Hallo,
absolut richtig, ich zähle bei mir momentan 40 "Lauscher-Programme" per Firewall.
Tja, ich habe keine Firewall und exakt 0 "Lauscher-Programme" laufen ;-)
Tja, da kann ich wohl fest davon ausgehen, dass du keine Neztwerkfreigaben bzw. vergleichbares, Apache, IIS, Netzwerkdrucker oder andere Sachen laufen hast, damit dein Computer im Netzwerk erreichbar ist. Natürlich könnte ich alles ausschalten (vielleicht). Aber was würde es mir bringen - ich wäre vom Internet, sogar von meinem LAN abgeschnitten - und das will ich nicht sein.
Ein bisschen Lektüre zum Thema aus dem Archiv:
http://forum.de.selfhtml.org/archiv/2004/1/69159/ ...
bin gerade dabei zu lesen.
Aber was bringt es den Lauschern zu lauschen, kann doch kein Computer von Übersee auf diesen zugreifen?
Ich würde es eher so formulieren - was bringt es "Lauschern" zu lauschen wenn sie niemand erreichen können soll/braucht (um ggfs. Sicherheitslücken auszunutzen...).
Im LAN soll und kann mich genug erreichen. Und das ist gut. Und wenn mich "aus übersee" keiner erreichen kann, hat das vielleicht auch vorteile.
Im übrigen ist die Firewall auch der Grund warum Du den Apachen von außen nicht erreichst. Wieso hast Du eine Firewall wenn Du Sie anscheinend nicht korrekt bedienen/konfigurieren kannst?
Red' doch keinen Unsinn. Ich bin in meinem LAN mit meinem Apachen überall erreichbar, außerdem hat er Berechtigungen, zu lauschen, und darüberhinaus weiß ich mit meiner Firewall ganz gut umzugehen. Wenn jemand mich über den Port 80 anspricht, dann darf und tud mein Apache antworten - 100 Pro.
Und wie Du in den oben genannten Threads mehrfach lesen wirst - eine Firewall gehört nicht auf den zu schützenden Rechner, wenn überhaupt davor.
Wieso? Warum darf die Firewall nicht erst am Rechner die "feinlichen Angriffe" [;-)] abblocken?
Und nur weil Du den Rechner nicht erreichst heißt das noch lange nicht dass ein Profi ebenfalls daran scheitert.
richtig.
Daher ist es das einzig sichere die Programme die Ports abhören komplett zu deaktivieren, soweit man diese nicht benötigt, was auf einem einfachen Desktop aber fast immer der Fall ist.
Wie bereits oben gesagt, möchte ich das nicht.
Wäre auch eine gute Idee, bei 213.139.94.131 alle Programme, die Ports abhören, zu beenden, stimmts?
Kinast