<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Frage bezüglich Sicherheit im Netzwerk.</title>
    <link>http://forum.geizhals.at/feed.jsp?id=345022</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(3): Frage bezüglich Sicherheit im Netzwerk.</title>
      <link>http://forum.geizhals.at/t345022,2580121.html#2580121</link>
      <description>Eine Windows-Firewall gab's auch beim "nackerten" XP - ganz sicher.&lt;br&gt;Bin aber net der Windows-Mensch...&lt;br&gt;&lt;br&gt;Am Idealsten wäre, wenn du die Firewall am BUCHh rechner so konfigurierst, daß ausschließlich Port 22 Outgoing erlaubt wird - und eben auf PC1 einen sshd konfigurierst.&lt;br&gt;&lt;br&gt;Bezüglich Virengefahr:&lt;br&gt;Firmen setzen meist auf ein mehrstufiges Virenkillerkonzept mit Produkten von 2-3 Herstellern in Serie. Denn Hersteller X reagiert am schnellsten auf neue, Hersteller Y hat die beste Scan-Engine, ...&lt;br&gt;&lt;br&gt;Kurzum:&lt;br&gt;Einem einzigen Virenscanner vertraut keiner. Außerdem kannst dir ja auch andere Probleme als Viren eintreten - zB Hacks von Online-Games, oder wirklich triviale Hacker...&lt;br&gt;&lt;br&gt;Ich würde dein System als prinzipiell riskant sehen (SpielPC=Buchhaltungs-Storage). Das Risiko ist nicht hoch - aber auch nicht verschwindend klein.&lt;br&gt;&lt;br&gt;Lösungsvorschlag:&lt;br&gt;Grab einen aaaalten PC aus (80386, 4MB RAM, Festplatte, 2 Netzwerkkarten würde reichen) und mach den zum Backuprechner für beide. Am Backuprechner gibst du 2 getrennte Shares frei - einen für den/die ArbeitsPC, einen für BUCHh. Wichtig: BUCHh darf nicht zu den PC-Daten kommen und umgekehrt.&lt;br&gt;Wenn dann die PC*-Daten vervirt werden, können sie nicht zu den BUCHh-Daten (weil sich ja die PC's nur untereinander "anstecken" können). BUCHh bleibt immer sauber - und der Backup-PC im RAM auch, weil er eben /nur/ Fileserver spielt und evtl. vervirte Dokumente nie öffnet.&lt;br&gt;&lt;br&gt;Kosteneinsatz:&lt;br&gt;PC wahrscheinlich nix&lt;br&gt;Konfiguration Backup-PC: Solltest du jemand machen lassen, der sich mit Security auskennt - der baut dann auch die Backup-Scripts, die ja wirklich laufen sollen. Zeitbedarf: für ne wirklich saubere Lösung rd. 1 Tag - dafür kein weiterer Aufwand bei mehr PC's. Abhängig von deinen Bekannten wahrscheinlich 1-2 Kisten Bier oder jemand auf Rechnung beschäftigen... Wenn du niemand hast, leg' ich Dir ein Angebot &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;So oder so, der gestiegene Sicherheitsgrad macht auf jeden Fall Sinn.&lt;br&gt;&lt;br&gt;Mein Ideallösungs-Vorschlag:&lt;br&gt;In deinem Szenario würde ich einen neuen 700Euro-PC mit 2 SATA-Platten nehmen und RAID1 fahren. 3 Netzwerkkarten. Sicherungen würde ich nur auf das Raid machen - und das mit den CD's gleich vergessen (wobei da andere sicher anderer Meinung sind). Evtl. 1x Wöchentlich eine Sicherung auf CD/DVD/Band.&lt;br&gt;Den Backup-Server würde ich gleich RTR spielen lassen.&lt;br&gt;Eine Netzwerkkarte ins Internet, eine zum BuchH, eine zu den anderen PC's.&lt;br&gt;Windows würde ich dann aber nicht mehr als Betriebssystem nehmen &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;.&lt;br&gt;Du könntest dann auch genau definieren, was denn der BuchH vielleicht doch von draußen bekommen darf (zB Online-Updates, SW-Patches, ...).&lt;br&gt;&lt;br&gt;EDIT:&lt;br&gt;Wenn du den "Ideallösungsvorschlag" übernimmst und selber aufsetzen willst... Wenn du nicht viel Linux-Kenntnisse hast, könnt' ich &lt;a href="http://www.ipcop.org/index.php" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.ipcop.org/&lt;wbr/&gt;index.php&lt;/a&gt;&amp;nbsp;&amp;nbsp;empfehlen. Hat einen sehr guten Ruf und soll leicht aufsetzbar sein.&lt;br/&gt;</description>
      <pubDate>Fri, 01 Jul 2005 18:23:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t345022,2580121.html#2580121</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2005-07-01T18:23:30Z</dc:date>
    </item>
    <item>
      <title>Re(3): Frage bezüglich Sicherheit im Netzwerk.</title>
      <link>http://forum.geizhals.at/t345022,2580094.html#2580094</link>
      <description>Eine Windows-Firewall gab's auch beim "nackerten" XP - ganz sicher.&lt;br&gt;Bin aber net der Windows-Mensch...&lt;br&gt;&lt;br&gt;Am Idealsten wäre, wenn du die Firewall am BUCHh rechner so konfigurierst, daß ausschließlich Port 22 Outgoing erlaubt wird - und eben auf PC1 einen sshd konfigurierst.&lt;br&gt;&lt;br&gt;Bezüglich Virengefahr:&lt;br&gt;Firmen setzen meist auf ein mehrstufiges Virenkillerkonzept mit Produkten von 2-3 Herstellern in Serie. Denn Hersteller X reagiert am schnellsten auf neue, Hersteller Y hat die beste Scan-Engine, ...&lt;br&gt;&lt;br&gt;Kurzum:&lt;br&gt;Einem einzigen Virenscanner vertraut keiner. Außerdem kannst dir ja auch andere Probleme als Viren eintreten - zB Hacks von Online-Games, oder wirklich triviale Hacker...&lt;br&gt;&lt;br&gt;Ich würde dein System als prinzipiell riskant sehen (SpielPC=Buchhaltungs-Storage). Das Risiko ist nicht hoch - aber auch nicht verschwindend klein.&lt;br&gt;&lt;br&gt;Lösungsvorschlag:&lt;br&gt;Grab einen aaaalten PC aus (80386, 4MB RAM, Festplatte, 2 Netzwerkkarten würde reichen) und mach den zum Backuprechner für beide. Am Backuprechner gibst du 2 getrennte Shares frei - einen für den/die ArbeitsPC, einen für BUCHh. Wichtig: BUCHh darf nicht zu den PC-Daten kommen und umgekehrt.&lt;br&gt;Wenn dann die PC*-Daten vervirt werden, können sie nicht zu den BUCHh-Daten (weil sich ja die PC's nur untereinander "anstecken" können). BUCHh bleibt immer sauber - und der Backup-PC im RAM auch, weil er eben /nur/ Fileserver spielt und evtl. vervirte Dokumente nie öffnet.&lt;br&gt;&lt;br&gt;Kosteneinsatz:&lt;br&gt;PC wahrscheinlich nix&lt;br&gt;Konfiguration Backup-PC: Solltest du jemand machen lassen, der sich mit Security auskennt - der baut dann auch die Backup-Scripts, die ja wirklich laufen sollen. Zeitbedarf: für ne wirklich saubere Lösung rd. 1 Tag - dafür kein weiterer Aufwand bei mehr PC's. Abhängig von deinen Bekannten wahrscheinlich 1-2 Kisten Bier oder jemand auf Rechnung beschäftigen... Wenn du niemand hast, leg' ich Dir ein Angebot &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;So oder so, der gestiegene Sicherheitsgrad macht auf jeden Fall Sinn.&lt;br&gt;&lt;br&gt;Mein Ideallösungs-Vorschlag:&lt;br&gt;In deinem Szenario würde ich einen neuen 700Euro-PC mit 2 SATA-Platten nehmen und RAID1 fahren. 3 Netzwerkkarten. Sicherungen würde ich nur auf das Raid machen - und das mit den CD's gleich vergessen (wobei da andere sicher anderer Meinung sind). Evtl. 1x Wöchentlich eine Sicherung auf CD/DVD/Band.&lt;br&gt;Den Backup-Server würde ich gleich RTR spielen lassen.&lt;br&gt;Eine Netzwerkkarte ins Internet, eine zum BuchH, eine zu den anderen PC's.&lt;br&gt;Windows würde ich dann aber nicht mehr als Betriebssystem nehmen &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;.&lt;br&gt;Du könntest dann auch genau definieren, was denn der BuchH vielleicht doch von draußen bekommen darf (zB Online-Updates, SW-Patches, ...).&lt;br/&gt;</description>
      <pubDate>Fri, 01 Jul 2005 18:23:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t345022,2580094.html#2580094</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2005-07-01T18:23:30Z</dc:date>
    </item>
    <item>
      <title>Re(2): Frage bezüglich Sicherheit im Netzwerk.</title>
      <link>http://forum.geizhals.at/t345022,2580047.html#2580047</link>
      <description>Das hört sich ja schon mal ganz gut für mich an.&lt;br&gt;Bezüglich der Viren, ich hab auf beiden Computern Anitvir Personal in der neuesten Version installiert. Gibt es derzeit schon bessere scanner, oder ist der noch immer gut? &lt;br&gt;Die Firewall werd ich dann auch auf PC1 und BUCHh installieren.&lt;br&gt;Die Windows Firewall ist doch erst ab SP2 verfügbar. Nur hab ich das Problem jedesmal wenn ich SP2 herunterlade ist die Datei Fehlerhaft. ich hab inzwischen sicher schon 5 mal probiert. Sogar eine Kopie von einem Freund hat nicht funktioniert.&lt;br&gt;Irgendwie komisch oder? &lt;br&gt;&lt;br&gt;danke für die antwort &lt;br&gt;mfg Johannes&lt;br/&gt;</description>
      <pubDate>Fri, 01 Jul 2005 18:03:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t345022,2580047.html#2580047</guid>
      <dc:creator>mayrjohannes</dc:creator>
      <dc:date>2005-07-01T18:03:35Z</dc:date>
    </item>
    <item>
      <title>Re: Frage bezüglich Sicherheit im Netzwerk.</title>
      <link>http://forum.geizhals.at/t345022,2579962.html#2579962</link>
      <description>Hi !&lt;br&gt;&lt;br&gt;Deine Ideen passen grundsätzlich schon mal.&lt;br&gt;&lt;br&gt;Du hast also&lt;br&gt;INet --- RTR ----- PC1 ---- BUCHh.&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; |-- PC2 &lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; |-- PC3....&lt;br&gt;&lt;br&gt;Dazu gilt's zu beachten:&lt;br&gt;Du darfst niemals einem anderen Trauen - also der BUCHh auch nicht dem PC1. Per Default routet Windows AFAIK nicht - d.h., BUCHh kommt nicht ins Netz (oder zu PC2, ...).&lt;br&gt;Wenn Du allerdings [berechtigt] sorge hast, daß PC1 gehackt/infiziert/... werden könnte [und dann niemand mehr so genau sagen kann, was der denn tut]&amp;nbsp;&amp;nbsp;- muß sich der BUCHh davor schützen und selbst kontrollieren - er braucht also eine FW.&lt;br&gt;&lt;br&gt;IMHO ist die Windows-FW eh net so schlecht. Wenn du ein älteres Windows drauf hast - da war &lt;a href="http://www.kerio.com/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.kerio.com/&lt;wbr/&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;immer sehr gut.&lt;br&gt;&lt;br&gt;Egal welche FW das wird - richte auf dem BUCHh-Rechner die FW unbedingt so ein, daß nur ein kopieren in eine Richtung funktioniert (vom Buchh zum PC1). Evtl. ssh...&lt;br&gt;&lt;br&gt;cu&lt;br&gt;gepeinigter&lt;br&gt;&lt;br&gt;P.S.:&lt;br&gt;vergiß aber nicht, daß PC1 vervirt werden könnte... Und damit auch deine Backups vervirt wären, was für ein Recovery ... eher ungut ist &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 01 Jul 2005 17:37:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t345022,2579962.html#2579962</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2005-07-01T17:37:07Z</dc:date>
    </item>
    <item>
      <title>Frage bezüglich Sicherheit im Netzwerk.</title>
      <link>http://forum.geizhals.at/t345022,2579841.html#2579841</link>
      <description>Also, ich habe 2 Rechner, einer davon ist für die Tägliche Arbeit in meiner kleinen Firma und für private Sachen, der zweite Rechner&amp;nbsp;&amp;nbsp;(ein alter 400 MHz Rechner) ist nur für die Buchhaltung, und soll daher von außen nicht zugänglich sein. Trotzdem hätte ich ihn gerne mit meinem andernen PC vernetzt (wegen sichern und so, da im 2. Rechner ein DVD Brenner ist). Ich habe vor mir ADSL zuzulegen. &lt;br&gt;Ich hab mir die Lösung so vorgestellt:&lt;br&gt;Im Arbeitsrechner befinden sich 2 Netzwerkkarten. Eine benutze ich fürs internet, die andere für das interne Netzwerk. Ist es so möglich auf den 2 Rechner von außen zuzugreifen oder ist mein internes Netzwerk sich er vor zugriffen von außen?&lt;br&gt;&lt;br&gt;Für eine eventuelle Erweiterung des internen Netzwerkes wollte ich nachfragen wie ich dass dann machen kann das alle Internet haben nur der Buchhaltungsrechner nicht.&lt;br&gt;Ich dachte mir dann nehm ich einfach einen ADSL Router und häng über einen switch den Arbeitsrechner und die sonstigen Rechner an das internet, und der buchhaltungsrechner hängt weiterhin in einem eigenen subnetzwerk am arbeitsrechner. &lt;br&gt;&lt;br&gt;Funktionieren meine beiden szenarien?&lt;br&gt;Benögite ich auf dem Buchhaltungsrechner noch eine Firewall? Wenn ja, kann mir irgendjemand eine gute freeware firewall empfehlen?&lt;br&gt;&lt;br&gt;&lt;br&gt;Besten Dank im &lt;font color="#FF00FF"&gt;&lt;span class="piep" title="vorraus"&gt;*TR&amp;Ouml;T*&lt;/span&gt;&lt;/font&gt;&lt;br&gt;&lt;br&gt;mfg Johannes&lt;br/&gt;</description>
      <pubDate>Fri, 01 Jul 2005 16:53:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t345022,2579841.html#2579841</guid>
      <dc:creator>mayrjohannes</dc:creator>
      <dc:date>2005-07-01T16:53:36Z</dc:date>
    </item>
  </channel>
</rss>
