paar fragen zu pc absichern / netzwerktechnik
moin,
1. wie kann ich meine daten / bestimmte bereiche vom internet abgrenzen? sodass ich z.b. im internet surfen kann, aber der ordner eigene dateien ganz davon abgegrenzt ist, denn dann kann auch kein hacker auf diese daten zugreifen. eine methode wäre ja eine virtual machine. aber nen zweites betriebssystem ins erste einbauen - das ist sicher kompliziert. und vielleicht lässt sich das man mit ner anderen firewall (habe zur zeit comodo, will auf kaspersky umsteigen) einstellen, dass z.b. partition d: mit privaten daten geschützt wird vor zugriff aus dem internet.
habe schon mit sandboxie probiert -> aber sandboxie lässt lesezugriff noch zu. ich brauche wie gesagt lese und schreibschutz - und wenns geht nicht über ntfs-rechte....
ps ich glaub sandboxie hat ne sicherheitslücke und zwar die "recovery"-funktion = temporärer schreibzugriff auf die platte.
das könnte doch gehen mit 2 firewalls gleichzeitig oder (demilitarized zone..?) ? das ist aber recht komplex. vielleicht hat jemand ein gutes tutorial oder faq für mich... wikipedia hilft nicht so ganz. ich freue mich über links, aber bitte nichts 300seitiges, sondern grob, ich will mein pc absichern - nicht informatik studieren :)
2. wofür braucht man eigentlich nen ISP, wenn man doch theoretisch sich selber nen pc basteln kann der sich mit dem inet verbindet?
3. wenn ich über netzwerkverbindungen eine verbindung z.b. zum provider herstelle, also über PPPoE. dann bin ich ja mit dem server des providers verbunden. das heißt doch das er vollen zugriff auf meinen pc hat oder? und eine firewall filtert ports raus. aber innerhalb der ports wird ja nichts mehr gefiltert. ich bin also über port 123 mit telekom verbunden, und logischerweise damit inet funzt muss ich in der firewall diesen port freigeben. also ist wie der name sagt eine tür offen zu meinem pc. wenn das so richtig ist, dann ist die einzige lösung doch nen provider zu suchen dem man vertraut oder?
4. wenn man sich selber anpingen will, muss man dann die ip eingeben die auch unter www.cmyip.de (also der online-ip) steht? und wenn man sich nicht selber anpingen kann, ist man dann sicher gegen hacker (=stealth modus)?
5. lässt sich mit umts-internet (verbindung mit handy über usb) überhaupt ne hardware firewall einrichten?
Grüße
Günni
Antwort schreiben
Antwort 1 von disco vom 14.03.2020, 08:31 Options
moin
für mich sieht das so aus, als ob du irgendwlelche begriffe aufgenschnappt hast und du die jetzt wild miteinander verknüpfst.
zu 1)
nur weil du "im internet bist", sind deine daten dort nicht gleich verfügbar. aussser du gibst sie in irgendeiner form frei oder wirst "gehackt". hier ist aber brain 2.0 die beste möglichkeit, um sich davor zu schützen.
-fireall
-OS-updates
-nicht jeden kram unüberlegt installieren
zu 2)
aha...
und wo willst du dich dann im dem "i net" verbinden?
zu 3)
siehe zu 1)
zu 4)
was? im zweifelsfall für beide fragen: nein.
zu 5)
weisst du überhaupt was eine hardware-firewall ist?
wenn du 100%ige sicherheit haben willst, dann kauf dir einen game boy (einen alten ohne wlan).
g,
disco
Antwort 2 von tomsan vom 14.03.2020, 09:06 Options
Noch mal 2 Ergänzungen zu den den Ausführungen von disco:
- ne Software-Firewall bringt keinen ernsthaften Schutz
- Daten zuverlässig vom Internet trennen? Dann auf USB-Platte und ausschalten.
Es ist leider nicht möglich den heimischen PC gegen "ich klicke alles an und bin trotzdem sicher" zu schützen. Soll nicht böse klingen... ist aber so.
hi,
klar weiß ich was ne hardware firewall ist. allerdings habe ich weil ich ein notebook benutze nicht die möglichkeit (aus mobilitätsgründen) nen zweiten pc einzurichten. einen router ebenso, weil ich eben ein handy über umts an meinen pc anschließe.
vielleicht geht das über ne virtual machine?
security-programme habe ich alle installiert, firewall ist comodo. ist nen intrusion detection system mit dabei. habe diverse checks im inet gemacht (firewall-leak-test, ct browsercheck etc.) die ergebnisse waren gut.
das mit usb-hdd ist mir zu umständlich. gewisse dokumente, wenn nicht sogar alle, brauche ich wenn ich verbunden bin.
mfg
ps: habe noch nen alten gameboy den großen classic. der sollte wlan und usb 2.0 unterstützen. bin mir jetzt aber nicht sicher.