Viren, Spyware, Datenschutz 11.223 Themen, 94.294 Beiträge

Sicherheit mit Proxy

(Anonym) / 62 Antworten / Flachansicht Nickles

Hallo Leute,
möchte etwas zu meiner Sicherheit beitragen und habe mir deshalb einen NT4 PDC (Domänencontroler) mit MS-Proxy 2.0 vor meinen 98Se gestellt. Bei einem Selbsttest auf einer Datenschutzseite wurden mir allerdings folgende offene Ports mitgeteilt:21,70,135,139,1031,5800,5900 also gopher epmap u.s.w.
Nun zu meiner Frage:
Ist mein 98Se sicher?
Ist mein Server sicher (den möchte ich auch als Fileserver nutzen)?
Soll auf dem Proxy noch eine Firewall?
Also wer weiss seriösen Rat?
Vielen Dank.
Markus

bei Antwort benachrichtigen
Anonym Mister Jingles „Das geht mit der Tiny Personal Firewall auch und die ist umsonst.Naja... Mister...“
Optionen

Falsch!
Die TinyPersonalFirewall ist wie der Name schon sagt eine PersonalFirewall und hat keine Routerfunktionalitäten und auch keine Mail/DHCP Serverfunktionalitäten wie WinRoutePro. Hier ging es um die Anbindung eines LAN's an Internet und die Absicherung des Servers und der Clients!

Was den Firewallteil in WinRoutePro betrifft, jain!!!
Da die TinyPersonalFirewall vom selben Hersteller ist wie WinRoutePro,
ist sie natürlich ähnlich, aber es ist eine abgespeckte und auf die Belange eines Einzelplatzsystems getrimmte Firewall!

Hat man bei ihr keine tieferen Kenntnisse in Transferprotokollen, Netzwerke usw. und nutzt man die autom. Rulesetgenerierung ohne nachträgliche Anpassung der Filter, ist sie genauso anfällig wie andere ApplicationFirewalls.
Sie erlaubt entweder jeder Applikation den Zugriff auf ein Protokoll/Port oder gezielt einer Applikation.

Desweiteren fehlen ihr gegenüber dem großen Bruder in WinRoute einige Protokolle und Filtermöglichkeiten mit den TCP-Flags und was in dem Fall des Urposter viel wichtiger ist, die Möglichkeit die Rulesets auf verschieden Netzwerkadapter zu legen, interne wie auch externe!

Es stimmt allerdings, das die TinyPersonalFirewall für den HomeUser kostenlos ist und wesentlich mehr kann und auch sicherer ist als ZoneAlarm, solange man weiß was man macht und die Filter von Hand nachbearbeitet oder gleich manuell erstellt.

tschau
Frank

bei Antwort benachrichtigen