1. Nachrichten
  2. Forum
    1. Unerledigte Themen
    2. Forenregeln
  3. Spenden
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. camp-firefox.de
  2. dzweitausend

Beiträge von dzweitausend

  • ZoneAlarm "Generic Host Process"

    • dzweitausend
    • 2. August 2006 um 14:08
    Zitat von Heaven_69


    Eh, dzweitausend. Das tut jetzt aber auch weh. Jetzt haben wir ZA gerade vom Tisch, da kommst Du mit NIS oder G-DATA. Schau mal in die Hilfeforen wie oft der Mist dort für riesige Probleme sorgt. Die McAfee Suite kenn ich zwar nicht, ähnelt sie allerdings den anderen dreien würd ich die auch in die Tonne kloppen.
    Eine PFW hat nix auf einem Desktop verloren.

    nönö auch eine schlechte Alternative ist eine Alternative ;)
    :twisted:

  • ZoneAlarm "Generic Host Process"

    • dzweitausend
    • 2. August 2006 um 13:07

    Fazit:
    Es gibt viele Lösungen einige sind gut aber kompliziert andere einfach aber könnten "normale" User überfordern.

    Ich mach mal nun eine Sammlung möglicher Lösungen:

    1. Windows Dienste richtig konfigurieren siehe:

    http://www.ntsvcfg.de

    2. Einen Linux Client z.B. als Dual Boot System mit Windows zusammen nutzen und nur Linux Client fürs Internet konfigurieren oder einen Apple iMac

    http://www.ubuntu.com oder http://www.apple.com

    3. Windows XP nutzen mit SP2 incl. aktuellen Updates, die Windows interne Personal Firewall aktiviert, wie auch Spyware Tools a la Windows Defender/Adaware, Avira AntiVir immer am laufen haben und einen handelsüblichen DSL Router, der das LAN(lokale Netzwerk) maskiert, meistens vorkonfiguriert in den Routern a la Fritz!Box, Netgear, Linksys, DLINK. Wichtig! Wie auch den Firefox und Thunderbird als Standard nutzen

    4. Windows nur mit einer PFW a la ZoneAlarmPro, Norton Internet Security Suite, GDATA Internet Security Suite, Mcaffe Internet Security Suite usw.

    5. Sich ein richtiges Firewallkonzept erstellen lassen bzw. sich erarbeiten incl. Hardware wie Router, Server usw usf. gibts alles in Open Source z.B. http://www.fli4l.de http://www.eisfair.org http://www.ipcop-forum.de usw usf.

    Fallen euch noch mehr ein?

    Ich persönlich bervor zuge die 5te Lösung, da meine PCs nicht nur privat genutz werden sondern auch gewerblich und da musste schon bischen mehr Aufwand sein.
    Wer so ein Lösung wie Nr.5 sich selber privat auch hinstellen möchte und schon Ahnung von Linux hat, also ich nur zum Konzept Fragen beantworten müsste dem helfe ich dabei gerne per PN.
    Wie auch helfe ich gerne so einen eisXen mit fli4l usw. aufzusetzen bzw. bei Fragen dazu.

    Ansonsten kann man so ewas wie die 5te Lösung eben auch als Dienstleistungspaket kaufen bei jeden IT Dienstleister (normalerweise)

    MfG Carsten

  • ZoneAlarm "Generic Host Process"

    • dzweitausend
    • 2. August 2006 um 12:41

    Übrigends wußtet Ihr schon das ZoneAlarmPro eine Schnittstelle für DLINK Router hat.
    Damit kann man eigentlich sagen das der Hardware Router+ ZA auf den Win Client auch eine sehr relativ gute Lösung für OttoNormal User ist...
    Aber ist halt trotzdem nur eine PFW...
    MfG Carsten
    ;)

  • ZoneAlarm "Generic Host Process"

    • dzweitausend
    • 2. August 2006 um 11:43

    Selbsbauset für Firewall:
    [Blockierte Grafik: http://johnnybravo.altervista.org/fun/firewall.jpg]

    ;)

  • ZoneAlarm "Generic Host Process"

    • dzweitausend
    • 1. August 2006 um 19:09

    @hemplr ich empfehle dir mal paar links aus wikipedia.
    http://de.wikipedia.org/wiki/User_Datagram_Protocol
    http://de.wikipedia.org/wiki/Transmission_Control_Protocol

    Es ist eben sehr wohl normal das Ports "offen" sind.

    Es ist auch normal das bestimmt Ports unter 1024 offen sind bzw sich automatisch öffnen und schließen.
    z.B. ein Webserver mit geschlossenen Port 80 wäre nicht mehr erreichbar...
    Wenn der Port 80 generell in der Firewall vor dem Webserver geschlossen wäre.
    Mit Webserver meine ich einen httpd server für Webseiten. Gibt schließlich noch mehr Webserver Dienste.

    So einfach mit Türen und Fenster kann man die Ports nicht vergleichen es ist eher so das sogar jeder einzelne Port eher in der Art wie ein großer Hafen/Flughafen ist.

    Aber wir schweifen immer mehr ab und man sieht sehr gut das eben für Otto NormalUser das Theme eigentlich viel zu kompliziert ist, als das er richtig entscheiden könnte wenn ZA eine Meldung bringt.
    Außer er wird geschult.
    Aber wenn man einen User schult kann man den auch gleich so schulen das er sicher emailen und surfen kann ohne kommerzielle PFW.

    Wie gesagt es ist normal das Ports offen sind und meistens ist es eben kein Trojaner usw usf der dahinter lauscht. Wichtig ist was dahinter lauschen darf.
    Das hat ja Heaven mit seinen erkläungen zum richtigen Dienste konfigurieren ja ganz gut rüber gebracht, dann haben mehrere Leute auch erklärt das es billiger bzw kostenlos geht sich einen Router hinzustellen anstatt ein PFW zu nutzen die bei Windows XP SP2 eh dabei wäre...

    So oder so ohne passende Schulung wie man seien PC im Internet halbwegs sicher nutzen kann ist jeder Ottonormal User ein potenzielles Opfer von Trojaner, Phishing, Viren usw usf.
    Jedenfalls solange diese ein Windows System nutzen.

    Auch wenn ich MAC nicht mag empfehle ich immer wieder Kunden sich einen genau aus diesen gründen zu kaufen. Obwohl die zu teuer sind und auch genauso angegriffen werden könnten, aber es sind eben kaum Malware für MAC OS unterwegs.
    Genauso siehts auf für kostenlos mit Linux.
    Wo ist das Problem sich ein Dual Boot PC System einrichten zu lassen von einen Bekannten der sich bischen auskennt und im Windows generell keine Netzwerk funktionen zu nutzen.
    Einfach nur im Linux surfen und email wäre schon ein haufen Sicherheit mehr.
    Aber auch da gilt das gleiche sicher ist man nie...

    MfG Carsten

  • ZoneAlarm "Generic Host Process"

    • dzweitausend
    • 1. August 2006 um 18:54
    Zitat von hempelr

    Danke FTOM, full ACK

    Übrigends eigentlich gibts kein "full" ACK
    ;)
    Siehe TCP

  • ZoneAlarm "Generic Host Process"

    • dzweitausend
    • 1. August 2006 um 18:38

    Vielleicht sollte man mal erklären das ein offener Port nicht=sicherheitslücke bedeutet sondern so teilweise gewollt ist.
    Nehmt mal die Englische Übersetzung für Port, die da bedeutet Hafen.
    Ein Hafen muss zum Meer offen sein sonst können keine Kontainerschiffe(Datenpakete) rein.
    Aber welches Schiff an welchen Kai anlegen darf, das ist eben Aufgabe der Hafenbehörde(Firewall und die normalen Netzwerkdienste) und des Lotsen(Router).

    D.H. wenn genau in dem Moment der Port genutzt wird von einer beabsichtigten Datenverbindung in dem der Scanner das System scannt wird eben diese offen angezeigt, aber normaler weise sobald die Datentranfers beendet sind lauscht ein System nach paar Sekunden Minuten usw bis der Port wieder geschlossen wird kann man wie gesagt nachsehen mit net stat oder TCPIPView.

    Also nur der Lotse und die Hafenbehörde weiß also wirklich wo das Kontainerschiff anlegen darf und wo nicht.
    Ein Beobachter von außen z.B: ein Spaziergänger der mit einen Fernglas in den Hafen von nen Aussichtturm schaut(das ist der Security scanner)
    der kann gar nicht ganz genau sehen was wirklich nun wo richtig abläuft.
    Er kann nur das beobachtete sehen und z.B: sagen Kai nr1 ist frei und ein Lotse scheint in diese Richtung ein Kontainerschiff zu schleppen.
    Nur wenn diese Beobachter nun noch seine Beobachtung(Daten aus Scan) mit der Hafenbehörde und den Router abgleicht nur dann weiß er wirklich was nun Sache ist.

    Naja also nicht gleich panik bekommen nur weil ein Port ist.

    ;)
    MfG Carsten

  • ZoneAlarm "Generic Host Process"

    • dzweitausend
    • 1. August 2006 um 16:37
    Zitat von UliBär

    Weil das ein Abweichen von der reinen Dienstabstellen-Lehre wäre.
    Sie würden dann ja schließlich doch eine Firewall ( :o ) nutzen! ;)

    [Blockierte Grafik: http://www.cosgan.de/images/smilie/konfus/a080.gif]

    :lol:

    genau stimmt hab ich vergessen geht ja um dienste abstellen...
    dabei bin ich so ein guter dienstleister ;)

    aber ich bin auch faul und stell mir lieber einen router hin :twisted:
    Da brauch ich nicht jeden Client zu konfigurieren.

    EDIT: aber ziemlich geile lösung wäre doch heavens dienste abstellen lösung + 3 netzwerkarten + vmplayer und einen vm fli4l/ipcop/monowall als router dazwischen schon hat man eine dmz und wahrscheinlich schwer irgend etwas überhaupt normal zu nutzen was internetzugriff braucht ;)

  • ZoneAlarm "Generic Host Process"

    • dzweitausend
    • 1. August 2006 um 16:35
    Zitat von Heaven_69

    Wenn man die Ports explizit im Router sperren kann müßte es eigentlich gehen. Kenn mich aber damit nicht aus, hab keinen Router.

    Das ist unter anderem normalerweise die Hauptaufgabe eines routers ;)
    Auch in der Fritzbox kann man das konfigurieren.
    Dürfte aber normalerweise voreingestellt sein.
    Das ist ja der Vorteil eines Router egal ob der nun Fritzbox, DLink, Cisco, Netgear usw usf heißt.
    Man braucht nicht unbedingt den Client sichern sondern macht gleich das LAN sicherer.
    Einfache DSL Router gibts schon ab 10,-€ und die können das genauso gut wie eine Fritzbox oder eben wie ein Cisco Router.

    MfG Carsten

  • ZoneAlarm "Generic Host Process"

    • dzweitausend
    • 1. August 2006 um 16:16
    Zitat von Heaven_69

    loshombre,

    Eins nach dem anderen.

    Sorry auch wenn ich was schwer von Begriff bin aber Du hast das Script ausgeführt? Wenn ja welche Nummer/Zahl hast Du denn genommen 1, 2 oder 3?

    Hast Du dannach das NetBios entbunden? Wenn ja wie? Deaktiviert oder Deinstalliert? Es könnte z. B. so aussehen, habs bei mir deinstalliert und nicht deaktiviert:

    http://img389.imageshack.us/my.php?image=lanhq1.jpg

    Die anderen beiden Einstellungen von wegen "Datei und Druckerfreigabe für MS Netzwerke" und "Client für MS Netzwerke" sollten deaktiviert werden. Bei Deinstallation ist das ganze zwei mal zu machen:


    Also wenn Du's gemacht hast hoffe ich auf Stufe drei. Wenn nicht versuchs mal. Wenn Du dann immer noch ins Netz kommst ist alles ok, wenn nicht setzt Du es auf Stufe 2.

    Alles anzeigen

    Warum sperrt ihr nicht einfach in der Fritzbox die Ports nach außen hin für Netbui und Netbios?
    Das ist doch weniger aufwand als den Client umzustellen :)
    MfG Carsten

    EDIT das wären :
    139 TCP
    445 TCP << wobei der der SMB dienst nach außen sperrt.
    137-138 UDP
    Dann kann man den Client getrost lassen wie er ist incl. Datei und Druckerfreigabe fürs lokale LAN...

  • ZoneAlarm "Generic Host Process"

    • dzweitausend
    • 1. August 2006 um 14:42

    [Blockierte Grafik: http://img215.imageshack.us/img215/4168/fwoj5.th.jpg]

    sowas zeigt der bei einer echten Firewall, und da sind sogar Ports geöffnet trotzdem dieses Resultat...

    ohwehmejeh...

    und nuh ist mein LAn oder meinPC in Gefahr...zu hülfe ;)

    Sorry aber wer eine PFW nutzt und danicht die ganz normale von Win XP SP2 der macht sich einfach nur mehr arbeit als nötig ;)

    MfG Carsten

    P.S. das war ein Scann versuch auf mein homeoffice und deren PCs...

  • ZoneAlarm "Generic Host Process"

    • dzweitausend
    • 1. August 2006 um 14:33
    Zitat von UliBär

    http://webscan.security-check.ch <- Lachnummer! [Blockierte Grafik: http://www.cosgan.de/images/smilie/frech/o080.gif] 
    Selten so viel Schwachfug gelesen - unterhaltsam. [Blockierte Grafik: http://www.cosgan.de/images/smilie/nahrung/e025.gif]

    [edit] Habe ich doch schon mal - auf der So'nalarm-Fanpage: http://www.grc.com/intro.htm

    Naja ganz so sehe "eng" ich das wiederum nicht ;)
    Ist schon ok was der Test anzeigt....
    Ist halt nichts anderes wie der von grc.com
    Empfehlen kann ich echtes Test per der (kostenlosen, da Open Source)Software Nessus.
    http://www.nessus.org auf nen Linux Client drufhaun z.B: bei Ubuntu in den Paket quellen bereits vorhanden und dann so von außen mal sein Netz/PC scannen.
    Das gute an Nessus sind die Erklärungen in den Resultaten.

    Naja aber für normale Menschen auch wieder alles sehr schwer verständlich genau eben wie so nette Meldungen von ZA oder anderen PFW das Sie gerade was melden usw usf.
    Für normale User ist das alles Schrott...
    ;)
    MfG Carsten

    P.S.ich sehe mich übrigends nicht als "Sicherheitsexperten" sondern ich bin nur ein ganz normaler IT Dienstleister der so sein täglich Brot verdient, dazu gehören auch Firewallkonzepte, Beratungen, Support, aber auch Verkauf bzw Handel usw usf...

    :roll:

  • ZoneAlarm "Generic Host Process"

    • dzweitausend
    • 1. August 2006 um 13:42

    arh ich muss wech....
    aber er kann nicht lesen...
    Reaktion vorhanden....das reicht doch schon....

  • ZoneAlarm "Generic Host Process"

    • dzweitausend
    • 1. August 2006 um 13:25
    Zitat von hempelr

    Ich stelle nicht in Abrede, dass Sicherheitsberatung sinnvoll und notwendig ist - aber ich stelle es in Abrede für kleine Netze ohne eigene IIS-Dienste und mit ner einfachen DSL-Webanbindung. Da ist das nur Geldschneiderei und mit Verlaub gesagt Wichtigtuerei von manchem sich als Sicherheitsguru wähnenden Freiberufler. Geht zu Siemens, der Telekom, T-Online, Aldi, Kaufland, Mercedes, VW, der Deutschen Bank und macht deren Netze sicher - aber verunsichert nicht kleine Computernutzer im Klein- und mittelgrossen Gewerbe....

    Wiso die kostenlosen Tipps wurden hier alle gegeben aber du willst eine Dienstleistung die teuer ist, die Arbeitszeit kostet.
    Naja aber ich sagte bereits dont feed the trolls.
    Ein User mit winxp sp2 mit automatischen updates, der aktivierten winxp firewall + avira antivir+ kopf einschalten beim surfen und emailen
    ist alle mal besser dran als ein User der sich auf eine PFW verläßt...
    Wozu GELD für eine PFW ausgeben wenn es das alles kostenlos gibt.
    Soziel zur Geldschneiderei.
    Meinen Lieblingsspruch lasse ich heute mal wech...
    Ja ich meine den von Dieter Nuhr...
    Mein Kunden jedenfalls waren/sind immer sehr zufrieden auch die die ich kostenlos berate...
    MfG Carsten

    EDIT: für einen kostenlosen test probiere es doch mal auf http://www.gulli.com im Forum du wirst dort bestimmt einen passenden Troll finden der dir hilft...

  • ZoneAlarm "Generic Host Process"

    • dzweitausend
    • 1. August 2006 um 13:14

    Sollen ma vorbei kommen?
    ;)
    [Blockierte Grafik: http://img91.imageshack.us/img91/9497/hemplrru8.th.jpg]

    Soviel dazu das dein ZA dich "unsichtbar" macht...

    MfG Carsten

    P.S. dont feed the trolls...ich geh windeln kaufen für mei Sohneman... ;)

  • ZoneAlarm "Generic Host Process"

    • dzweitausend
    • 1. August 2006 um 12:54
    Zitat von hempelr

    auch wenn du 5 Millionen Rechner supportest, wirds nicht wahrer.
    Ich hab auch nie behauptet, dass es keine Probleme damit gibt.

    Beweisen, dass es Unsinn ist kannste einfach nicht, meine IP ist 145.254.169.4 ohne Proxy, nur hinter Zonealarm.
    Wenn du reinkommst und die Datei geknackt.doc hier öffentlich reinstellst einschließlich der manuell eingefügten Infos zu den Dateieigenschaften, dann hast du den Beweis erbracht, dass eine PFW a la ZA Mist ist und keine Sicherheit bringt, andernfalls ist es eben nur Geschwätz.

    Na macht doch endlich mal - oder sollte es etwa nicht funktionieren und ihr eben doch falsch liegen?

    Was willst du mit deinen gesüzle ich bin kein Penetration Tester.
    Was ich machen kann ist gerne eine Security check dir anbieten.
    Kosten ca 250,-€
    Bitte wende dich über meine Geschäftsseite per Kontakt Formular an mich und wir können gerne einen Beratungs Vertrag aushandeln, denn kostenlos gibts so etwas nicht bei mir.
    Den Link zur Seite schicke ich dir per PN.
    Ich freue mich jedenfalls immer auf neue Kunden
    MfG Carsten

  • ZoneAlarm "Generic Host Process"

    • dzweitausend
    • 1. August 2006 um 12:22
    Zitat von hempelr

    Tut mir leid, aber der Thread erscheint mir ziemlich praxisfremd und von Leuten dominiert, die zwar sehr viel wissen (viel über "tunneln" und "Code injizieren" und was noch so alles), aber offenbar recht wenig praktische Erfahrung haben.
    Meine mehrjährige praktische Erfahrung ist, dass ZA ziemlich zuverlässig vor Angriffen schützt. Alle diejenigen Kunden, die ZA am Laufen hatten und nen Virenscannner (auch den der ZA-AV-Variante) haben nie, ich betone n i e ein Problem bisher gehabt. Viele, denen die wachsame Beobachtung von ZA zu schwierig und lästig war, hats irgendwann mal getroffen, Trojaner, Wurm oder sonstwas.

    moep moep
    Er gibt nur selten support oder ist nicht im Supporter umfeld tätig!

    Jeder aber wirklich jeder Supporter, seis kommerziler oder privater wie hier im Forum wird bestätigen das 99% von Einwahlproblemen, Seitenanzeiege Problemen us wusf. von PFW herrühren...
    einfach nett wie jemand hier versucht zu überzeugen...
    Dann bringe ich mal meine Erfahrung rein.
    Langjährig tätig im Helpdesk als Subdientsleister für eine Großkonzern (250000clients mit WinXPpro)
    Langjährig tätig als Händler für IT
    Langjährig tätig als Hobby in vielen Support Foren.
    Und ich sage dir PFW sind und bleiben Schrott...

    ;)
    MfG Carsten

    EDIT: leute lasst euch von dem Troll nicht zu Straftaten verleiten...morgen meldet sich er oder einer seiner Bekannter sowieso wieder mit "Seite kann im Firefox nicht angezeigt werden"... ;)

  • Winrar 3.51 heute am 30.07 bis 24 Uhr kostenlos

    • dzweitausend
    • 31. Juli 2006 um 14:10
    Zitat von Stefan Hegemann


    Danke, ist zwar nett gemeint, aber so wichtig ist mir die korrekte Anzeige der Programm/Engine-Version dann auch wieder nicht.


    Oder von hier:
    ftp://ftp.mozilla.org/pub/mozilla.or…leases/1.5.0.5/
    http://www.firefox-browser.de/windows.php

    nene nicht vom ftp laden...da kann sich täglich was ändern ;)
    Und so ganz egal ist das nicht da du anscheinden eine rc version oder so hast ohne die security fixe die im firefox 1.5.0.5 enthalten sind.
    Man sollte schon immer den offiziellen build nehmen außer einem sind die risiken a la keine Security Fixe usw egal dann kann man auch wunderbar mit nightlys arbeiten ;)

  • Giftgaseinsatz von Israelis im Libanon?

    • dzweitausend
    • 31. Juli 2006 um 12:55

    wisst ihr was?
    mir ist es egal ob israel, libanon, iraq, usa, kongo, usw usf egal an welchen krisen orten getötet wird, es sollten keine Kinder und Zivilisten betroffen sein von den dummen Machenschaften des Militärs, ganz dem Motto Soldaten sind und bleiben Mörder, die wir eigentlich nicht mehr bräuchten.
    Gerade in unserer "heutigen" Zeit.
    Wir haben hoch hochtechnisierte Waffen, wir haben High Tech Medezin.
    Und trotzdem bekommen es einige Politiker nicht auf dir Reihe dieses Gut also das moderne Wissen der Menschheit einfach nur Gerecht zu teilen.
    Hinweg jeder Grenze und Religion bzw Ursprungs.

    Ich fass es manchmal einfach nicht was da immer noch ab geht...
    Besonder wenn so moderne Gesellschafen bzw Völker wie USA und Israel sich immer wieder bei solchen barbarischen Mordtaten beteiligen.
    Krieg ist einfach nur Barbarei...aber eigentlich sind die Barbaren doch schon längst ausgestorben...

    Aber was soll man machen?

    Ich kann höchstens für mich sagen das ich versuche möglichst Gewalt nicht zu verherrlichen und wie schwer das gerade mir als kleiner Choleriker fällt sieht man ja manchmal an meinen Posting.
    Ich finds einfach schade das wir alle zusammen nicht einfach friedlich nebeneinander leben können.
    Gar nicht mal davon zu sprechen das JEDEN Tag allein ohne Krieg 10000 Kinder am Hungertod immer noch sterben...

    Egal genug Weltschmerz gespürt...mal wieder anderen Themen zu wenden...

    MfG Carsten

  • Giftgaseinsatz von Israelis im Libanon?

    • dzweitausend
    • 31. Juli 2006 um 12:23
    Zitat von Alexxander


    Ist schon klar: Was nicht ins eigene Weltbild passt, ist Propaganda!

    Aber die Hisbollah ist eine Terrororganisation, die sich zum Ziel gesetzt

    Falsch und du solltes dich mal mit Libanesen unterhalten...oder einfach nur die Blogs von Caritas, Rotes Kreuz usw. usf aus dem Libanon lesen....
    is klar was dir nicht passt ist gleich dumm anzumachen...
    Ich sag zu dem Thema nichts mehr als indirekt Betroffener kann ich nur sagen das ich sogar hier sehr viel Wut im Bauch verspüre und Leute wie Alexxander sich ihre Worte sehr genau überlegen sollten...
    Sorry aber so eine Krieg bzw egal welcher Krieg ist einfach zum KOTZEN!!!!!
    Egal ob mit Giftgas oder ohne...tote Kinder sind und bleiben nun mal tote Kinder....
    MfG Carsten

Unterstütze uns!

Jährlich (2026)

69,4 %

69,4% (538,17 von 775 EUR)

Jetzt spenden
  1. Kontakt
  2. Datenschutz
  3. Impressum
Community-Software: WoltLab Suite™
Mastodon