Willkommen im #Neuland
Login wie bei quake.ingame.de zuvor, die Passwörter aus der alten Datenbank wurden aber gelöscht - einmal hier neu anfordern.
Wer seine E-Mail-Adresse nicht mehr hat oder kennt, bitte eine Nachricht mit Infos schicken o. im Discord melden.

PQ Discord Server: #planetquake                                                                                                                                         Spenden? Hier entlang!

Windows2k/XP installieren und absichern

Forum für alle Freunde von Gates und Konsorten. Für Fragen zu Windows und Windowsprogrammen.
palandir

Beitrag von palandir »

Bin da letztens mal drauf gelandet, wusste allerdings nicht, dass es auch auf der einen angegebenen Page verlinkt ist. Also ob es dann noch sinnvoll ist, ist fraglich... aber wenn man davon ausgeht, dass die Seiten sowieso leider kaum jemand von der Zielgruppe lesen wird, ist es vielleicht doch ganz gut, es noch mal extra aufzulisten, um vielleicht beim einen oder anderen den Gedanken "Oh, sogar MS schreibt das, dann muss ja was dran sein..." hervorzurufen.
ebbel
Stripe
Stripe
Beiträge: 2299
Registriert: Jan 2002

Beitrag von ebbel »

Und genau darum hab ichs doch mit reingenommen....



;)
Rex*Cramer

Beitrag von Rex*Cramer »

Es scheint noch nicht klar genug zu sein. Folgende Änderungen schlage ich vor:

- Ersten Absatz komplett streichen, da dort nichts zur Sache drinsteht. Wir wollen niemanden konditionell überfordern - einen langen Text durchzuarbeiten, scheint für manche Leute heutzutage schon im Grenzbereich zu liegen.
- Es muß klar sein, daß die Konfiguration erfolgen muß, _bevor_ man online geht. Das fehlt.
- Und außerdem ist es nicht so, daß man das machen sollte, sondern es zwingend notwendig ist. Nicht nur aus Gründen der Sicherheit, sondern auch aus anderen, die aber hier nicht wichtig sind. Das "sollte" muß durch ein "muß" ersetzt werden.

Schwammige Formulierungen, daß man etwas machen könnte oder sollte, haben in so einer Anleitung nichts zu suchen :D
ebbel
Stripe
Stripe
Beiträge: 2299
Registriert: Jan 2002

Beitrag von ebbel »

Hehe aus gegebenen Anlaß was?

:D

Mach ich nachher, wenn ich zu Hause bin....
pandorra
Administrator
Administrator
Beiträge: 11184
Registriert: Jul 2001
Wohnort: #planetquake
Steam: pandorra_
Battle.net: pandorra#21800
Kontaktdaten:

Beitrag von pandorra »

nur so ne anmerkung:
wer dieses kann/soll als 'optional' interpretiert, wird auch ein muss nicht als zwingenden handlungsanlass sehen :/
ACollectionOfDiplomaticHistorySince_1966_ToThe_PresentDay#
Bild
ebbel
Stripe
Stripe
Beiträge: 2299
Registriert: Jan 2002

Beitrag von ebbel »

Ich habe das noch mal versucht zu verdeutlichen. Das Problem bleibt halt, daß man das alles VOR dem Formatieren wissen muß. Auch die Anleitungen zum Dienste beenden oder die Scripte von ntsvcfg oder Dingens.org muß man ja erst mal haben. Wenn man dann nicht die Möglichkeit hat, was von einem sauberen System aus runter zu laden, dann siehts schlecht aus.
Andererseits kann mit heutzutage keiner erzählen, daß er nicht mal schnell zum Bruder/Nachbarn/Kumpel laufen kann, um sich das zu besorgen.
Rex*Cramer

Beitrag von Rex*Cramer »

Die Leute kommen mit ihrem verseuchten System an und man sagt ihnen, was sie machen müssen. Selbst wenn einer gerade neu installiert hat, macht er es eben nochmal. Wo ist das Problem?

Original erstellt von P.I.M.P.andorra
nur so ne anmerkung:
wer dieses kann/soll als 'optional' interpretiert, wird auch ein muss nicht als zwingenden handlungsanlass sehen :/
Dann gibt es aber keine Ausreden mehr, man wäre die Anleitung durchgegangen, hat aber wichtige Punkte nicht umgesetzt. Wenn derjenige es dann nicht begreifen will und weiter lieber mit Problemen kämpft, ist das sein Bier. Wir heilen hier keine Masochisten :ugly:
pandorra
Administrator
Administrator
Beiträge: 11184
Registriert: Jul 2001
Wohnort: #planetquake
Steam: pandorra_
Battle.net: pandorra#21800
Kontaktdaten:

Beitrag von pandorra »

Original erstellt von Rex*Cramer
Dann gibt es aber keine Ausreden mehr, man wäre die Anleitung durchgegangen, hat aber wichtige Punkte nicht umgesetzt. Wenn derjenige es dann nicht begreifen will und weiter lieber mit Problemen kämpft, ist das sein Bier. Wir heilen hier keine Masochisten :ugly:
jo klar, ich versteh den gedanken dahinter schon,
wollt euch nur mal vorwarnen, dass auch ein "muss"
gerne ignoriert wird...
"damit der virenscanner gescheit funktioniert,
müssen sie jeden morgen auf "ja" drücken,
wenn die meldung kommt"
"ok, mach ich"
....... (zwei wochen später)
"der pc ist so langsam und stürzt oft ab,
gestern wollte er gar nicht mehr hochfahren"
hdd an einen anderen pc gestöpselt und siehe da,
letztes signaturen update von vor zwei wochen :/
der default windowsuser ist - so traurig es ist -
zu dumm respektive ignorant/faul um solche anweisungen
korrekt und gewissenhaft durchzuführen...
die zwei minuten, die man investieren muss,
um dass "muss" zu befolgen, könnte man wichtige dinge tun,
zb phishingseiten seine pin inkl. zwei tans verraten
oder einfach nur solitär spielen :/
ACollectionOfDiplomaticHistorySince_1966_ToThe_PresentDay#
Bild
Rex*Cramer

Beitrag von Rex*Cramer »

Schon klar. Trotzdem sollten wir versuchen, optimale Hilfestellung zu leisten. Wer dann nicht hören will, hat selbst schuld und das geht uns dann nichts mehr an.
pandorra
Administrator
Administrator
Beiträge: 11184
Registriert: Jul 2001
Wohnort: #planetquake
Steam: pandorra_
Battle.net: pandorra#21800
Kontaktdaten:

Beitrag von pandorra »

jubb, da hast du recht :)
ACollectionOfDiplomaticHistorySince_1966_ToThe_PresentDay#
Bild
Lotus[DCOT]

Beitrag von Lotus[DCOT] »

bei der absicherung hab ich den punkt gefunden im sticky

auf manuel setzen:
Internetverbindungsfirewall/Gemeinsame Nutzung der Internetverbindung

die hab ich net in meinen diensten drin :/

hab winxp mit sp2 gerade draufgehaun aufm andern rechner und was is wenn ich jetzt einene der dienste net finde?
pawlak
Assist
Assist
Beiträge: 5811
Registriert: Feb 2002

Beitrag von pawlak »

ich glaub nachm SP2 heißt das Ding "Windowsfirewall"
Original geschrieben von pagenez
ach und pawlak?
du verhurrtes stück einer dreckwurst, halt doch bitte dein maul, ja? wer absolut kein real-life hat, einer wie du, der absolut nichts zu tun hat, als seine scheiße im irc auf andere abzulassen, sollte sich seinen daumen in das arschloch schieben, die augen schließen und dabei an *****n denken.
alles klar?
gut!
Lotus[DCOT]

Beitrag von Lotus[DCOT] »

gut das nächste prob

gut und schön dieses sicherheitscenter..

wie bekomm ich das hin das es nich mehr geladen wird?

wie kann ich von meinem anderen rechner sp1 auf den anderen zugreifen und umgekehrt, habe die ports wie hier beschrieben geclosed, kann nun aber net mehr datanaustauschen :/

bin gerade am überlegen xp noch mal neu draufzukloppen
ohne sp2 :/
ebbel
Stripe
Stripe
Beiträge: 2299
Registriert: Jan 2002

Beitrag von ebbel »

Du musst natürlich die Dienste, die für LAN benötigt werden, angeschaltet lassen. Welche das sind, steht ziemlich am Anfang der Anleitung zur manuellen Konfiguration. Falls Du mit dem Script gearbeitet hast, musst Du das mit der entsprechenden Option ausführen. Das geht auch nachträglich noch.


Und zum Sicherheitscenter: Das kannst Du doch in der Diensteverwaltung deaktivieren. Systemsteuerung > Verwaltung >Dienste
Lotus[DCOT]

Beitrag von Lotus[DCOT] »

das heist

das man entwerder teil a oder teil b machen soll und nicht beide?

weil hab das manuell gemacht :/
ebbel
Stripe
Stripe
Beiträge: 2299
Registriert: Jan 2002

Beitrag von ebbel »

Original geschrieben von Taroon
das heist

das man entwerder teil a oder teil b machen soll und nicht beide?

weil hab das manuell gemacht :/

Das ist eigentlich egal, aber manuell ist natürlich besser. Wenn Du erst die Konfiguration manuell vornimmst und anschließend noch mal das Script drüberbügelst, dann bewirkt das einfach nix, weil die Dienste ja schon beendet sind. Du kannst versuchsweise mal das Script mit der Option LAN laufen lassen, dann sollten die entsprechenden Einstellungen rückgängig gemacht werden. Ich muss allerdings zugeben, daß ich das unter SP2 auch noch nicht getestet habe...
teeneo
Uriel
Uriel
Beiträge: 2864
Registriert: Dez 2001
Wohnort: #ugly

Beitrag von teeneo »

http://www.heisig-it.de/anleitung.htm


fügt den link doch noch dazu, sehr nützlich in meinen augen =)
Adieu
Q3 Gold
Q3 Gold
Beiträge: 28968
Registriert: Jan 2001

Beitrag von Adieu »

http://www.computer-security.ch/ids/def ... opicID=164 durchgearbeitet und nun funktioniert mein Netzwerk nicht mehr.
Hab ein Laptop an mein PC angeschlossen und man kann sich gegenseitig nicht finden...

Vorher gings.

(XP SP2)
:wave:
Rex*Cramer

Beitrag von Rex*Cramer »

Das ist afaik die Konfiguration ohne Netzwerk. Mußt mal gucken, welche Dienste du brauchst, eine gute Übersicht findest du hier: http://www.different-thinking.de/window ... ienste.php
Oder einfacher, du jagst das Skript mit der entsprechenden Option drüber: http://www.ntsvcfg.de/
Adieu
Q3 Gold
Q3 Gold
Beiträge: 28968
Registriert: Jan 2001

Beitrag von Adieu »

Klappt einfach nicht :(

Edit:
Es lag an "NetBios". Es muss aktiv bleiben, damit es funktioniert. Würd ich evtl. dazuschreiben, ins FAQ.
:wave:
ebbel
Stripe
Stripe
Beiträge: 2299
Registriert: Jan 2002

Beitrag von ebbel »

Den Heisig-Link hab ich mit reingenommen, allerdings hab ich noch nicht alle Beiträge da gelesen. Wenn irgendwo massiver Blödsinn steht, sagt mir bitte Bescheid.
Was die Sache mit dem Netzwerk angeht, das ist auf den verlinkten Seiten eigentlich erklärt. Ich habe aber das mit dem Netbios noch mal mit reingenommen.
craVen_inaktiv

Beitrag von craVen_inaktiv »

frage:
wenn ich sp4 fuer 2k installieren will werde ich wieder aufgefordert backup etc zu erstellen
ist das unbedingt notwendig? (kann echt was passiern?)

hab schon sp3 nur zur info
pandorra
Administrator
Administrator
Beiträge: 11184
Registriert: Jul 2001
Wohnort: #planetquake
Steam: pandorra_
Battle.net: pandorra#21800
Kontaktdaten:

Beitrag von pandorra »

schaden können backups NIE ;)
ACollectionOfDiplomaticHistorySince_1966_ToThe_PresentDay#
Bild
palandir

Beitrag von palandir »

Aktueller Link:

http://www.eweek.com/article2/0,1895,1945808,00.asp
(verlinkt von: http://it.slashdot.org/article.pl?sid=0 ... 8&from=rss)
"When you are dealing with rootkits and some advanced spyware programs, the only solution is to rebuild from scratch. In some cases, there really is no way to recover without nuking the systems from orbit," Mike Danseglio, program manager in the Security Solutions group at Microsoft, said in a presentation at the InfoSec World conference here.

Offensive rootkits, which are used hide malware programs and maintain an undetectable presence on an infected machine, have become the weapon of choice for virus and spyware writers and, because they often use kernel hooks to avoid detection, Danseglio said IT administrators may never know if all traces of a rootkit have been successfully removed.
Und da man fast nie sicher gehen kann, ...
empty.F4Ei

Beitrag von empty.F4Ei »

Naja. hoffentlich braucht man irgendwann nicht Seitenlange Anleitungen, sondern Windoof wird einfach mal einigermaßen DAU-Sicher.
palandir

Beitrag von palandir »

Windows wird immer das technisch komplizierteste und demnach anfaelligste System bleiben, aber weil es fast jeder benutzt bekommt der DAU ueberall schnelle, inkompetente "Hilfe".
palandir

Beitrag von palandir »

Noch ein aktueller Link: Sicherheitslecks in Personal Firewalls [heise.de]

Enthaelt sogar einen Kommentar:
Diese Schwachstellen machen einmal mehr ein Problem von Desktop-Firewalls deutlich: Sie wiegen den Anwender in Sicherheit, die sie jedoch letztlich nicht bieten können. Bis jetzt ließ sich mit etwas Phantasie noch jede Personal Firewall umgehen und Daten unerkannt vom Rechner ins Internet senden. Außerdem erhöht jede zusätzliche Software die Komplexität eines Systems und somit auch dessen Fehleranfälligkeit.
thg
Staff
Staff
Beiträge: 6263
Registriert: Jan 2000
Wohnort: Stuttgart

Beitrag von thg »

Hallöchen,

ich hab heute nach eurer Anleitung mal mein Windows neu aufgesetzt (zum ersten mal seit 4(!) Jahren). Bei eurem Link zu http://www.computer-security.ch/ids/def ... opicID=164 musste ich allerdings ein paar "Probleme" zum Punkt Dienste feststellen.

Die Liste der Systemdienste scheint nicht mehr ganz aktuell zu sein (habe eine WinXP CD mit integrierten Service Pack 2). D.h. manche dort aufgeführten Dienste standen nicht in meiner Liste - dafür fehlten wiederum andere in der dortigen Liste. Außerdem war "Verwaltung für automatische RAS-Verbindung" sowohl unter manuell als auch automatisch aufgeführt. Ich weiß net, wie firm ihr bei den Diensten seid, aber ggf könnte man hier die Liste aktuell halten bzw berichtigen.


Achja, noch etwas:
Bei der Erstellung eines Benutzers mit eingeschränkten Rechten wollte ich meinen aktuellen in Administrator umbenennen und dann einen neuen erstellen. Ich bekam allerdings die Meldung einen Benutzer "Administrator" gäbe es bereits. Warum wird mir dieser nicht im Anmeldebildschirm angezeigt?


Gruß,

slyght
Bild
Johanson
Sorlag
Sorlag
Beiträge: 3845
Registriert: Jul 2002
Kontaktdaten:

Beitrag von Johanson »

zu Deinem letzten Punkt
Administrator ist unter Windows sowas wie root unter Linux, lässt sich somit nicht verändern (afaik)
thg
Staff
Staff
Beiträge: 6263
Registriert: Jan 2000
Wohnort: Stuttgart

Beitrag von thg »

Jo das is mit klar... aber es sollte doch wohl möglich sein, sich als Benutzer "administrator" anzumelden, oder?

Noch was, das mir aufgefallen ist. Die eingeschränkten Rechte des neuen Benutzers sind mir deutlich zu eingeschränkt. Ich kann zum Beispiel keine Dateien, die vorher erstellt wurden umbenennen oder Bearbeiten. Spiele die eine Internetverbindung brauchen, können diese Verbindung nicht herstellen. Kann man irgendwo einstellen, welche Rechte der Benutzer genau hat?
Bild
Antworten