Autor Thema: Welche Firewall könnt ihr empfehlen (Freeware oder besser kaufen?)  (Gelesen 2191 mal)

0 Mitglieder und 4 Gäste betrachten dieses Thema.

Offline oldnewbi

  • Premium-Cubie
  • ****
  • Beiträge: 563
Irgendwie ist es an der Zeit meinen Rechner zu schützen. Zur Zeit stecke ich immer das Lankabel aus wenn ich länger nicht
vor der Kiste sitze (Ein mechanischer Schalter wär mir am liebsten der das ganze trennen würde). Welche Software könnt ihr empfehlen.

Gruss ONB

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Freeware bringts hier leider nicht so nach meiner Erfahrung...ansonsten kann ich den Bitdefender (ist nicht nur Firewall) empfehlen ...nutze ich zufrieden seit Jahren  ...


p.s. Finger weg von Norton Produkten ...

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline aitnog

  • Mega-Cubie
  • ****
  • Beiträge: 244
  • moep
netzwerkkarte deaktivieren und gut is?

der sinn einer firewall ist es eindringlinge von draussen fernzuhalten.

wie gehst du denn ins internet über einen router? dann macht eine firewall nur "sinn" um zu gucken was dein pc nach aussen sendet, bzw. welche programme online gehen. in 99.9% der fälle sind das aktivitäten, die völlig okay sind (browser, email programm, automatische updates). der rest wird dann von trojanern oder aktivierungsmechnismen von sagen wir mal zu testzwecken installierter software erzeugt. bei den trojanern ist ein virenscanner aber wesentlich sinnvoller, als eine firewall. ansonsten deckt die windows firewall schon sehr viel in sachen schutz vor angriffen von aussen ab.

um die 0.1% im zaum zu halten, nehm ich sygate personal firewall pro. wurde leider aufgekauft und wird nicht weiterentwickelt oder verkauft (ich glaub die bösen nortons waren da am werk).
« Letzte Änderung: 15 April, 2009, 20:51 von aitnog »
System1 : Mainboard : GigaByte GA-K8N Ultra-9 # CPU : Athlon64 X2 4600+ # Ram : 2 GB # Graka : ATI Radeon 4350 HD (passiv) # HDD1 : 250GB SATA II # HDD2 : 250GB #HDD3 : 1TB SATA II # TV-Karte : S2-3200 # OS : WindowsXP Pro + SP3# DVB-Viewer Pro
System2 : Dell Vostro 1310 # CPU : 2.1Ghz C2D # Ram : 4GB # Graka : NVidia 8400M GS # HDD1 : 250GB # TV-Karte : TerraTec Cinergy HTC USB XD HD # OS Vista+SP2 # DVB-Viewer Pro 4.0
System3 : Medion Digitainer # CPU 866 Mhz PIII # Ram : 512 Mb # HDD1 : 200 GB # Skystar 2 # Debian Lenny, VDR, Ampache
System4 : Asus Pundit P1-AH2# CPU : Athlon 64 3000+ # Ram : 1GB # HDD1: 160GB # OS : wechselnd # Antec Multimedia Station Basic eingebastelt

Offline kater

  • VIP-Cubie
  • *****
  • Beiträge: 1771
  • Der Weg ist das Ziel
ich nutze seit Anfang an  (ca 2002) ZoneAlarm. Dazu AntiVir und SpyBot - Search & Destroy. Hat mich all die Jahre vor jedem Angriff geschützt. Dabei bewege ich mich beileibe nicht nur auf der Hauptstraße. Allerdings, das Wichtigste ist Vorsicht. Trotzdem, was Morgen ist weis niemand.
kater
« Letzte Änderung: 15 April, 2009, 21:24 von kater »
Athlon II x2 270/ 2GB DDR3 PC3 10600/ AsRock N68C-GS FX/ GF Nvidia 9500GT/ SkyStarHD/ Treiber v4.4.10.18/ WinXP;SP3/ ALT DVB2.2/ DVB Viewer v.5.0.0.0 PwDVD 10.0.2312.52 / AC3 v1.61b/ Monitor Acer X243H
Ubuntu Karmic 9.10 / Lucid 10.04

Tablet Acer Iconia A510

Offline fir3drag0n

  • Forengott!
  • Mega-Cubie
  • ****
  • Beiträge: 240
  • C:\
Also der Sinn von DT-FWs (Desktop-Firewalls)/PFW (Personal Firewalls) ist teilweise heftig umstritten:

Eine Firewall sollte nie auf dem zu schützenden System selbst laufen, sondern davor!
(z.B. ein Router, ein Selbstbau-Linux-Router oder eine echte Hardware-Firewall).

Also, dadurch dass die Firewall nicht auf dem zu schützenden System, sondern davor läuft, erreicht man, dass...

1. das zu schützende System, nicht durch mehr Quellcode unsicherer wird!
2. wenn ein "böser" Cracker es schafft, die Firewall zu überwinden, dann ist er noch nicht in dem System, sondern nur in dem Firewall-System.
 
Ich persönlich halte von PFWs auch nicht viel, verbrauchen nur unnötig Ressourcen und schützen nicht unbedingt. Am besten benutzt (und aktivierst) du die interne Firewall, die bereits in deinem Router eingebaut ist (bei mir ist es ein Linksys-Router mit DD-WRT/Linux Firmware inkl. FW).

Zum Schutz auf dem Client-Rechner am besten ein gutes AntiViren-Programm benutzen (ich benutze da schon Kaspersky seit Jahren ohne große Probleme), hin und wieder Spybot - Search & Destroy und/oder Ad-Aware. Ganz wichtig ist natürlich auch ein gepatchtes System (Windows/Office usw.; entsprechende Update-Packs sind hier zu empfehlen nach einer Windows-Neuinstallation), guter und sicherer Browser (Firefox und co.), Email-Programm (Thunderbird und Konsorten) und Brain 1.0 (mitunter das wichtigste!).

Solltest du Windows XP benutzen, ist auch das Abschalten unnötiger Windows-Dienste zu empfehlen.

Auch ist unter bestimmten Szenarien, die Nutzung "eingeschränkter Benutzerkonten" zu empfehlen (Windows XP). So hat der Benutzer schonmal keine Admin-Rechte. Mit der UAC (User Account Control) in Vista hat hier MS selbst auch schon den Grundstein gelegt.
« Letzte Änderung: 15 April, 2009, 21:38 von fir3drag0n »


Mein aktuelles System:

- OS: Win8 64bit (Hauptrechner und Laptop)
- TV-Karten: TT S2/CT-3650-CI; TT 3200; TT DVB-T Stick, Tevii S660
- TV-Kartenprogramm: DVBViewer 5.0
- AMD Phenom II X6 1090T 3,2 GHz; 8 GB RAM; Asus M5A97 PRO; ATI 7850 (neuester Catalyst); Creative Titanium X-Fi (PCIe)

Das Fernsehen hat feste Regeln. Bei den Western gewinnen immer die Guten, bei den Nachrichten immer die Bösen.

Robert Lembke (1913-89)

Offline Theos

  • Premium-Cubie
  • ****
  • Beiträge: 570
Am besten benutzt (und aktivierst) du die interne Firewall, die bereits in deinem Router eingebaut ist (bei mir ist es ein Linksys-Router mit DD-WRT/Linux Firmware inkl. FW).
ein router ist per design eine firewall nach außen.
wenn du UPnP (automatisches port forwarding) abschaltest, und die weiterleitungen nur manuell einstellest, ist die firewall auch sicher.

guter und sicherer Browser (Firefox und co.), Email-Programm (Thunderbird und Konsorten) und Brain 1.0 (mitunter das wichtigste!).
der browser ist eigentlich weitgehend egal, denn alle großen patzen da. einfach keine links anclicken und javascript abschalten.
von email-programmen alá thunderbird und outlook express halte ich auch nicht sehr viel, ein webinterface ist da wesentlich sicher - sofern man auch da nichts anclickt/öffnet.

Auch ist unter bestimmten Szenarien, die Nutzung "eingeschränkter Benutzerkonten" zu empfehlen (Windows XP). So hat der Benutzer schonmal keine Admin-Rechte. Mit der UAC (User Account Control) in Vista hat hier MS selbst auch schon den Grundstein gelegt.
verschiedene benutzerkonten funktionieren in der gesammten nt-linie, über den "runas" befehl kann man auch die meisten programme unter anderen accounts(mit mehr/weniger rechten) ausführen (analog zu "sudo" auf unix). vom explorer-context menü aus gibt es unter XP allerdings nur die unhandliche "ausführen als" möglichkeit.

eine weitere möglichkeit wäre auch, das browsen in einer VM zu tätigen, die dann einfach zurückgesetzt wird.

aber ansonst stimme ich dir voll und ganz zu.

Offline oldnewbi

  • Premium-Cubie
  • ****
  • Beiträge: 563
hallo cubler,

erstmal danke für die informationen, ein paar punkte hatte ich schon berücksichtigt, die neuen werde ich einbauen.
ich nutze xp sp2 mit den vorhandenen sicherheitsupdates. zudem bin ich vorsichtig, nutze antivir, spybot und trotzdem
hab ich den eindruck das sich bei mir jemand einloggt. bei fragwürdigen downloads nutze ich suse (hat sich bewährt).
ich geh ins netz mit einem router von alice.... (einstellen kann ich da nichts)

gruss aus bayern

Offline fir3drag0n

  • Forengott!
  • Mega-Cubie
  • ****
  • Beiträge: 240
  • C:\
sicher, dass es nicht nur ein modem ist?


Mein aktuelles System:

- OS: Win8 64bit (Hauptrechner und Laptop)
- TV-Karten: TT S2/CT-3650-CI; TT 3200; TT DVB-T Stick, Tevii S660
- TV-Kartenprogramm: DVBViewer 5.0
- AMD Phenom II X6 1090T 3,2 GHz; 8 GB RAM; Asus M5A97 PRO; ATI 7850 (neuester Catalyst); Creative Titanium X-Fi (PCIe)

Das Fernsehen hat feste Regeln. Bei den Western gewinnen immer die Guten, bei den Nachrichten immer die Bösen.

Robert Lembke (1913-89)

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
Höchstwahrscheinlich.
Solche Dinger erkennt man i.d.R. daran, dass sie keinerlei eigene Konfigurationsoberfläche haben, die sonst allein per Browser erreichbar wäre, und nicht nur über eine im Sysytem installierte Software.
Könnte sich wirklich lohnen, einen anständigen Router einzusetzen, wie z.B. 'ne ordentliche FritzBox (*).
Das geht auch mit Alice, bei Anbindung per LAN ohne jede Software am Rechner. Habe ich schon bei mehreren Bekannten gemacht, völlig ohne Probleme.
Die Fritz-Software ist m.e. überflüssig wie ein Kropf, sollte daher aus Sicherheitsgründen nicht installiert werden. Ausser den virtuellen Druckern von FritzFax habe ich hier nichts drauf. So geht hier auch alles (ausser Faxen per VoIP) sogar mit Knoppix auf Anhieb.

Für einige ganz grosse US-Produkte gibt's immer wieder Router-Hacks, besser Finger weg.

(*) Hinweis zu FritzBoxen:
IMMER ein Passswort für die Benutzeroberfläche setzen, sonst könnte ein Schädling jeden Schutz selbst abschalten.
Daher auch dieses Passwort nie im Standard-Browser speichern.
Und Fernwartung aus. Und Upnp sowieso.
Und da die Oberfläche derzeit immer noch kein Logout anbietet, sondern erst nach fünf Minuten automatisch in Timeout geht, logischerweise nach jedem Aufsuchen der Konfiguration erst einmal gut fünf Minuten keinerlei Unfug treiben!!!
« Letzte Änderung: 16 April, 2009, 10:01 von Jürgen »
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000

Offline oldnewbi

  • Premium-Cubie
  • ****
  • Beiträge: 563
ja ihr habt recht, das ist ein dsl-modem.
werde mir jetzt eine fritz-box besorgen.
mit dem modem und ohne firewall hatte ich wohl gar keinen schutz.

Offline fir3drag0n

  • Forengott!
  • Mega-Cubie
  • ****
  • Beiträge: 240
  • C:\
Naja, muss nicht unbedingt eine Fritzbox sein. Ein Linksys WRT54GL mit DD-WRT o.ä. ist auch immer eine sehr gute (und billigere) Empfehlung als die Fritzbox.


Mein aktuelles System:

- OS: Win8 64bit (Hauptrechner und Laptop)
- TV-Karten: TT S2/CT-3650-CI; TT 3200; TT DVB-T Stick, Tevii S660
- TV-Kartenprogramm: DVBViewer 5.0
- AMD Phenom II X6 1090T 3,2 GHz; 8 GB RAM; Asus M5A97 PRO; ATI 7850 (neuester Catalyst); Creative Titanium X-Fi (PCIe)

Das Fernsehen hat feste Regeln. Bei den Western gewinnen immer die Guten, bei den Nachrichten immer die Bösen.

Robert Lembke (1913-89)

Offline oldnewbi

  • Premium-Cubie
  • ****
  • Beiträge: 563
danke fir3drag0n ,

dieser router sollte auch mit alice funktionieren, hab gerade danach gegoogelt. muss mal schauen entweder eine
gebrauchte fritzbox bei ebay (ohne wlan, tuts bei mir auch) oder die linksys.

gruss aus bayern

Offline fir3drag0n

  • Forengott!
  • Mega-Cubie
  • ****
  • Beiträge: 240
  • C:\
Ja, sowohl die Fritzbox als auch der Linksys tut mit Alice (bin auch bei Alice ;)). Eigentlich, wenn du kein WLAN benötigst, reicht der Linksys allemal. Die Fritzbox hat ja, soweit ich weiß, noch ein Modem integriert, was du ja nicht brauchst. Du kannst dein bisheriges einfach weiterbenutzen und an den neuen Router hängen.


Mein aktuelles System:

- OS: Win8 64bit (Hauptrechner und Laptop)
- TV-Karten: TT S2/CT-3650-CI; TT 3200; TT DVB-T Stick, Tevii S660
- TV-Kartenprogramm: DVBViewer 5.0
- AMD Phenom II X6 1090T 3,2 GHz; 8 GB RAM; Asus M5A97 PRO; ATI 7850 (neuester Catalyst); Creative Titanium X-Fi (PCIe)

Das Fernsehen hat feste Regeln. Bei den Western gewinnen immer die Guten, bei den Nachrichten immer die Bösen.

Robert Lembke (1913-89)

Offline Gulliver

  • Mega-Cubie
  • ****
  • Beiträge: 115
  • Ich liebe dieses Forum!
Du kannst dein bisheriges einfach weiterbenutzen und an den neuen Router hängen.

Wenn sich da mittlerweile nichts geändert hat, musst du das sogar, weil Alice die Daten nicht rausrückt.
Computer benutzen ist wie U-Boot fahren...kaum macht man die Fenster auf, fangen die Probleme an.

-------------------------------------------------------------------------------------------------------------------------
AMD Athlon 64X2 Dual Core 5600+, 2,91 GHz, 2 GB RAM, GeForce 8600 GT, WinXP, SP3, TeVii S650 DVB-S2 USB mit Stab HH 120 und 110er Schüssel

Offline fir3drag0n

  • Forengott!
  • Mega-Cubie
  • ****
  • Beiträge: 240
  • C:\
Hmm, was meinst du? Entweder man nutzt nur ein Modem und richtet dann die Verbindung auf dem Client-Rechner ein (PPPoE) oder man schließt das Modem an den Router an und richtet dann auf diesem die Verbindung (PPPoE) ein.


Mein aktuelles System:

- OS: Win8 64bit (Hauptrechner und Laptop)
- TV-Karten: TT S2/CT-3650-CI; TT 3200; TT DVB-T Stick, Tevii S660
- TV-Kartenprogramm: DVBViewer 5.0
- AMD Phenom II X6 1090T 3,2 GHz; 8 GB RAM; Asus M5A97 PRO; ATI 7850 (neuester Catalyst); Creative Titanium X-Fi (PCIe)

Das Fernsehen hat feste Regeln. Bei den Western gewinnen immer die Guten, bei den Nachrichten immer die Bösen.

Robert Lembke (1913-89)