HanFred am 24.02.2005 01:56 schrieb:
Dimebag am 24.02.2005 01:53 schrieb:
HanFred am 24.02.2005 01:49 schrieb:
ist ne recht coole site, kenn ich auch. von da hatte ich den DCOM Bobulator, der den für durchschnittliche heimanwender völlig unnützen DCOM abschaltet.
man kann da auch jeden port einzeln testen, wenn man will.
Braucht man DCOM nicht für ICS ?
Wenn nein würde ich das auch abschalten.
mfg
bin ich nicht sicher, ich nutze das halt grad nicht (bzw nicht mehr). man braucht es aber ziemlich sicher, wenn man ein AD-netzwerk am laufen hat. aber wer hat das schon zuhause wenn nicht nur zu übungszwecken.
PFW schützen sehr wohl zumindest bedingt, nen Angriff von aussen durch jemanden der weis was er zu tun hat hat ne PFW nicht wirklich was entgegenzusetzen, das unerlaubte Senden von Daten des PCs nach Aussen können sie aber sehr wirkungsvoll verhindern.
Aufpassen muss man trotzdem welchen Programmen man zugriffsrechte aufs I-net gewährt, es ist recht einfach den Trojaner zu schreiben der einfach über die Ports des IE nach hauser komunicieren kann wenn man den IE nicht grundsetzlich geblockt hat.
Den besten Schutz ereicht man mit einer combo aus Hardware- und Software Firewall + ordenlichen Virenscanner, zusätzlich solte man noch nicht benötigte Dienste deaktivieren, und bei Win 2k/XP als Benutzer ohne Admin Rechte angemeldet sein da so auch Viren/Trojaner keinen zugriff auf die Registry haben.
Outlock,IE und dem WMP solte man grundsätzlich jeden zugriff aufs netz untersagen genau wie dem Automatischem Update, lieber 1x pro Woche/Monat die Update Site selbst besuchen da fürs Autoupdate einfach zuviele Ports permanent offen gehalten werden(ganz zu schweigen von Active-X steuerelementen) müssen die sich sehr leicht ausnutzen lassen für angriffe auf den User.
Zusätzlich solte man von Zeit zu Zeit mal im Taskmanager die ganzen laufenen Prozesse begutachten, im Zweifelsfall wirft Google immer das richtige aus. Wenn man den ganzen unützen kram deaktiviert wie zb Logitech Maus/Tastatur Treiber geht das überprüfen der Prosesse auch sehr schnell, mitlerweile installiert fast jeder scheiss irgendnen mist der in der Taskleiste angezeigt und beim Systemstart geladen wird ohne das es sinnvol oder nötig wäre. (ATI Treiber,Winzip,Winamp,uvm)
Wenn man das tut solte der Rechner Virenfrei bleiben.
KURZ:
- Hard- und Softwarefirewall benutzen
- Virenscanner
- IE,Outlock, WMP zugriff aufs I-net verwehren
- regelmässig Prozesse kontrolieren (1x Monat/Woche)
- IE und Outlock nicht benutzen!!!!!!!!!!!
- Über ALLES das aus dem I-net kommt(auch von Seriösen quellen) erst mal nen Virenscanner drüberlaufen lassen, wenns aus nicht vertrauenswürdigen Quellen stammt besser 2 Verschiedene Virenscanner hintereinander.....
MFG