Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   Neues Ubdate Kerio 4.2.1 (https://www.trojaner-board.de/22288-neues-ubdate-kerio-4-2-1-a.html)

Tomita 29.09.2005 10:28

Neues Ubdate Kerio 4.2.1
 
Wird wohl das letzte Ubdate sein.Schade ist ne geile Firewall.
Edit:>Hatte ich vergessen.
http://www.kerio.com/kpf_download.html
MfG Merlinx :)

Jamirohead 29.09.2005 10:56

Ist die Kerio besser als Kaspersky Anti-Hacker ?

Tomita 29.09.2005 13:33

@Jamirohead
Eindeutig ja.
Die Kerio läßt sich sehr fein Einstellen.Dazu muß man aber fit sein in Protokollen.Kaspersky Anti Hacker hatte ich auch schon mal drauf.Gabs mal auf
Pc-Welt als free Version. War nicht so begeistert davon.

MfG Tomita :)

Jamirohead 29.09.2005 14:26

was meinst du mit "fit sein in protokollen" ?

mfg

Tomita 29.09.2005 14:42

Zitat:

Zitat von Jamirohead
was meinst du mit "fit sein in protokollen" ?

mfg

In der Kerio kannst du Paketfilter definieren.Dazu mußt du wissen was Protokolle fürs Internet sind.>

http://www.rvs.uni-bielefeld.de/~hei...lt/inhalt.html

MfG Tomita :)

Jamirohead 29.09.2005 14:46

bei KAH kann man auch Regeln für Paketfilterung erstellen...

Tomita 29.09.2005 14:59

Zitat:

Zitat von Jamirohead
bei KAH kann man auch Regeln für Paketfilterung erstellen...

Na klar kann man auch bei KAH Paketfilterung einstellen.Du hast aber gefragt
Zitat:

Ist die Kerio besser als Kaspersky Anti-Hacker ?
Befor dies ein endlos Thread wird endscheide selbst was du willst.
MfG Tomita :)

Hannibal125 18.10.2005 22:41

Hey Tomita,

da du zum Thema Firewall DIE Ahnung hast (das ist nicht ironscih gemeint, sondern sehr ernst!): Macht die kerio von vornehrein alle Porrts die nicht gebraucht sind dicht, dass niemand in mein System eindringen kann?

Ich hatte nämlich heute den Verdacht, dass da jemand zugegen gewesen sein könnte. Ein Freund hat mir gesagt ich solle Port 3389 abdichten. Hab ich dann über den Paketfilter manuell getan.

Meine Frage: War der vorher durch die Firewall schon dicht gemacht? Oder konnte da einfach jeder "reinmarschieren"?

Mein PC hat sich nämlcih heute einmal von selbst ausgeschaltet und Spybot wurde anders aufgerufen als ich es verlassen hatte.

Danke für Antworten und Gruß,
Hanni

Tomita 18.10.2005 23:01

Und wieder ein Update!
http://www.kerio.com/kpf_download.html
Mfg Tomita :daumenhoch

Tomita 18.10.2005 23:04

Zitat:

Zitat von Hannibal125
Hey Tomita,

da du zum Thema Firewall DIE Ahnung hast (das ist nicht ironscih gemeint, sondern sehr ernst!): Macht die kerio von vornehrein alle Porrts die nicht gebraucht sind dicht, dass niemand in mein System eindringen kann?

Ich hatte nämlich heute den Verdacht, dass da jemand zugegen gewesen sein könnte. Ein Freund hat mir gesagt ich solle Port 3389 abdichten. Hab ich dann über den Paketfilter manuell getan.

Meine Frage: War der vorher durch die Firewall schon dicht gemacht? Oder konnte da einfach jeder "reinmarschieren"?

Mein PC hat sich nämlcih heute einmal von selbst ausgeschaltet und Spybot wurde anders aufgerufen als ich es verlassen hatte.

Danke für Antworten und Gruß,
Hanni

Ich habe nicht dieeee Ahnung von Firewalls fahre nur mit Kerio seid Jahren gut.Mußt selbst wissen wie du dich schüzt!!

MfG Tomita :)

Hannibal125 18.10.2005 23:06

Hm ja nun,

aber da beantwortet ja nicht meine Frage ;):

Sind die Ports von Beginn an dicht oder nicht?

Muss man sie also zuerst "abdichten"?

Grüßli!:daumenhoc

Tomita 18.10.2005 23:19

@Hannibal125
Sorry habe es vegessen zu sagen.Natürlich sind die Ports von Beginn an Dicht Sonst wäre ja ne Firewall überflüssig.Nicht böse gemeint.!Beim Hochfahren des Rechners sind die Ports zu.
Ich bin ein alter Keriofan und habe diese Firewall schon viele Jahre im Betrieb.Hat mich noch nie verlassen!!.Ebenso gut ist die Sygate 5.5 hatte ich auch lange .Aber die Kerio läßt sich feiner Einstellen.Ist nichts für Anfänger.!!
Download Kerio>
http://www.kerio.com/kpf_download.html
Download Sygate 5.5 Free
http://sygate.de/
MfG Merlinx:)

Hannibal125 18.10.2005 23:23

Hmmm... das beruhigt mich ein wenig. Wenn die Ports dicht sind, sollte also niemand Zugriff auf mein System gehabt haben...

Dann wundere ich mich nur wo diese sonderlichen Fehler herkommen! Wenn es ein Rootkit oder ähnliches wäre, müsste ein Virenscanner sowas doch finden.

Aber das gehört hier vielleicht nicht mehr in diesen Thread! Ich danke dir jedenfalls für den wichtigen Hinweis mit den Ports! Das beruhig mich wie gesagt ein wenig! Alles andere werde ich im "Plagegeister und Co. Forum posten!

Danke und Gute nacht!
Hanni

PS: Habs auch net böse aufgefasst! :)

Tomita 18.10.2005 23:35

Zitat:

Zitat von Hannibal125
Hmmm... das beruhigt mich ein wenig. Wenn die Ports dicht sind, sollte also niemand Zugriff auf mein System gehabt haben...

Dann wundere ich mich nur wo diese sonderlichen Fehler herkommen! Wenn es ein Rootkit oder ähnliches wäre, müsste ein Virenscanner sowas doch finden.

Aber das gehört hier vielleicht nicht mehr in diesen Thread! Ich danke dir jedenfalls für den wichtigen Hinweis mit den Ports! Das beruhig mich wie gesagt ein wenig! Alles andere werde ich im "Plagegeister und Co. Forum posten!

Danke und Gute nacht!
Hanni

PS: Habs auch net böse aufgefasst! :)

Rootkits kann bis jetzt noch kein Virenscanner finden.Mach dir keinen Kopf wegen Meldungen von PcWelt und anderen Heißmachern.Bis jetzt können wir
noch nicht viel gegen Zombie-Computer machen.Aber man kann sich wenigsten gegen die möchtegern Hacker (SripKiddys.) wehren.
Zitat:

-Secure erkennt geheime Kernel-Rootkits

Von Dietmar Müller
ZDNet mit Material von pte
07. März 2005, 18:55 Uhr
Ihre Meinung zum Thema

Blacklight-Technologie gegen neue Spezies von Angriffsprogrammen

Der finnische Sicherheitsexperte F-Secure hat ein neues System zum Erkennen und Beseitigen von Kernel-Rootkits vorgestellt. Stealth-Technologien in Form von Rootkits können Trojanische Pferde und Keylogging-Komponenten unsichtbar auf dem Computer platzieren. Dadurch können PCs überwacht und wichtige Daten gestohlen werden. "Blacklight" erkennt laut F-Secure als erste Lösung diese neue Spezies von Angriffsprogrammen.

Der bösartige Code sei so gut versteckt, dass er weder vom Betriebssystem noch von derzeit erhältlichen konventionellen Sicherheitsprodukten wie Viren-, Spyware- oder IDS-Lösungen (Intrusion Dedection Systemen) aufgespürt werden kann. Laut F-Secure ist auch Windows XP bei zahlreichen Kernel-Rootkit-Programmen nicht in der Lage, die zugehörigen Dateien oder Prozesse darzustellen. Der User oder Administrator weiß daher gar nichts von ihrer Existenz. Der Sicherheitsexperte vermutet, dass diese Art von Stealth-Spyware-Programmen bei einigen bekannten Fällen von Industriespionage beteiligt war.

"Leistungsstarke Windows-Rootkits können sich zukünftig zu einem echten Problem entwickeln", befürchtet Mikko Hyppönnen, Chief Research Officer bei F-Secure. "Rootkit-Programme knacken den Zugang zu allen Informationen auf dem System und können derzeit noch unbeobachtet auf Computern agieren. Diese Angriffsprogramme dringen über Viren oder Sicherheitslücken in PCs und Server ein. Sobald der Rootkit seinen Inhalt abgeladen hat, sind konventionelle Sicherheitsprogramme, auch Virenschutz- und Spywareschutz-Lösungen, nicht in der Lage, diesen zu erkennen oder zu entfernen", so Hyppönnen. Präsentiert wird die erste Beta-Version der F-Secure "BlackLight"-Technologie auf der CeBIT (10. bis 16. März) in Hannover.
Die Verspechen hilfe bei Rootkits--Bla-Bla Marketing!!

http://www.zdnet.de/news/messen/cebi...9131029,00.htm

MfG Tomita :) Gute Nacht !

Hannibal125 21.10.2005 11:03

Huhu Tomitalein,

(hab mich mal dieser Anrede bemächtigt, weil wir ja hier in der letzten Zeit des öfteren miteinander zu tun hatten ;) ).

Hab meinen PC übrigens doch neu aufgesetzt... Das geänderte Spybot und die geänderte dll haben mich doch eher verunsichert. Auch wenn ich nicht wüsste, welche Unzulänglichkeit ich mir hätte zu schulden kommen lassen, dass jemand so einfach in mein System eindringt :(.

Aber was anderes: Kannst du mir helfen, wie ich die Kerio so einstellen kann, dass die nicht immer den Autostart von Starcraft abblockt. Es passiert nämlich immer folgendes:

Lege die CD ins Laufwerk -> KPF meckert dass die Anwendung 'setup' seit dem letzten Start geändert worden wäre -> ich sage ihr: 'immer zulassen' -> dann passiert nix mehr -> und zwar so nix mehr, dass Windows nicht mehr runterfahren kann, sich das CD-Laufwerk nicht mehr öffnen lässt und ich den PC gewaltsam ausschalten muss. Ohne die KPF funktionierts. Ist übriens auch dann so, wenn Starcraft installiert ist und ich die CD zum Zocken einlegen will.

Da du dich mit der Kerio PF4 wirklich gut auskennst kannst du mir vielleicht helfen.

Schöne Grüße und bis bald ;),
Hanni


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131