Windows Vista Firewall - Paranoid-Mode-Thread

Cumulonimbus

Semiprofi
Thread Starter
Mitglied seit
13.08.2005
Beiträge
2.715
Ort
Ulm
Hallo,

da die Windows Vista Firewall enorm aufgebort wurde und nun auch jeglicher ausgehende Datenverkehr reglementiert werden kann, bietet sich dem User erstmals die Möglichkeit mit System internen Mitteln den Rechner vor Angriffen weitgehend (keine 100%) zu schützen.

Per default ist die Firewall so konfiguriert, dass ausgehender Verkehr stets zugelassen wird. Nur ist es möglich z.B. die Vista-Patches und Updates von den bekannten Stellen beziehen zu können. Jedoch macht es Sinn, auch den ausgehenden Verkehr strickt zu blockieren und nur gewünschte Anwendungen freizugeben. Dies allerdings ist ein ziemlich heißes Unterfangen und erfordert vom Benutzer mehr Hintergrundwissen über Task's und Dienste die eine ausgehende Verbindung benötigen.

Dieser Thread soll dabei durch "User-hilft-User" helfen auf einem völlig geblockten Rechner Anwendungen so einzurichten dass diese auch funktionieren. Ich selbst arbeite mit einem abgedichteten Vista und habe schon einige Aha-Erlebnisse gehabt. Ich denke, man könnte diesen Thread gerade für die umfangreich gewordene Vista-Firewall aufbauen? Was denkt ihr?

Themen:

1. Erweiterte Firewalleinstellungen aufrufen
2. Ausgehenden Traffic blockieren
3. Port/Dienste/Pfade von Anwendungen
4.
5.



1. Erweiterte Firewalleinstellungen aufrufen
Die erweiterten Firewalleinstellungen lassen sich über die Mircosoft Management Console erreichen. Der Einfachheit halber geht das auch über
Start/Ausführen "wf.msc".

2. Ausgehenden Traffic blockieren
Ist die "Firewall mit erweiterter Sicherheit" gestartet, aktiviert man diesen Eintrag. Mit Rechtsklick auf "Eigenschaften" lässt sich für vier Profile der Datentransfer reglementieren. Mit Ausgehende Verbindungen "Blocken", wird jeglicher Datenverkehr bei Verwendung des entsprechenden Profils verhindert. Achtung: Danach ist Ruhe im Karton. Weder die Zeitsynchronisation noch Windows Update funktioniert dann noch. Damit wichtige Anwendungen dennoch funktionieren müssen "Ausgehende Regeln erstellt werden".

3. Wichtige Ports/Dienste/Pfade von Anwendungen

1. Windows Update freischalten

Wie geht das? Komm net weiter.

.
.
.
.
.
.

So könnte der Thread fortgesetzt werden und vielleicht kann eine Rege Entwicklung des Threads ihn "Sticky" machen?

Gruß,
Cb
 
Zuletzt bearbeitet:
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Mit den Vista Firewalleinstellungen hab ich mich heute Morgen auch schon gespielt. Funktioniert soweit ganz gut für gewisse Anwendungen wie Google Earth freizugeben aber bei Windows Update bin ich dann auch hängen geblieben.
Würde auch gerne wissen welche Programme man angeben muss damit Windows Update nach Hause telefonieren kann ;)
 
man muss die svchost.exe freigeben. Dann funktioniert auch das Windows Update ;)
 
jo stimmt ;)

mal ne Frage. Da die Firewall ja jetzt bissel mehr kann, wird die doch bestimmt doch ein Log-System haben, wodrin steht was geblockt wird.
 
man muss die svchost.exe freigeben. Dann funktioniert auch das Windows Update ;)

Du bist ein Schatz. :hail: Hat auf Anhieb geklappt.

Ich erhöhe den Schwierigkeitsgrad und möchte der svshost.exe nur gestatten auf die für die Updatefunktion nötigen Ports zuzugreifen. :-)

Gruß,
Cb
 
Ähm,

die svchost / svchost.exe ist ein Systemprozess. Mit ihrer Hilfe werden dll - Dateien ausgeführt. Das bedeutet: Es werden lokal andere DLLs gestartet. Deshalb kannst Du keine Ports für die Datei freischalten, da diese Datei gar nicht der Prozess ist, der aufs Internet zugreift!

Du kannst folgendes machen: Deaktiviere erst mal die Firewall für die svchost.exe. Jetzt machst du ein Eingabefenster auf und gibst ein: tasklist/svc
Jetzt kannst Du genau sehen, welche Prozesse von der svchost gestartet sind.

Jetzt machst Du ein Windows-Update ( wenns sein muss, Firewall temporär deaktivieren ). Während des Updates gibst du nochmal tasklist/svc ein und suchst die Prozesse, die svchost startet und NEU HINZUGEKOMMEN SIND! Jetzt weisst du, welche Dateien/ Prozesse Du für das Update noch in der Firewall freischalten musst.

Wie schon erwähnt, die svchost.exe zu blocken, macht keinen Sinn, da diese Datei/ Prozess nur den Aufruf lokal auf andere Dienste/ Prozesse macht.

Gruss
bernisv
 
Ähm,

die svchost / svchost.exe ist ein Systemprozess. Mit ihrer Hilfe werden dll - Dateien ausgeführt. Das bedeutet: Es werden lokal andere DLLs gestartet. Deshalb kannst Du keine Ports für die Datei freischalten, da diese Datei gar nicht der Prozess ist, der aufs Internet zugreift!

Du kannst folgendes machen: Deaktiviere erst mal die Firewall für die svchost.exe. Jetzt machst du ein Eingabefenster auf und gibst ein: tasklist/svc
Jetzt kannst Du genau sehen, welche Prozesse von der svchost gestartet sind.

Jetzt machst Du ein Windows-Update ( wenns sein muss, Firewall temporär deaktivieren ). Während des Updates gibst du nochmal tasklist/svc ein und suchst die Prozesse, die svchost startet und NEU HINZUGEKOMMEN SIND! Jetzt weisst du, welche Dateien/ Prozesse Du für das Update noch in der Firewall freischalten musst.

Wie schon erwähnt, die svchost.exe zu blocken, macht keinen Sinn, da diese Datei/ Prozess nur den Aufruf lokal auf andere Dienste/ Prozesse macht.

Gruss
bernisv

Hi,

ah, also nicht der Weg über die Ports bei dieser Problemstellung, sondern über weitere DLLs. Hmm, gibt es da nicht einen Portmonitor der aufschlüsselt welcher Task auf welche Ports zugreift? TCPView von Sysinternals liefert nur Grundinfos.

Gruß,
Cb
 
interessant da hab ich glatt ne frage:
wie schalte ich die fireware komplett aus..weil hab ne hardware firewall und bevor ich vista doch eventuel hole ,möchte ich gerne wissen ob das geht sonst bleib ich bei xp,grund:

Shoutstreaming und fernsteuerung von ne lichanlage in einer disco...und da hab ich schon div ports..eingestellt in der hw-firewalls, darum vista-wall weg
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh