PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : brauche eine firewall


Fuggi
23.09.05, 20:53:22
moinsen

und zwar brauche ich eine firewall, da die testversionen von outpost und sygate abgelaufen sind.

könnt ihr mir bitte eine firewall empfehlen, die kostenlos is und trotzdem sehr gut ist? :D

danke

Zwergi
23.09.05, 20:55:12
Zonealarm gibt es als normale Version.




:sofa:

Zahl
23.09.05, 21:04:05
Is auch schön bunt und sagt dir immer, dass sie ganz gefährliche Angriffe abgewehrt
hat. ^^

ze
23.09.05, 21:14:37
Ich bin auch für Zonealarm.
Von denen, die wirklich umsonst sind, ist es mMn das beste (zumindest für den otto-normalverbraucher)

gruss, ze :raucher:

Lord_Pinhead
23.09.05, 22:44:29
Ich Tendiere lieber zu Agnitum Outpost. Ist auch frei und ich finde die besser als alle anderen die ich bisher hatte, unter anderem Zonealarm

CheRRy
23.09.05, 22:53:52
Alles Mist!!!! :fin:
Kauf dir einen anständigen Router mit Firewallfunktion und du hast keine Sorgen mehr! :p

raven
23.09.05, 22:56:55
Also ich bin mit der Kerio Personal Firewall sehr zufrieden.
Teilweise fragt sie ein bisschen viel nach, aber das seh ich nicht negativ.

Wobei ich Outpost auch nicht schlecht finde.

Lord_Pinhead
23.09.05, 23:05:23
Alles Mist!!!! :fin:
Kauf dir einen anständigen Router mit Firewallfunktion und du hast keine Sorgen mehr! :p

Warum kaufen? Ein 486´er mit Diskette reicht doch :D (Stichwort: Fli4l)

thegreathawk
23.09.05, 23:13:50
Kauf dir einen anständigen Router mit Firewallfunktion und du hast keine Sorgen mehr!

is so nich ganz richtig Cherry... denn der Router fängt das ab was von aussen
kommt, aber lässt das durch was von deinem Rechner kommt. Es sei
denn du benutzt nur den Internet Explorer oder sonst was und gibst als
einzigsten Port 80 frei... was so bei ungefähr 1 User von 10.000.000.000. Usern der Fall is.

Firewalls sind unerlässliche Helfer.

Wenns kostenlos sein soll, dann empfehle ich ZoneAlarm uneingeschränkt.
Hat schon in vielen Zeitschriften gute Bewertungen erhalten.

ze
23.09.05, 23:36:03
Ich sitze auch hinter einer Hardware und einer Software Firewall.

Aber wie thegreahthawk schon sagt - wer blockiert schon alle ports, dann funzt ja gar nichts mehr. Deswegen nochmal ZoneAlarm. Gut ist auch der Program Control, wo man gewissen Programmen verbieten kann, auf's Netz zuzugreifen...

gruss, ze :raucher:

Lord_Pinhead
24.09.05, 09:39:13
Ihr dürft nicht vergessen das Blockierte Ports das A und O bei der Sicherheit sind. Wenn ich ein Router habe, der mir von aussen Verbindungen blockiert, sind auch Trojaner abgeschnitten. Ausser sie senden nur Daten nach aussen, dann ist das was anderes. Grundlegen muss man aber sagen, das Statefull Firewalls und Applications Firewalls zugleich genutzt werden sollten, sprich: Eine Software Firewall auf eurer Kiste bringt euch noch keine richtige Sicherheit. Zonealarm und Tiny Personal Firewall sind schon öfter Kandidaten gewesen für DoS Angriffe, dabei braucht man nur manipulierte Packete schicken um die Rechner lahmzulegen. Ein Router der sich eigentlich nicht so wirklich um den Aufbau des Packets kümmert, sondern es gleich verwirft, wird euch eher davor schützen als nur ne Firewall auf eurer Kiste. Router sind ja relativ billig, und er nen alten Rechner daheim rumstehen hat kann nen Fli4l (http://fli4l.de/) mit einer Diskette betreiben ohne HDD, is die billigste Methode eigentlich.

CheRRy
24.09.05, 10:21:54
Firewall und Firewall sind aber zwei verschiedene Paar Schuhe!
Ihr redet hier von "Personal Firewalls" wirklich sicher sind jedoch nur die richtigen Firewalls mit Intrusion Detection, IP- und Port-Filtering, etc. Aber um diese Softwarelösungen, die fast zu 100 % auf Unixmaschinen laufen, richtig einstellen zu können, muß man studiert haben!
Zone Alarm ist ein nettes Tool, daß ohne zusätzlichen Router auch sehr schnell an seine Grenzen stößt und dazu noch von findigen Hackern "recht einfach" ausgeschaltet werden kann! ;)
Für den "normalen" Hausgebrauch ist aber eine solche Softwarelösung im Normalfall ausreichend. Auf einen Router würde ich jedoch nicht verzichten wollen.

Gruß CheRRy

Zahl
24.09.05, 19:40:04
Habe meinen Rechner in der "DMZ" und benutze Outpost. Also quasi nur
Softwareschutz. Scheiß auf Sicherheit, wenn was kaputt geht installier ich halt neu.
!hrough

Lord_Pinhead
24.09.05, 21:29:41
Firewall und Firewall sind aber zwei verschiedene Paar Schuhe!
Ihr redet hier von "Personal Firewalls" wirklich sicher sind jedoch nur die richtigen Firewalls mit Intrusion Detection, IP- und Port-Filtering, etc. Aber um diese Softwarelösungen, die fast zu 100 % auf Unixmaschinen laufen, richtig einstellen zu können, muß man studiert haben!
Zone Alarm ist ein nettes Tool, daß ohne zusätzlichen Router auch sehr schnell an seine Grenzen stößt und dazu noch von findigen Hackern "recht einfach" ausgeschaltet werden kann! ;)
Für den "normalen" Hausgebrauch ist aber eine solche Softwarelösung im Normalfall ausreichend. Auf einen Router würde ich jedoch nicht verzichten wollen.

Gruß CheRRy

Ich würde grad gern auf den Telekomiker W-Lan Router verzichten, aber da mein altes DSL Modem in der neuen Wohnung nicht mehr funzt muss ich den Rotz nehmen bis ich ein Modem hab. Kann mein Azureus nutzen weil der Router nicht richtig funzt, kann ich meine Kisten hier sogar in DMZ´s stecken und das läuft net. Total der Witz das Teil. Ich bin da lieber mit meiner Linuxkiste im Netz, is easy zu handeln wenn man sich mal 1 oder 2 Stunden Zeit nimmt die Manpage zu IPT zu lesen. Wenn ich mal Zeit hab (durch ein neues Projekt kann das jetzt etwas dauern) werd ich mal hier ein paar Tuts absetzen wie man sowas macht und wie man sowas am besten handhabt.

Bin grad noch am Proggen was ein kleines, aber richtig feines, Firewall Script betrifft bei dem mich sogar die RIAA am ...... lecken kann (inkl. den Deppen von Logistep), sowas kann man nicht so einfach mal mit nen Router machen :) Ausserdem werden Spywareadressen blockiert wenn man sich was einfängt (und natürlich wird eine Mail an euch geschickt mit der Quellip). Das sind halt so die sachen die es sogar schon im Netz zum teil gibt und die bei weitem nicht mit so billigroutern funktionieren :) Hoffe ich kann das bald veröffentlichen, is auf jeden Fall echt spassig :einlich:

profo
25.09.05, 12:03:34
sowas wär ne gude idee lordi.
lässt sich sowas per fli4l oder live-cd realisieren? Oder ist ne "echte" lunix-installation auf hdd notwendig?

gruß
p

Lord_Pinhead
25.09.05, 13:29:11
Am besten wäre eine Linuxinstallation auf hdd, aber das is mit Ubuntu kein Problem. Da gibts du nur den Netzwerkkarten beim Setup eine IP, gibts dein Hostnamen an und legst nen Nutzer an, der Rest vom Setup läuft automatisch durch. Draucht nicht viel Festplattenplatz und ist Einsteigerfreundlich. Warum auf hdd: Fli4l würde auch gehen wenn ich da nen Perlscript mit reinhacke, aber das Updaten ist mehr als nervig. Zur not is das aber kein Problem sich da was einfallen zu lassen.

Btw.: Brauchst du das für ne Firma oder Privat? Bin grad am basteln von mein Snort, brauch noch jemanden der das etwas mittestet.

profo
26.09.05, 22:19:44
ich brauch das ausschließlich privat.
wies momentan scheint hab ich bald nen pc ohne hdd übrig, daher die frage nach fli4l bzw live-cd.
bin grad mit dem rechner von meiner frau online und die hängt mich, wenn ich ihr den verbieg :D
daher fällt auch rumtesten leider grad aus (hab irgendwie eh viel weniger zeit als früher... woran das wohl liegt? ;) )
dazu kommt dann natürlich noch mein immenser schatz an unwissen in richtung linux :D

gruß
p

p.s. wat is ein snort? mit drogen will ich nix zum tun ham ;) :fin:

Lord_Pinhead
26.09.05, 22:31:33
Snort ist ein IDS System mit dem ich Einbrüche verhindern kann. Hab eigentlich ein anderes System am laufen, aber die Regeln sind gleich. Bräuchte aber irgendwie jemanden der das Teil in einer richtig bösen und großen Umgebung testet, geht zum großteil ob die Virenerkennung passt usw.

Btw.: Ich versuch das relativ einfach zu halten, also wird das von vorne alles behandelt und ein paar Basics mit vermittelt.

profo
26.09.05, 22:33:45
ahja
*har*
vermutlich hätte son ding auf meinem client@work ne menge spass... wenn du verstehst was ich meine ;)

aber mal im ernst, in die richtung kann ich net helfen, sorry

Lord_Pinhead
26.09.05, 22:43:52
Dann geht die suche hier in den Firmen weiter wo ich die Leute halt kenne :D