WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   Warum ist mein Netzwerk sicher??? (http://www.wcm.at/forum/showthread.php?t=177779)

m@rio 08.11.2005 13:39

Re: Warum ist mein Netzwerk sicher???
 
Zitat:

Original geschrieben von VodKa
Komischerweise bekomme ich immer zu höhren, dass eine Firewall "PFLICHT" ist bei der momenten Viren Situation.
Eine typische "urban legend". Eine Firewall ist kein Zaubermittel! Sie trennt lediglich Dienste, die im LAN angeboten werden sollen, sauber vom WAN ab.
Wo kein Dienst angeboten wir, ist daher prinzipiell auch eine Firewall überflüssig.
Aber leider bietet ein Default-mäßig installiertes Windows Dienste an die der User erst umständlich absichern/abschalten muss.

Zitat:

Original geschrieben von VodKa
Nur weshalb passiert bei mir das nicht?
Über die ICS wird ein simples NAT eingerichtet. Daher sind die Dinste die dahinter laufen von extern nicht erreichbar. Prinzipiell reicht das als Schutz auch vollkommen aus. Aber eine echte Firewall bietet im Regelfall einfach nur mehr Möglichkeiten des Feintunings.

VodKa 08.11.2005 22:55

Hallo Mario!

Aber, wenn du sagst die "ICS" ist der Grund dafür, dass meine Clients nicht infiziert werden dann müsste doch wenigstens der Server attakiert werden oder?

Lg Benny

blauesau 09.11.2005 11:02

Auch der Server wird ge-NAT-et.

Inwiefern Raum für Attacken ist, hängt von den offenen Diensten und dem Patchlevel ab.

Don Manuel 09.11.2005 11:05

Und nicht zuletzt spielt doch auch eine Rolle,
wo die user sich rumtreiben,
also bei welchen Servern man mit seiner IP "auffällt".

VodKa 09.11.2005 11:06

@Blauesau aber wenn ich mit dem Server zuerst einige Stunden online bin und dann erst die ICS aktiviere müsste er normal doch schon "verseucht" sein oder?

Ist jedenfalls bei den meisten Fällen so, wenn diese ohne FW unterwegs sind.

Lg Benny

blauesau 09.11.2005 15:51

Mit einem gepatchten Windows 2000/XP kannst du auch ohne Firewall ins Dirty Internet, ohne gleich automatisch verseucht zu werden. Die RPC-Bugs/Lücken wurden ja behoben.

VodKa 09.11.2005 23:20

Du sagst also mit gepatchtem win2k kann ich ohne Probs. direkt ans Internet rein? ( Ohne Firewall )?

Das habe ich bei einigen Rechnern, meiner Bekannten gemacht -> Folge war:

Sdbot, Blaster/Sasser und noch so einige verschiedene Varianten.

PS: Davor war der Rechner clean, weil er in meinem Netzwerk neu aufgesetzt und gepatched wurde.

Liebe Grüße

Benny

enjoy2 10.11.2005 00:10

@blauesau, deswegen hat ja MS WinXP eine Firewall spendiert, weil man sie nicht braucht :rolleyes:

@vodka, http://www.knauser.at/details502-23-2.html
imho ist das die beste Lösung für dich, die 30 Euro sind gut investiert, dazu brauchst du noch einen Switch um 15 Euro

VodKa 10.11.2005 08:12

@Enjoy das ist nett, wie du mir zeigst, wie ich mein Netzwerk sicherer mache, aber meine Frage war eher.... warum ist es sicher?

Den es wundert mich ehrlichgesagt weshalb ich diese Probleme wie andere Leute haben nicht habe.

Lg Benny

blauesau 10.11.2005 08:46

Zitat:

Original geschrieben von enjoy2
@blauesau, deswegen hat ja MS WinXP eine Firewall spendiert, weil man sie nicht braucht :rolleyes:
Willst du mir damit irgendetwas sagen?


Alle Zeitangaben in WEZ +2. Es ist jetzt 08:48 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag