Supernature-Forum  

Zurück   Supernature-Forum > = Themenforen = > Sicherheit am PC > Top-Themen und Tutorials

» Suche


Auf die Schnelle

» Navigation
» Abzock-Schutz
» RSS-Feed
Antwort
 
LinkBack Themen-Optionen Thema durchsuchen Ansicht
Alt 27.09.08, 15:51   #46 (Permalink)
 
Benutzerbild von Franz
 
Registriert seit: 16.03.02
Beiträge: 3.807
Mein System



Hierbei mußt du überprüfen, welche Systemdatei(en) diese Aktion aufruft/aufrufen.
Vielleicht sind es verschiedene Dateitypen, die eben unter dem Begriff 'System' der Firewall auffallen.
Kannst du mir einmal die Regeln, die du für System in den System Applications und unter 'Ask' erstellst hast? posten (Screenshot z.B.)?
Franz ist offline   Mit Zitat antworten



Alt 27.09.08, 17:25   #47 (Permalink)
 
Registriert seit: 26.09.08
Beiträge: 5
Mein System
Ja es waren noch ein paar andere Ports wofür "system" noch Zugriff haben wollte. Hatte die Woche die neue VMWare Version installiert und da gabs andere IPs und es stand immer nur system da. Keine Anwendung, aber die IP ließ darauf schließen daß es sich um die VMWare und ihre Netzwerkkarten handelte. Jetzt hoffe ich daß Ruhe ist.

Ein Problem nervt mich immer noch. Und zwar fahre ich mein Notebook immer in den Hibernate und nie richtig runter. Manchmal - aber nicht immer komme ich nicht ins Netz. Was ich dann machen muss ist die Netzwerkkarte deaktivieren und wieder aktivieren dann geht es. Es muss irgendwie mit der geänderten Internet IP durch das Neueinwählen des Routers zusammenhängen. Der Router selbst hat eine statische IP. Weißt du da mehr drüber?
TheRave ist offline   Mit Zitat antworten
Alt 27.09.08, 19:25   #48 (Permalink)
 
Benutzerbild von Franz
 
Registriert seit: 16.03.02
Beiträge: 3.807
Mein System
Du kannst dem Notebook ebenfalls eine feste IP zuweisen.
R-Klick Netzwerkumgebung -> Eigenschaften -> R-Klick LAN-Verbindung ->
Eigenschaften -> Internetprotokoll (TCP/IP) markieren -> Eigenschaften ->
die Option 'Folgende IP-Adresse verwenden:' aktivieren ->
IP-Adresse eingeben (muß sich im Netz des Routers befinden) ->
Subnetzmaske: einmal reinklicken, die Maske wird automatisch erstellt -> Standardgateway ->
IP-Adresse des Routers eintragen -> Übernehmen -> OK -> *rödelrödel* -> OK

Zum Test kannst du jetzt den Hibernate-Modus ausprobieren.
Franz ist offline   Mit Zitat antworten
Alt 28.09.08, 00:38   #49 (Permalink)
 
Registriert seit: 26.09.08
Beiträge: 5
Mein System
Mein Notebook hat auch schon immer eine statische IP. Daran kann es also nicht liegen.
TheRave ist offline   Mit Zitat antworten
Alt 21.10.08, 19:44   #50 (Permalink)
 
Registriert seit: 26.09.08
Beiträge: 5
Mein System
Genau das gleiche hab ich übrigens auch mit meiner VMWare (auch alles statisch eingerichtet). Einmal im Hibernate gewesen, VMware starten und keine Netzwerkverbindung haben zur VM. Router lässt sich nichtmal anpingen von der VM aus. Lanverbindung deaktivieren und aktivieren und alles geht wieder. Das nervt wirklich. Muss wohl wieder zur Kerio 2.15 zurück.

Geändert von TheRave (24.10.08 um 18:01 Uhr)
TheRave ist offline   Mit Zitat antworten
Alt 24.10.08, 04:38   #51 (Permalink)
 
Benutzerbild von Franz
 
Registriert seit: 16.03.02
Beiträge: 3.807
Mein System
Gibt denn das Logbuch von Jetico irgendwelche verwertbaren Hinweise?
Leider komme ich erst am WE dazu, das zu testen.
Franz ist offline   Mit Zitat antworten
Alt 24.10.08, 20:04   #52 (Permalink)
 
Registriert seit: 26.09.08
Beiträge: 5
Mein System
Übers Log kann ich im Moment nicht viel sagen. Ich hab vor zwei Tagen Jetico deinstalliert und mit der Kerio weitergemacht. Hab heute wieder Jetico V1 neu installiert und werde in den nächsten Tagen berichten, ob es jetzt besser läuft. Vielleicht hilft es diesmal daß ich die Kerio komplett deinstalliert hab. Die hatte ich vorher nur aus dem Autostart genommen und lief somit eigentlich nicht. Aber mal sehen...
TheRave ist offline   Mit Zitat antworten
Alt 28.10.08, 17:42   #53 (Permalink)
 
Registriert seit: 28.10.08
Ort: Norddeutschland
Beiträge: 2
Mein System
Moin alle zusammen,

ich hab die Anleitung gelesen und muss sagen, dass diese sehr informativ war. Jedoch find ich keine richtige Lösung für mein Problem. Ich sitze in einem Netzwerk der Uni und würde gerne eine IP Range (also einen ganzen IP Bereich) vollständig blocken. Die Sache ist jedoch, dass ich nirgends eine Option finden kann, die mir diese Einstellung ermöglicht. Bei den System IP Rules kann ich nur eine IP einstellen, aber keine richtige Range. Da ich selbst in dieser Range sitze und meine Nachbarn auch, würd ich gern von der 0 bis zur 60 und dann von der 60 bis zur 255 alles blocken. Wie stell ich das nun ein?

Bevor ich es vergesse...es handelt sich hierbei um Jetico Personal Firewall 1.1, also die kostenlose Version.

MfG

Wolve
Wolve ist offline   Mit Zitat antworten



Alt 28.10.08, 19:24   #54 (Permalink)
 
Benutzerbild von Franz
 
Registriert seit: 16.03.02
Beiträge: 3.807
Mein System
Hmm,

zuerst, wenn du von die IP-Adressen von .0-60 und von .61-255 blockierst,
blockierst du das gesamte Netz.
Zitat:
würd ich gern von der 0 bis zur 60 und dann von der 60 bis zur 255 alles blocken.
Oder willst du nur den Bereich .0-.60 freigeben?
Wenn ja,
Firewall neu starten, den Wizard auswählen und in der 'Trusted zone' bei 'Network address' z.B.:
  • 192.168.178.0-192.168.178.60 -> entspricht genau den ersten 60 Adressen
    oder
    192.168.178.0/26 -> entspricht den ersten 62 Adressen
    oder
    192.168.178.0/155.155.155.192 -> entspricht den ersten 62 Adressen
eintragen.

Der Eintrag für den geblockten Adressbereich in der 'Blocked zone' bei
'Network address' lautet dann entsprechend:
  • 192.168.178.63-192.168.178.255
Falls du die CIDR-Schreibweise wählst (/26), muß der geblockte
Adressbereich um 2 IP-Adressen höher beginnen, nämlich bei 192.168.178..65.
Das gilt auch, wenn du die Subnetmask-Schreibweise verwendest.
Franz ist offline   Mit Zitat antworten
Alt 23.11.08, 16:13   #55 (Permalink)
 
Registriert seit: 28.10.08
Ort: Norddeutschland
Beiträge: 2
Mein System
Das ist genau das, was ich wissen wollte. Vielen Dank für die Anleitung

Edit:

Das Problem jedoch ist, dass die IP Wahl

192.168.0.1-192.168.10.254

auf diese Art und Weise nicht geht. Ich hab Network Address ausgewählt, die IP von bis eingetragen und bekam dann die Fehlermeldung: Invalid IP Address.
Das System mit der CIDR-Schreibweise verstehe ich nicht ganz. Wieso blockt er mir 62 IPs, wenn da nur ne 26 steht. Ist das ein Schreibfehler?

Und der Bereich, welchen ich blocken möchte, geht von *.*.20.1 bis *.*.25.59 und von *.*.25.67 bis *.*.50.254.
(Anfangswerte der IPs, aus Sicherheitsgründen, mit * versteckt)

Was mir ebenfalls unverständlich vorkam war:

192.168.178.0/155.155.155.192 -> entspricht den ersten 62 Adressen

Wie ist die Denkweise bei einer höheren IP in eine niedrigere? Wäre es möglich da eine verständlichere Erklärung zu erhalten. Ich wäre Ihnen sehr dankbar, wenn Sie mir weiterhelfen könnten.

MfG

Wolve
Wolve ist offline   Mit Zitat antworten
Alt 23.12.09, 13:19   #56 (Permalink)
 
Registriert seit: 23.12.09
Beiträge: 2
Mein System
Hallo Franz ,

Zitat:
Zitat von Franz Beitrag anzeigen

Also, ich behandle die Systemdienste wie normale Programme:
Erst alle, außer Svchost.exe und Lsass.exe, denen man besser einen anderen Port gibt, blockieren und den/die Browser zulassen.
Dann nacheinander die blockieren, die raus wollen.
Erstmal gratulation zu Deiner herausragenden Arbeit (Tutorial).
Ich nutze auch seit kurzem die Jetico FW. Bisher läuft meiner Meinung nach alles Reibungslos. Dennoch bin auch ich tagtäglich dran um die Sicherheit meines Rechners zu steigern.
Mich würde es daher mal noch brennend interessieren, wie ich herausbekomme, welchen Ports die SVCHOST.exe und LSASS.exe nutzt um halt alle anderen Ports unzugänglich zu machen.

Danke Dir für eine Antwort.

Cheers
Solanas
Solanas ist offline   Mit Zitat antworten
Alt 25.12.09, 11:08   #57 (Permalink)
 
Benutzerbild von Franz
 
Registriert seit: 16.03.02
Beiträge: 3.807
Mein System
Frohe Weihnachten nachträglich ,

komme leider doch erst jetzt dazu, dir deine Frage zu beantworten.

Da lsass.exe und svchost.exe von verschiedenen Programmen aufgerufen werden, die
unterschiedliche Ports zu unterschiedlichen Zeiten benutzen,
ist es relativ schwierig und umständlich, manuell und auf Anhieb alle Ports zu deklarieren.

Hier kann z.B. das Programm PortReporter von Microsoft weiterhelfen.

Verfügbarkeit und Beschreibung des Port Reporter-Tools

Alternativ natürlich auch Sysinternals (mitels TCPView) von Microsoft:

TCPView for Windows

Anhand der Prozess-Angaben kannst du dann detailliert entsprechende
Ports für die jeweiligen Anwendungen freigeben.

Wre das eine Hilfe für dich?
Franz ist offline   Mit Zitat antworten
Alt 25.12.09, 12:12   #58 (Permalink)
 
Registriert seit: 23.12.09
Beiträge: 2
Mein System
Hallo Franz

Frohe Weihnachten auch Dir nachträglich.
Danke für die informationen. Das ist mir schon ein Hilfe zu erfahren mit welchen Progs ich sehen kann, wann welcher Dienst welche Ports nutzt.

danke Dir und hab noch schöne Festtage.

VG
Solanas
Solanas ist offline   Mit Zitat antworten
Antwort

Lesezeichen

Share |



Thema: [Firewall] Jetico - eine kleine Anleitung Hierbei mußt du überprüfen, welche Systemdatei(en) diese Aktion aufruft/aufrufen. Vielleicht sind es verschiedene Dateitypen, die eben unter dem Begriff 'System' ...

Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


LinkBacks (?)
LinkBack zu diesem Thema:: http://www.supernature-forum.de/top-themen-und-tutorials/59163-firewall-jetico-eine-kleine-anleitung.html
Erstellt von auf Typ Datum
Windows XP startet nicht - IRQL_NOT_LESS_OR_EQUAL - Seite 2 - Trojaner-Board Dieses Thema Pingback 12.03.10 20:21
www.camp-firefox.de • Thema anzeigen - Sygate Registrierungsfenster abschalten Dieses Thema Refback 29.05.09 20:52
Thema anzeigen - Sygate Registrierungsfenster abschalten Dieses Thema Refback 20.03.09 07:52
-=[ daily4you ]=- | Tools | welche Firewall Dieses Thema Refback 30.09.08 20:32
Thema anzeigen - Firewall / Anti-Virenprogramm von der Open Source Community Dieses Thema Refback 19.07.07 08:33
BibSonomy::user::cupodmac Dieses Thema Refback 30.04.07 08:05
Hoe registreer ik Sygate Personal Firewall? - Client Software Algemeen - GoT - Powered by React Dieses Thema Refback 02.04.07 21:39
Firewall - Jetico - eine kleine Anleitung - Rokop Security Dieses Thema Refback 20.03.07 21:23
EFB.nu :: Jetico Personal Firewall version 1.0.1.61final / 2.0.0.26 Beta Dieses Thema Refback 06.03.07 14:46
Smokey's Security Forums :: View topic - Unofficial German Manual available (Deutsche Anleitung) Dieses Thema Refback 25.02.07 20:07
Stefans Web - Sicherheit für WindowsXP und Windows 2000 Dieses Thema Refback 08.02.07 20:23
Rokop Security > Firewall - Jetico - eine kleine Anleitung Dieses Thema Refback 07.02.07 23:47
Jetico Personal Firewall for Windows 98/ME/NT/2000/XP Dieses Thema Refback 07.02.07 21:02

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
10 kleine Kifferlein Netzhai Comedy & Spiele 5 07.05.06 00:54
Kleine Anleitung zu einem glücklichen Leben AlterKnacker Comedy & Spiele 9 04.03.04 16:31
Zehn kleine Raucherlein AlterKnacker Comedy & Spiele 0 16.05.02 12:11


Alle Zeitangaben in WEZ +2. Es ist jetzt 03:25 Uhr.


© Design & Grafiken: www.supernature-forum.de 2000-2009
Supernature Community Network: Dr. Windows - Gaming Society

Content Relevant URLs by vBSEO 3.5.1

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163