Viren, Spyware, Datenschutz 11.254 Themen, 94.795 Beiträge

NETBIOS, deaktivieren-wie ?

Azid / 5 Antworten / Baumansicht Nickles

Tach zusammen !
Würd gern den Netbios-Dienst in Windows 98SE deaktivieren, geht leider nicht, da das entsprechende Kästchen grau hinterlegt ist.
Weiß da einer ne Lösung ?

bei Antwort benachrichtigen
Kolti Azid „NETBIOS, deaktivieren-wie ?“
Optionen

Netzwerkumgebung
TCI/IP -> DFÜ-Adapter
Bindungen
Bei Client das Kreuzchen wegmachen, neu starten.
Fehlermeldung ignorieren.
Client weg, NetBIOS weg (aber nur machen, wenn Einzelplatzrechner !)

http://adsl-support0.de/adsl.html

Für weiter Informationen

bei Antwort benachrichtigen
GarfTermy Azid „NETBIOS, deaktivieren-wie ?“
Optionen

...setz eine firewall ein und dekativiere den port für netbios (139). gute pfw´s sind: (lösung, wenn pc ins internet soll)

* outpost
* blackice defender (keine freeware)
* tiny (afaik auch keine freeware mehr)
* kerio
* norton internet security (keine freeware)

bei jeder firewall mußt du dich über das entsprechende ruleset schlau machen - jede firewall ist nur so gut wie ihr ruleset. besonders gefallen hat mir in letzter zeit die kerio pfw - sehr übersichtlich und gut zu administrieren.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Kolti GarfTermy „...setz eine firewall ein und dekativiere den port für netbios 139 . gute pfw s...“
Optionen

Je weniger Bindungen, desto besser.

Die Meldungen über Sicherheitsprobleme bei den Betriebssystemen Windows 9x und Windows 2000 in Verbindung mit dem Internet Explorer und Outlook/Express nehmen kein Ende. Bei der Installation eines der o.g. Betriebssysteme wird per Voreinstellung die „NetBIOS over TCP/IP“-Schnittstelle für das Microsoft-Netzwerk aktiviert. Der Rechner ist damit weltweit sichtbar (Benutzername, Rechnername, Arbeitsgruppe/Domäne, freigegebene Ressourcen). Um das Microsoft-Netzwerk vor der Welt zu verbergen müßten die Ports 137-139 in den beteiligten Routern gefiltert werden. Da das nicht immer möglich ist, werden hier einige per-Rechner-Maßnahmen zum "sicheren Reisen" im Internet beschrieben. Die vorgestellten Maßnahmen beziehen sich auf Arbeitsplatzrechner mit den Betriebssystemen Windows 9.x und Windows 2000.

Einige der Maßnahmen lassen sich nur durch direkte Modifizierung der Registrierungsdatenbank erzielen.

1. Netzwerkprotokolle
Wenn Sie innerhalb Ihrer Arbeitsgruppe/Domäne nur Internetdienste und keine Microsoft-Netzwerkdienste benutzen, sollten Sie die NetBIOS-Bindung über TCP/IP deaktivieren.

Windows 9x: Start -> Einstellungen -> Systemsteuerung -> Netzwerk: Client für Microsoft-Netzwerke entfernen. Je nach Installation/Version des Systems können Sie jetzt die folgende Meldung erhalten: "Das Netzwerk ist unvollständig. Möchten Sie fortfahren?". Antworten Sie getrost mit "Ja" - für Ihre Zwecke ist das Netzwerk vollständig.

Windows 2000: Start -> Einstellungen -> Systemsteuerung -> Netzwerk- und DFÜ-Verbindungen -> LAN-Verbindung: betätigen Sie den Knopf Eigenschaften und selektieren Sie Internetprotokoll (TCP/IP). Die Knöpfe Eigenschaften und Erweitert führen Sie auf ein Fenster in dem Sie die Registerkarte WINS auswählen. Deaktivieren Sie dort NetBIOS over TCP/IP.

Wenn Microsoft-Netzwerkdienste benutzt werden und alle beteiligten Rechner der Arbeitsgruppe/Domäne im gleichen (logischen) Netzwerksegment liegen, können Sie zusätzlich das Protokoll NetBEUI installieren und anschließend die NetBIOS -Bindung über TCP/IP deaktivieren (s.o.). Da NetBEUI nicht "routable" ist, kann von außen auf die Microsoft-Netzwerkdienste nicht zugegriffen werden.

bei Antwort benachrichtigen
Azid Nachtrag zu: „NETBIOS, deaktivieren-wie ?“
Optionen

Thx Leute für die schnellen und hilfreichen Antworten. Werd als erstes die Bindung mal raushauen und hoffen daß dann alles noch funzt was soll. (obwohl is ja einzelplatzrechner...)
tjaa, mit ner fw hatt ich bis jetzt so meine probs, vor allem da so viele meinen, daß die eh im prinzip sinnlos is und der beste schutz immer noch das userverhalten wär. Hätt trotzdem rein aus psychologischen Gründen gern mal eine drauf. Mit Zonealarm + Outpost hat ich nur Probs und ZA soll ja eh Müll sein.
Prob is denk ich vor allem, daß ich ja z.B. als begeisterter File-Sharing-Nutzer (*g*) das Shareprog komplett freigeben muß und somit den Nutzen der FW ja wieder aushebel, oder ? Wenn nicht welche Wall arbeitet denn gut mit DC, EMule & CO. zusammen ?
Nochmals big THX

Greetz
Azid

bei Antwort benachrichtigen
GarfTermy Azid „Thx Leute für die schnellen und hilfreichen Antworten. Werd als erstes die...“
Optionen

...nö - bei winMX werden zb nur die ports 6699(tcp) und 6257(udp) freigegeben, bei anderen filesharintools wird das ähnlich sein.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen