Sicherheit im lokalen Netzwerk

W

Wiggum

Gast
Hallo,

wir haben bei uns zu Hause einen Router, an diesen sind zwei PC per WLAN und einer per Kabel angeschlossen.

Mein Vater und mein Bruder haben nichts mit Internet-Sicherheit am Hut, bis auf einen installierten Virusscanner. Mein Bruder wollte auch schon einmal von seinem PC auf meinen Rechner zugreifen.

Ich möchte mich dagegen und gegen über das Netzwerk übertragene Viren bestmöglich schützen.
Was muss ich machen um diese Gefahren zu beseitigen, bzw. zu minimieren ?

Außerdem möchte ich die Standardfreigabe für C$ und D$ entfernen, das ist doch ein Sicherheitsrisiko oder ?
http://www.wer-weiss-was.de/cgi-bin/faqs/faqindex.fpl?op=show&topicID=&entryID=139

Gruß Wiggum
 
Zuletzt bearbeitet von einem Moderator:
Gutes Thema, welches ich beobachten werde, da mich die Fragen auch interessieren.
 
Ich will hier ja nicht auf eine Antwort drängen, aber die Sache mit der Standardfreigabe für C:/ und D:/ interessiert mich doch brennend...
 
Also die habe ich von Anfang an deaktiviert, und hänge stets im Firmennetzwerk mit Netzlaufwerken usw.
Hat keine Auswirkungen da drauf!
 
Anscheinend muss man in der Registry rumspielen um sie wegzubekommen... :(
Mein Betriebssystem ist Windows XP (SP2).
 
Moin,

so lange du nicht in in einer MS Domain (mit Domain Admin *g*) hängst und niemand die lokalen Passwörter auf deinem Client kennen, nutzen die "Standartfreigaben" niemanden.

==> Natürlich MUSS dein Administrator User ein Passwort haben !


Du kannst Sie nach jedem Start löschen (stellen sich aber wiederher nach jedem Neustart)
rechts Arbeitsplatz -> Verwaltung -> Freigegebene Ordner -> Freigaben
==> das kannst du aber beruhigt sein lassen wenn niemand User auf deinem Client hat.
 
Oder einfach die Tuneup Utilities 2007 oder 2008 verwenden (30 Tage Trail). Da kann man es einfach umstellen
 
Moin,

so mal ohne "Tools" *g*
BENUTZUNG auf eigene Gefahr

text Dokument erstellen in
C:\WINDOWS\System32\GroupPolicy\Machine\Scripts\Startup

-> Dokument freigaben nennen
-> in das Dokument
net share E$ /delete
net share D$ /delete
(und jedes laufwerk wo noch Freigaben drauf sitzen, FINGER Weg von IPC$ !!)

-> dokument umbenennen von .txt in .bat

-> Start ausführen mmc
-> Datei
-> Snap-In Hinzufügen .....
-> Hinzufügen
-> Gruppenrichtlinienobjekt-Editor auswählen
-> Hinzufügen dann schließen (bei Abfragen einfach auf weiter gehen)
-> Ok

-> Richtlinien lokaler Computer
-> Computerconfiguration
-> Windows-Einstellungen
-> Skripts ...

-> starten doppelklick
-> Hinzufügen
-> Durchsuchen
---> Dein Dokument freigaben wählen
-> übernehmen / ok



==> Neustarten


Testen mit

-> Ausführen cmd
-> net share

--> die Freigaben sollten nicht mehr auftauchen



Gruß und frohe Weihnachten
OldShadow
 
OldShadow schrieb:
Moin,

so lange du nicht in in einer MS Domain (mit Domain Admin *g*) hängst und niemand die lokalen Passwörter auf deinem Client kennen, nutzen die "Standartfreigaben" niemanden.

==> Natürlich MUSS dein Administrator User ein Passwort haben !


Du kannst Sie nach jedem Start löschen (stellen sich aber wiederher nach jedem Neustart)
rechts Arbeitsplatz -> Verwaltung -> Freigegebene Ordner -> Freigaben
==> das kannst du aber beruhigt sein lassen wenn niemand User auf deinem Client hat.

Ich bin der einzige Nutzer des PC und als Administrator (mit Passwort) angemeldet, das heisst dann ich brauche mir keine Sorgen wegen der Standartfreigaben machen ?
 
Mir wurde auch empfohlen die "NetBios-Dienste" zu deaktivieren, weiss jemand mehr darüber ?
 
Die Administrativen Freigaben lassen sich mit einem Registryeintrag deaktivieren, finde das Ding nicht wieder. Wenn es dir nur darum geht das die anderen Computer nicht in deinen Freigaben rumfuhrwerken können sollte folgendes reichen:
  • Das Gastkonto deaktivieren
  • Deinem und dem Adminkonto ein gutes Passwort verpassen
  • Auf allen Rechnern ein Antivirenprog und auf deinem eventuell noch eine Firewall installieren um ein subjektives Sicherheitsgefühl zu erlangen
Das Passwort beim Windowsstart hat den Vorteil das du den Computer mit "Windowstaste+L" in einer Sekunde sperren kannst. Sehr nützlich.
 
Bates83 schrieb:
Die Administrativen Freigaben lassen sich mit einem Registryeintrag deaktivieren, finde das Ding nicht wieder. Wenn es dir nur darum geht das die anderen Computer nicht in deinen Freigaben rumfuhrwerken können sollte folgendes reichen:
Das Gastkonto deaktivieren
Deinem und dem Adminkonto ein gutes Passwort verpassen
Auf allen Rechnern ein Antivirenprog und auf deinem eventuell noch eine Firewall installieren um ein subjektives Sicherheitsgefühl zu erlangen
Das Passwort beim Windowsstart hat den Vorteil das du den Computer mit "Windowstaste+L" in einer Sekunde sperren kannst. Sehr nützlich.

Danke für deinen Beitrag !
icon14.gif
 
Zurück
Oben