Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: linux auf nem aktuellen pc
Geizhals » Forum » Software » linux auf nem aktuellen pc (27 Beiträge, 8 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
.  Re: linux auf nem aktuellen pc  (Anonym am 29.05.2001, 19:07:29)
..  Re: Re: linux auf nem aktuellen pc  (Andi am 29.05.2001, 19:58:19)
...  Re: Re: Re: linux auf nem aktuellen pc  (andy am 29.05.2001, 20:19:31)
....  Re: Re: Re: Re: linux auf nem aktuellen pc  (Andi am 29.05.2001, 20:41:38)
.....  Re: Re: Re: Re: Re: linux auf nem aktuellen pc  (andy am 29.05.2001, 21:06:43)
.....  Re: Re: Re: Re: Re: linux auf nem aktuellen pc  (andy am 29.05.2001, 21:22:42)
.......  Re: Re: Re: Re: Re: Re: Re: linux auf nem aktuellen pc  (andy am 29.05.2001, 22:47:31)
..........
Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: linux auf nem aktuellen pc
Fly
29.05.2001, 23:37:54
Tatsächlich, Punkt 4 hab ich vergessen obwohl ich grad zu dem was schreiben wollt (sorry, mit Kopfweh und Anti-Kopfwehmittel in der Birne sollt ich ned posten...)

Firewalls mit "Point and klick" setup haben einen ganz, ganz entscheidenden Nachteil: Es ist meist sehr leicht sie auszuhebeln, weil sie mit vordefinierten Sets und festgelegten Regeln arbeiten. Man kann sich, wenn man sie knacken will, darauf einstellen, was sie können, welchen Regeln sie folgen und wie sie arbeiten. Du kannst (wenn Du weisst, wie das Script arbeitet) meist daran erkennen, wenn ein bestimmter Dienst offen ist, dass ein anderer auch offen sein muss. Bisher hab ich KEIN vordefiniertes Script gefunden, dass nicht zumindest eine Sicherheitslücke aufweist.

Es ist auch weniger das Problem, dass es ein tatsächliches Sicherheitsloch ist, sondern mehr, dass Du nicht weisst, was nun tatsächlich offen ist, der Hacker hingegen unter Umständen schon. Und es ist NIE gut, weniger über das eigene System zu wissen als ein Angreifer.

Eine Firewall ist gut. Eine miese Firewall ist schlechter als gar keine, weil's ein falsches Gefühl von Sicherheit gibt, und man wird sorglos. Ich will damit nicht sagen, dass das FW-Script von Mandrake schlecht wäre (JEDE FW ist besser als gar keine, wenn man sich eben nicht darauf verlässt, dass sie auch arbeitet und dahinter die Sicherheit schleifen lässt), nur tu' ich mich halt hart damit, einer FW zu vertrauen deren Arbeitsweise ich nicht kenne. Wer sich nicht grossartig damit beschäftigen will, für den ist's nicht uninteressant, nur tät ich, wie gesagt, nicht blind darauf vertrauen. Und dann frag ich mich, wozu die FW, wenn ich ihr eh nicht vertrauen kann?

Zum thema was denn besser ist, nö, für mich zumindest wär 'ne netBSD FW nicht besser. Vor allem weil ich keine Ahnung hab wie sowas zu konfigurieren wäre, also wie soll's besser sein als die, die ich hab? Ob's objektiv besser ist kann ich nicht beurteilen, aber ich fahr immer noch auf IPChains unter 2.2.17er Kernel, weil ich immer noch nicht die Zeit gehabt hab, mir den IPTables Krempel genau vorzunehmen und meine FW-Rules entsprechend umzumodeln.

Und bevor ich's ned verstanden hab kommt mir nix in einen sensitiven Bereich, egal wieviel's besser ist.
Antworten PM Alle Chronologisch Zum Vorgänger
 
Melden nicht möglich
.  Re: linux auf nem aktuellen pc  (Robert Craven am 29.05.2001, 20:47:48)
..  Re: Re: linux auf nem aktuellen pc  (Andi am 29.05.2001, 21:29:06)
...  Re: Re: Re: linux auf nem aktuellen pc  (Rainbow am 31.05.2001, 18:00:31)
....  Re: Re: Re: Re: linux auf nem aktuellen pc  (Andi am 31.05.2001, 19:04:16)
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung