Alternative zu ICS

SilentAssassin9

Lt. Junior Grade
Registriert
Juli 2004
Beiträge
361
Hallo,

Also hab heute auf meinen ICS Host einen Virus drauf bekommen trotz Outpost Personal Pro und avast 32 hat sich im system32 versteckt unter den namen syshid.exe, glaub ich halt auf jeden fall bremst er den PC so runter das alles in minuten takten gestartet wird! ausserdem hat er alle verknüpfungen zu proggies gelöscht bzw. wusste nicht mehr wie regedit auf geht i explorer usw. dabei hat er noch alles deaktiviert Firewall und Antivirus, da ich jetzt genug von Windows hab, wollte ich wissen was es für Linux SuSe 9.0 ( bin n00b, weis net ob man die version nummer braucht ) für Server Proggies gibt die EINFACH!!! zu bedienen, installieren sind! Es sollte nur eine Firewall haben und wenns geht besuchte seiten automatisch cachen, netzwerk ressourcen verwalten usw... remote control brauch ich nicht!

Danke im voraus!
 
Squid - einfach, naja, wenn man gern Configs liest ja ;)
 
Gedenkst Du Linux auf deinem Rechner zu installieren, oder stellst Du einen Rechner nur als Router hin?
Im letzteren Fall wirst Du unter fli4l, ipcop oder smoothwall fündig.
 
Also der pc soll nur als router laufen, aber es sollten halt noch so funktionen wie ftp online games normal gehen, sollte aber eigentlich eh der fall sein ^^, noch ne frage werden die pings runter gehen wenn ich jetzt nen suse linux server habe, also bei online gaming usw?
 
Fuer Win gibt es da noch WinRoute.

Bei SuSE unterstuetzt dich das Tool Yast von Haus aus eigentlich sehr gut. Sollte damit also auch kein Problem sein.

mfg
 
@marcelceldric was würdest du empfehlen yast oder winroute?
 
ICS (Win XP) sicherheits tools?

Hallo,

1 mal probier ich noch ICS mit WIN XP wenn jetzt wieder ein Virus drauf kommt lass ich es!
WINROUTE verursacht auf meinen Server einen schweren Ausnahme Fehler mit Bluescreen!
Deshalb wollt ich wissen ob es irgendwelche gute firewalls gibt die mein system gut schützen UND! die ICS auf dem server verwenden, wenn möglich mit implementierten virenscanner.


Thx im voraus

Ps. Danke für euer Bemühen!
 
solange du alle aktuellen Updates draufhast sollte XP keine Probleme machen. Als kleine Sicherheit noch xp-antispy und nen virenscanner mit guard drauf, fertig. Hatte damit noch keinerlei Probleme!
 
Ich glaube es macht wenig Sinn wegen so einem Vorfall gleich auf linux umzusteigen. Wenn du Windows und die Installierten Programme richtig Konfigurierst und pflegst läuft dein System auch ohne das du einen Virus bekommst.
Die wirkliche Gefahr sehe ich bei deinen ICS Clients, wenn die sich einen Virus runtersaugen und dann im Netzwerk verbreiten nützt dir dein Supertoll geschützter Internetgateway auch nichts. Wenn du gut geschützt sein willst dann Sorge auch für einen guten Schutz auf deinen Clients!!

Firewall mit Integrierten Virenscanner gibts z.b. von ZoneAlarm
 
SilentAssassin9 schrieb:
Es sollte nur eine Firewall haben und wenns geht besuchte seiten automatisch cachen, netzwerk ressourcen verwalten usw... remote control brauch ich nicht!

Für dieses Anforderungsprofil ist SuSE völlig unggeignet: zuviel unnützer Kuhmist dabei.

Mit fli4l bist Du da besser bedient, oder wenn es (auch) um Serverdienste geht mit eisfair.

Persönlich tendiere ich inzwischen allerdings zu OpenBSD für solche Geschichten, klein, flott und gute Doku (@marcelcedric: jaja, ich weiß, zu schwer für den Anfänger ;) ).

Das ist aber nur der Unterbau.

"Es sollte nur eine Firewall haben"

Ist drin, nennt sich pf und stellt so ziemlich alles in den Schatten, auch die Konfiguration ist extrem einfach.

"besuchte seiten automatisch cachen"

Da gibt es wirklich nur eine Lösung, wurde auch schon genannt: squid.

Allerdings: ist das wirklich nötig? Bei einer Breitbandverbindung nicht, erst recht nicht in einem kleinen Netzwerk. Da macht es mehr Sinn, den Browser so zu konfigurieren, dass er die Seiten lange im Cache hält.

"netzwerk ressourcen verwalten"

was genau meinst Du damit? Windows-Freigaben? Dazu nimmt man sich Samba, baut es sich selber (geht unter OpenBSD sofort, ohne irgendwelche Maulereien), und konfiguriert sich den über swat.
DHCP? Auch kein Problem, ist dabei, nur ne kleine config anpassen (nicht neu schreiben!) und schon klappt das.
Drucker? Dafür gibts Cups, lässt sich auch über Webinterface teilweise konfigurieren.

Trotzdem geht es nicht ohne lesen, und vielleicht schmeckt einem der Standardeditor vi nicht unbedingt (mir jedenfalls nicht, Sche..teil :D )

@eras:
für die Sachen, die er machen will, ist Windows eindeutig nicht geeignet. Die Servervarianten vielleicht, aber er will ja nicht hunderte Euronen ausgeben.

Gruß
Morgoth
 
Morgoth schrieb:
Für dieses Anforderungsprofil ist SuSE völlig unggeignet: zuviel unnützer Kuhmist dabei.

Mit fli4l bist Du da besser bedient, oder wenn es (auch) um Serverdienste geht mit eisfair.

Persönlich tendiere ich inzwischen allerdings zu OpenBSD für solche Geschichten, klein, flott und gute Doku (@marcelcedric: jaja, ich weiß, zu schwer für den Anfänger ;) ).

Das ist aber nur der Unterbau.

"Es sollte nur eine Firewall haben"

Ist drin, nennt sich pf und stellt so ziemlich alles in den Schatten, auch die Konfiguration ist extrem einfach.

"besuchte seiten automatisch cachen"

Da gibt es wirklich nur eine Lösung, wurde auch schon genannt: squid.

Allerdings: ist das wirklich nötig? Bei einer Breitbandverbindung nicht, erst recht nicht in einem kleinen Netzwerk. Da macht es mehr Sinn, den Browser so zu konfigurieren, dass er die Seiten lange im Cache hält.

"netzwerk ressourcen verwalten"

was genau meinst Du damit? Windows-Freigaben? Dazu nimmt man sich Samba, baut es sich selber (geht unter OpenBSD sofort, ohne irgendwelche Maulereien), und konfiguriert sich den über swat.
DHCP? Auch kein Problem, ist dabei, nur ne kleine config anpassen (nicht neu schreiben!) und schon klappt das.
Drucker? Dafür gibts Cups, lässt sich auch über Webinterface teilweise konfigurieren.

Trotzdem geht es nicht ohne lesen, und vielleicht schmeckt einem der Standardeditor vi nicht unbedingt (mir jedenfalls nicht, Sche..teil :D )

@eras:
für die Sachen, die er machen will, ist Windows eindeutig nicht geeignet. Die Servervarianten vielleicht, aber er will ja nicht hunderte Euronen ausgeben.

Gruß
Morgoth

Nun denn, aber das will ich sehen, wie ein Laie OpenBSD + pf + Squid aufsetzt. ;-)

@vi: cd /usr/pkgsrc/editors/$your_editor && make install clean Oder wie war das noch ? :D

mfg
 
marcelcedric schrieb:
@vi: cd /usr/pkgsrc/editors/$your_editor && make install clean Oder wie war das noch ? :D

Jaja, aber ich war immer zu faul :D

Von wegen Laie: das klappt schon, solange man des Lesens (und des Englischen) mächtig ist.

Ich hab auch mal versucht, mit yast die SuSE-Firewall zu konfigurieren. Ergebnis: yast 1 : Morgoth 0.

Gruß
Morgoth
 
Zurück
Oben