Anzeige:
Ergebnis 1 bis 12 von 12

Thema: Firewall / Netzwerkmonitor

  1. #1
    Registrierter Benutzer
    Registriert seit
    Sep 2008
    Beiträge
    11

    Question Firewall / Netzwerkmonitor

    Hallo zusammen. Bin vor ein paar Wochen von Windows auf openSuse 11 umgestiegen.

    Bin bis jetzt ganz zufrieden, und vermisse Windows, außer zum zocken, nicht einmal.


    Allerdings hab ich jetzt noch ein paar Fragen zum Thema Firewall und Internetzugriff einzelner Programme.

    Unter Windows hatte ich ZoneAlarm installiert und war damit zufrieden.

    Nun vermisse ich unter Suse die (einfache) Möglichkeit die Firewall zu konfigurieren und irgendwie herauszufinden, welches Programm über welchen Port sich wohin verbinden will.

    Ich mach mal ein Beispiel:

    Wenn ich mit Firefox im Internet unterwegs bin hat mir ZoneAlarm ne Meldung gebracht

    "Programm Firefox will sich mit www.xxxxxx.de (IP-Adresse) verbinden" Zulassen ja / nein?

    Gibt es sowas auch unter Suse? Wäre ganz toll wenn es sowas gäbe was noch einigermaßen leicht zu konfigurieren ist.

    Darüber hinaus möchte ich auch Programmen, die ich mit Wine laufen lasse den Internetzugang verbieten. Wie kann ich das machen, wenn ich nicht weiß wohin sich das Programm verbinden will. Gibts die Möglichkeit den Zugang zum Netzwerk für Programme zu sperren?

    Wäre toll, wenn ihr mir da ein paar Antworten geben könnt, bin beim Suchen im Internet leider nicht schlau geworden.

    Grüße
    Hardy

  2. #2
    Gebürtiger C64'er Avatar von gadget
    Registriert seit
    Jul 2004
    Beiträge
    3.513
    Hallo und willkommen im Forum!

    Zitat Zitat von Hardy81 Beitrag anzeigen
    Unter Windows hatte ich ZoneAlarm installiert und war damit zufrieden.

    Nun vermisse ich unter Suse die (einfache) Möglichkeit die Firewall zu konfigurieren und irgendwie herauszufinden, welches Programm über welchen Port sich wohin verbinden will.

    Ich mach mal ein Beispiel:

    Wenn ich mit Firefox im Internet unterwegs bin hat mir ZoneAlarm ne Meldung gebracht

    "Programm Firefox will sich mit www.xxxxxx.de (IP-Adresse) verbinden" Zulassen ja / nein?

    Gibt es sowas auch unter Suse? Wäre ganz toll wenn es sowas gäbe was noch einigermaßen leicht zu konfigurieren ist.
    Solche Application Firewalls gibt's unter Linux nicht. Über deren Sinn gehen die Meinungen sowieso auseinander. Unter Linux ist es zunächst wichtig, keine unnötigen Dienste laufen zu haben, die nach außen hin lauschen. Das Beste an Firewall ist ein Hardware-Router, ansonsten gäbe es iptables (nutzt AFAIK auch die Suse-Firewall in YaST).
    Hier findest du Links zu grundlegenden Dingen bzgl. Sicherheit und Firewalls. Schau auch mal in die Suse-Dokumentation.

    Darüber hinaus möchte ich auch Programmen, die ich mit Wine laufen lasse den Internetzugang verbieten. Wie kann ich das machen, wenn ich nicht weiß wohin sich das Programm verbinden will. Gibts die Möglichkeit den Zugang zum Netzwerk für Programme zu sperren?
    Wie gesagt, das ist nicht so einfach vorgesehen. Relativ einfach wäre allerdings, statt wine einen Virtualisierer zu nutzen (VMWare, VirtualBox). Einem virtuell laufenden Windows kannst du den Internetzugang bei Bedarf geben oder nehmen.

    Gruß,
    gadget
    Debian GNU/Linux - what else?

  3. #3
    Registrierter Benutzer
    Registriert seit
    Sep 2008
    Beiträge
    11
    Das mit dem VMWare hab ich mir auch schon überlegt, nur wäre das mit Kanonen auf Spatzen geschossen.

    Ich brauchs halt nur für 2 max. 3 Programme die ich leider brauche und für die es unter Linux keinen Ersatz gibt. Mir dafür Windows in ner VM zu installieren fände ich schon leicht übertrieben.

    Hab auch hier mal noch ein wenig im Forum gelesen. Da gehen die Meinungen, was Firewall-Software angeht teilweise ziemlich auseinander.

    Wie kann ich denn auf (relativ) einfache Art herausfinden, welches Programm auf "externe" IP-Adressen zugreift von meinem System aus?

    Gibts da denn keine Log-Datei dafür?

  4. #4
    Gebürtiger C64'er Avatar von gadget
    Registriert seit
    Jul 2004
    Beiträge
    3.513
    Zitat Zitat von Hardy81 Beitrag anzeigen
    Ich brauchs halt nur für 2 max. 3 Programme die ich leider brauche und für die es unter Linux keinen Ersatz gibt.
    Magst du sagen, welche das sind?
    Mir dafür Windows in ner VM zu installieren fände ich schon leicht übertrieben.
    Kommt wohl auch auf die Programme an. Wenn du ihnen so wenig vertraust...

    Hab auch hier mal noch ein wenig im Forum gelesen. Da gehen die Meinungen, was Firewall-Software angeht teilweise ziemlich auseinander.
    Sag ich doch

    Wie kann ich denn auf (relativ) einfache Art herausfinden, welches Programm auf "externe" IP-Adressen zugreift von meinem System aus?
    Schau dir mal iptraf und netstat an.

    Gruß,
    gadget
    Debian GNU/Linux - what else?

  5. #5
    Klugsch***er Avatar von Krischi
    Registriert seit
    Feb 2004
    Ort
    Wo's blitzt und kracht
    Beiträge
    2.021
    Naja, Firestarter o.ä. lässt sich sicher auf diese Weise einsetzen, aber man muss wirklich fragen: warum?

    Generell gillt auch unter Linux http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html und vor allem die Maßgabe "Wenn man einem Programm nicht vertraut, installiert mans nicht.".

  6. #6
    Rain_maker
    Gast
    Zitat Zitat von Hardy81 Beitrag anzeigen
    Unter Windows hatte ich ZoneAlarm installiert und war damit zufrieden.
    Na wenns weiter nichts ist:

    Code:
    #!/bin/bash
    
    # Path: main.gmane.org!not-for-mail
    # Message-ID: <20050114095319.GA6717<ät>one.cb.de>
    # From: Uwe Kerstan <uwe.kerstan<ät>gmx.de>
    # Newsgroups: gmane.linux.debian.user.german
    # Subject: Re: Firewall im Userspace ?
    # Date: Fri, 14 Jan 2005 10:53:19 +0100
    
    
    echo -n Starting firewall.
    while true; do
      sleep 1
      echo -n .
      if [ $(($RANDOM%13)) -eq 2 ]; then
         break;
      fi
      done
      echo
      echo Your system is now secure\!
    while true; do
      sleep $(($RANDOM%53))
      echo "Blocked attack from host $(($RANDOM%256)).$(($RANDOM%256)).$(($RANDOM%256)).$(($RANDOM%255+1)) on port $(($RANDOM%65535+1))!!!!!!"
    done
    exit 0
    *SCNR*

    Hier das "Original"

    http://www.mail-archive.com/debian-u...msg109618.html

  7. #7
    Gebürtiger C64'er Avatar von gadget
    Registriert seit
    Jul 2004
    Beiträge
    3.513
    R_M: Läuft denn Zone Alarm bei dir nicht mit wine?
    Debian GNU/Linux - what else?

  8. #8
    Rain_maker
    Gast
    Zitat Zitat von gadget Beitrag anzeigen
    R_M: Läuft denn Zone Alarm bei dir nicht mit wine?
    Weiß ich nicht, weil ich dort schon Aussenpfosten Feuerwand, Norton Insecurity und Winzig Feuerwand am Laufen habe und dann stösst das an der Decke des Laptops an.

    Dabei sind die Dinger übrigens absichtlich übereinander und nicht nebeneinander installiert, Grund siehe hier:

    http://www.heise.de/security/news/fo...15209953/read/

    (Ich habe Schiss vor den russischen Stabhochhackern!)

  9. #9
    Gebürtiger C64'er Avatar von gadget
    Registriert seit
    Jul 2004
    Beiträge
    3.513
    Zitat Zitat von Rain_maker Beitrag anzeigen
    (Ich habe Schiss vor den russischen Stabhochhackern!)
    Der käme doch sowieso über Port 65536, was eh keine Firewall mehr erfasst.
    Debian GNU/Linux - what else?

  10. #10
    Registrierter Benutzer
    Registriert seit
    Jan 2003
    Ort
    Wismar
    Beiträge
    9
    Zitat Zitat von gadget Beitrag anzeigen
    R_M: Läuft denn Zone Alarm bei dir nicht mit wine?
    HÄ? Ich bezweifel stark, dass ein emuliertes ZoneAlarm Linux Dienste blockt.
    Geändert von mea-_-culpa (11.10.08 um 10:49 Uhr)
    Thinkpad T61
    Debian 5.0 / Lenny
    2.6.26-1-686
    "Software ist wie Sex: Es ist besser wenn es umsonst ist"

  11. #11
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.061
    Code:
    [marc@radagast ~]$ man humor
    Keine Handbuchseite für humor
    [marc@radagast ~]$
    Ich bin root - ich darf das.

  12. #12
    Newbie and practicing Avatar von Newbie314
    Registriert seit
    Mar 2007
    Beiträge
    7.639
    Wenn der TE wine unter einem separaten Nutzer der nicht in der Gruppe "dialout" ist startet müsste er die wine Programme doch am "Heimtelefonieren" hindern ? Das ist bei WinDOS Programmen echt eine ansteckende Krankheit ...
    Bei Konsolenausgaben / Fehlermeldungen bitte immer Code Tags verwenden: [code] -Text- [/code]
    "Überzeugungen sind gefährlichere Feinde der Wahrheit als Lügen" (H. Lesch)

Ähnliche Themen

  1. firestater firewall und eth1
    Von Dragoran im Forum Router und Netzaufbau
    Antworten: 2
    Letzter Beitrag: 06.11.05, 08:42
  2. Samba und die Firewall-Einstellungen ohne Wirkung
    Von TheLastOne im Forum Linux in heterogenen Netzen
    Antworten: 4
    Letzter Beitrag: 02.09.05, 12:00
  3. Antworten: 1
    Letzter Beitrag: 25.05.04, 20:52
  4. Problem mit Firewall IPCHAINS
    Von Zambo im Forum Router und Netzaufbau
    Antworten: 4
    Letzter Beitrag: 31.10.01, 21:37
  5. SuSE 6.1 / pppd
    Von im Forum Router und Netzaufbau
    Antworten: 0
    Letzter Beitrag: 29.01.01, 20:07

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •