ZoneAlarm - "sicherer" DynDNS Accounts werden nicht aktualisiert...

  • Hey!



    Nutze seit einiger Zeit "RealVNC", um im Freundes- und Bekanntenkreis den ein oder anderen Support zu übernehmen.


    Dazu richte ich für jeden Client einen "DynDNS" - Account ein, welcher jeweils über den Router aktualisiert wird. Damit ich dann mit "RealVNC" auf die Clients zugreifen kann, muss mein eigener "DynDNS" - Account in der Firewall des Clients, sowie der "DynDNS" - Account des Clients in meiner Firewall als "Internetzone" hinterlegt werden.


    Genau hier ist auch das Problem: leider wird die IP - Adresse nicht regelmässig aktualisiert, und man muss manuell über "Lookup" die IP - Adressen aktualisieren.
    Wie habt ihr das realisiert, oder habe ich einfach noch einen Fehler in der Konfiguration?!?


    Bis denn...



    Bye, Markus.

  • Oiso, Du kannst den Port 5900 auf die VNC.exe mappen, oder/und, noch besser, ZoneAlarm deinstallieren.


    Diese PseudoFirewall wois-ned-was Dinger sind die Bits nicht wert, in die sie gecodet wurden.


    Eine Firewall ist ein Konzept, kein Programm!


    Die vernünftigste Lösung für Deine Geschihte wäre allerdings die Einrichtung eines Tunnels von/zu Deinen Kumpels. Da muss man dann keine einzelnen Dienste aufmachen, sonder n hat richtigen Zugriff auf die Maschinen. Und dann nicht VNC sondern ein wirkliches Fernweartungstool a'la DameWare nehmen.
    Das feine ist auch, man hat nicht irgendwelche undefinierbaren Ports offen rumliegen, sondern kann alles was nicht übern Tunnel kommt blocken.
    Einfacher, sicherer, besser! :top:


    Charlie

    --
    Die 5 Sinne des Menschen:
    Unsinn, Irrsinn, Stumpfsinn, Blödsinn und mein persönlicher Liebling, der Wahnsinn.
    ---------------

  • Falls es überall um Windows XP geht - Remotedesktop ist wesentlich komfortabler, nur Port 3389 muss frei sein, that's all...


    Hier nochmal eine Kurz-Anleitung :


    http://www.wintotal.de/Artikel/remote/remote.php




    Au revoir...

    "A day without laughter is a day wasted." - Charlie Chaplin


    Suche: -
    Verkaufe: -
    Vertrauensliste: 55x (neu)
    Vertrauensliste: 13x (alt)

  • Charlie_D


    Als Pseudo Firewall kannst du vielleicht Produkte von Norton, Symantec oder MS bezeichnen.


    Zonealarm und ein paar andere Tools funktionieren jedoch hervorragend, aber wenn du ohne diesem Schutz leben willst, dann viel Spaß.


    Interessant ist jedenfalls die Tatsache, daß eine Menge großer Firmen nach ausführlichen Tests das auf dem selben Kernel basierende Enterpriseprodukt einsetzt und das trotz normaler Firewalls und AV Programmen.

    ------------------------------------------------
    Ericsson T39m
    Legends never Die!
    ------------------------------------------------

  • Zitat

    Original geschrieben von galahad13
    Als Pseudo Firewall kannst du vielleicht Produkte von Norton, Symantec oder MS bezeichnen.


    Zonealarm und ein paar andere Tools ...


    sind genauso "Pseudo Firewalls", da sie nach dem gleichen Grundprinzip funktionieren. Und da wohl die überwiegende Mehrzahl von Angriffen gegen Windows-Systeme viraler Natur sind, nutzt die FW in diesem Falle auch genau nix.


    Es kann nicht das Ziel sein den "Download von Schadsoftware" unterbinden zu wollen, das ist sowieso schwer möglich und aufgrund der unendlichen Dummheit der Menschen {(c) Einstein} auch nicht sinnvoll. Ziel muss sein, das Ausführen von Schadsoftware wirksam zu unterbinden. Dazu sind Personal-FW's nicht in der lage, es ist die gottgegebene Aufgabe der Virenscanner. Ein interessanter Ansatz wäre hierbei TPM (TCPA).


    Nachtrag: Ist ein Schadprogramm auf den Rechner zur Ausführung gelangt *und* in der Lage den typ der Personal-FW zu bestimmen *oder* ein Programm welches von der Personal-FW "durchgelassen" wird, so hat man definitiv verloren.

    mutt : "All mail clients suck. This one just sucks less."
    Es gibt Threads die braucht man nichtmal lesen um zu wissen was ab geht - /me 2004-01-05 20:54


    Registriert seit: 05/2002 => 10 Jahre TT :)

  • Hey!



    Hm, also eigentlich bin ich mit "ZoneAlarm" schon ganz zufrieden, und wollte da auch nicht wirklich die Software gegen eine andere ersetzen. Das es mit Sicherheit bessere Programme gibt, bezweifle ich ja auch nicht - aber die kosten numal auch eben mehr als eine Freeware! ;)


    Ausserdem setzt "ZoneAlarm" ja auch auf die Hardware - Firewall des Routers auf. Denke damit, und in Verbindung mit "AntiVir" und "AdAware" bin ich schon ziemlich auf der sicheren Seite (sofern man das bei einer Internet - Verbindung sagen kann).


    Der "RemoteDesktop" stellt leider auch keine Alternative dar, da der Client dann für den Anwender gesperrt wird, und ich nichts gezeigt bekommen kann (oder ist das nur eine Einstellungssache). Ausserdem finde ich es praktisch, dass ich von jedem PC mit Internet auch eine VNC - Session aufmachen kann!


    Bis denn...



    Bye, Markus.

  • galahad13: Ja, ich möchte ohne diesen Schutz leben. Das ist ungefähr so, wie ich keine löchrigen Kondome benutze.


    Halber Schutz=unzuverlässiger Schutz=gar kein Schutz!


    Hardware-Router, das richtige Betriebssystem und vor allem ein geschärfter Sicherheitssinn sind die beste Firewall!


    Dem Posting von Stendate ist eigentlich nix mehr hinzuzufügen. Die Firewall auf der gleichen Maschine zu haben auf der auf gearbeitet wird, womöglich wie bei Windows üblich, auch noch als Admin angemeldet - das kann man sich genausogut auch sparen. Die Firewall von innen her auszuhebeln und dem Nutzer dabei noch vorzugaukeln dass er sicher ist, ist das leichteste der Welt!


    Merlin: Das mag praktisch sein, aber ist halt leider auch ziemlich gefährlich.



    Charlie

    --
    Die 5 Sinne des Menschen:
    Unsinn, Irrsinn, Stumpfsinn, Blödsinn und mein persönlicher Liebling, der Wahnsinn.
    ---------------

  • Ich glaube ihr müßt Euch mal die Funktionsweise der Zonealarm Personal Firewall ansehen, die sich von den meisten Pattern basierenden Systemen unterscheidet.


    ZL setzt auf keiner hardwarebasierenden Plattform auf, sondern arbeitet einfach gesagt nach einer gut, böse & unbekannt Systematik.


    Es soll auch nicht unbedingt das Eindringen einer feindlichen Fremdapplikation, sondern das Ausführen dieser verhindert werden, was auch funktioniert.
    Gute Proggies werden problemlos ausgeführt, alle anderen werden erstmal so isoliert, daß eine Ausführung nicht mehr möglich ist.


    ZL dient vorallem als Ergänzung zu allen Pattern basierenden Tools und ergänzt diese. Grade im Hinblick darauf. daß Firewalls und AV Programme selten 100% aktuell sind.


    Ein sicherer PC ist durch eine Kombination zu sichern. AV, Personal Firewall, Hardware Firewall und Antispyware.


    Und Zonealarm ist nur in der Einstiegsversion ein Freewaretool, die umfangreicheren Versionen kosten durchaus einige Euros, bis hin zu den managebaren Enterpriceversionen für Unternehmen.

    ------------------------------------------------
    Ericsson T39m
    Legends never Die!
    ------------------------------------------------

  • Zitat

    Original geschrieben von galahad13
    Es soll auch nicht unbedingt das Eindringen einer feindlichen Fremdapplikation, sondern das Ausführen dieser verhindert werden, was auch funktioniert.
    Gute Proggies werden problemlos ausgeführt, alle anderen werden erstmal so isoliert, daß eine Ausführung nicht mehr möglich ist.


    Und genau das ist die Krux am System.
    Es ist nicht wirklich kompliziert, ZoneAlarm eine "gute" Applikation vorzumachen!
    Und dann meint das Ding, es wird der gute IE ausgeführt und führt stattdessen ein "ich-telefoniere-jetzt-nachhause" Ding aus!


    Habe ich stattdessen die Firewall in einer Kiste hinter der Tür stehen, kann irgend ein Programm auf meiner Workstation schon meinen auf Port XYZ rauszuwollen, die FW wirds blocken, egal ob das Ding nun Virus, Spyware oder Internet-Explorer heisst!


    Charlie

    --
    Die 5 Sinne des Menschen:
    Unsinn, Irrsinn, Stumpfsinn, Blödsinn und mein persönlicher Liebling, der Wahnsinn.
    ---------------

  • Beschäftige dich wirklich erstmal genauer mit dem System, wenn ich die ZL Regeln entsprechend setze passiert da zu 99,99 % garnix. Deine HW- Firewall hebelt jeder einigermaßen geschickte Hacker binnen 5 Minuten aus und neue Trojaner marschieren ungestört durch die HW-Firewall. Und selbst vorausgesetzt deine FW ist vollkommen up-to-date wird ein neuer Trojaner von ihr nicht aufgehalten.


    Ist Zonealarm oder besser Integrity richtig konfiguriert bzw mit den entsprechenden Policies definiert ist der Rechner sehr sicher und der Schädling breitet sich auch nicht weiter aus, da er isoliert ist.


    Kannst mir ja gern mal deine IP Daten geben, dann können unsere Security Consultants mal die Standfestigkeit deiner Firewall testen. :D

    ------------------------------------------------
    Ericsson T39m
    Legends never Die!
    ------------------------------------------------

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!