<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Blackice hat Angriffe durchgelassen, wie besser schützen?</title>
    <link>http://forum.geizhals.at/feed.jsp?id=165324</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(3): Blackice hat Angriffe durchgelassen, wie besser schützen?</title>
      <link>http://forum.geizhals.at/t165324,882116.html#882116</link>
      <description>cf kann mehr&lt;br/&gt;</description>
      <pubDate>Mon, 26 May 2003 10:37:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t165324,882116.html#882116</guid>
      <dc:creator>3io</dc:creator>
      <dc:date>2003-05-26T10:37:49Z</dc:date>
    </item>
    <item>
      <title>Re(2): Blackice hat Angriffe durchgelassen, wie besser schützen?</title>
      <link>http://forum.geizhals.at/t165324,881875.html#881875</link>
      <description>Das sieht doch schon mal nett aus, hat einer Erfahrungen mit Wingate?&lt;br&gt;für den Anfang sollte es schon eine Windoof Firewall sein, aweil keine Zeit mich auf die schnelle in ne Linux Firewall reinzufuchsen. außerdem muß erst ma der Netzwerk und onlinebetrieb sichergestellt sein, und wie ich dsl unter Linux einricht, weiß Ich auch nicht.&lt;br&gt;also --&gt; Windoof&lt;br&gt;&lt;br&gt;Ich schau jetzt, ob das NT noch irgend ein Update braucht,&lt;br&gt;und dann sollte es doch erste ma gut sein, wenn man eine aktuelle Version einer Firewall installiert, oder?&lt;br&gt;man bekommt ja eh alle Updates im ersten Jahr automatisch.&lt;br&gt;&lt;br&gt;hab ich irgendwas vergessen zu berücksichtigen?&lt;br&gt;&lt;br&gt;eventuell wären noch ein paar Tips zur konfiguration nett &lt;br&gt;&lt;br&gt;&lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;mfg Ramses&lt;br/&gt;</description>
      <pubDate>Mon, 26 May 2003 06:53:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t165324,881875.html#881875</guid>
      <dc:creator>Ramses</dc:creator>
      <dc:date>2003-05-26T06:53:51Z</dc:date>
    </item>
    <item>
      <title>Re(4): Blackice hat Angriffe durchgelassen, wie besser schützen?</title>
      <link>http://forum.geizhals.at/t165324,881838.html#881838</link>
      <description>&lt;a href="http://www.securiteam.com/windowsntfocus/5VP10009PQ.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.securiteam.com/&lt;wbr/&gt;windowsntfocus/&lt;wbr/&gt;5VP10009PQ.html&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Mon, 26 May 2003 05:39:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t165324,881838.html#881838</guid>
      <dc:creator>CJ3</dc:creator>
      <dc:date>2003-05-26T05:39:17Z</dc:date>
    </item>
    <item>
      <title>Re(2): Blackice hat Angriffe durchgelassen, wie besser schützen?</title>
      <link>http://forum.geizhals.at/t165324,881821.html#881821</link>
      <description>Yeah, fli4l von der Diskette. Des rockt &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 26 May 2003 01:04:11 GMT</pubDate>
      <guid>http://forum.geizhals.at/t165324,881821.html#881821</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2003-05-26T01:04:11Z</dc:date>
    </item>
    <item>
      <title>Re(3): Blackice hat Angriffe durchgelassen, wie besser schützen?</title>
      <link>http://forum.geizhals.at/t165324,881814.html#881814</link>
      <description>wo?&lt;br/&gt;</description>
      <pubDate>Sun, 25 May 2003 23:44:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t165324,881814.html#881814</guid>
      <dc:creator>3io</dc:creator>
      <dc:date>2003-05-25T23:44:52Z</dc:date>
    </item>
    <item>
      <title>Re: Blackice hat Angriffe durchgelassen, wie besser schützen?</title>
      <link>http://forum.geizhals.at/t165324,881416.html#881416</link>
      <description>Für Windaus... &lt;img src="hornsmile.gif" width="16" height="26" align="absmiddle" alt="&amp;gt;&amp;#58;-&amp;#41;"/&gt;&amp;nbsp;&amp;nbsp;&lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;&lt;a href="http://www.deerfield.com/products/wingate/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.deerfield.com/&lt;wbr/&gt;products/&lt;wbr/&gt;wingate/&lt;wbr/&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp; &lt;img src="glasses.gif" width="16" height="19" align="absmiddle" alt="8-)"/&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 25 May 2003 17:46:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t165324,881416.html#881416</guid>
      <dc:creator>@thehop</dc:creator>
      <dc:date>2003-05-25T17:46:54Z</dc:date>
    </item>
    <item>
      <title>Re(2): Blackice hat Angriffe durchgelassen, wie besser schützen?</title>
      <link>http://forum.geizhals.at/t165324,881341.html#881341</link>
      <description>Wurde nicht vor kurzem von ein paar Sicherheitslücken der Kerio Firewall berichtet??&lt;br/&gt;</description>
      <pubDate>Sun, 25 May 2003 16:36:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t165324,881341.html#881341</guid>
      <dc:creator>CJ3</dc:creator>
      <dc:date>2003-05-25T16:36:40Z</dc:date>
    </item>
    <item>
      <title>Re(2): Blackice hat Angriffe durchgelassen, wie besser schützen?</title>
      <link>http://forum.geizhals.at/t165324,881328.html#881328</link>
      <description>&lt;a href="http://forum.geizhals.at/topic.jsp?id=165324" target="_blank"&gt;Unix is for Network &lt;br&gt;Apple is for hard work&lt;br&gt;Windows is for lamer's Work&lt;/a&gt;&lt;br&gt;&lt;br&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 25 May 2003 16:20:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t165324,881328.html#881328</guid>
      <dc:creator>^L^</dc:creator>
      <dc:date>2003-05-25T16:20:22Z</dc:date>
    </item>
    <item>
      <title>Re: Blackice hat Angriffe durchgelassen, wie besser schützen?</title>
      <link>http://forum.geizhals.at/t165324,881044.html#881044</link>
      <description>Für einfänger eine einfache Linuxfirewall wäre vielleicht der Linuxdistributor Ip-Cop &lt;a href="http://www.ipcop.org" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.ipcop.org&lt;/a&gt;&amp;nbsp;&amp;nbsp;!&lt;br&gt;Sorry, aber wenn du was für die Sicherheit deiner Firma tun willst verwende keine Win-Firewall! &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 25 May 2003 12:13:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t165324,881044.html#881044</guid>
      <dc:creator>Dennis666</dc:creator>
      <dc:date>2003-05-25T12:13:14Z</dc:date>
    </item>
    <item>
      <title>Re: Blackice hat Angriffe durchgelassen, wie besser schützen?</title>
      <link>http://forum.geizhals.at/t165324,880915.html#880915</link>
      <description>entweder mit kerio oder mit einem hw-router - aus dem p1 könntest aber auch einen ondisk router machen - &lt;a href="http://www.fli4l.de" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.fli4l.de&lt;/a&gt;&amp;nbsp;&amp;nbsp;wär ein tipp! &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 25 May 2003 10:20:27 GMT</pubDate>
      <guid>http://forum.geizhals.at/t165324,880915.html#880915</guid>
      <dc:creator>3io</dc:creator>
      <dc:date>2003-05-25T10:20:27Z</dc:date>
    </item>
    <item>
      <title>Re(3): Blackice hat Angriffe durchgelassen, wie besser schützen?</title>
      <link>http://forum.geizhals.at/t165324,880725.html#880725</link>
      <description>es gibt router mit integrierter firewall, vielleicht hilft euch so etwas.&lt;br&gt;&lt;br&gt;soll sicher sein, als manche andere firewall und leichter zu konfigurieren, als wenn du mit linux anfängst (was sicher besser ist).&lt;br/&gt;</description>
      <pubDate>Sun, 25 May 2003 00:31:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t165324,880725.html#880725</guid>
      <dc:creator>bond007</dc:creator>
      <dc:date>2003-05-25T00:31:48Z</dc:date>
    </item>
    <item>
      <title>Re(2): Blackice hat Angriffe durchgelassen, wie besser schützen?</title>
      <link>http://forum.geizhals.at/t165324,880717.html#880717</link>
      <description>Dank erstmal an alle hilfreichen Antworten.&lt;br&gt;Bösguck aber trotzdem Dank an die etwas zynischen Antworten...&lt;img src="angry.gif" width="16" height="19" align="absmiddle" alt="&amp;gt;-("/&gt;&lt;br&gt;Kann ja nich jeder gleich Vollprofi sein, wenn er mit so nem Server zu tun bekommt.&lt;br&gt;meine Devise: Nix fummeln wenns läuft, besonders, wenn andere mit dran hängen.&lt;br&gt;Der Server ist seit langem da und läuft so wie er läuft. Der Kollege, der vorher verantwortlich war, hat soweit ich mich erinnere in der tat öfters mal in die log geguckt. Geupdatet hat er aber auch nix... &lt;br&gt;Nun managet der Server ja auch noch unsere Mails, deshalb tät glaub ich ein Router nich reichen. Was haltet Ihr von Tiny Personal Firewall? ( Tip von nem Bekannten) &lt;br&gt;Nu ist da ja schon einer drinn gewesen. der wirds auch wieder schaffen, wenn wir nix machen. Was sind denn mögliche Maßnahmen die sofort ergriffen werden können, um das zu verhindern ohne gleich neu zu Installieren, oder Linux einzusetzen? Auch Son Linux Server/Router will ordnungsgemäß Installiert und konfiguriert werden, und da hab Ich nur wenig Kenntnisse. Servicepack 5 is installiert. Black Ice update... mal sehn ob ich eins finde. Ich denke mal, daß man doch so nen nt server auch sicher bekommt oder? &lt;br/&gt;</description>
      <pubDate>Sun, 25 May 2003 00:07:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t165324,880717.html#880717</guid>
      <dc:creator>Ramses</dc:creator>
      <dc:date>2003-05-25T00:07:33Z</dc:date>
    </item>
    <item>
      <title>Re: Blackice hat Angriffe durchgelassen, wie besser schützen?</title>
      <link>http://forum.geizhals.at/t165324,880430.html#880430</link>
      <description>&lt;a href="http://www.fli4l.de/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.fli4l.de/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br&gt;damit soll man sehr gut einen router konfigurieren können&lt;br&gt;&lt;br&gt;alternativen,&lt;br&gt;&lt;br&gt;ein oldi&lt;br&gt;&lt;a href="http://www.qnx.de/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.qnx.de/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br&gt;dieses gibt es erst sehr kurz&lt;br&gt;&lt;a href="http://www.oesterreichonline.at/report/artikel.asp?kid=3&amp;mid=1&amp;aid=3458" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.oesterreichonline.at/&lt;wbr/&gt;report/&lt;wbr/&gt;artikel.asp?&lt;wbr/&gt;kid=3&amp;&lt;wbr/&gt;mid=1&amp;&lt;wbr/&gt;aid=3458&lt;/a&gt; &lt;br&gt;&lt;br&gt;habe keines getestet, aber vieleicht hat jemand damit erfahrung oder zeit zum spielen, &lt;br&gt;&lt;br&gt;auch noch zum nachlesen&lt;br&gt;&lt;a href="http://www.netzmafia.de/skripten/unix/unix10.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.netzmafia.de/&lt;wbr/&gt;skripten/&lt;wbr/&gt;unix/&lt;wbr/&gt;unix10.html&lt;/a&gt; &lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 24 May 2003 16:02:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t165324,880430.html#880430</guid>
      <dc:creator>Sonic The Hedgehog</dc:creator>
      <dc:date>2003-05-24T16:02:00Z</dc:date>
    </item>
    <item>
      <title>Re: Blackice hat Angriffe durchgelassen, wie besser schützen?</title>
      <link>http://forum.geizhals.at/t165324,880148.html#880148</link>
      <description>&gt; -wie stelle Ich fest, was so ein Angreifer gemacht hat, welche Daten er ggf.&lt;br&gt;&gt; kopiert hat?&lt;br&gt;Sofern das Wunderprodukt Blackice (das von der Sicherheit her wunderbar mit NT 4.0 harmoniert) eine Logfunktion hat, sollte diese ggf. sogar in der Lage sein festzustellen, welche IP-Adresse der Angreifer verwendet hat. Ob's seine ist, ist eine andere Frage.&lt;br&gt;&lt;br&gt;&gt; -Wie kann man sich davor besser schützen? &lt;br&gt;Ein sicheres System mit einer gut konfigurierten Firewall verwenden. Linux mit IPtables bietet sich an.&lt;br&gt;&lt;br&gt;&gt; -Ist ein P100 mit 64 MB Ram, welche gute Firewall läuft darauf?&lt;br&gt;Reicht vollkommen, meine FW ist ein 486. Gute Firewall, wie gesagt, IPtables.&lt;br&gt;&lt;br&gt;&gt; -Kommt ein Angreifer über den Proxy hinaus ins Firmennetzwerk?&lt;br&gt;Problemlos, sobald ihm der Proxy "gehört".&lt;br&gt;&lt;br&gt;&gt; -Kann man den Angreifer Ermitteln, und ggf. belangen? ( IP Adresse, Datum,&lt;br&gt;&gt; Uhrzeit wird ja geloggt)&lt;br&gt;Theoretisch ja, praktisch vergiss es.&lt;br/&gt;</description>
      <pubDate>Sat, 24 May 2003 09:24:46 GMT</pubDate>
      <guid>http://forum.geizhals.at/t165324,880148.html#880148</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2003-05-24T09:24:46Z</dc:date>
    </item>
    <item>
      <title>Re(3): Blackice hat Angriffe durchgelassen, wie besser schützen?</title>
      <link>http://forum.geizhals.at/t165324,880095.html#880095</link>
      <description>tippfehler....aber wennst den server jedes mal anschaust wenns regnet kommts in unseren breiten auch zu einer regelmässigen überprüfung &lt;img src="birndl.gif" width="16" height="26" align="absmiddle" alt="!&amp;#58;-&amp;#41;"/&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 24 May 2003 08:17:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t165324,880095.html#880095</guid>
      <dc:creator>Twist</dc:creator>
      <dc:date>2003-05-24T08:17:56Z</dc:date>
    </item>
    <item>
      <title>Re(2): Blackice hat Angriffe durchgelassen, wie besser schützen?</title>
      <link>http://forum.geizhals.at/t165324,880027.html#880027</link>
      <description>&gt; 3. eine richtige firewall verwenden (sygate, kerio,...)&lt;br&gt;&lt;br&gt;...auch sicher konfigurieren &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 24 May 2003 03:03:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t165324,880027.html#880027</guid>
      <dc:creator>toor</dc:creator>
      <dc:date>2003-05-24T03:03:00Z</dc:date>
    </item>
    <item>
      <title>Re(2): Blackice hat Angriffe durchgelassen, wie besser schützen?</title>
      <link>http://forum.geizhals.at/t165324,880024.html#880024</link>
      <description>regenmässig is also nur dann wenns regnet-oder versteh ich da was falsch?&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 24 May 2003 01:24:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t165324,880024.html#880024</guid>
      <dc:creator>SchusterHarry</dc:creator>
      <dc:date>2003-05-24T01:24:35Z</dc:date>
    </item>
    <item>
      <title>Re: Blackice hat Angriffe durchgelassen, wie besser schützen?</title>
      <link>http://forum.geizhals.at/t165324,879462.html#879462</link>
      <description>Blackice ist zwar ein cooler name...ist aber leider keine echte firewall sondern ein intrusion detection programm.&lt;br&gt;wie du das verhindern kannst:&lt;br&gt;1. bs sicher aufsetzten und mit allen patches.&lt;br&gt;2. den proxy richtig einstellen und auch auf die bugfixes achten&lt;br&gt;3. eine richtige firewall verwenden (sygate, kerio,...)&lt;br&gt;4. das teil regenmässig warten....&lt;br&gt;&lt;br&gt;den cracker belangen? wenn er in österreich hockt ist das realistisch möglich an sonsten vergiss es&lt;br/&gt;</description>
      <pubDate>Fri, 23 May 2003 14:50:09 GMT</pubDate>
      <guid>http://forum.geizhals.at/t165324,879462.html#879462</guid>
      <dc:creator>Twist</dc:creator>
      <dc:date>2003-05-23T14:50:09Z</dc:date>
    </item>
    <item>
      <title>Re: Blackice hat Angriffe durchgelassen, wie besser schützen?</title>
      <link>http://forum.geizhals.at/t165324,879453.html#879453</link>
      <description>&gt;&amp;nbsp;&amp;nbsp; Unser NT4 Proxy mit Blackice wurde gestern abgeschossen.&lt;br&gt;*lol*&lt;br&gt;&lt;br&gt;&gt; Bemerkt haben wirs, da wir alle kein Internet mehr hatten. &lt;br&gt;*lol*&lt;br&gt;&lt;br&gt;&gt; -wie stelle Ich fest, was so ein Angreifer gemacht hat, welche Daten er ggf. kopiert hat?&lt;br&gt;&lt;b&gt;*&lt;/b&gt; system-logs checken, proxy-logs checken, firewall-logs checken, und was er kopiert hat, das kannst sicher nicht mehr feststellen. und genausowenig was er eventuell gelöscht hat&lt;br&gt;&lt;br&gt;&gt; -Ist ein P100 mit 64 MB Ram, welche gute Firewall läuft darauf?&lt;br&gt;vielleicht schreibst du diesen satz einmal fertig... &lt;img src="birndl.gif" width="16" height="26" align="absmiddle" alt="!&amp;#58;-&amp;#41;"/&gt;&lt;br&gt;ansonsten würde ich dir OpenBSD + pf (packet filter) + squid (proxy) empfehlen &lt;img src="shades.gif" width="16" height="19" align="absmiddle" alt="B-)"/&gt;&lt;br&gt;&lt;br&gt;&gt; -Kommt ein Angreifer über den Proxy hinaus ins Firmennetzwerk?&lt;br&gt;freilich, falls die firewall shice konfiguriert ist&lt;br&gt;sowieso, weil er ja die firewall abgedreht hat.&lt;br&gt;&lt;br&gt;&gt; -Kann man den Angreifer Ermitteln, und ggf. belangen? ( IP Adresse, Datum, Uhrzeit wird ja geloggt&lt;br&gt;siehe dort -&gt; &lt;b&gt;*&lt;/b&gt;&lt;br&gt;&lt;br&gt;das system muss ja komplett shice konfiguriert worden sein &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 23 May 2003 14:44:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t165324,879453.html#879453</guid>
      <dc:creator>toor</dc:creator>
      <dc:date>2003-05-23T14:44:13Z</dc:date>
    </item>
    <item>
      <title>Re: Blackice hat Angriffe durchgelassen, wie besser schützen?</title>
      <link>http://forum.geizhals.at/t165324,879405.html#879405</link>
      <description>&gt; -wie stelle Ich fest, was so ein Angreifer gemacht hat, welche Daten er ggf.&lt;br&gt;&gt; kopiert hat?&lt;br&gt;&lt;br&gt;Logs? &lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt;&lt;br&gt;&lt;br&gt;&gt; -Wie kann man sich davor besser schützen? &lt;br&gt;&lt;br&gt;Sauber installieren, sicheres Betriebssystem + Firewall und vor allem - die Kiste auch betreuen! Nicht so "uns ist zufällig aufgefallen" &lt;img src="crazy.gif" width="16" height="19" align="absmiddle" alt="%-)"/&gt;&lt;br&gt;&lt;br&gt;&gt; -Ist ein P100 mit 64 MB Ram, welche gute Firewall läuft darauf?&lt;br&gt;&lt;br&gt;Linux?! &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br&gt;&lt;br&gt;&gt; -Kommt ein Angreifer über den Proxy hinaus ins Firmennetzwerk?&lt;br&gt;&lt;br&gt;Wenn er den Proxy kontrolliert - ja...&lt;br&gt;&lt;br&gt;&gt; -Kann man den Angreifer Ermitteln, und ggf. belangen? ( IP Adresse, Datum,&lt;br&gt;&gt; Uhrzeit wird ja geloggt)&lt;br&gt;&lt;br&gt;Wenn er tatsächlich so dumm war, und *seine* IP hinterlassen hat - sollte kein Problem sein...&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 23 May 2003 13:55:09 GMT</pubDate>
      <guid>http://forum.geizhals.at/t165324,879405.html#879405</guid>
      <dc:creator>LoneTiger</dc:creator>
      <dc:date>2003-05-23T13:55:09Z</dc:date>
    </item>
    <item>
      <title>Blackice hat Angriffe durchgelassen, wie besser schützen?</title>
      <link>http://forum.geizhals.at/t165324,879302.html#879302</link>
      <description>Unser NT4 Proxy mit Blackice wurde gestern abgeschossen.&lt;br&gt;Bemerkt haben wirs, da wir alle kein Internet mehr hatten. &lt;br&gt;Die Firewall war deaktiviert, als Ich auf den Server schaute. (muß wohl einer geknackt haben)&lt;br&gt;Bei der Prüfung der Log und Historie stellten wir fest, daß unter den unzähligen TCP und UDP Port Probes auch direkte Angriffe, sowie erfolgreiche Einbrüche verzeichnet waren. Man hatte versucht das teil runterzufahren, die DSL Einwahleinträge gelöscht, und weiß der Geier was die noch gemacht haben.&lt;br&gt;Inzwischen läufts wieder, aber &lt;br&gt;-wie stelle Ich fest, was so ein Angreifer gemacht hat, welche Daten er ggf. kopiert hat?&lt;br&gt;-Wie kann man sich davor besser schützen? &lt;br&gt;-Ist ein P100 mit 64 MB Ram, welche gute Firewall läuft darauf?&lt;br&gt;-Kommt ein Angreifer über den Proxy hinaus ins Firmennetzwerk?&lt;br&gt;-Kann man den Angreifer Ermitteln, und ggf. belangen? ( IP Adresse, Datum, Uhrzeit wird ja geloggt)&lt;br&gt;&lt;br&gt;&lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 23 May 2003 12:55:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t165324,879302.html#879302</guid>
      <dc:creator>Ramses</dc:creator>
      <dc:date>2003-05-23T12:55:08Z</dc:date>
    </item>
  </channel>
</rss>
