WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Internet

Internet Rat & Tat bei Internetproblemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 16.03.2004, 08:08   #1
Quintus14
Inventar
 
Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645


Standard Absicherung Netzwerk

Servus@all,

ich hab' mein internes Netzwerk wie folgt am Internet angeschlossen:
  • Internet am Router (macht masquing)
  • Router an Linux-Server (Debian) mit Firewall (Shorewall, macht auch masquing) ... *)
  • auf den Workstations im internen Netz wird ausschließlich mit Mozilla geinternettet,
  • zusätzlich ist auf den WS das Norton Internet Security installiert.
*) zugegeben: die Firewall läuft nur in den Standardeinstellungen, mit Regeln hab' ich mich noch nicht wesentlich befasst.

Ist das nun "Gürtel & Hosenträger" bzw. "doppelt gemoppelt"?

Der Grund, warum ich frag': auf meinen schwächsten Workstations - zwei alten Notebooks (P-II/350 + Transmeta Crusoe 600) - wird das System durch das performancehungrige Mozilla und durch das noch hungrigere Norton Internet Security dermaßen ausgebremst, dass ein Arbeiten nicht mehr sinnvoll möglich ist - überhaupt, seit ich NIS-2003 durch NIS-2004 ersetzt hab'.

Jetzt frag' ich mich, ob ich auf NIS verzichten kann, wenn ich ohnedies eine Firewall am Linux-Server laufen hab' und in Mozilla sowieso kein Dateianhang direkt startbar ist. Oder nur den Norton Antivirus (ohne den Rest drum rum) installieren? Kostengünstige (kostenlose?) Alternativen?

Was meint Ihr?

Thx
Quintus
Quintus14 ist offline   Mit Zitat antworten
Alt 16.03.2004, 08:21   #2
jorge
Veteran
 
Registriert seit: 20.05.2003
Alter: 50
Beiträge: 398


Standard

Zitat:
Ist das nun "Gürtel & Hosenträger" bzw. "doppelt gemoppelt"?
IMHO ja!
ich würde mich etwas intensiver mit deiner linux-firewall beschäftigen evt. einen mailserver mit amavis virenscanner auf deiner debian box einrichten, dann kannst du sämtliche schutzmassnahmen auf den pc's vergessen.

ausserden würde ich nat (masquerading) am router ausschalten und das nur mit der firewall erledigen.

jorge
jorge ist offline   Mit Zitat antworten
Alt 16.03.2004, 16:20   #3
Neo
Inventar
 
Registriert seit: 12.12.1999
Beiträge: 3.662


Standard

Nun ja.

Natürlich kann man sich unter Linux nette Firewalls basteln, aber zum Thema Vorteile Personal Firewall:

Zitat:
So fungieren sie meist nicht nur als Portfilter, sondern betätigen sich daneben auch als Application Level Gateway, wobei sie in der Regel die Authentizität zugreifender Programme über MD5-Prüfsummen abklären. Oft bringen sie auch nützliche Zusatztools für den Webeinsatz mit, wie etwa Ad-Blocker oder Content-Filter.
Ich würde auf jeden Fall die Kombination aus "echter" Firewall UND Personal Firewall bevorzugen.

Symantec ist halt ein Jammer. Aber es gibt ja dutzende Alternativen.
____________________________________
"I would buy a Mac today if I was not working at Microsoft."
- Jim Allchin, Co-President, Platforms & Services Division, Microsoft Corporation
Neo ist offline   Mit Zitat antworten
Alt 17.03.2004, 06:39   #4
Quintus14
Inventar
 
Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645


Standard

Danke dür den Input.

Wenn ich es richtig verstanden hab', würde Amaviris virusverseuchte Mails am Linux-Server bereits abfangen und gar nicht zu den Workstations durchlassen.

Von ZoneAlarm als Ersatz für die personal Firewall hab' ich ja schon Gutes gehört.

D.h. Amaviris am Firewall-Server und Zone-Alarm auf den Workstations - gute Kombination? Reicht's?
Zitat:
Aber es gibt ja dutzende Alternativen.
Welche? Welche davon sind empfehlenswert (hohe Erkennungsrate, Aktualität)?

Thx
Quintus
Quintus14 ist offline   Mit Zitat antworten
Alt 17.03.2004, 07:11   #5
cub
Veteran
 
Registriert seit: 07.08.2001
Beiträge: 205


Standard

Hallo Quintus14

Einige Vorschläge

Wenn dein Internetrouter eine Firewall hätte wäre das eine feine Sache

Eine Firewall auf der Serverdienste laufen gilt nicht als absolut sicher. (gilt für dein Linux-Mailserver)
Normalerweise soll nur das absolute Minimum an Diensten auf einer Firewall laufen. Wenn die Firewall nicht konfiguriert ist hat sie sowieso keinen Sinn.

Personal Firewall ist bei umsichtiger Einsatz und richtiger Konfiguration ein zusätzlicher Schutz.

Ich würde am Arbeitsplatz-PC auf jeden Fall ein Virenscanner verwenden am Besten eine andere Marke da Viren nicht nur über Mail verbreitet werden.
cub ist offline   Mit Zitat antworten
Alt 17.03.2004, 08:06   #6
Neo
Inventar
 
Registriert seit: 12.12.1999
Beiträge: 3.662


Standard

Zitat:
Original geschrieben von Quintus14
Welche? Welche davon sind empfehlenswert (hohe Erkennungsrate, Aktualität)?
Als Firewall ist die Sygate recht gut.
Virenscanner könnt ich den Sophos empfehlen - allerdings eher nur im Business Umfeld. Für Daheim ist der NAV gar nicht mal so verkehrt. Trotzdem würd ich fast zum Kaspersky (auch im WCM-Angebot!) greifen.

Wenns gratis sein soll:
AntiVir Personal Edition und
ZoneAlarm 4.5
____________________________________
"I would buy a Mac today if I was not working at Microsoft."
- Jim Allchin, Co-President, Platforms & Services Division, Microsoft Corporation
Neo ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 01:53 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag