Dedies-Board (https://www.dedies-board.de/wbb2/index.php)
- Sicherheit (https://www.dedies-board.de/wbb2/board.php?boardid=6)
-- Sicherheits Tips (https://www.dedies-board.de/wbb2/board.php?boardid=14)
--- Was tun - unnötige Dienste abschalten? (https://www.dedies-board.de/wbb2/thread.php?threadid=763)


Geschrieben von Bishop am 20.08.2005 um 13:28:

 

Zitat:
Die Lernunwilligen kann man eben nicht zum Lernen zwingen...


Das ist wohl des Pudels Kern.



Geschrieben von cronos am 20.08.2005 um 15:51:

 

Man muß den Leuten natürlich zu gute halten, das sie überhaupt schon mal auf eine Seite wie ntsvcfg.de angekommen sind.
Meiner Meinung nach beginnt dadurch bei vielen ein Lernprozeß, was im Idealfall dazu führt, dass sie tatsächlich beginnen sich mit ihrem System außeinander zu setzen.
Der Normal-User weiß ja im Zweifel noch nicht mal, was Dienste sind oder das diese Überhaupt angeboten werden.



Geschrieben von cacatoa am 20.08.2005 um 20:29:

 

Hi @ all!
Nach langer Zeit endlich mal wieder da.
Ich sag einfach:
Mein System läuft rund, stabil und einfach gut. Trotz - oder gerade wegen - dingens.org.
Wenn ich möchte, kann ich ja bestimmte Dienste jederzeit wieder starten, also is doch jut, oder?
cacatoa



Geschrieben von cronos am 21.08.2005 um 02:25:

 

Und mein System schmiert dauermd ab-selbst mit dem letzten Back-Up!
Ich freu mich auf die Neuinstallation!



Geschrieben von MobyDuck am 21.08.2005 um 08:42:

 

Zitat:
Ich freu mich auf die Neuinstallation!

Wo du eine brauchbare Anleitung findest weißt du ja. muhaha
SCNR



Geschrieben von cronos am 21.08.2005 um 19:50:

 

@ MB

Ich verlinke diese Anleitung nur, sie selbst zu lesen, dazu habe ich keine Lust! großes Grinsen großes Grinsen



Geschrieben von chrissi_410 am 02.09.2005 um 13:54:

 

Ich meine, daß ich mich im Laufe der Jahre auch ein bißchen mit Computersystemen auskenne (Betonung auf "bißchen" - denn mit euch kann nicht mithalten). Aber die Empfehlungen von ntsvcfg.de mögen zwar sinnvoll und prinzipiell richtig sein. An meinem Computersystem hat es jedoch zu Störungen geführt. Außerdem, wie damals im CPB schon diskutiert, wurde der Sicherheitscenter bei SP2 außer Funktion gesetzt, was ich nicht wollte. Denn egal, was in Foren gesagt wird, ich fühle mich trotz aller Kritik an diesem Center wohler, wenn alle drei Punkte grün leuchten... (Weiß schon, klingt bißchen einfältig...)
Aber eines wäre tatsächlich wichtig: daß man herausbekäme, welche Dienste mit anderen zusammenhängen. Mit ist es mal passiert, daß meine Updates von MS nicht mehr funzten.Dann habe ich mit viel Mühe festgestellt, daß unbedingt die Kryptographiedienste dafür eingeschaltet sein müssen. In irgenwelchen Computerheftchen stand jedoch, man solle genau diesen Dienst abstellen. Seit dem bin ich sehr sehr vorsichtig mit Abschalten von Diensten geworden. Ich will ja arbeiten am Computer und nicht ständig daran herum- und ein- und ausschalten.
So und jetzt
böse (soll heißen "Klappe zu")



Geschrieben von Vimes am 02.09.2005 um 20:39:

 

Zitat:
Original von chrissi_410
An meinem Computersystem hat es jedoch zu Störungen geführt.


Torsten Mann und Volker Birk sind sehr dankbar, wenn man ihnen da eine kurze Mail schickt. Sie leisten dann Support und fixen ggf. Bugs.
In diesem Zusammenhang mal an alle die Bitte, wenn Probleme auftreten, diese nicht nur in Foren breitzutreten, sondern sie den Entwicklern zu melden. Im Gegensatz zu professionellen Softwareschmieden tun diese Jungs etwas an ihrem Produkt, ohne dafür einen Pfennig zu sehen, man muß ihnen nur Bescheid sagen.

Zitat:
Denn egal, was in Foren gesagt wird, ich fühle mich trotz aller Kritik an diesem Center wohler, wenn alle drei Punkte grün leuchten... (Weiß schon, klingt bißchen einfältig...)


Drei Lämpchen geben ein kuscheliges Gefühl von Sicherheit.

MfG
Vimes



Geschrieben von MobyDuck am 02.09.2005 um 21:14:

 

Zitat:
Drei Lämpchen geben ein kuscheliges Gefühl von Sicherheit.

Netter Spruch, der es aber nicht ganz trifft. Das könnte man in den falschen Hals kriegen.



Geschrieben von Vimes am 02.09.2005 um 21:40:

 

@Moby:

Meine Aussage bezieht sich darauf, daß die Lämpchen exakt gar nichts aussagen. Über das Sicherheitscenter per se möchte ich nichts sagen. Ich halte davon nichts, aber das ist Ansichtssache.

MfG
Vimes



Geschrieben von Bishop am 02.09.2005 um 23:34:

 

Zitat:
wurde der Sicherheitscenter bei SP2 außer Funktion gesetzt, was ich nicht wollte.


Kann man wieder einschalten, wenn man will.

Zitat:
Denn egal, was in Foren gesagt wird, ich fühle mich trotz aller Kritik an diesem Center wohler


Das ist ein mittlerweile bekanntes Problem.

Zitat:
Aber eines wäre tatsächlich wichtig: daß man herausbekäme, welche Dienste mit anderen zusammenhängen.


Das wird mir unter den Eigenschaften des Dienstes angezeigt. Unter XP-Prof jedenfalls.

Zitat:
Seit dem bin ich sehr sehr vorsichtig mit Abschalten von Diensten geworden.


Warum wohl, wird ständig von nicht benötigten Diensten gesprochen?



Geschrieben von chrissi_410 am 03.09.2005 um 16:11:

 

Ohh- ihr zerlegt mich aber ganz schön!

@Bishop:
ich habe davon gesprochen, wie die Dienste z u s a m m e n hängen - daß der einzelne Dienst erklärt wird, ja das habe ich auch gelesen und (meist oder vielmehr oft) kapiert.
Wobei ich ehrlich nun doch noch zufügen möchte (fällt mir gerade ein): was versteht man w i r k l i c h?
Und ich habe überigens XP Home.
Mal ehrlich, Bishop: hättest Du damals,als XP herauskam, gewußt, wozu der Kryptographiedienst da ist?

unglücklich



Geschrieben von Vimes am 03.09.2005 um 18:21:

 

Niemand zerlegt hier niemanden. [1]

Für das Abschalten von Diensten gilt das gleiche wie für alles andere im Leben: Wer Ahnung hat, mache es selbst, wer keine hat, der lasse machen.

Das Skript auf www.ntsvcfg.de und die vereinfachte Variante auf www.dingens.org erledigen das vordefiniert; was genau passiert, läßt sich auf beiden Seiten en detail nachlesen. Ebenso, welche Nebenwirkungen das hat (z.B., daß "Automatische Updates" deaktiviert wird). Wie man dann dazu steht, ist eine andere Baustelle; die Nebenwirkungen werden dokumentiert und es gilt der übliche Spruch bei Medikamenten großes Grinsen

Auch bei XP Home kann man sich die Abhängigkeiten der Dienste übrigens anzeigen lassen; wieviel man dann versteht, das steht auf einem anderen Blatt. Aber wie Bishop schon sagte, es geht um unnötige Dienste, die über das Netzwerk angeboten werden bzw. angreifbar sind, und nicht darum, möglichst viele Dienste abzuklemmen.

MfG
Vimes

[1] Meine Bemerkung mit dem "Bauchgefühl" bezieht sich darauf, daß ein häufiger Nebeneffekt der Anwendung von (vermeintlicher) Sicherheitssoftware die Denke ist, "Ich bin sicher - mir kann ja nichts passieren - wohin führt denn dieser Link / was macht wohl dieser Anhang / komische Software auf dieser Seite, noch nie von gehört, mal testen". KANN passieren, muß natürlich nicht. Stichwort "Risikokompensation".



Geschrieben von MobyDuck am 03.09.2005 um 20:03:

 

Wie bereits weiter oben gesagt habe ich auch meiner Meinung nach unnötige Dienste abgeschaltet. Ich kann aber auch die Position von chrissi verstehen. Durch das SP 2 hat IMO das Script etwas an Relevanz verloren. Wenn jemand sagt, er fummele nicht an den Diensten rum, dafür halte er ein aktuelles Patch-Level und habe die XP-Firewall angeschmissen - damit kann ich leben, wenn der Betreffende weiß, was er tut. Das hat dann auch nichts mit der von Vimes angesprochenen Risikokompensation durch Susi-Sorglos-Pakete zu tun.



Geschrieben von Vimes am 03.09.2005 um 22:40:

 

Zitat:
Original von MobyDuck
damit kann ich leben, wenn der Betreffende weiß, was er tut.


ACK.

Zitat:
Das hat dann auch nichts mit der von Vimes angesprochenen Risikokompensation durch Susi-Sorglos-Pakete zu tun.


ACK. Meine Schilderung bezog sich auf was anderes.

MfG
Vimes



Geschrieben von Kampfhund am 03.09.2005 um 23:21:

 

Zitat:
Original von Vimes
Niemand zerlegt hier niemanden. [1]

Das Skript auf www.ntsvcfg.de und die vereinfachte Variante auf www.dingens.org erledigen das vordefiniert; was genau passiert, läßt sich auf beiden Seiten en detail nachlesen.

Das wage ich starke zu bezweifeln. Mal alle Reg-Einträge protokolliert? Auch die ganzen RPC-Abhängigkeiten?
Wie will ein Torsten Mann undokumentierte MS-Abhängigkeiten 100% dokumentieren?



Geschrieben von Vimes am 03.09.2005 um 23:27:

 

@Kampfhund:

Woher weißt Du, daß es undokumentierte Abhängigkeiten gibt? Sie sind ja undokumentiert...

Was dokumentiert ist, ist die Vorgehensweise bei Skript und dingens. Das schrieb ich auch so. Daß immer noch hin und wieder Probleme auftreten, habe ich nicht bestritten. Es ist aber kein Geheimnis, was die beiden Programme exakt machen. Ob es dann da noch Wechselwirkungen bei den Prozessen gibt, steht auf einem anderen Blatt - aber die hohe Zahl der zufriedenen Kunden spricht eigentlich für sich. (Mal abgesehen davon, daß es MS ansonsten gut anstünde, sein Produkt sauberer zu dokumentieren - und daß es einfach peinlich ist, Dinge wie den RPC-Dienst oder NETBIOS an Schnittstellen lauschen zu lassen, wo sie nichts zu suchen haben. Wer will schon NETBIOS übers Internet anbieten?)

MfG
Vimes



Geschrieben von Kampfhund am 03.09.2005 um 23:34:

 

Ist halt keine Frickelsoftware. großes Grinsen
Aber vielleicht findest du ja vernünftige Informationen über NTFS? (ich glaube nicht)
Und deshalb wirst du auch keine vernünftigen Informationen über diese Problematik finden.
Solche Seiten wie dingens und ntfsvcfg sind nur Ansatzpunkte, aber nicht der Weisheit letzter Schluss.
Klar, Netbios muss nicht ins internet, aber was ist mit dem 445er? Der hat schon seine Daseinsberechtigung.
Ja, wir lassen mal Linux außen vor. großes Grinsen
Welche Ports sind da per Default geöffnet? Mir musst du es nicht sagen.



Geschrieben von Vimes am 03.09.2005 um 23:49:

 

Zitat:
Original von Kampfhund
Ist halt keine Frickelsoftware. großes Grinsen


Das ist natürlich ein zugkräftiges Argument.

Zitat:
Aber vielleicht findest du ja vernünftige Informationen über NTFS?


Ah. Point taken. NTFS gehört zu den Diensten, die abgestellt werden?

Zitat:
Solche Seiten wie dingens und ntfsvcfg sind nur Ansatzpunkte, aber nicht der Weisheit letzter Schluss.


Das sagt auch keiner.

Zitat:
Klar, Netbios muss nicht ins internet, aber was ist mit dem 445er? Der hat schon seine Daseinsberechtigung.


Bei ONU, für den die beiden Sachen entwickelt wurden? Toll, zeig mir den ONU. Den lasse ich mir ausstopfen...

Zitat:
Ja, wir lassen mal Linux außen vor. großes Grinsen


Fein.

Zitat:
Welche Ports sind da per Default geöffnet? Mir musst du es nicht sagen.


Dachte, Du willst es außen vor lassen? Aber wenn Du schon fragst, bei welcher Distribution denn? Bei meiner: Keine.
Nur: Was hat das mit unnötigen Diensten unter Windows zu tun?

Edit: Da es so angekommen zu sein scheint Augen rollen - es geht in diesem Thread nicht darum, Windows niederzumachen. Sondern um eine Diskussion zum Thema, ob man nicht benötigte Dienste besser abschaltet. Daher ist auch die Frage nach 445 dann Schwachsinn. Wenn ihn einer braucht, ist es kein "unnötiger Dienst" mehr und gehört daher nicht abgeschaltet. Jetzt klarer?

MfG
Vimes