Kerio, Outpost oder ZoneAlarm ??? |
||
---|---|---|
#0
| ||
13.05.2003, 19:54
Member
Beiträge: 890 |
||
|
||
13.05.2003, 21:53
Member
Themenstarter Beiträge: 17 |
#17
@ Ajax
Ich denke mal, die einfachste Möglichkeit wird erstmal sein, daß ich ne Firewall ordentlich konfiguriert davorsetze, die den Zugriff wenigstens weitestgehend aufs NetBios unterbindet. Ich muß mich da erst noch was reinarbeiten in die tiefere Materie von TCP, UDP, NetBeui usw. Bei dem anderen Rechner mit WIN 98 SE, werde ich das Häkchen mal rausmachen, wie von Dir beschrieben und dann mal schauen, wie sich das auswirkt. Ich betreibe kein Netzwerk. Die Rechner sind separat. Ok, dann "BIG THX" Gruß Burnin`B |
|
|
||
01.10.2003, 16:56
Member
Beiträge: 23 |
#18
Echt interessant mal so im Forum zu stöbern.
Also soweit ich weis findet NetBIOS unter ab Win2k getunnelt statt. Um NetBIOS gar nicht stattfinden zu lassen, muss man NetBIOS von TCP/IP losbinden. Heist Win2k macht NetBIOS über TCP/IP. |
|
|
||
@burninb
-Vorteil:
NetBIOS ermöglicht unter Umständen einem Angreifer über das Internet Zugang auf deinem Rechner zu verschaffen.
-Nachteil und mögliche Lösungen:
NetBios dient zur Kommunikation von Rechnern im Netzwerk.Dazu gibt es Implementierungen auf der Basis verschiedener Netzwerkprotokolle z.B. IPX und TCP/IP.
M$ hat dieses Kommunikationsprotokoll bis einschließlich WinNT als Grundlage für das MS- Network benutzt. Ab Win2000 ist NetBios nicht mehr zwingend nötig, aber eben möglich, um mit WinNT, DOS/Win9x/ME oder auch Linux-Emulationen weiter arbeiten zu können (Abwärtskompatibilität).
Wenn Du aus Sicherheitsgründen NetBios trennen willst und ein Netzwerk betreibst hast Du zwei Möglichkeiten:
Die Verwendung getrennter Protokolle:TCP/IP ohne NetBios für die Rechner die ins Internet sollen und extra NetBEUI nur für die internen Zwecke, oder den Einsatz einer Firewall.
Gruß
Ajax