WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Simulationen

Simulationen Alles zum Thema Simulation

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 11.10.2003, 16:51   #1
BenBaron
Master
 
Registriert seit: 13.03.2003
Alter: 39
Beiträge: 691


BenBaron eine Nachricht über ICQ schicken
Böse Ms Blast Oder So!!!!!!!!!

Hi Leute,

ich war vorhin gerad am chatten mit MSN und urplötzlich kam eine fehlermeldung, fast wie bei ms-blast damals, der rechner würde sich in 60 sekunden runterfahren usw. mein problem: ich habe keine ms-blast.exe auf meinem rechner, auch nicht in der registry und laufen tut sie in den prozessen auch nicht. also die selben symptome wie bei ms-blast, aber keine anzeichen, dass der vorhanden ist. ach so: eigentlich hab ich auch eine firewall, wie kann dieser mist also durchgekommen sein? bitte helft mir, vielleicht ein neuer virus oder so?
____________________________________
Mfg Benjamin, jetzt endlich virtueller SENIOR CAPTAIN CFG619
---------------------------------------
AVSIM News Staff
BenBaron ist offline   Mit Zitat antworten
Alt 11.10.2003, 16:53   #2
jay_R
Inventar
 
Registriert seit: 20.11.2002
Beiträge: 3.081


Standard

Hast du trotzdem den Patch gegen den Blaster Wurm installiert?? Würd ich auf jeden Fall machen!
____________________________________
MfG - jay_R
jay_R ist offline   Mit Zitat antworten
Alt 11.10.2003, 17:06   #3
BenBaron
Master
 
Registriert seit: 13.03.2003
Alter: 39
Beiträge: 691


BenBaron eine Nachricht über ICQ schicken
Standard

Au ja, gute Idee, werd ich sofort machen...
____________________________________
Mfg Benjamin, jetzt endlich virtueller SENIOR CAPTAIN CFG619
---------------------------------------
AVSIM News Staff
BenBaron ist offline   Mit Zitat antworten
Alt 11.10.2003, 17:11   #4
FreeForFlight
Hero
 
Registriert seit: 11.09.2001
Alter: 39
Beiträge: 913


FreeForFlight eine Nachricht über ICQ schicken FreeForFlight eine Nachricht über AIM schicken FreeForFlight eine Nachricht über Yahoo! schicken
Standard

Manchmal ist es auch einfach wirklich n kurzes Problem vom PC und der PC fährt mit entsprechender Meldung runter. Keine Sorge, solang es nicht wiederholt auftritt.
____________________________________
Toni Pepperl | FTI101 | Call Frogline
FlyFTI virtual -->> rest in peace

Dieser Post wird freundlichst präsentiert von: monatealter Wurst - Die Wurst mit Erfahrung
FreeForFlight ist offline   Mit Zitat antworten
Alt 11.10.2003, 17:18   #5
KaffDad
Inventar
 
Registriert seit: 11.02.2001
Beiträge: 1.809


KaffDad eine Nachricht über ICQ schicken
Standard Re: Ms Blast Oder So!!!!!!!!!

Moin Moin !

Zitat:
Original geschrieben von BenBaron
eigentlich hab ich auch eine firewall, wie kann dieser mist also durchgekommen sein?
Was hat die Firewall mit einem Wurm bzw. Virus zu tun ? Eine Firewall ist dazu da, den Netzwerkverkehr zu überwachen und zu regeln. Würmer und Viren verbreiten sich meistens über die gleichen Netzwerkports wie Webseiten (http(80), Du lädst Dir irgendeine Datei runter) oder eMail (smtp(25), Du erhältst eine eMail mit Dateianhang oder eine HTML-eMail mit Skript drin). Eine Firewall schaut ja nur nach, ob Du http oder smtp durchläßt und das machst Du ja, denn Du willst ja normal surfen und auch eMails empfangen. Eine Firewall (außer es ist eine Application Firewall) schaut nicht in den Paketen, die es empfängt, nach, was dort enthalten ist.

Warum brauchst Du also eine Firewall ? Eine Firewall sollte alle nicht benötigten Ports blocken, so dass dort kein Netzwerkverkehr durchkommen kann. Als Normalo-User sollten die Ports 21, 25, 80, 110 und 443 (und für uns Flusianer, die Ports die man zum Online-Fliegen benötigt) ausreichen, die eine Firewall durchläßt. Es ist aber so, dass ein Computer, der eine Anfrage auf z.B. Port 1200 empfängt, dort aber kein Programm hat, was diese Anfrage beantworten kann, auch "blockt". Dieses Paket, was auch ein Wurm sein kann, kommt also nicht durch.

Wenn man also in seinem System alle nicht benötigten Dienste abgestellt hat und auch keine Viren und Würmer beherbergt, dann benötigt man keine Firewall.

CU

Stephan
KaffDad ist offline   Mit Zitat antworten
Alt 11.10.2003, 17:39   #6
jay_R
Inventar
 
Registriert seit: 20.11.2002
Beiträge: 3.081


Standard

@KaffDad

Ist dir der Blaster Wurm nicht bekannt?? Er wird sehr wohl durch Firewalls geblockt wenn diese richtig konfiguriert ist und nachdem sich dieser Wurm nicht per Email sondern übers Internet (sozusagen von Computer zu Computer) über Port 135 (glaub ich) verbreitet hat schadet eine FW in dieser Situation mit Sicherheit nicht!
____________________________________
MfG - jay_R
jay_R ist offline   Mit Zitat antworten
Alt 11.10.2003, 17:43   #7
MarkusV
Elite
 
Registriert seit: 18.01.2000
Alter: 51
Beiträge: 1.264


Standard Re: Re: Ms Blast Oder So!!!!!!!!!

Hi Stephan,

> Wenn man also in seinem System alle nicht benötigten Dienste
> abgestellt hat und auch keine Viren und Würmer beherbergt, dann
> benötigt man keine Firewall.

Das stimmt so nicht ganz. Deine Aussage setzt voraus, daß - sollte man "direkt" am Netz hängen - das angeschlossene System absolut sicher ist. Im Allgemeinen ist das aber genau nicht der Fall.

Im Falle des MS/Blaster-Wurmes waren Windows NT/XP-Rechner deswegen verwundbar, weil der RPC-Dienst eine (nicht wirklich! es gibt noch viele mehr in RPC) Sicherheitslücke aufwies (aufweist). Mit einem bestimmten Datenpaket an Port 135 ist der Rechner bereits infiziert - ohne daß der Nutzer beteiligt wäre.
Denn RPC-Dienst kann man nicht so leicht abschalten. Nachdem Microsoft ja so sichere Software verkauft, funktionieren viele Programme (Office!) und Funktionen ohnen den RPC-Dienst nicht mehr.

Die Umkehrung ist richtig. Jeder Admininstrator, der ein noch so kleines Netzwerk mit dem Internet verbindet, ist entweder inkompetent oder leichtsinnig, wenn dazwischen keine Firewall hängt. Und sei es auch nur, um die täglichen (!) Portscans zu unterbinden. Auch wenn ich unsere Büro-Firewall nicht selbst adminstriere, was da Tag für Tag im Logfile steht, ist erheblich!
Natürlich braucht nicht jeder Rechner, der mit DSL oder Modem am Netz hängt, gleiche eine große Firewall, aber eine Personal Software Firewall ist heutzutage mehr als angebracht. Denn sichere Rechner gibt es nicht.

Markus
____________________________________
WinPS1 - Aerowinx PS1.3 als echte Windows-Applikation
MarkusV ist offline   Mit Zitat antworten
Alt 11.10.2003, 17:50   #8
jay_R
Inventar
 
Registriert seit: 20.11.2002
Beiträge: 3.081


Standard Re: Re: Re: Ms Blast Oder So!!!!!!!!!

Zitat:
Original geschrieben von MarkusV
Auch wenn ich unsere Büro-Firewall nicht selbst adminstriere, was da Tag für Tag im Logfile steht, ist erheblich!
Ich zB. administriere die Firewall bei uns in der Firma ... und bin lustig ist das wirklich net immer!!
____________________________________
MfG - jay_R
jay_R ist offline   Mit Zitat antworten
Alt 11.10.2003, 17:56   #9
KaffDad
Inventar
 
Registriert seit: 11.02.2001
Beiträge: 1.809


KaffDad eine Nachricht über ICQ schicken
Standard

Moin Moin !

Mir ist der Blaster-Wurm bekannt. Aber die Sicherheitslücke, die der Wurm ausgenutzt hat, war über ein halbes Jahr bekannt und einem Monat vor Ausbruch hat Microsoft einen Hotfix dafür rausgebracht, den aber anscheinend kaum einer installiert hat.
Klar kann jetzt eine Firewall helfen, die den Port 135 blockt, aber mit meiner Aussage wollte ich auf BenBarons Frage antworten, was eine Firewall mit Viren und Würmern zu tun hat: Gar nichts! Beim MSBlast war es nur die Verbreitung des Wurms, der durch eine Firewall gestoppt werden kann. Bei den meisten Viren und Würmern findet die Verbreitung aber immer noch über eMail und Download von Dateien übers Web bzw. P2P statt. Da hilft mir keine Firewall (eher ein guter Virenscanner). Oder wer blockt bei sich smtp/pop3 bzw. http ?

CU

Stephan
KaffDad ist offline   Mit Zitat antworten
Alt 11.10.2003, 19:57   #10
Markus
Inventar
 
Registriert seit: 11.02.2000
Alter: 54
Beiträge: 1.787


Markus eine Nachricht über ICQ schicken
Standard Re: Re: Ms Blast Oder So!!!!!!!!!

Zitat:
Original geschrieben von KaffDad
Wenn man also in seinem System alle nicht benötigten Dienste abgestellt hat und auch keine Viren und Würmer beherbergt, dann benötigt man keine Firewall.
Moin Stefan,

bist Du Dir sicher was Du hier schreibst? Um das ein wenig überspitzt zu sagen, heißt also bei Dir wenn ich das Haus verlasse dann kann die Tür ruhig offen stehen bleiben kommt ja eh keiner rein.

Wenn wir schon bei dem Beispiel sind, dann sollte man als Flusianer die Ports die Du beschrieben hast + für Flusi usw. alle auf haben, sprich wir machen die Dachluke auf, aber allen anderen Fenster und Türen bleiben geschlossen und das geht nur mit Firewall.

Schaut Dich mal im Netz um es gibt ne Menge Tools um auf einen Rechner zu kommen und dazu benötigt man nur die IP. Ich kann nur jedem raten eine Firewall zu installieren, denn im Internet gibt es genug die halt Unsinn machen oder sich einen Spaß daraus machen anderen zu schaden.

Ich persönlich habe eine Firewall im Router und lokal auf dem Rechner, aber wenn ein "Profi" auf meinen Rechner kommen will dann kann er das bestimmt, ich versuche nur diesen Mitmenschen diese Möglichkeit zu erschweren.
____________________________________
Bis dahin

Markus

[color=dark-blue]Bremer Flusi-Stammtisch[/color]

Online bei IVAO

DLH646 oder AB646

Markus ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 04:38 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag