Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Filter (AV, Firewall & server)

Diskussion: Filter (AV, Firewall & server) im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo ich hab noch nen alten Pc (pentium2 366Mhz 64ram 7gig) den wollte ich als server und Filter benutzen. ...

Antwort
Alt 06.05.04, 19:58   #1 (permalink)
 
Registriert seit: 07.12.03
Mechanius Leistung: Z3
Likes: 2
Standard Filter (AV, Firewall & server)

Anzeige

Hallo ich hab noch nen alten Pc (pentium2 366Mhz 64ram 7gig) den wollte ich als server und Filter benutzen. Also es sollten die inetverbindung auf viren durch suchen und die anderen pc im netzwerk abschirmmen (zugriffe von aussen blocken) wenn möglich noch ein paar dateien zu download anbieten. Geht das? Wenn ja weleche proggis wären empfehlents wert?

Mechanius ist offline   Mit Zitat antworten
Alt 06.05.04, 22:05   #2 (permalink)
 
Registriert seit: 29.06.03
TheVoid Leistung: Facit NTK
Likes: 0
Standard

nimm linux, bau nen dslrouter. auf "viren" überprüfen ist schwierig, aber du kannst eine menge abblocken. eventuelle attacken kannst du mit einem "intrusion detection system" (IDS) feststellen, dazu empfehle ich snort unter linux, aber bau erstmal nen normalen router mit masquerading unter linux, dann bist du schonmal vor den meisten würmern und hacks "sicher".
dazu gibt es eine nette seite: www.adsl4linux.de

da findest du schritt-für-schritt-anleitungen für deine distribution (nimm am besten debian.. für lau und du lernst mehr als bei suse zb) bzw für deinen provider.

debian gibts auf www.linuxiso.org oder gleich auf debian.org

wenn dsl läuft, und du darüber ins internet kommst kannst du ja nochmal posten wegen dem paketfilter.

und ja, ein 366mhz-rechner reicht dicke. sogar für IDS bei $DSL-bandbreite.
TheVoid ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 06.05.04, 22:23   #3 (permalink)
 
Registriert seit: 22.08.03
junglehell Leistung: Facit NTK
junglehell eine Nachricht über ICQ schicken
Likes: 0
Standard

Zum Virenfiltern gibst Viruswalls. Allerdings ist Interscan Viruswall ein kommerzielles Tool...
junglehell ist offline   Mit Zitat antworten
Alt 10.11.09, 16:20   #4 (permalink)
 
Registriert seit: 10.11.09
Dan-i Leistung: Facit NTK
Dan-i eine Nachricht über ICQ schicken
Likes: 0
Standard

Sorry, ich weiß, man sollte alte Posts nicht ausgraben, aber die SuFu ergab zum Thema VirusWall nicht wirklich viele threads, zwei um genau zu sein und ich wollte bei einem bestehenden thread keinen neuen eröffnen.

Das Thema VirusWall beschäftigt mich jetzt auch eine Zeit lang.
Und zwar möchte ich ein größere Netzwerk Sichern.

Zum einen kommt ein System mit der Linux-Distribution "IPCop", als Firewall zur Portfilterung und co. zum Einsatz. Da jedoch IPCop nur über ein minderwertigen Virenfilter (Addon) verfügt, wie ich finde, kam mir der Einsatz einer VirusWall in den Sinn um nicht auf jeden Client eine Antivirensoftware installieren zu müssen.

Meine Frage(n) ist/sind nun:
  • Kann soeine Viruswall nur mit einem Server und Entsprechendem Antivirenprogramm realisiert werden, der eingehenden Datenverkehr auf Viren überprüft?
  • Wenn "Nein", welche Lösungen wären dann vorstellbar?
  • Welche Produkte gibt es, die eine solche VirusWall anbieten. (InterScan wurde ja bereits erwähnt, u.a hab ich noch BarracudaNetwork gefunden)

Optisch hab ich mir das ungefähr so vorgestellt:

Internet ----> IPCop(Firewall) ----> VirusWall ----> Netzwerk



Vielen Dank und MFG
Dan-i
Dan-i ist offline   Mit Zitat antworten
Alt 10.11.09, 16:59   #5 (permalink)
Moderator
 
Registriert seit: 30.06.08
Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3
Likes: 227
Standard

Viruswalls sind Marketing Schlachtrufe.
Prinzipiell mache solche Systeme nichts anderes als andere gateways auch, die Links checken(proxys) oder Spam filtern. Ganz allgemein bieten dir signaturgestuetzte Systeme ohnehin keinen kompletten Schutz.

Mit einer IPCop als Router/FW bist du zunaechst schonmal gut bedient, denn das ist ein sehr gehaertetes System.
Dort kannst du noch den transparenten Proxy benutzen und mit URLFiltern arbeiten.
Idealerweise lasst ihr Mails auf einem externen Mailsystem nach Spam/Phishing filtern und sorgt somit dafuer das solche Mails gar nicht erst das eigene Netzwerk erreichen (auch nicht den Mailserver). Externe Dienstleister gibts da genug, ansonsten lassen sich solche Systeme auch kostenguenstig selbst aufbauen, die dem eigentlichen Mailsystem vorgelagert werden (Hilfe kann ich da anbieten).

Zitat:
Kann soeine Viruswall nur mit einem Server und Entsprechendem Antivirenprogramm realisiert werden, der eingehenden Datenverkehr auf Viren überprüft?
Jein. Du kannst nicht davon ausgehen dass diese Systeme immer alles finden/erkennen. Zudem kommt immer noch ein erhebliches Problem von innen, wie Handys, USB Sticks, Kameras, etc.

Barracuda setzen viele Produkte in ihren Systemen ein, die du selbst so einrichten kannst (Linux, Spamassassin, ClamAV).
Es gibt ziemlich intelligente Sicherheitsloesung von HP und Cisco, die aber nur mit den Geraeten funktionieren und wirklich ein Schweinegeld kosten. Aber auch da bekommst du keinen 100% Schutz.

Am besten fuehrst du mal etwas aus wie gross dein Netz ist, welche Entscheidungen du treffen kannst, welches Geld du zur Verfuegung hast und, das allerwichtigste, ob du Leute in deiner Firma hast, die entsprechendes Know-How haben.

Um lokale Virenscanner wirst du schwerlich rumkommen. Moeglicherweise kannst du aber auch mit zentralen Terminalservern arbeiten etc. pp.

Mehr Infos!

Nachtrag:

Hier mal eine Aufstellung eines solchen Systems mit OSS:
http://www.inbase.com/viruswall.html

Wobei ich definitiv eher eine Kombination aus openbsd, qmail, vpopmail, qpsmtpd empfehlen wuerde.
Flexibler gehts nun wirklich nicht.
__________________
Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz!

Habo Blog - http://blog.hackerboard.de/
Chromatin ist offline   Mit Zitat antworten
Alt 10.11.09, 21:56   #6 (permalink)
friday0D
Guest
 
Likes:
Standard

http://www.bluecoat.de//products/av/index.php

ist auch gut, da man das AV Produkt wählen kann.

@chromatin: Die Gefahr von innen ist groß. Man sollte removable devices für Benutzer verbieten.
  Mit Zitat antworten
Alt 11.11.09, 12:56   #7 (permalink)
Moderator
 
Registriert seit: 30.06.08
Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3
Likes: 227
Standard

Zitat:
@chromatin: Die Gefahr von innen ist groß. Man sollte removable devices für Benutzer verbieten.
Ist es meistens auch. Aber erfahrngsgemaesz setzen sich Mitarbeiter ueber sowas gerne hinweg
__________________
Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz!

Habo Blog - http://blog.hackerboard.de/
Chromatin ist offline   Mit Zitat antworten
Alt 12.11.09, 20:22   #8 (permalink)
 
Registriert seit: 22.08.03
junglehell Leistung: Facit NTK
junglehell eine Nachricht über ICQ schicken
Likes: 0
Standard

dem kann man ja mit entsprechenden Werkzeugen entgegen wirken
junglehell ist offline   Mit Zitat antworten
Alt 19.11.09, 00:48   #9 (permalink)
Themenstarter
 
Registriert seit: 07.12.03
Mechanius Leistung: Z3
Likes: 2
Standard

Mir ist klar wie blöde mein Gedanke klingt, aber es interessiert mich einfach!
Kann man das USB Problem nicht dahingehend lösen, dass man dem User keinen Zugriff auf die USB Devices gibt diese aber als Netzwerkfreigaben zuverfügung stellt und den Verkehr durch Viruswall leitet?

Ich meine exisitieren solche Lösung oder sind sie so absurd oder gar einfach unmöglich?

MfG
Mechanius ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Filter (AV, Firewall & server)
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Personal Firewall für Unternehmen (Win Server 03) rad Network · LAN, WAN, Firewalls 15 14.11.09 23:58
SSH Server Problem->Router Firewall? LionC Network · LAN, WAN, Firewalls 10 14.01.09 23:38
Firewall-Konfig für FTP Server proxy Linux/UNIX 13 10.10.07 01:44
Server als Firewall einrichten... BiATCH (In)security allgemein 11 25.02.04 17:27
Symantec-Firewall für IBMs Linux-Server STeFaN News & Ankündigungen 0 20.04.02 19:01


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61