Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Sicherheitskonzept für privates LAN

Diskussion: Sicherheitskonzept für privates LAN im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige So, ich wollte hier mal mögliche/sinnvolle Sicherheitsmaßnahmen zu meinem privaten LAN im Einzelnen und dazu natürlich das Ganze als ...

Antwort
Alt 20.01.03, 21:39   #1 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard Sicherheitskonzept für privates LAN

Anzeige

So, ich wollte hier mal mögliche/sinnvolle Sicherheitsmaßnahmen zu meinem privaten LAN im Einzelnen und dazu natürlich das Ganze als Sicherheitskonzept diskutieren.
Ich erhoffe mir von Euch Tips und/oder Vorschläge, was ich noch berücksichtigen könnte.

Also, soweit mein bescheidenes Konzept:

1. Router-IP Masquerading
2. Router-Firewall
3. Personal Firewall (ZoneAlarm) auf allen Clients
4. Norton AntiVirus auf allen Clients
5. Prozessüberwachung (regelmäßig kontrollieren)
6. Portüberwachung (regelmäßig kontrollieren)
7. Regelmäßige Updates von relevanter Software
8. Eingehende Dateien scannen
9. Keine zweifelhaften Dateien ausführen
10. Cookies im Regelfall ablehnen
11. eMails verschlüsseln wenn möglich/nötig
12. Passwortschutz BIOS, Windows, Mailbox etc.
13. Trojanerscanner

Chris ist offline   Mit Zitat antworten
Alt 20.01.03, 22:20   #2 (permalink)
Watchme
Guest
 
Likes:
Standard

die Punkte 1,4, 6, 9, 12 sind absolut genug... für ein priv LAN allemal... oder hast du irgendwelche TOP SECRET - FBI Sachen bei dir auf dem PC liegen???
wozu willst du ne Firewall auf jedem Client wenn du das ganze eh nach Außen abschirmst...
  Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 20.01.03, 23:24   #3 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

Zitat:
Original von Watchme
wozu willst du ne Firewall auf jedem Client wenn du das ganze eh nach Außen abschirmst...
Um den rausgehenden Traffic ein wenig zu kontrollieren... ZoneAlarm kann zum Beispiel verhindern, dass so nutzlose Features wie ein Verbinden ins Internet (weiß der Geier wozu...) durch den Windows Media Player verhindert werden.
Außerdem kann man mit ZA bequem verfolgen, welche Programme eigentlich ins Internet wollen und ggf. dies verhindern. Das kann mein Router alles nicht...
Chris ist offline   Mit Zitat antworten
Alt 21.01.03, 04:36   #4 (permalink)
 
Registriert seit: 11.01.03
basic Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Damien
Zitat:
ZoneAlarm kann zum Beispiel verhindern, dass so nutzlose Features wie ein Verbinden ins Internet (weiß der Geier wozu...) durch den Windows Media Player verhindert werden.
Eieiei ... das ist Kanonenfutter für die Firewall-Gegner. Gerade in Bezug auf ZA.
Meinst du wirklich das jemand sich erdreisten würde dies wunderbare bestreben eine Sicherheit zu simulieren stören würde? Nein, reden wir lieber nicht darüber wie nicht legitime Programme die legitimierten ausnutzen um nach Hause telefonieren zu dürfen. ;-)


Je älter man wird, desto mehr schätzt man die Kunst des konstruktiven Schweigens.
Ezra Loomis Pound (1885 - 1972), US-amerikanischer Schriftsteller, Lyriker und Kritiker
basic ist offline   Mit Zitat antworten
Alt 21.01.03, 06:21   #5 (permalink)
Watchme
Guest
 
Likes:
Standard

@ CHris: lies am besten nochmal den Text Warum Firewalls nix taugen vom lieben Tec nochmal.... (und das der z.B. Realplayer schickt OHNE zu fragen kannst du ja mit nem Sniffer selbst ausprobieren... Windows 2000 unteerhält ungekonft beim ersten start nach der insta um die 20 bis 30 Ports auf listen.... nur btw )
  Mit Zitat antworten
Alt 21.01.03, 11:38   #6 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

Eigentlich wollte ich hier nicht über PFs diskutieren. Ich habe den Thread von Tec schon mehrfach gelesen und bin mir im Klaren darüber, dass PFs keinen absoluten Schutz bieten, und dass bestimmte Software locker durchkommt. Aber auch wenn es nur ein Tropfen auf den heissen Stein ist, kann man doch wenigstens ein paar Programme davon abhalten, ins Internet zu kommen.
Aber wie gesagt, darüber wollte ich nicht sooo wahnsinnig diskutieren.

Vielmehr interessieren mich Ergänzungsvorschläge oder Alternativen zu eine PF.
Chris ist offline   Mit Zitat antworten
Alt 21.01.03, 17:01   #7 (permalink)
Watchme
Guest
 
Likes:
Standard

das sicherste ist und bleibt: stecker raus.....

ansonsten habe ich dir oben die nummern der Vorschläge angegeben die ich oben die Nummern angegeben die ich für einen PRIVAT (!!!) - Rechner/LAN für sinnvoll halte.....
  Mit Zitat antworten
Alt 24.01.03, 16:17   #8 (permalink)
 
Registriert seit: 23.11.02
Ph0eNiX Leistung: Facit NTK
Likes: 0
Standard

Ich kann nur das gleiche sagen, wie IHR mir da:
HIER

@ Chris: Du sagtest zu mir ich soll den Text lesen: Warum Desktop-Firewalls nichts Taugen. Warum willst du es dann für ein LAN brachen, wenn es ja nichts nützt?? Vielleicht taugen sie ja was fürs LAN...

Und es ist wohl genau das gleiche wie beim oberen Link: Wenn du nen AV, PV, Port überwachung, Prozessüberwachung, Trojanscanner auf dem PC hasst brauchst du wohl auch 100% System-Ressourcen!(habt ich ja bei mir gesagt)
Ph0eNiX ist offline   Mit Zitat antworten
Alt 25.01.03, 21:43   #9 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

Da ich auf dem 1700 bzw. 1000 MHz Computer keine Anwendungen laufen habe, die viel Resourcen verbrauchen (keine Spiele, CADs etc), habe ich mit Ressourcen keine Probleme...
Chris ist offline   Mit Zitat antworten
Alt 26.01.03, 20:31   #10 (permalink)
 
Registriert seit: 23.11.02
Ph0eNiX Leistung: Facit NTK
Likes: 0
Standard

Da ich auf meinem PC auch fast keine Spiele etc. habe kann ich locker 3AV etc. haben

Aber jetzt mal im ernst warum willst den eine PF haben, wenn die ja eh nix taugen( hast du ja auch zu mir gesagt). Da reicht ja ein Port-listener oder wie die auch immer heissen...
Ph0eNiX ist offline   Mit Zitat antworten
Alt 26.01.03, 21:08   #11 (permalink)
Senior Member
 
Registriert seit: 02.10.01
DelumaX Leistung: Facit NTK
DelumaX eine Nachricht über ICQ schicken
Likes: 0
Standard

Punkt 1 und 2 mit einer vollwertigen Distrubition verwirklichen, Punkt 3 durch Logfiles sichten ersetzen, abonieren einer Security- bzw. Updatemailinglist.
Zitat:
Da ich auf meinem PC auch fast keine Spiele etc. habe kann ich locker 3AV etc. haben
Du kannst auf deinen Rechner machen was immer du willst. Aber brachliegende Ressourcen ändern nichts daran das es schwachsinn ist...
DelumaX ist offline   Mit Zitat antworten
Alt 27.01.03, 17:01   #12 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

Inwiefern ist fli4l nicht vollwertig?
Chris ist offline   Mit Zitat antworten
Alt 29.01.03, 20:39   #13 (permalink)
Senior Member
 
Registriert seit: 02.10.01
DelumaX Leistung: Facit NTK
DelumaX eine Nachricht über ICQ schicken
Likes: 0
Standard

Haben wir bereits hier drüber gesprochen. Und was ich damals vergessen hatte: Wie sieht es eigentlich mit Loggingfunktionen aus?? Soweit ich weiss ist es mit denen auch nicht sehr weit her....
DelumaX ist offline   Mit Zitat antworten
Alt 30.01.03, 20:23   #14 (permalink)
 
Registriert seit: 23.11.02
Ph0eNiX Leistung: Facit NTK
Likes: 0
Standard

@DelumaX ich meinte ja nicht, dass ich 3 AV laufen habe.
Ich meinte damit auch wenn man keine Spiele etc. auf dem PC hatt sind wohl die von Chris gennanten Anwendungen einwenig viel. Findest du nicht auch?
Ph0eNiX ist offline   Mit Zitat antworten
Alt 02.02.03, 19:35   #15 (permalink)
Senior Member
 
Registriert seit: 02.10.01
DelumaX Leistung: Facit NTK
DelumaX eine Nachricht über ICQ schicken
Likes: 0
Standard

Ich denke das Chris jemnd ist der sich ernsthaft für das Thema interessiert, aber noch nicht genug Erfahrungen gesammelt hat unm ZA und Co. über Bord zu tun... Ich habe mal ähnlich gedacht, aber man lernt halt dazu und das wird Chris auch tun...
DelumaX ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Sicherheitskonzept für privates LAN
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Privates Netzwerk übers Internet JayNuss Network · LAN, WAN, Firewalls 3 16.02.07 07:15
Designfehler bei Sicherheitskonzept von Windows Rushjo News & Ankündigungen 1 08.09.05 13:22


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61