Spezielle Desktop Firewall Frage

21.10.2004, 17:40
...neu hier

Beiträge: 4
#1 Hi Leute!

Hab ne Frage zum Thema Desktop Firewall!
Ich weiß, dass in den meisten Foren (ist wohl hier nicht anders) die Sinnhaftigkeit von PFW die User entzweit. Hoffe trotzdem auf konstruktive Antworten.

Ich hab zuhause 2 PCs stehen. Auf beiden wird gearbeitet. Dadurch, dass ich mit einem USB DSL Modem ins Internet gehe, kommt fuer mich ein Router nicht in Frage, da ich dann nicht nur den Router besorgen müsste, sondern auch noch bei meinem Provider fuer die umstellung von USB Modem auf Ethernet Modem blechen müsste!

Deshalb hängen die beiden mit einem Crossover Kabel zusammen und ich nutze ICS.

Um die PCs abzusichern habe ich bereits das skript von www.ntsvcfg.de laufen lassen, einige Dienste zusätzlich deaktiviert, netbios deaktiviert, surfe mit benutzerrechten und verwende keinen IE.


Ist es sinnvoll, zusätzlich eine Firewall zu installieren. Möchte diese in erster Linie dazu verwenden um eine zusätzliche Kontrolle über Programme zu haben, die ungebeten ins Internet wollen!
Diese sollte demnach möglichst resourcenschonend sein und keine "super tollen extra" Features mitbringen.

1. Kann eine PFW mein System überhaupt noch sicherer machen, oder erreiche ich das Gegenteil?
2. Ist eine PFW eine Lösung fuer meine Ansprüche?
3. Welche (free) PFW würdet ihr empfehlen?
Seitenanfang Seitenende
21.10.2004, 18:41
Member
Avatar Ajax

Beiträge: 890
#2

Zitat

rosco postete
Ist es sinnvoll, zusätzlich eine Firewall zu installieren. Möchte diese in erster Linie dazu verwenden um eine zusätzliche Kontrolle über Programme zu haben, die ungebeten ins Internet wollen!
Gegenfrage, brauchst Du solche Programme ? ;)
Es besteht immer die Möglichkeit gute Programme auszusuchen, von denen bekannt ist daß sie dies nicht tun.

>1.Eine PFW kann das System sicherer machen, zumindest theoretisch. In der Praxis hängt es vor allem vom User ab wieweit er sein System gefährdet und wieweit eine PFW die Gefährdung verhindern kann.
>2.Nur bedingt.Ungebetene Verbindungen nach außen könnten von der PFW entdeckt werden.
Allerdings gibt es auch Methoden um eine jede PFW zu überlisten. Einige Schädlinge können das.Deshalb ist große Vorsicht beim Starten neuer/fremder Dateien angebracht.
Ein guter AV ist da sehr empfehlenswert.
>3.Persönlich würde ich die Kerio 2.1.5 mit den obigen Einschränkungen empfehlen.

Zwar verwende ich schon seit längerer Zeit keine PFW aber die Kerio 2.1.5 würde m.E. am meisten deinen Ansprüchen entsprechen.

Gruß
Ajax
Seitenanfang Seitenende
21.10.2004, 18:58
...neu hier

Themenstarter

Beiträge: 4
#3 Erstmal danke für deine Tipps!

Ordentlichen Virenscanner hab ich schon (KAV 5.0) und beim Surfen und öffnen unbekannter Dateien bin ich sowieso vorsichtig!
Wegen meiner Freundin (der Benutzerin des zweiten PCs) mache ich mir da schon mehr Gedanken ;-)

merci, rosco
Seitenanfang Seitenende
22.10.2004, 00:12
Member

Beiträge: 813
#4

Zitat

Wegen meiner Freundin (der Benutzerin des zweiten PCs) mache ich mir da schon mehr Gedanken
Dann stell aber zuerst die Firewall-Regeln ein und deaktiviere anschließend den Lernmodus, damit sie sich nicht mit den Firewall-Pop-ups auseinander setzen muss - das könnte voll nach hinten losgehen. ;)
Wenn's Probleme gibt (z.B. Programm funktioniert nicht), musst du halt eingreifen.
__________
"Scheinsicherheit" - wie leicht lassen sich Viren- und Trojanerscanner austricksen?
Dieser Beitrag wurde am 22.10.2004 um 00:13 Uhr von forge77 editiert.
Seitenanfang Seitenende
25.10.2004, 16:57
...neu hier

Themenstarter

Beiträge: 4
#5 Laut Handbuch (sofern ich das richtig verstanden habe) kann die Freeware Version der Kerio Firewall nicht mit ICS umgehen :-(
Stimmt das?

Möchte die Firewall nämlich nur auf dem Rechner installieren, den ich als Router verwende! Kann ich damit dann einzelne Programme des zweiten PCs blocken/freigeben, oder nur den PC als ganzes blocken/freigeben?

Wenn ich die Kerio Firewall nutzen sollte, ist es dann besser die neueste Version, oder die bereits erwähnte Version 2.1.5 zu verwenden?
Dieser Beitrag wurde am 25.10.2004 um 16:58 Uhr von rosco editiert.
Seitenanfang Seitenende
25.10.2004, 21:32
Member

Beiträge: 813
#6 Mit Kerio 2.1.5 ist ICS kein Problem. Bei Version 4 vermutlich auch nicht, bin mir aber nicht sicher.

Wenn du die Firewall auf dem Router installierst, kannst du nur dort installierten Programme gezielt blocken/freigeben. Der ICS-Verkehr läuft dagegen weitgehend an der Firewall vorbei (ich bin nicht mal sicher, ob du den überhaupt blocken kannst.)
Sprich, du müsstest die Firewall auch auf den Clients installieren, um deren (ausgehenden) Netzverkehr sinnvoll zu kontrollieren.

Warum möchtest du eigentlich auf dem Router eine PFW installieren? Wird auf diesem Rechner "gearbeitet"?
__________
"Scheinsicherheit" - wie leicht lassen sich Viren- und Trojanerscanner austricksen?
Dieser Beitrag wurde am 25.10.2004 um 21:33 Uhr von forge77 editiert.
Seitenanfang Seitenende
26.10.2004, 14:50
...neu hier

Themenstarter

Beiträge: 4
#7 Ja! Wie gesagt ist der eine Rechner (Router) meiner, der andere von meiner Freundin!
Seitenanfang Seitenende
26.10.2004, 17:19
Member

Beiträge: 813
#8 Gut, dann muss auf beiden Rechnern eine PFW installiert werden, um ausgehende Verbindungen zu kontrollieren. ;)
__________
"Scheinsicherheit" - wie leicht lassen sich Viren- und Trojanerscanner austricksen?
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: