WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 12.10.2004, 20:35   #1
wohac
Master
 
Registriert seit: 21.02.2000
Beiträge: 542

Mein Computer

Standard bestimmte PCs im Peer2Peer-Netzwerk sperren

Ich habe folgendes Problem bzw. Anliegen:

Ich habe einen Wireless-AP mit Router. An diesem hängen jetzt mein PC und mein Laptop. Nun bekomme ich aber eine DSL-Verbindung und möchte auch meinen Schwager über Funk (benachbartes Reihenhaus) anbinden.

Mein Problem dabei:
Wie kann ich meine PCs absichern, dass ich zwar auf meine freigebenen Ordner zugreifen kann, mein Schwager und seine beiden Juniors (also 3 andere PCs) aber nicht? Nicht dass ich ihnen nicht traue, aber sicher ist sicher

Ich habe bereits Zonealarm so konfiguriert, dass nur bestimmte IP-Adressen hereingelassen werden, das funktioniert aber nur, solange der AP-DHCP die IP-Adressen statisch vergibt.
Was ist aber, wenn einer der Boys z.B. experimentiert und sich selbst eine fixe IP gibt - und die richtige erwischt.

Kann man Zonealarm auch so konfigurieren, dass er auch die MAC-Adresse abruft, oder ist das technisch gar möglich?

Oder gibt es eine andere (billige) Lösung, an die ich noch nicht gedacht habe, oder die ich nicht kenne?

lg
wohac ist offline   Mit Zitat antworten
Alt 12.10.2004, 20:43   #2
frazzz
Inventar
 
Registriert seit: 11.01.2003
Beiträge: 5.292


Standard Re: bestimmte PCs im Peer2Peer-Netzwerk sperren

Zitat:
Original geschrieben von wohac
Kann man Zonealarm auch so konfigurieren, dass er auch die MAC-Adresse abruft, oder ist das technisch gar möglich?


lg
kann das der ap/router nicht?
____________________________________
pssst

tanj


frazzz ist offline   Mit Zitat antworten
Alt 12.10.2004, 20:51   #3
wohac
Master
 
Registriert seit: 21.02.2000
Beiträge: 542

Mein Computer

Standard

schon, aber hier kann ich nur den Zugriff auf das Netzwerk regeln - und den muss ich erlauben, damit es ein Internet gibt.

Und wie geht es jetzt weiter ???
wohac ist offline   Mit Zitat antworten
Alt 12.10.2004, 21:47   #4
flinx
Inventar
 
Registriert seit: 08.04.2001
Beiträge: 3.101


Standard

Hängen deine PCs per Kabel am Router oder auch per WLAN?
flinx ist offline   Mit Zitat antworten
Alt 13.10.2004, 06:59   #5
eAnic
Inventar
 
Benutzerbild von eAnic
 
Registriert seit: 23.01.2000
Alter: 46
Beiträge: 2.135


eAnic eine Nachricht über ICQ schicken
Standard

Die einfachste Lösung:
Am Router alle high ports für die MAC Adresse des betreffenden Rechners sperren und auf selbigen ein Benutzerkonto einrichten und das Adminkonto mit einem Passwort einrichten. So kann sich dein Sohn keine Filesharing Software installieren und nebenbei auch keine Viren und ähnliches Gerümpel einfangen.

gruß
eAnic
____________________________________
... back in business
eAnic ist offline   Mit Zitat antworten
Alt 13.10.2004, 15:32   #6
wohac
Master
 
Registriert seit: 21.02.2000
Beiträge: 542

Mein Computer

Standard

Das mit dem File-sharing kommt erst später (so wenn das erste Mal mein 4 GB Limit überschritten wird), momentan interessiert mich mehr, wie ich meine PCs vor Zugriffen dritter schützen kann, auch wenn ich Dateien und Ordner freigebe.

@ flinx
Mein PC hängt mit Kabel am AP und der Laptop (Centrino) mit Funk.
wohac ist offline   Mit Zitat antworten
Alt 18.10.2004, 13:00   #7
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

damit man zugreifen kann braucht man ja ein benutzerkonto, wo ist das problem, oder gehts hier um w9x?
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Alt 18.10.2004, 19:05   #8
wohac
Master
 
Registriert seit: 21.02.2000
Beiträge: 542

Mein Computer

Standard

Muss das Konto nur vorhanden sein, oder muss der Benutzer auch angemeldet sein?
Ich kann nämlich vom Laptop aus auch auf meinen PC zugreifen, wenn kein Benutzer angemeldet ist (ebenso ausdrucken).

Und hier stellt sich für mich die nächste Frage: Ist dann die Firewall auch schon aktiv, wenn kein Benutzer angemeldet ist? Ich fürchte eher nicht.
wohac ist offline   Mit Zitat antworten
Alt 18.10.2004, 19:06   #9
wohac
Master
 
Registriert seit: 21.02.2000
Beiträge: 542

Mein Computer

Standard

Es handelt sich um WinXP prof. bzw. home.

Muss das Konto nur vorhanden sein, oder muss der Benutzer auch angemeldet sein?
Ich kann nämlich vom Laptop aus auch auf meinen PC zugreifen, wenn kein Benutzer angemeldet ist (ebenso ausdrucken).

Und hier stellt sich für mich die nächste Frage: Ist dann die Firewall auch schon aktiv, wenn kein Benutzer angemeldet ist? Ich fürchte eher nicht.
wohac ist offline   Mit Zitat antworten
Alt 19.10.2004, 09:53   #10
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

sobald ein konto vorhanden ist, hat jemand übers netz zugriff auf die freigaben, der die gleichen anmeldedaten auf einem anderen pc verwendet. Allerdings kannst ja genau angeben wer auf was zugreifen kann. Die windows xp firewall ist sobald windows gebootet hat aktiv, die xp sp2 ist schon während dem booten aktiv, allerdings sind beide aktiv egal ob wer angemeldet ist oder nicht. Das ist allerdings in deiner situation irrelevant weil wenn du die firewall aktivierst kann niemand mehr übers netz zugreifen, egal mit welchem konto.

Wenn du also zb. auf jedem deiner pcs allen admins das gleiche kennwort gibst, und dateien für den administrator freigibst (zb. gruppe "jeder" entfernen und admin hinzufügen mit zb. vollzugriff) kann man von allen pcs auf die anderen zugreifen solange man als admin angemeldet ist. Das adminkonto von deinem nachbarn hat keinen zugriff weil er ein anderes kennwort verwendet, daher wird er beim zugriffsversuch nach einem login und kennwort gefragt.
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 15:05 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag