XP-Firewall Dienst auf manuell ?
-
Rheuma_Kai
- Topfmeister

- Beiträge: 593
- Registriert: Fr 9. Dez 2005, 14:48
XP-Firewall Dienst auf manuell ?
Mein Rechner befindet sich hinter einem Router im Internet und ich möchte die XP-Firewall nutzen. Der Dienst "Internetverbindungsfirewall/Gemeinsame Nutzung der Internetverbindung" steht auf "manuell" und wenn ich auf Windows-Firewall klicke steht dort, das der Dienst nicht ausgeführt wird und ob dieser geladen werden soll.
Muß der Dienst auf "automatisch" gestellt sein, damit XP-Firewall aktiv ist ?
Gruß
Rheuma_Kai
Muß der Dienst auf "automatisch" gestellt sein, damit XP-Firewall aktiv ist ?
Gruß
Rheuma_Kai
Zuletzt geändert von Rheuma_Kai am Di 23. Mai 2006, 07:05, insgesamt 1-mal geändert.
TV: Loewe Xelos 16:9 100Hz, DVD:Pioneer DV-454
Wenn du hinter einem Router (mit integrierter Firewall) bist, dann brauchst du die XP Firewall eigentlich nicht mehr. Zwar spricht trotzdem prinzipiell nichts gegen eine Beibehaltung der XP Firewall, aber wenn es irgendwelche Probleme mit dem Internet gibt, ist die Fehlersuche deutlich aufwendiger. Also: Du kannst sie unter der von mir genannten Voraussetzung getrost abschalten.
(Anders ausgedrückt: Wenn du statt einem gleich zwei Kondome übereinander verwendest, verdoppelt sich die Sicherheit deswegen auch nicht!
)
(Anders ausgedrückt: Wenn du statt einem gleich zwei Kondome übereinander verwendest, verdoppelt sich die Sicherheit deswegen auch nicht!
Wenn der Dienst auf "automatisch" steht, dann wird die XP-Firewall bei Neustart des Rechners automatisch aktiviert und ist in Betrieb. Manuell heißt, dass du sie händisch starten musst.Rheuma_Kai hat geschrieben: Muß der Dienst auf "automatisch" gestellt sein, damit XP-Firewall aktiv ist ?
TAP's: NiceDisplay, JAG's EPG 3 beta
Stimmt ziemlich genau; die XP-Firewall macht eigentlich nur etwas Sinn, wenn man ohne Router mit FW lebt.Gorbag hat geschrieben:Wenn du hinter einem Router (mit integrierter Firewall) bist, dann brauchst du die XP Firewall eigentlich nicht mehr. Zwar spricht trotzdem prinzipiell nichts gegen eine Beibehaltung der XP Firewall, aber wenn es irgendwelche Probleme mit dem Internet gibt, ist die Fehlersuche deutlich aufwendiger. Also: Du kannst sie unter der von mir genannten Voraussetzung getrost abschalten.
(Anders ausgedrückt: Wenn du statt einem gleich zwei Kondome übereinander verwendest, verdoppelt sich die Sicherheit deswegen auch nicht!)
Wenn der Dienst auf "automatisch" steht, dann wird die XP-Firewall bei Neustart des Rechners automatisch aktiviert und ist in Betrieb. Manuell heißt, dass du sie händisch starten musst.
Der Vergleich mit den Kondomen ist ziemlich zutreffend, wobei ich die beiden noch etwas anders beschreiben würde; nämlich: Router mit FW = V2A-Edelstahl-Verhüterli, XP-Firewall = handgestrickter Sturzhelm.
.........prinzipiell schon, nur, wenn ich kontrolliere, was reingeht, sollte ich auch die Kontrolle über das haben, was raus geht; oder nicht ?????????harbad hat geschrieben:kann man aber auch anders sehen. die routerfirewall ist sicherlich effektiv für alles was reinkommt. nicht aber bei dem was rausgeht. keine ahnung was die xp firewall mit dem ausgangsverkehr macht.
Die Ausgangskontrolle ist sogar der Grund, wieso ich mir ursprünglich eine Firewall installiert habe. Eingänge, die keine Antworten auf bestehende Verbindungen sind, werden grundsätzlich geblockt.Schrokla hat geschrieben:.........prinzipiell schon, nur, wenn ich kontrolliere, was reingeht, sollte ich auch die Kontrolle über das haben, was raus geht; oder nicht ?????????![]()
![]()
![]()
Power Restore 0.7.3c | PiP 1.2 | 1.1u | QuickTimer 1.0.2 (IB) | TF5000 Display 1.49 | dbPlay 1.2 | Auto Resume 1.30 | WSSkkB 0.9 | RecCopy 4.2 | IdleHdd 1.0 | EPPG 1.5 | WWWW 0.1b
(ScreenCapture_OSD 2.10a, A-B Repeat 1.3, Kanalarbeiter 0.9, RecRepair 0.4, SimpleCharEditor 4.0ß, ProfileEditor 1.2a, ScanDisk 1.4)
(ScreenCapture_OSD 2.10a, A-B Repeat 1.3, Kanalarbeiter 0.9, RecRepair 0.4, SimpleCharEditor 4.0ß, ProfileEditor 1.2a, ScanDisk 1.4)
Nicht viel. Sie lässt recht viel nach draußen dringen, ohne den User zu fragen. Die paar Meldungen a lá "Programm xy will raus, erlauben? (j/n)" sind nur Micky-Maus Sachen und Augenauswischerei, aber keine wirklich effektive Ausgangskontrolle.harbad hat geschrieben:keine ahnung was die xp firewall mit dem ausgangsverkehr macht.
Falscher Denkansatz. Es gibt Programme, die nur raus wollen, ohne deswegen eine eingehende Verbindung zu benötigen. Beispielsweise Trojaner, Keylogger & Co.Schrokla hat geschrieben:.........prinzipiell schon, nur, wenn ich kontrolliere, was reingeht, sollte ich auch die Kontrolle über das haben, was raus geht; oder nicht ?????????![]()
![]()
![]()
Für solche Programme empfehle ich aus diesem Grund auch immer eine vernünftige Hardwarefirewall, die in der Lage ist, auch den ausgehenden Verkehr zu sperren. Und keinen billigen 50 Euro Router, denn dieser blockt in der Regel nur den eingehenden Verkehr. Das Wort "vernünftig" bei der Firewall bedeutet aber i.d.R. auch eine dreistellige Investitionssumme.
Doch die effektive Kontrolle fängt immer beim Benutzer selbst an. Die beste Firewall nützt nichts, wenn der Benutzer es vermurkst. Anderseits können SEHR erfahrene Benutzer auch ohne Firewall ins Internet (bevor jetzt hier ein paar aufschreien: Das sind die Experten, die genau wissen, was sie dazu an ihrem Rechner einstellen / ändern müssen!). Diejenigen Benutzer, die "nur" erfahren sind, können sich mit einer ganz einfachen Firewall wie die eingangskontrollierende XP Firewall begnügen.
Zu letzteren zähle ich mich, bei mir rennt die XP Firewall immer und ich habe mir auch noch nie etwas eingefangen, obwohl ich keinen Router vorgeschaltet habe.
TAP's: NiceDisplay, JAG's EPG 3 beta
-
Rheuma_Kai
- Topfmeister

- Beiträge: 593
- Registriert: Fr 9. Dez 2005, 14:48
Du meinst ohne RouterFW und WinXP-FW ?Gorbag hat geschrieben:Anderseits können SEHR erfahrene Benutzer auch ohne Firewall ins Internet
TV: Loewe Xelos 16:9 100Hz, DVD:Pioneer DV-454
@Schrokla: Ein Trojaner kommt nicht unbedingt nur dadurch rein, indem er die Firewall ausgetrickst hat und sich dadurch Zugang zum PC verschafft hat. Auch durch andere Schwachstellen im System (beispielsweise dem ActiveX im IE) oder Email-Anhänge kann ein Trojaner herein kommen. Dann ist es völlig wurscht, ob du eine Firewall hast oder nicht, der Schädling ist im System drin! Hier kommt es zur ersten Schadenbegrenzung dann darauf an, dass der Schädling zunächst mal nicht raus kann.
@Rheuma-Kai: Richtig. Allerdings, wie ich erwähnt habe, erst nach ein paar Anpassungen im System, bitte das nicht übersehen!
@Rheuma-Kai: Richtig. Allerdings, wie ich erwähnt habe, erst nach ein paar Anpassungen im System, bitte das nicht übersehen!
TAP's: NiceDisplay, JAG's EPG 3 beta
-
Rheuma_Kai
- Topfmeister

- Beiträge: 593
- Registriert: Fr 9. Dez 2005, 14:48
No Prob. Ich bin bestenfalls "Normalanwender" und diesen Schritt würde ich so wohl nie gehen.Gorbag hat geschrieben:Richtig. Allerdings, wie ich erwähnt habe, erst nach ein paar Anpassungen im System, bitte das nicht übersehen!
Vielen Dank.
Gruß
Rheuma_Kai
TV: Loewe Xelos 16:9 100Hz, DVD:Pioneer DV-454
- Sigittarius-E
- FIQMDTSSOOLUETSNAK

- Beiträge: 8215
- Registriert: Fr 9. Dez 2005, 18:49
Wenn die XP FW auf keine NW Verbindung aktiviert ist würde ich den Dienst abdrehen (deaktiviert). Ist ja nicht notwendig dann und spart Ressourcen.
bzw. von anderen Programmen gestartet werden kann und nicht beim Hochfahren von Windows standardmässig der Dienst läuftGorbag hat geschrieben:Wenn der Dienst auf "automatisch" steht, dann wird die XP-Firewall bei Neustart des Rechners automatisch aktiviert und ist in Betrieb. Manuell heißt, dass du sie händisch starten musst.
Grüsse
Sigittarius-E
S-VHS ist nicht S-Video. So schreibt man: Standard, Satellit, wäre. TABs sind was für die Dritten.
TF5000PVR
HD:SP2514N
CAM:irdeto CW v3.15 ORF
Lüfter:Noiseblocker USF S1+Poti.
Verb.
/b]Silex SX2kU2
TV:Toshiba 42"
Auto Start-Reihenf.: GMTTimerBug WA2|QT|IB Prem|StopExit|WSSKiller|JagEPG|Matrix Screensaver|PiP|DisplayTAP|wwww|reccopy|TSBProtector v0.9.0|CheckAndCreate_EPGTimer v1.1
Manuell: SimpleCharEditor v3.09b,SetCryptFlag v0.3,exie v0.3,EBM v0.01
Sigittarius-E
S-VHS ist nicht S-Video. So schreibt man: Standard, Satellit, wäre. TABs sind was für die Dritten.
TF5000PVR
HD:SP2514N
CAM:irdeto CW v3.15 ORF
Lüfter:Noiseblocker USF S1+Poti.
Verb.
TV:Toshiba 42"
Auto Start-Reihenf.: GMTTimerBug WA2|QT|IB Prem|StopExit|WSSKiller|JagEPG|Matrix Screensaver|PiP|DisplayTAP|wwww|reccopy|TSBProtector v0.9.0|CheckAndCreate_EPGTimer v1.1
Manuell: SimpleCharEditor v3.09b,SetCryptFlag v0.3,exie v0.3,EBM v0.01




