PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Problem mit FireWall (Sygate)


ForbiddenSkill
2004-06-06, 15:14:51
Hallo, ich hab hier ein Problem mit meiner FW.
Ich seh sie unten rechts nicht. Das heisst ich kann sie nicht öffnen. Wenn ich draufklicke auf das Desktop Icon von der FW dann ändert sich die Maus, zeigt an das es lädt und dann passiert nix.

Aber das Problem ist: Die Firewall ist aktiv, denn sie blockt Ports, die nicht freigegeben wurden. Und das ist eben das Problem. Ich kann keine neuen Spiele / Programme zocken, wenn ich die Ports nicht öffne. Und um die Ports zu öffnen muss ich die FW starten. Aber sie startet einfach nicht :( ( sie ist aber aktiv !).

Ich hab versucht sie neu zu installieren, aber wieder das gleiche Ergebniss. Es geht nicht.

Kann mir einer helfen ? Die Firewall ist eine Sygate Personal Firewall Pro und ich würde nur sehr ungerne auf eine andere Umsteigen...

ForbiddenSkill
2004-06-06, 17:43:46
*up* ;(

Gast
2004-06-06, 17:49:01
Du kannst die Firewall nicht konfigurieren, weil du nicht nicht ins Menu reinkommst, weil es nicht startet, bekommst das Problem also nicht gelöst, aber willst trotzdem keine andere? Das ist (mit Verlaub) ziemlich lustig! :-)

ForbiddenSkill
2004-06-06, 18:02:34
Ich will keine andere, weil ich mich an sie gewöhnt habe und sie ziemlich einfach zu benutzen war. Natührlich werde ich sie deinstallieren falls, das Problem nicht gelöst werden kann, aber ich hoffe es gibt doch eine Lösung...

ps: Die FW ist schon konfiguriert, ich kann halt keine weitere Änderungen vornehmen.

Proust
2004-06-06, 18:17:31
Melde Dich mal als "Administrator" an.

ForbiddenSkill
2004-06-06, 18:43:54
Ich bin immer als Computer Administrator angemeldet!

Proust
2004-06-06, 18:47:18
Oh, das könnte der Grund für das Fehlverhalten sein. :)

ForbiddenSkill
2004-06-06, 18:59:53
Hmmm, und was kann ich dagegen tun?

Oder war das auf die Aussage vor dem Edit bezogen? :(

Proust
2004-06-06, 19:26:13
Es wird wohl so sein, daß eine Sache, welche Du als Superuser ausgeführt hast, mit den Rechten eines Superusers irgendwelche Dinge angestellt hat, welche einem Prozess, der für gewöhnlich mit SUperuser-Rechten läuft, nicht gut getan hat.
Im Übrigen mein Dauerargument gegen den Einsatz von Personal Firewalls auf Benutzersystemen. Arbeitet der Anwender dann noch als Dauer-Admin (was btw. das Hirntoteste ist, was man sich, seinen Nerven und seinem OS antun kann) ist die Sicherheitswirkung ohnehin nicht mehr gegeben.
Tja, was würde ich machen, außer keine Personal Firewll mehr benutzen: Nie wieder als Superuser meine tägliche Arbeit verrichten.
Daß dadurch evtl. Programme in ihrer Funktionalität eingeschränkt sind, haben wir unfähigen Entwicklern zu verdanken. Ich verstehe bis heute nicht, warum Spiele mitunter Administratorenrechte brauchen. :)

MfG
Proust

Lokadamus
2004-06-06, 19:33:08
Original geschrieben von Proust
... Ich verstehe bis heute nicht, warum Spiele mitunter Administratorenrechte brauchen. :)

MfG
Proust mmm...

Und genau das ist der Grund, warum jeder auch in Zukunft lieber Admin seines PCs bleibt, als sich mit Benutzerrechten auseinander zu setzen ... ansonsten hört sich die Erklärung auch sehr stark nach viel Bla an (Prozess startet nicht, weil er Adminrechte und damit vollen Zugriff auf alles hat) ...

Würde die Kiste vom Netz nehmen, Sygate einmal deinstallieren und neuinstallieren, wahrscheinlich ist deine Konfiguration dann weg, aber sie sollte dann wieder gehen. Klappt es dann immernoch nicht, hast du wahrscheinlich irgendwas im System (Spyware oder so) ...

ForbiddenSkill
2004-06-06, 19:58:51
Also das mit den Benutzerrechten versteh ich nicht. Was kann den passieren?

Wenn ich mich als User ohne Rechte anmelde, kann ich ja keine Programme installieren usw.

Soll ich mich jedesmal als Admin anmelden, wenn ich was installieren / verändern will?

Irgendwie versteh ich nicht was du meinst.


Und ich hab die FW schon neuinstalliert!! Hat nichts gebracht. Also direkt nach der Neuinstallation ist sie gelaufen, aber nach einem Restart gehts nicht mehr... :/


Edit: Och FUCK, ich kann AntiVirus auch nicht updaten, da der Port nich geöffnet ist :/

Und sobald ich die FW öffne kommen Dinger auf meinen PC ( z.B gegen den Blaster bin ich immer noch ungeschützt - dank FW ).... toll :/

Lokadamus
2004-06-06, 20:41:13
mmm...

Anitvir kannst du dir auch komplett runterladen und dann neu installieren, allerdings solltest du eher sowas wie Spybot (gibt eine neue Version davon, 1.3 public) oder Ad-Aware nehmen. Sygate solltest du am besten deinstallieren, neu starten und dann die Reste aus der Registry mit Regseeker oder JVTools? entfernen ... vielleicht würde es auch helfen, ein Log mit Hijackthis zu erstellen und zu posten ...

Proust
2004-06-06, 20:53:14
So, ForbiddenSkill, was ich nun mache, mache ich nicht oft, ich hoffe, Du weißt es zu schätzen.

Wenn Du als Administrator arbeitest (unter XP ist standardmäßig erstmal jeder User ein Administrator), dann darfst und kannst Du erstmal alles. Und Programme, die Du (oder Viren) unter Deinem Benutzerkontext starten, dürfen auch alles. So zB den Prozess der Personal Firewall deaktivieren, lustig in systemrelevanten Dateien rumpfuschen etc.
Das ist genau der Grund, warum man unter dem Account "Administrator" die Systemarbeit verrichtet, eben administriert und als normaler Benutzer arbeitet. Man zerstört eben nichts. Und Viren richten eben auch nur lokalen Schaden an.
Bei Würmern, die Systemdienste kompromitieren, ist das eine andere Sache, dort hat man sich die Pest auch gefangen, wenn man als normaler Anwender zu Werke geht.
Was man dagegen machen kann: Eben ständig auf dem Laufenden bleiben und die aktuellen Sicherheitspatches von Microsoft aufspielen. Dazu hat es eine automatische Updatefunktion.
Wenn Du alle aktuellen Fixes nach dem Servicepack 1 aufgespielt hast, dann bist Du resp. Dein PC imun gegen Sasser und W32.Blaster, also auch erstmal kein Grund mehr für Deine Personal FIrewalll vorhanden.
Ports kann man schließen, indem man Dienste, welche diese Ports öffnen, deaktiviert.
Eine Personal Firewall braucht meiner Meinung nach kein Mensch. Kollegen von mir vertreten eine gegenteilige Meinung, aber das ist eine sicherheitsphilosophische Betrachtungsweise, die jeder für sich finden mag.

ForbiddenSkill
2004-06-06, 21:01:55
So, das Problem ist gelöst. Es lag an einem Virus ( ? ). Denn nachdem ich mit Spybot ein paar Sachen gelöscht habe, geht die FW wieder :)

Jetzt muss ich einfach alles neu konfigurieren.. :|

Achja, du sagst das man auch ohne FW auskommen kann. Ja, das stimmt. Aber wieviel Zeit rechnet sich zusammen aus sich nach Patches erkundigen, den Patch suchen, und den Patch installieren usw zusammen?

VIEL mehr als eine FW zu installieren, und vieleicht wie ich jetzt einmal im Jahr ein kleineres Problem haben. Und normalerweise sind Würmer da BEVOR die Patches rauskommen und dann nützen die Patches nichts. Die FW ist jedoch immer da und schützt dich ( fast ) immer.

Jah
2004-06-06, 21:26:29
Da hast du Recht @ Skill,
es gibt einfach zuviel Sicherheitsrisiken
und Sicherheitslücken bei Windows,
Blaster / Sasser usw. sind ja momentan nur die
bekanntesten Würmer.
Wer sagt aber das es nicht noch ein paar mehr gibt
die noch nicht Public sind und M$ noch nichts
unternommen hat.
M$ macht imo die Wümer erst richtig Public wenn es
schon patches gibt, ich finde für soetwas
ist eine Personal-Firewall schon ziemlich nützlich
man ist schon größtenteils gesichert
und kann sich dann als vollständige Sicherung
diese Patches ziehen.

Den wie gesagt, Patches gibt es erst nachdem
ein Wurm erschienen ist.

Übrigens sehr gute Wahl mit Sygate,
ich bin auch überzeugter Sygate User.
Ich nutze zwar die Pro-Version mit Lizens
aber ich finde es schonmal sehr gut
das man die Normale Version die wirklich
schon viel bringt und umfangreich ist
nicht nur als Trial sondern gleich Full bekommt.

Wobei man Sygate um sicher zu sein
und gleichzeitig den internen Netzwerkverkehr
nicht einzuschrenken schon recht genau
einstellen muss.
Hatte da schon meine Probleme aber mitlerweile
Lösungen gefunden.

Wen du grad beim konfigurieren deiner Personal-Firewall bist, empfehl ich diese Website:
http://webscan.security-check.ch/
-Scant sehr genau und der Scan lässt sich auch
konfigurieren und spezifisch einstellen.
Hat mir bei der Konfiguration meiner Sygate
sehr geholfen ;)

ForbiddenSkill
2004-06-06, 21:41:10
Hab auch die Pro ( Lob @ PCGH :) )...

Was ist denn der Unterschied zwischen Free und Pro?

Proust
2004-06-06, 23:20:33
Nennt mir nur einen einzigen Zero-Day-Exploit in Wurm Form.
Bitte, nur einen einzigen.
Mir fällt einfach keiner ein, und wer sein Windows ohne aktuelle Patches fährt sollte sich wirklich fragen warum er das macht.
Für beide Würmer waren die Patches da, wenn sie kein Mensch installiert (installieren kann wegen der FCKGW-Warez Version), dann ist das sicherlich immernoch kein Grund eine PF zu verwenden. Vielmehr sollte man endlich Microsoft Geld für das Produkt geben und es käuflich erwerben.

Jah
2004-06-07, 12:30:08
Sagt ja niemand das man diese Patches nicht installieren sollte.
Hab ich auch geschrieben..
Nur die Patches kommen erst nachdem ein Wurm Systeme befällt raus, und wenn man vorab schon betroffene Ports
135,137,139,445,5000 z.b gesperrt hat ist man bis
zum installieren des Patches schonmal (nicht 100%ig)
aber sicher diesen Wurm nicht zu bekommen.

Desweiteren hat man den Vorteil eines Paketfilters
und bei Sygate einen schönen Traffic und Attac-Log,
man weis doch mehr was mit seinem Netzwerk bzw. Internet
abgeht als ohne.

Lokadamus
2004-06-07, 16:21:41
mmm...

Nur nochmal kurz angemerkt:
1.) Welchen Tarif hat wer? jemand mit ISDN oder mit DSL- Traffic- Tarif wird es wohl möglichst vermeiden, sich mal eben XXX MB nur zwecks Patches/ Updates runterzulanden, da ist eine Firewall einfacher/ billiger ...
2.) Zu den meisten Sachen gibt es die Patches schon vor den grossen Würmern, aber das setzt vorraus, das Punkt 1 nicht erfüllt ist ...
3.) Gegen Spyware helfen die ganzen Patches ebenfalls nichts, das liegt an dem guten Funktionsumfang vom IE und der lokalen Zone ...
4.) Neben dem IE ist und bleibt Outlook ein grosses Sicherheitsrisiko, was bringen dir die ganzen Patches, wenn ein Doppelklick auf einen Anhang die Probleme reinschleppt? ...

Proust
2004-06-07, 19:03:11
Original geschrieben von Jah
Desweiteren hat man den Vorteil eines Paketfilters
und bei Sygate einen schönen Traffic und Attac-Log,
man weis doch mehr was mit seinem Netzwerk bzw. Internet
abgeht als ohne.

Der Laie hat gar keinen Schimmer was da "abgeht", weil er nämlich keinen Schimmer von der Materie alias Netzwerken hat.
Erzähl mir bitte nicht, daß Du aus einem Firewall-Log Rückschlüsse auf einen evtl. Angriff ziehen könntest, das traue ich in diesem Forum nur wenigen zu und einem Wald und Wiesen PF-Benutzer schon gar nicht.
Eine Personal Firewall wird und kann niemals das EInspielen von Security-Fixes ersetzen, weil sie eben nur ein Stück Software ist, welches bei Bedarf auch exploited werden kann, siehe hierzu die PF "Outpost FIrewall". Ein Paketfilter gehört auf einen dezidierten Rechner, OHNE Userbelästigung, am besten noch installiert von Experten wie mir, die Geld für ihre Tätigkeit bekommen.

MfG
Proust

Gast
2004-06-07, 19:47:11
Biste auch so ein Experte, wie kürzlich gerade in einer Werbung gesehen, der für 200 ( ! ) Euro eine Firewall + Antivirus aufspielt ?

*rofl*

Proust
2004-06-07, 19:53:10
Nein, ich bin teurer.