Hallo und herzlich Willkommen,
in der Anleitung ist am Schluß noch der Hinweis,
wie Einstellungen auf Benutzerkonten übertragen werden können.
In der neuen Version von Jetico kann dies auch über die Gruppen realisiert werden.
Die Firewall - Konfiguration kann nur mit Adminrechten verändert werden?
Zur Festlegung der Startreihenfolge von Diensten (dazu zählen auch Internverbindung und FW),
gab's hier schon mal ein Thread.
Doch Dir geht es eher darum, die Internetverbindung generell von der Firewall abhängig zu machen.
Dafür habe ich für Jetico (1.0) bisher noch keine brauchbare Lösung gefunden, doch jetzt kommt das große ABER:
Ist das überhaupt notwendig?
Jetico benutzt das Three - Layer - Modell:
I. Low-level. (Network packet filter)
II. Application-level. (Network events filter)
III. User-level. (Process activity filter).
Wenn ein Trojaner o.ä. die FW beenden will,
muß er Zugriff auf zumindest die Ausführungsdatei der Firewall und/oder
auf die Registry oder die Diensteverwaltung von Windows gewährleistet sein.
Auch hierfür sind administratorische Rechte notwendig.
Dazu muß die Malware in einem der obg. Level aktiv werden,
was wiederum Jetico meldet, wenn sie im optimalen Modus läuft.
Und von daher habe ich mich auch nie darum gekümmert, die Verbindung kappen zu lassen,
wenn die FW ausgeschaltet wurde.
Sie ersetzt aber keinen AV - Scanner.
Evtl. gibt's bei der neuen Version eine Möglichkeit.
Derzeit sitze ich am Tutorial und habe mich leider noch nicht soweit vorgearbeitet.
Zu den Portsänderungen:
Die Ports, die von Systemdiensten benutzt werden, sind festgelegt.
Diese zu ändern, hieße, daß alle Ports geändert werden müssen, denn
ein Port kann nur von einem Dienst belegt werden.
Die Liste der zugewiesenen Ports der Dienste findest du
hier und dort.
Auch Protokolle, über die Systemdienste und Programme kommunizieren, benutzen bestimmte Ports, d.h.,
auch diese Ports müssen geändert werden, das widerum heißt, daß bei jeder Installation eines Programmes,
das mit dem Internet in Verbindung steht, entsprechend angepaßt werden muß.
Das Thema habe ich vom Tutorialkomplex abgetrennt.


LinkBack URL
Über LinkBacks
Zitieren
,
Lesezeichen