall-Beitrag aus dem HaBo-Wiki benötigt werden. Zum anderen sollen so auch allgemeine Tipps zum ?Systemschutz? in einem separaten wiki-Beitrag zusammengefasst werden. Eine Unterteilung nach verschiedenen Betriebssystemen ist natürlich vorgesehen.

Wer kann helfen?

Bye, nz

NeonZero ist offline   Mit Zitat antworten
Alt 05.10.05, 19:09   #2 (permalink)
 
Registriert seit: 09.01.05
Imrahil Leistung: Facit NTK
Likes: 0
Standard

Simpel und einfach:
Router davor ohne Weiterleitungen, Dienste die ich nicht brauche abschalten.
www.dingens.org
Nicht auf Links klicken die einem kostenlosen Sex versprechen
Keine sogenannten "MPEG-Decoder" für sexfilme runterladen (so von wegen aus Fehlern lernt man )
Naja, vor Scriptkiddies die im Internet rumturnen und einfach so schaden anrichten wollen schützt das nach meiner und nach der Meinung von verschiedenen Menschen beim CCC.
Vor richtigen Hackern weiss ich nicht ob das hilft (ich denke nein ^^)
Und ansonsten, sich ein bissel sensibilisieren, hier sind sicher ein paar betrachtenswerte Vorträge dabei!
http://www.ulm.ccc.de/chaos-seminar/...ld.html#bottom
Gruss Imrahil
Imrahil ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 07.10.05, 00:54   #3 (permalink)
n8m
 
Registriert seit: 29.08.04
n8m Leistung: Facit NTK
Likes: 0
Standard

Zusätzlich zu den von Imrahil gennanten Maßnahmen befolge ich noch diese Verhaltensregeln:

NIEMALS!!!! mit dem Internet Explorer surfen

Browser ohne Java und Javascript, mit gefakter Browser- und Systemkennung
(nur auf vertrauenswürdigen Seiten einschalten)

System regelmäßig patchen.

Regelmäßig News über die neuesten Entwicklungen im Sicherheitsbereich lesen.
n8m ist offline   Mit Zitat antworten
Alt 07.10.05, 01:02   #4 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

- sich Sicherheitstechnisch auf dem laufenden halten (bugtraq)
- sich informieren / belesen :

Linkblock.de
+++ATH0 ist offline   Mit Zitat antworten
Alt 07.10.05, 15:34   #5 (permalink)
n8m
 
Registriert seit: 29.08.04
n8m Leistung: Facit NTK
Likes: 0
Standard

Ganz hilfreich sind auch die Tools von Sysinternals:

Rootkitrevealer:

http://www.sysinternals.com/Utilitie...tRevealer.html

Process Explorer:

http://www.sysinternals.com/Utilitie...sExplorer.html
n8m ist offline   Mit Zitat antworten
Alt 07.10.05, 16:01   #6 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard

Router
Windows mit allen Updates
Microsoft Antispyware auf Realtimeprotection (käme auch ohne aus)
alle paar Monate mit einem Virenscanner die HDDs scannen (Antivir oä)

so bin ich seit über 16 Monaten Viren und Spywarefrei
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist gerade online   Mit Zitat antworten
Alt 07.10.05, 18:08   #7 (permalink)
 
Registriert seit: 30.05.05
v01d Leistung: Facit NTK
Likes: 0
Standard

mein vater hat keine firewall, dafür aber kapersky antivirus drauf. hab mal versucht, mit metasploit die lsass schwachstelle zu expoiten, aber da meldet sich das antivirus programm und blockt die ausführung des codes.
was lernen wir draus => keine ahnung aber ich finds faszinierend

achja. apropos auf pornoseiten gehn. nicht dass ich jetz sowas nötig hab, aber wie soll bitte eine html seite bei einem ordentlich konfiguriertem opera mir bitte was anhaben können? ich mein, wenn ich post von meiner bank bekomm und ich meine pin eingeben soll, hab ich schon immer draufgeklickt und geguckt was es da für crap gibt auf der seite. und ich hatte noch nie nen virus (btw: ich hab java, js, activeX EINgeschaltet)
war lernen wir draus => browsen tut keinem weh

korrigiert mich wenn ich falsch liege!
v01d ist offline   Mit Zitat antworten
Alt 07.10.05, 18:10   #8 (permalink)
 
Registriert seit: 15.01.05
THRALL Leistung: Facit NTK
Likes: 0
Standard

Active X Eingeschaltet
Das ist ja wie ne Einladung zum Rechner kapern
THRALL ist offline   Mit Zitat antworten
Alt 07.10.05, 20:07   #9 (permalink)
 
Registriert seit: 30.05.05
v01d Leistung: Facit NTK
Likes: 0
Standard

hmmm. ich glaub ich hab grad scheiße erzählt. opera unterstützt gar kein active x, kann das sein? sorry.
v01d ist offline   Mit Zitat antworten
Alt 07.10.05, 20:29   #10 (permalink)
 
Registriert seit: 13.11.04
The Dude Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von v01d
mein vater hat keine firewall, dafür aber kapersky antivirus drauf. hab mal versucht, mit metasploit die lsass schwachstelle zu expoiten, aber da meldet sich das antivirus programm und blockt die ausführung des codes.
dann macht das aber mehr als so ein av ding eigentlich machen sollte, oder? jedenfalls funktioniert der exploit ja eh nicht wenn der rechner auf aktuellem patchlevel ist. bekannte sicherheitsluecken fixen ist imho immer noch mit abstand das wichtigste und wirksamste mittel sich vor angriffen zu schuetzen.

Zitat:
wie soll bitte eine html seite bei einem ordentlich konfiguriertem opera mir bitte was anhaben können?
les mal nach wie die ganzen sicherheitsloecher die staendig in allen browsern gefunden werden funktionieren.
das kann sowas banales sein wie ein buffer overflow bei der verarbeitungs eines tags.
_eigentlich_ sollte so ein bischen text (html) und so ein paar bilder harmlos sein...

opera steht anscheinend ganz gut da was kritische sicherheitsloecher in der letzten zeit angeht:
http://www.osvdb.org/searchdb.php?ac...&Search=Search

aber wer weiss was da noch alles drin is was noch niemand gefunden hat...
The Dude ist offline   Mit Zitat antworten
Alt 07.10.05, 20:35   #11 (permalink)
 
Registriert seit: 30.05.05
v01d Leistung: Facit NTK
Likes: 0
Standard

naja. av programme sind meiner meinung dafür da, um dateien vor der ausführung zu überprüfen. wenn du aber nen exploit ausführst, der nen buffer overflow herbeiführt, passiert das ganze im RAM. Und wie macht das Programm das bitte? Des müsste ja den ganzen arbeitsspeicher nach viren scannen, oder was?
v01d ist offline   Mit Zitat antworten
Alt 04.11.05, 21:58   #12 (permalink)
 
Registriert seit: 25.08.04
Sunstepper Leistung: Facit NTK
Likes: 0
Standard

- TCPView fand ich manchmal ganz nützlich.
- Wenn man andere Versionen eh lieber mag (z.b. Win 2k) lieber auf XP verzichten. Dort werden logischerweise häufiger neue Schwachstellen entdeckt und dann exzessiv ausgenutzt.
Sunstepper ist offline   Mit Zitat antworten
Alt 05.11.05, 01:41   #13 (permalink)
 
Registriert seit: 30.05.05
v01d Leistung: Facit NTK
Likes: 0
Standard

Eigentlich kann man sich alle Sysinternals Tools mal angucken (zu Security Zwecken).
Besonders auch NTFILEMON und PROCEXPNT bzw 9X.
v01d ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Tipps für Systeme ohne Firewall
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Pw block Live systeme careas Linux/UNIX 2 23.09.09 18:42
Programm Inet verbieten (ohne firewall) ? Alitis Network · LAN, WAN, Firewalls 2 11.10.07 21:36
Wie schützt ihr Eure Systeme LaNdRiX (In)security allgemein 137 06.06.07 11:16
XP SP2 ohne Firewall installieren (Fernwartung) HonkXL Windows 2 19.08.04 20:28
Politische Systeme iluminatus Fun Section 1 01.05.03 16:44


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61