PC-Experience - IT-Portal für Reviews, Artikel, Windows Tipps und Problemlösungen -

PC-Experience
Registrierungdie Foren-Regelndie 2016 überarbeiteten FAQs für unser CMS und das ForumImpressum und DatenschutzSucheKalenderMitgliederlistezu unseren ArtikelnTutorialsZur Startseitezur Forenübersicht


PC-Experience » Software Foren: » Windows 9x, NT, 2000, XP: » sind Patches erforderlich hinter einer Router-Firewall ohne aktiven Webzugang? » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Thema ist geschlossen
Zum Ende der Seite springen sind Patches erforderlich hinter einer Router-Firewall ohne aktiven Webzugang?
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
Suisse1
neu im Forum


Dabei seit: 07.01.2004
Beiträge: 12

sind Patches erforderlich hinter einer Router-Firewall ohne aktiven Webzugang? Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Gruezi,


Konstellation:

DSL

Netgear-Router mit Firewall und NAT

Netzwerk - NT Server

XP-Clients



Ist es notwendig, dass Rechner im Netz, die zwar Freigaben für andere lokale Netzbenutzer aber keinen Internetzugang haben auch die MS-Patches aufspielen oder anders gefragt: sind diese Rechner aus dem Internet angreifbar wenn sie selbst nie online gehen?

Diese (Entwicklungs)Rechner sollen nicht durch Firewall und Patches langsam werden.

Danke

Gruß
Sepp
04.03.2005 17:03 Suisse1 ist offline Beiträge von Suisse1 suchen Nehmen Sie Suisse1 in Ihre Freundesliste auf
B@dman B@dman ist männlich
Forenlegende


Dabei seit: 01.06.2003
Beiträge: 2.208
Herkunft: Pfungstadt

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hi,
ich würde sagen, dass die Patches schon wichtig sind, gewisse Würmer (z.B: Blaster) verbreiten sich nämlich auch einfach übers Netzwerk => ein infizierter Rechner und n paar Sek./Min. später sind alle betroffen.

Wenn du ihnen im Router den Zugang zum Netz sperrst sind sie zwar nicht direkt aus dem Internet angreifbar, aber trotzdem gefährdet.

MfG
B@dman
04.03.2005 17:45 B@dman ist offline Homepage von B@dman Beiträge von B@dman suchen Nehmen Sie B@dman in Ihre Freundesliste auf
Suisse1
neu im Forum


Dabei seit: 07.01.2004
Beiträge: 12

Themenstarter Thema begonnen von Suisse1
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hallo B@dman,

danke für Deine Antwort.

1. wieso kommt von außen keiner an den Rechner ran nur weil er von innen nach außen im Router gesperrt ist? Oder kann man diese Rechner im Router komplett sperren mit einer Firewallregel? Das Netzwerk wird nicht über den Router realisiert sondern wie gesagt über ein Patchfeld dahinter und einen NT-Server.

2. Das Wurm-Argument erscheint mir nicht logisch. Die Rechner, die ins Internet gehen haben die Patches. Also kann auf die kein Wurm kommen wenn die Patches ihn abhalten. Tun sie es nicht dann ist es ja auch egal ob der Entwicklungsrechner gepachted ist oder nicht. Oder hab ich da nen Denkfehler?

Danke
Sepp
04.03.2005 18:28 Suisse1 ist offline Beiträge von Suisse1 suchen Nehmen Sie Suisse1 in Ihre Freundesliste auf
Worf Worf ist männlich
Mr. One Thousand


Dabei seit: 24.10.2003
Beiträge: 2.280
Herkunft: Berlin

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Zitat:
Oder hab ich da nen Denkfehler?


den hast du

über angedockte Notebooks und Emails aus dem Intranet kann Malware verteilt werden

__________________
Gibt Dir dat Leben eenen Knuff,
dann weene keene Träne.
Lach Dir'n Ast, und setz' Dir druff,
und baum'le mit die Beene.



Worf
04.03.2005 19:17 Worf ist offline Beiträge von Worf suchen Nehmen Sie Worf in Ihre Freundesliste auf
Suisse1
neu im Forum


Dabei seit: 07.01.2004
Beiträge: 12

Themenstarter Thema begonnen von Suisse1
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

ok,

Notebooks gibts keine temporären.

E-Mails gehen über einen zentralen Mailserver der Viren und Kerio-Firewall hat.

gibt es noch andere Gründe für Patches?

Sepp
04.03.2005 19:41 Suisse1 ist offline Beiträge von Suisse1 suchen Nehmen Sie Suisse1 in Ihre Freundesliste auf
Worf Worf ist männlich
Mr. One Thousand


Dabei seit: 24.10.2003
Beiträge: 2.280
Herkunft: Berlin

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

drehn wir den Spieß doch mal um:

was spricht denn dagegen?

wenn ihr keine exotische Hardware, dazugehörige meist zickige Treiber und schlecht programmierte Software verwendet, was sollte denn langsamer werden?

wir haben unsere 350 Clients jetzt alle mit dem Servicepack 2 für Windows XP bestückt und die Rechner laufen wie Katze von Schmittie Augenzwinkern

warum? weil wir identische erprobte Hardware einsetzen und weil außer XP und Office 2003 nichts weiter auf den Rechnern drauf haben

natürlich ist unser Intranet genauso streng abgesichert (auch wenns keine 100%ige Sicherheit gibt), aber das Servicepack 2 bringt ja nicht nur Sicherheitsupdates mit, sondern auch ein Riesenupdate für den Kernel und darauf verzichten wir nicht freiwillig Augenzwinkern

__________________
Gibt Dir dat Leben eenen Knuff,
dann weene keene Träne.
Lach Dir'n Ast, und setz' Dir druff,
und baum'le mit die Beene.



Worf
05.03.2005 00:34 Worf ist offline Beiträge von Worf suchen Nehmen Sie Worf in Ihre Freundesliste auf
Suisse1
neu im Forum


Dabei seit: 07.01.2004
Beiträge: 12

Themenstarter Thema begonnen von Suisse1
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Also wenn es nach mir ginge würde natürlich gepatched.

Die Abteilung will es nicht und ich suche an sich Argumente für das Patchen.

Es laufen Access-Applikationen und andere Programme mit großen Datenmengen und sie behaupten, es würde durch die Patches langsamer.

Selbst das SP2 ist nicht drauf - es ergibt ODBC-Probleme bei .dbf-Verknüpfungen mit Word. Die habe ich tatsächlich auch schon gesehen.

Ich kenne die Katze vom Schmittie zwar ned Freude - aber die schnurrt bestimmt brav und flott vor sich hin.

So ist das dort bis dato auch.

Und irgendwie haben die Entwickler natürlich recht - ein Rechner nur mit XP und Office macht dann Sinn wenn man nix anderes braucht.

Aber an sich kauft sich ja kein Mensch einen Rechner um dann nichts darauf zu installieren. Dann kann man anstelle dessen auch ein Himbeerbonbon hinlegen. Ist obendrein viel billiger. fröhlich

Alleine das schlagende Argument für Patches fehlt mir bisher noch.

Vielleicht hat noch jemand eine Idee?

Grüßle
Sepp
05.03.2005 14:55 Suisse1 ist offline Beiträge von Suisse1 suchen Nehmen Sie Suisse1 in Ihre Freundesliste auf
Worf Worf ist männlich
Mr. One Thousand


Dabei seit: 24.10.2003
Beiträge: 2.280
Herkunft: Berlin

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

ich denke meine Argumente waren bisher sehr schlüssig, wenn du das anders siehst fehlen mit ehrlich gesagt bisher die Gegenargumente verwirrt


Zitat:
Selbst das SP2 ist nicht drauf - es ergibt ODBC-Probleme bei .dbf-Verknüpfungen mit Word. Die habe ich tatsächlich auch schon gesehen.


passiert eigentlich nur, wenn das Office Paket nicht aktualisiert wurde (auch dort gibt es Patches und Servicepacks)

__________________
Gibt Dir dat Leben eenen Knuff,
dann weene keene Träne.
Lach Dir'n Ast, und setz' Dir druff,
und baum'le mit die Beene.



Worf
05.03.2005 16:47 Worf ist offline Beiträge von Worf suchen Nehmen Sie Worf in Ihre Freundesliste auf
juppiefreakk juppiefreakk ist männlich
Junior-Mitglied


Dabei seit: 13.06.2004
Beiträge: 193
Herkunft: Braunschweig

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

naja, schlagendes argument?
wie wäre es damit:
Sicherheit & Stabilität
also, wenn das keine schlagenden argumente sind, dann kann dir da wohl keiner helfen.
05.03.2005 16:51 juppiefreakk ist offline E-Mail an juppiefreakk senden Beiträge von juppiefreakk suchen Nehmen Sie juppiefreakk in Ihre Freundesliste auf
Suisse1
neu im Forum


Dabei seit: 07.01.2004
Beiträge: 12

Themenstarter Thema begonnen von Suisse1
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Ihr könnt es Euch nicht vorstellen.

In dem Unternehmen ist die Sicherheit dann gerne gesehen wenn sie niemand behindert und nichts kostet.

"Ist ja noch nie was passiert".

Die Geschäftsleitung steht hinter ihren Leuten.

Ich bin ein Externer und hab ganz schlechte Karten.

Also normale Argumente zählen nicht. Natürlich ist es schwachsinnig die Patches nicht aufzuspielen und dafür den Webzugang zu sperren - aber mir sind die Hände gebunden.

Ich brauche einen echten Nachteil bei diesem Vorgehen - kann aber kein Argument finden das zählt. Die betroffene Abteilung meint dass gerade durch das Aufspielen von Patches die Stabilität schlechter würde. Vor allem aber sagen sie, es wird langsamer. Das wurde natürlich nie bewiesen sondern ist subjektiv abgeschätzt. Die dürfen das....

Ich denke, wie mir geht es vielen Admins auch.

böse
Seppl
05.03.2005 17:31 Suisse1 ist offline Beiträge von Suisse1 suchen Nehmen Sie Suisse1 in Ihre Freundesliste auf
Cerberus Cerberus ist männlich
Chefredakteur


Dabei seit: 23.07.2002
Beiträge: 12.049
Herkunft: Lübeck

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hallo Suisse1

Zitat:
Also normale Argumente zählen nicht. Natürlich ist es schwachsinnig die Patches nicht aufzuspielen und dafür den Webzugang zu sperren - aber mir sind die Hände gebunden.


dann ist die Diskussion mehr als müßig oder?

der Homeuser hat auch dann die größtmögliche Sicherheit, wenn er das Kabel zum Modem abstöpselt Augenzwinkern

sorry

aber ich sehe in diesem Thread keinen wirklichen Sinn, insbesondere dann nicht, wenn schlüssige Argumente nicht umgesetzt oder schlichtweg ignoriert werden, aus welchen Gründen auch immer...


Cerberus
05.03.2005 17:44 Cerberus ist offline Homepage von Cerberus Beiträge von Cerberus suchen Nehmen Sie Cerberus in Ihre Freundesliste auf
Suisse1
neu im Forum


Dabei seit: 07.01.2004
Beiträge: 12

Themenstarter Thema begonnen von Suisse1
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Ich wollte lediglich hören, ob bei Sperrung des Webzugangs noch eine Gefahr besteht wenn Patches nicht aufgespielt werden. Genau das "Modem abstöpseln" wird ja quasi gemacht.

Ist dieses Forum hier nicht dafür gedacht, dass man sich Rat holt und (auch blöde) Fragen stellt?

Seppl
05.03.2005 18:00 Suisse1 ist offline Beiträge von Suisse1 suchen Nehmen Sie Suisse1 in Ihre Freundesliste auf
Cerberus Cerberus ist männlich
Chefredakteur


Dabei seit: 23.07.2002
Beiträge: 12.049
Herkunft: Lübeck

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Zitat:
Ist dieses Forum hier nicht dafür gedacht, dass man sich Rat holt


ja
nur scheinbar bist du Beratungsresistent...


Cerberus
05.03.2005 18:23 Cerberus ist offline Homepage von Cerberus Beiträge von Cerberus suchen Nehmen Sie Cerberus in Ihre Freundesliste auf
Baumstruktur | Brettstruktur
Neues Thema erstellen Thema ist geschlossen
PC-Experience » Software Foren: » Windows 9x, NT, 2000, XP: » sind Patches erforderlich hinter einer Router-Firewall ohne aktiven Webzugang?


Designed by PC-Experience.de, online seit 06.August 2002
Copyright © 2002 - 2023 PC-Experience.de