RPC/DCOM Bug bzw. Wurm

@flame

Eine wirklich_gute Firewall macht gar nichts - ausser firewalling. :)
 
@flame

Lies mal bitte diesen Link. Hier haben das ganze schonmal diskustiert.

Sage mal bitte, welche Freeware-Firewall Du nutzt? ZoneAlarm?

MfG Rushjo
 
@Rushjo: Davon hab ich doch geredet... hab blos den link nicht dazu kopiert.
Zonealarm is schrott. ich benutze Tiny Firewall - zwei haken hat sie allerdings.
Sie kann einfach beendet werden, und die filterregeln können externe programme auch bearbeiten...

Aber im prinzip isses eh nur spielzeug, weil mein Linuxrouter des zeug abhält.

@Gulliver: Naja, was ist für dich firewalling?? - für mich ist es das was ich beschrieben hab.. Außer das mit den geänderten programmen erkennen.
 
@flame

Aber genau darum geht es doch, Deine Tini-Firewall setzt doch nur auf
dem Betriebssystem (Windows) auf, damit ist es schon problematisch.
Bei Deinen Linux-Router ist hingegen der Packetfilter schon in den
Kernel mit integriert. Jedes Programm, welches nur auf ein anderes
System aufsetzt, kann doch primär nur so sicher sein, wie das zu Grunde
liegende Betriebsystem (hier Windows!).

Desweiteren, warum brauchst Du eine Firewall, die jeden Port blockt,
wenn auf diesem doch garkein Dienst angeboten wird???

MfG Rushjo
 
Naja, ist schon klar, dass es keine besonders gute lösung ist. aber immernoch eine der besten, die ursache ist hieirbei ja in windows zu suchen, da ich meine ports schlecht selbst verwalten kann, wie ich das unter linux möglich ist.

Aber andererseits tauggt die integrierte firewall von Xp auch nicht viel.


naja, lassen wir dass. Genug Offtopic für den threat. Ne desktop-firewall is ganz nützlich, bietet aber nur ausreichenden schutz, für standartsituationen.
 
hi leute!

Soweit ich das mitbekommen habe, befaellt der Wurm alle auf NT basierenden Systeme, demnach auch deutsche. Demzufolge muesste doch auch irgendwo nen DCOM RPC Exploit bzw. nur der Shellcode fuer die deutschen Versionen zu haben sein. Hat den irgendwer un koennte mir den mal zu komen lassen? War 12 Tage im Urlaub und bin nicht mehr auf dem neusten Stand bzgl. DCOM RPC :)

my two cents,
sm0g
 
Zurück
Oben