WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   Sicherheit im Privatnetzwerk?? (http://www.wcm.at/forum/showthread.php?t=229216)

maxb 24.07.2008 17:50

Zitat:

Zitat von Wildfoot (Beitrag 2288612)
das gesamte Privatnetzwerk mit insgesamt etwa 12 PC's. Aber eben, hiervon geht keine Gefahr aus.

dass du dich da mal nicht täuschst. braucht nur einen dieser 12 personen einen trojaner einfangen, wie auch immer, dann hast du plötzlich einen ferngesteuerten rechner im privaten netz. sogesehen solltest du zugriffsrechte nur für deine rechner vergeben.

Wildfoot 24.07.2008 21:47

Zitat:

Zitat von maxb (Beitrag 2293252)
dass du dich da mal nicht täuschst. braucht nur einen dieser 12 personen einen trojaner einfangen, wie auch immer, dann hast du plötzlich einen ferngesteuerten rechner im privaten netz. sogesehen solltest du zugriffsrechte nur für deine rechner vergeben.

Ja, aber dann bräuchte ich doch eben eine saubere User-Struktur, was ich eben gerade nicht habe. :(

Ich brauche aber den Server-PC (Server ist ein bisschen viel gesagt, ist ein normaler PC) nur als Datensilo im Netz, so dass ich von allen PC's (inklusive diesem PC natürlich) im Netzwerk Zugriff auf meine Daten habe.

Gruss Wildfoot

buntstift 25.07.2008 09:32

also das mit der sauberen userstruktur wär schon ratsam.
auf jedem pc alle user anlegen, überall das gleiche passwort. dann kannst von jedem pc aus drauf zugreifen. dann natürlich auf dem server noch die ACL setzen ...

ich mein im prinzip geht das schon, aber ich als sicherheits"fanatiker" sträube mich irgendwie dagegen, überhaupt weil du noch andre rechner als die eigenen im netz hast. und auch wenn nur eigene ... es kann immer was passieren, wie z.b. der von maxb erwähnte trojaner.

und so viel aufwand ist die userstruktur auch nicht. ich mein okay sind 12pc. aber trotzdem ... der aufwahnt lohnt sich, spart er doch einiges an (möglichem) ärger

Don Manuel 25.07.2008 09:43

Wenn wir von >10 wirklich usenden Menschen ausgehen
(und nicht bloß Geräte, verteilt aufs Haus, benützt von Wildfoot ;) ),
dann ist ein vernünftiger Server schon empfehlenswert.
Mit einer großen Linux-Distri a la Debian, Suse oder Ubuntu sehr günstig und bequem.

buntstift 25.07.2008 09:48

klar wärs empfehlenswert.
aber wildfoot hat ja selbst gesagt auf seiner maschine ist das windows schon drauf und der mensch (wildfoot himself) ist faul, also möchte das nicht ändern (bzw vl kann er auch nicht, weiß nicht wie vertraut du mit linux bist, wildfoot?).

und wenn man noch nie einen samba aufgesetzt (besser gsagt konfiguriert hat) ist das auch nicht so trivial zu lösen. ich bin lange gesessen bis er das tat was ich wollte :D

Wildfoot 25.07.2008 21:26

Zitat:

Zitat von buntstift (Beitrag 2293402)
klar wärs empfehlenswert.
aber wildfoot hat ja selbst gesagt auf seiner maschine ist das windows schon drauf und der mensch (wildfoot himself) ist faul, also möchte das nicht ändern (bzw vl kann er auch nicht, weiß nicht wie vertraut du mit linux bist, wildfoot?).

und wenn man noch nie einen samba aufgesetzt (besser gsagt konfiguriert hat) ist das auch nicht so trivial zu lösen. ich bin lange gesessen bis er das tat was ich wollte :D

Ein paar sehr wichtige Knackpunkte werden da erwähnt. Mit Linux bin ich nur sehr schwach vertraut, hatte mal vor Jahren ein Suse 6.4 und dann etwas später nochmals ein Suse 8.0 System aufgesetzt, aber das wars dann.
Und mit Netzwerken und Servern kenne ich mich eigentlich nur als User auf Freigabe-Ebene aus. Also so Aussagen wie:

"dann natürlich auf dem server noch die ACL setzen ... "

Hä, was?? What dat denn??? :D

Jedoch, wie gesagt, innerhalb des Privat-Netzwerks sind 6 PC's von mir direkt, dann noch die 4 PC's meines Vaters und dann noch je ein PC meiner Mutter und meiner Schwester. Also fast schon wie Don es gesagt hat, alle PC's innerhalb eines Hauses verteilt und die meisten von mir.

Darum finde ich die Freigabe eigentlich eine ganz einfache Lösung für mein Problem, müssen doch nur die Daten im Netzwerk verfügbar sein. Leider kann man auch unter Vista nicht(mehr) passwortgeschützt freigeben!!

Man kann ja von WinME halten was man will, aber das war da echt genial!! Beim Freigeben von einem Verzeichnis konnte man angeben, ob frei für alle, oder nur mit PW frei, schreiben für alle oder schreiben nur mit PW. Genau soetwas habe ich mir unter XP und Vista schon weiss Gott sehr häufig gewünscht!!

Gruss Wildfoot

Rundumadumleuchtn 25.07.2008 21:41

In der Printausgabe vom WCM (Juli) ist ein Artikel von Martin bzgl. Home Server!
Ein sehr Umfangreicher auf WHS-Basis und ein zweiter auf FreeNas, wär das nichts für dich?

Don Manuel 25.07.2008 21:52

Zitat:

Zitat von Rundumadumleuchtn (Beitrag 2293650)
.... FreeNas, wär das nichts für dich?

Das ist mir auch schon in den Sinn gekommen. Das beruht zwar auf Linux, allerdings läuft die Konfiguration in einem Webinterface, also sehr bequem.

Rundumadumleuchtn 25.07.2008 22:15

Nun, bei meinen z.Z. 4Pc's und zwei Laptops sowie einem Haufen USB-Sticks und zwei Externen zweieinhalb" Platten wird’s auch schon ein bisschen eng mim Überblick, synchron halten etc.....
Deshalb kommt mir der Artikel sehr gelegen!
Beim FreeNas wäre halt der Zugriff von außen über ftp, was aber als Privatier nicht so von Relevanz ist, die Möglichkeiten sind von Martin imho gut, oder sagen wir verständlich definiert sodass ich schwer am Überlegen bin mir so etwas zu Realisieren.
Ich hätte da einen Athlon 64 (3500) mit 2x1Gb Ram und 2x250 sATA, denk aber dass das a bissi zu überdimensioniert ist, allein schon wegen dem Energieverbrauch und Lärm, aber da fällt mir schon noch was ein. :rolleyes:

edit: ich weiss schon, ihr Diskutierts wegen der Zugriffsrechte, die sind aber bei beiden (WHS/FreeNas) leider nicht allzu differenzierbar!

Wildfoot 25.07.2008 22:46

Soweit ich das verstanden habe, gibt es von NAS verschiedene "Versionen". Ein "normales" NAS ist glaubst ein HD-Verwaltungs-Ding (also Hardware), welches mittels RJ-45 direkt an ein Netzwerk angehängt werden kann.
Soetwas kommt nicht in Frage, weil ich diese Hardware erst kaufen müsste, und ich sehe nicht ein, warum ich etwas kaufen soll, das ich auch mit einem meiner schon vorhandenen 6 PC's erreichen kann. :-)

FreeNAS ist aber glaubs Software, welche auf einem PC läuft, oder?? Bräuchte man aber dazu nicht auch wieder eine konsequente User-Struktur?? Und wo würden dann im Endeffekt die Unterschiede zu einem freigegebenen Verzeichnis liegen.

Bezüglich Energie werd ich mir wohl auch noch was überlegen müssen, mein jetztiger "Server", ein QX9650 Sys. mit HD3870, braucht im Idle sicherlich gut so zwischen 150 bis 170 Watt?? Das Zimmer ist am Abend jedenfalls immer recht warm. ;)

Naja, in CH ist es etwas schwierig an eine printout Version des WCM's zu kommen. ;)

Gruss Wildfoot


Alle Zeitangaben in WEZ +2. Es ist jetzt 08:20 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag