zonealarm konfigurieren

Hardware, Software, Webdesign & Coding.

Moderator: Katana

diehard
Beiträge: 108
Registriert: Fr Jul 07, 2000 12:01 am

zonealarm konfigurieren

Beitrag von diehard »

Ich habe einen Virenscanner, und zonealarm-free.

Ich möchte, dass Zone-Alarm nur Port80 durchlässt (falls das möglich ist).
Da ich meinen browser für sicher halte, möchte ich, dass nur bei downloads den inhalt scant.

Wie geht das?
Benutzeravatar
asi
Sergeant Hentai
Beiträge: 6004
Registriert: Mo Aug 06, 2001 12:01 am

Beitrag von asi »

Zonealarm und ähnliche firewalls sperren für gewöhnlich alle unbenutzten Ports automatisch - sie haben einen Lernmodus, bei dem sie dich fragen ob sie eine verbindung zulassen dürfen - dies wird für jedes Programm oder jeden Dienst erfragt sobald es verbindung aufzunehmen.
Wenn du also willst das nur dein browser verbindung mit dem Internet haben soll, dann erstellst du einfach eine Regel, dass er es darf und verweigerst anderen Programmen den Zugang (man kann auch glaub ich mit ner erhöhten sicherheitsstufe den Lernmodus abschalten damit er garnicht erst mehr nachfragt und nur auf dem Regelwerk basierend entscheided was für deinen Fall vielleicht sinnvoll wäre)
Die Firewall scann übrigens gar keinen Inhalt.

hier ein kleiner Port-scan test http://www.heise.de/security/dienste/portscan/test/
Einfach mal ausprobieren - mit ner Firewall müsste das Ergebnis so ausfallen, dass du garnicht erst auf die Portanfragen antwortest - auch nicht auf Port 80.
diehard
Beiträge: 108
Registriert: Fr Jul 07, 2000 12:01 am

Beitrag von diehard »

erstmal thanxx to asi!

Ich habe dennoch 1 frage.

a) Ich hab (nur) noch (diese Woche) einen ur-ur-alten Rechner :(. Ich möchte auch für mein nächstes System folgendes (meiner meinung nach schnelles) Prinzip verwenden/herstellen:
händische Virenscans aller Platten/Partitionen
btw) wie bereits gesagt halte ich meinen Browser für ziemlich sicher. (ich habe auch nichts von wert auf meinem Rechner; nur persöhnliche Fotos, Freeware und einen ganzen Arsch von progs/tools/treibern zum OCen.)

1.) wie kann ich mit freeware nur downloads scannen lassen?


Doch noch eine 2. Frage:
2.) Wie sicher ist ICQ?
2b) falls meine Annahme richtig ist: wie bekomm ich einen aktiven Inhaltsscan hin.

Ach ja!
3. ich hätte auch gern Port500 offen (zum pingen; bin online-gamer).
a) Kannst Du mich bitte über das Risiko aufklähren im i sichtbar zu sein?
b) ist sonst alles gleich wie beim Port80?
Benutzeravatar
asi
Sergeant Hentai
Beiträge: 6004
Registriert: Mo Aug 06, 2001 12:01 am

Beitrag von asi »

naja nach viren etc scannt man mit nem virenscanner - Avira's Antivir wär zb eine gute freeware software.
Das ding kann auf befehl scannen, überwacht aber auch sonst jede aktion - wenn du wo draufklickst wirds automatisch überprüft - ebenso mit downloads - downloads, die aktiv versuchen den PC zu infizieren, werden für gewöhnlich gleich gemeldet und gestoppt.

ICQ in der standardversion kann man wohl als adware betrachten ;)

Als onlinegamer brauchst du ebenfalls nix besonderes zu machen - einfach für das betreffende game den zugang zum Internet erlauben und damit wirds uneingeschränkt onlinetauglich.
Was du als "sichtbar" bezeichnest heißt lediglich, dass dein PC auf Portanfragen/scans reagiert - das ist an sich kein Sicherheitsrisiko solange unbenutzte ports geschlossen sind - offene Ports hingegen stellen ein Sicherheitsrisiko dar.
Bei Zonalarm gabs mit dem Lernmodus bei mir bisher keine probleme - wenn man ihm sagt ein programm soll online gehen dürfen tat es das uneingeschränkt - nur mit meiner jetzigen Firewall Comodo musste ich eine spezielle regel erstellen für ein Torrent programm, da es auf einem bestimmten Port von aussen ansprechbar sein sollte um richtig zu funktionieren - aber wie gesagt das müsste bei Zonealarm eigentlich auch so problemlos gehen.

Kurz: Zonealarm ist sehr benutzerfreundlich - lass das ding einfach die Arbeit machen - lass den Lernmodus an und entscheide einfach von programm zu programm was online darf und was nicht und damit müsste alles laufen wie es soll - den kopf darüber zerbrechen, irgendwelche ports manuell auf und zu zu machen wirst du bei der Firewall nicht machen müssen.
Benutzeravatar
DRK
Beiträge: 3812
Registriert: So Jul 08, 2001 12:01 am

Beitrag von DRK »

Welcher ist denn eigendlich dein achso toller+sicherer Browser?
Bild
Benutzeravatar
asi
Sergeant Hentai
Beiträge: 6004
Registriert: Mo Aug 06, 2001 12:01 am

Beitrag von asi »

DRK hat geschrieben:Welcher ist denn eigendlich dein achso toller+sicherer Browser?
bestimmt internet explorer ;)
diehard
Beiträge: 108
Registriert: Fr Jul 07, 2000 12:01 am

Beitrag von diehard »

@asi
ich möchte etwas mehr kenntnisse über TCP/IP erwerben. deshalb Ports auf und zu. :wink:

@DRK
wird nicht verraten!
das ich zonealarm gepostet habe ist mir schon unsicher genug.
Benutzeravatar
DRK
Beiträge: 3812
Registriert: So Jul 08, 2001 12:01 am

Beitrag von DRK »

Ähh, wieso willstn das nicht verraten?
Ärger mit der Mafia oder was?
Das klingt ja mal seeehhhr verdächtig!
Bild
Benutzeravatar
asi
Sergeant Hentai
Beiträge: 6004
Registriert: Mo Aug 06, 2001 12:01 am

Beitrag von asi »

diehard hat geschrieben:@asi
ich möchte etwas mehr kenntnisse über TCP/IP erwerben. deshalb Ports auf und zu. :wink:
das einzige was du lernen kannst von ports willkürlich aufmachen ist, dass du sie besser zugelassen hättest ;)
Benutzeravatar
Enlil
Beiträge: 4279
Registriert: Sa Jan 20, 2001 1:01 am

Beitrag von Enlil »

Wenn du was über TCP/IP lernen willst, dann lies besser mal das hier! Sicherer und du lernst sogar was.
Benutzeravatar
Katana
Beiträge: 5337
Registriert: So Jan 02, 2000 1:01 am

Beitrag von Katana »

Security through obscurity? Das klappt auch bei MS nicht ;)
diehard
Beiträge: 108
Registriert: Fr Jul 07, 2000 12:01 am

Beitrag von diehard »

@asi
Danke für den Tip! Ich werde sicher noch längere Zeit nach deinen Vorschlägen vorgehen. (totzdem noch ein letztes mal: s. unten)
Inzwischen habe ich alle meine Progs zum laufen gebracht. Das man dazu gar nichts wissen muss, was ich nicht schon wusste, lag mir etwas fern. Ich dachte mir, ich mach lieber alles bis auf 80 zu,...........

geht wirklich alles von selbst. Cooles Prog!


@DSK
also gut. Ich hab den aktuellsten firefox in Deutsch.
Deine Meinung zu ihm?


@Katana
ich schlag mal schnell "obscurity" nach (,ich denke aber, ich weiß noch was das wort bedeutet; meine matura ist auch schon ne weile her).

Wie ichs mir dachte.
Nun: erzähl mal von deinen Programmen/Suiten/Tools. Ich bin, wenns um das Thema Sicherheit geht eher nicht so ganz der Gesprächige, aber Du kannst uns ja Deine Vorstellungen/Einstellungen und am Besten auch gleich deine configs posten. :twisted:



@asi+all
Ich würde gerne angePINGd werden können, UND das ganze so sicher, das nicht jeder der erst seit 1 Jahr vorm PC sitzt, mit ein paar runtergeladenen Hacker-Progs reinkommt, indem er Reihenfolgen von Buttons ausprobiert, die er zum Teil gar nicht versteht.
@asi: ich hoffe ich werde Dir nicht lästig. Aber ich habe mit deinen Posts schon viel gelernt. Ein paar weitere Worte könnten schon reichen, dass ich mich wieder etwas besser auskenne.
Benutzeravatar
asi
Sergeant Hentai
Beiträge: 6004
Registriert: Mo Aug 06, 2001 12:01 am

Beitrag von asi »

ich versteh nicht ganz was das mit dem angepingt werden wollen aufsich hat.
Wenn du meinst das du deinen Ping in onlinegames nicht sehen würdest wenn die ports zu sind stimmt das nicht - wenn du ne regelung für ein game erstellt hast wird das kein problem sein.
Ebenso mit allen arten von messengern - deine freunde werden alle darüber sehen können, dass du online bist etc.

Warum jemand direkt angepingt werden möchte (zb über den ping befehl über die eingabeaufforderung oder tools die das selbe machen) verstehe ich zwar nicht, aber grundsätzlich müsstest du auch mit der firewall angepingt werden, wenn du nicht extra irgendwas aktiviert hast wie "stealth mode" oder irgendwas ähnlich dumm klingend ;) - manche firewalls bieten das an um im rahmen von Katana's erwähnten security through obscurity prinzips für "mehr sicherheit" zu sorgen - es bewirkt lediglich, dass dein pc nicht auf pings antwortet und somit offline wirkt auf ping versuche - ohne eine solche option antwortet dein PC ganz normal auf pings - was kein sicherheitsrisiko ist normalerweise - es ist kein zugriff auf deinen PC - stells dir wie ein Sonar bei einem uboot vor - es kann damit niemanden angriefen - lediglich feststellen wo etwas ist und wie weit es weg ist anhand eines signals das es aussendet und die zeit misst, die es braucht wieder zurückzukommen.
Benutzeravatar
Enlil
Beiträge: 4279
Registriert: Sa Jan 20, 2001 1:01 am

Beitrag von Enlil »

Naja, man ist schon wesentlich sicherer, wenn keiner weiß, dass man da ist. Zumindets gegenüber gezielten Angriffen, zu denen es aber wohl so gut we nie kommen dürfte, wenn man nicht gerade das Pentagon oder ne Bank ist. Nicht umsonst gibt es Honypts um die bösen Hacker wegzulocken.
Benutzeravatar
Katana
Beiträge: 5337
Registriert: So Jan 02, 2000 1:01 am

Beitrag von Katana »

diehard hat geschrieben:@Katana
ich schlag mal schnell "obscurity" nach (,ich denke aber, ich weiß noch was das wort bedeutet; meine matura ist auch schon ne weile her).

Wie ichs mir dachte.
Nun: erzähl mal von deinen Programmen/Suiten/Tools. Ich bin, wenns um das Thema Sicherheit geht eher nicht so ganz der Gesprächige, aber Du kannst uns ja Deine Vorstellungen/Einstellungen und am Besten auch gleich deine configs posten. :twisted:
Ich hab' hier 'nen Hardware Router stehen, auf dem ich entsprechend nur die Ports weiterleite, welche ich auch wirklich frei geben will. Dahinter steht dann mein Linux System auf dem ich, ausser dem Apache, keine nennenswerten Dienste laufen habe.
Wenn jemand also meinen Apache hackt, dann hat er (im Regelfall) nur die Rechte des Apache-Users und die sind recht gering. Er könnte meine Online-Auftritte löschen, aber an meine Benutzerdaten kommt er nicht ran.

War das genug Info? :)
Antworten