Sicheres System

Hi leutz,

wie kann ich meinen desktop rechner richtig vor unbefugten zugriffen sichern? was ich damit meine ist das kein fremder der vor meinem rechner sitz meinen rechner booten kann , sei es mit einer boot-cd oder boot-floppy ....! ich habe windows xp und 2k installiert, partitionen haben alle NTFS als filesystem.

was ich wirklich vor unbefugten sichern will ist die SAM und SYSTEM file.

hat jemand vorschläge?

gruss alt
 
wie wäre es mit einem BIOS-Passwort ?

Allerdings geht das bei den meißten flöten, wenn man die Bios Batterie entfernt

MfG
Lord
 
also ich denke ein BIOS PW ist auf jedenfall nützlich, oder hast du angst, dass irgendwelche Kriminellen von MS bei dir eindringen und in deinen Rechner wolln?
Deine Freunde werden sich wohl kaum die Mühe machen deinen PC aufzumachen und möglichwerweise noch was beschädigen.
So ein Masterpw hat bei mir noch nie funktioniert.
Dann könntest du noch die sam und system.dat verstecken/unischtbar machen. Ich weiss man kann das in der Kommandozeile trotzdem noch sehen,aber vielleicht kennen sie den befehl nicht, oder du könntest zusätzluch noch .txt Dateien mit den Namen sam und system reinschreiben und das .txt irgendwie verschwinden lassen, dann kopieren sie möglicherweise die falsche sam, leider weiss ich nicht wie das geht.

Oder du versteckst immer nur die system.dat, dann denken sie vielleicht du nutzt die syskeyverschlüsselung nicht und kopieren nur die sam datei, die ihnen aber nichts bringt, da sie ja noch die system bräuchten.

Wenn ich hier jetzt Mist erzählt habe, dann sagts

greets
 
hi.

Es gibt ganz hervorragende Software für sowas , google doch z.B. nach "Safeboot" :)
Selbst wenn sie die ganze Festplatte mitnehmen würden könnten sie dann deine .sam Datei nicht auslesen ;P

Gruß,

CubiC
 
wie gesagt das mit dem bios-pwd ist ja ganz nett aber ist nicht das was ich mir unter sicher vorstelle. ich gehe mal davon das einer an meinen rechner kommt und ihn auch aufschrauben würde. wie sicher ich meinen pc in diesem fall ab?

gruss alt
 
@Tec
Ich bin mir zwar nicht sicher, aber würde da noch Windows funktionieren.
Wenn ja, dann wäre das Windows nur sicher, wenn man über Linux gehen würde, oder?

Aber mein Vorschlag wäre den Rechner ein schönes Gehäuse geben, das mit Schloss ist und dann das Bios mit Passwort sichern. So kommt erstmal niemand mit einer Startdiskette oder Start cd rein. Oder du kaufst dir so ein Riegel, wie man es häufig in den Geschäften, wie Media Markt hat. Aber pass wegen den USB Anschluss auf, den solltest du auch absichern. Velleicht kannst du deinen Rechner auch ganz wegschließen, da könnte ihn dann niemand mehr anschalten. :)
Es gibt immer verschiedene Tricks, wie man in einen Rechner eindringen kann und denke das wäre velleicht die bessere Methode, außer wenn die Leute Schlösser knacken können. :)
 
PGP Disk ?? damit kannste auch unter Windows deine ganze Disk verschlüsseln, was du allerdings auch mal ausprobieren kannst ist die ntfs verschlüsselung, die könntest du du auf die sam und auf die sid anwenden. (weiß nicht ob das geht wär aber mal ein versuch werd) (Kann auch schief gehen, wenn das system dann den krempel nicht mehr entschlüsseln kann.
PGP geht auf jedenfall
 
Hi,

<paranoia>

man könnte den Rechner auch im Keller einmauern und zusätzlich den Powerknopf abbauen und in einer kleinen Schachtel im Garten vergraben...

</paranoia>

SCNR....

Ok, was für gefährliche Leute gehen denn bei Dir ein und aus, daß Du zu solch drastischen Miteln greifen willst.

Man könnte vielleicht einen Bootmanager einbauen, der ein Passwort braucht.
Dann Benutzerkonten abseits des Admin anlegen(sollte man ja sowieso machen) und vor der Wahl aller Passwörter mehrere Quellen über das Erstellen von sicheren Passwörtern lesen.

Die viel interessante Frage ist meines Erachtens die Frage der Sicherheit bezüglich der anderen Richtung.
 
Man könnte auch eine Hardwaresicherung in Form eines USB Dongels installieren.
Dann funzt der PC halt nur wenn der USB Stick angeschlossen ist.
Wenn du den PC verlässt aber eingeschaltet läßt weil er noch arbeitet ziehst du einfach den Stick ab und keiner kann überhaupt nichts mehr mit deinem Rechner machen.

Er fährt ohne diesem ding auch nicht hoch.
Also kann man das BIOS resetten sooft man möchte, oder Diskette oder CDs einlegen, ohne USB Stick geht dann nichts mehr.
 
Hallo,
einfach sich einen kleinen Tresor kaufen, hinten ein paar Löcher für die Kabel und nur den AN/Aus Schalter rausgucken lassen (vorne).

Wer den dan Booten will muss erst den Schlüssel für den Safe haben ;).

Aber ist dein PC wirklich so gefährdet, das niemand anders den PC booten darf?
 
Zurück
Oben