FAQ: Wie sichere ich mein System ab?

Hallo,

also Moderator von „Chat & Instant Messaging“ kam mir die Idee darüber zu schreiben, wie man sein System absichern kann. Da meine geplante FAQ dazu schon so aufgebläht ist, dachte ich mir, dass müsste in ein anderes Board. Da die FAQ aber sehr umfassend sein soll und von mehreren Leuten geprüft, stelle ich sie hiermit zur Diskussion. Ich werde bestimmt einiges ergänzen müssen und vermutlich auch Korrekturen vornehmen, doch hoffe ich, dass wir hier auf sachlicher Ebene bleiben werden. Falls ich es übersehen habe, dass es ein Howto auf wer-weiss-was in dieser Richtung schon gibt, dann benachrichtigt mich bitte.

Vielen Dank für eure Hilfe & Grüße

Roman

Diese Frage ist nicht vollständig zu beantworten, denn man muss das gesamte System betrachen. Folgende Punkte sind also nur Hinweise, die gerne durch Anfragen an mich aktualisiert werden können:

=> Betriebssystemaktualisierung

Dadurch werden Sicherheitslücken geschlossen. Bei einer Neuinstallation immer als ersten Schritt machen, möglichst vor dem ersten Netz/Internetzugriff. Bevor große Updatepackete „Service Packs“ installiert werden, sollte ein Systemwiederherstellungspunkt erstellt werden.

=> Office-,Alltags- und besonders Chatanwendungen aktualisieren

Auch wenn das System aktuell ist, können veraltete Browser, Mediaplayer und Chatanwendungen ein Einfallstor in das System bilden. Leider haben nicht alle Anwendungen einen Autoupdater. Darum einmal im Monat einen Updatetag für die manuelle Suche machen, oder es wird ein Tool verwendet wie:

http://www.filehippo.com/updatechecker/

=> Eingeschränktes Benutzerkonto verwenden

Programme haben oft die gleichen Rechte wie der angemeldete Benutzer. Programme sind auch Viren. Darum kann man durch eingeschränkte Benutzerkonten einige Schadsoftware unterbinden. Für viele sind eingeschränkte Konten anfangs zu kompliziert, auf lange Sicht zahlen sie sich aber aus.

=> Firewall und Virenscanner

Eine Firewall ist oft bei modernen Betriebssystem schon integriert und sollte nur deaktviert werden, wenn eine alternative Lösung verwendet wird. Wer einen Router mit Firewall benutzt, kann auf seinem Computersystem auf die Firewall verzichten.

Ein Virenscanner ist besonders dann wichtig, wenn viele neue Dateien von Freunden, oder aus dem Internet auf den Computer gelangen. Virenscanner sollten alle Downloads automatisch scannen. Bevor optische Medien eingelegt, oder USB-Sticks/Festplatten usw. angeschlossen werden, sollte die Autostartfunktion deaktiviert werden, damit keine Schadsoftware automatisch gestartet wird. Gleich nach dem Anschließen sollte ein Virenscann gemacht machen der Dateien, die man kopieren will.

Ein veralteter Virenscanner wird aktuelle Viren vermutlich nicht finden können :wink:

=> Cracktools und Raupkopien

http://de.wikipedia.org/wiki/Crack_%28Software%29#Re…

Wer etwas Zeit für eine gründliche Recherche aufbringt, wird feststellen, dass es viele kostenlose und freie Software mit ähnlichen Funktionen gibt:


Microsoft Windows -> ReactOS, Linux
Microsoft Office -> LibreOffice, OpenOffice

Man sollte sich bewusst sein, dass Cracktools und Raupkopien nicht transparent sind, also man nicht einsehen kann, was sonst noch so manipuliert wurde. Es wird hiermit dringend abgeraten diese zu verwenden.

=> Java, .NET und Skriptsprachen

Wenn man keine Java/.NET-Anwendungen verwendet, dann sollte die entsprechende Runtime deinstalliert/deaktiviert werden.

Braucht man im Internet keine Skripte für die Verwendung von Webseiten, so sollte JavaScript, ActiveX usw. deaktiviert werden.

Für Firefox besteht die Möglichkeit mit NoScript die Webseiten in Bezug auf Skripte besser zu verwalten.

=> Verwalten von E-Mails

Wer einen lokalen E-Mail-Client verwendet, der sorgt oft dafür, dass Schadsoftware über getarnte E-Mails schon eindringt. Wer dann bedenkenlos auf fremde Mails klickt, kann dann Schadsoftware aktivieren, aber Sicherheitslücken in den Mail-Clients können auch schon ausreichen.

Drei Ergänzungen
Hallo Roman,

gute Idee etwas für den „Normalbürger“ aufzuschreiben.

Leider neigen solche Listen dazu, die Dinge zu bevorzugen, die man einfach kaufen und installieren kann. Doch gibt es wichtiger Dinge, die man nicht auf diese Weise erledigen kann:

In der Praxis wird sehr oft ein wesentlicher Punkt ignoriert, der angesichts immer häufigeren Eindringens trotz Installation unten genannter Komponenten immer wichtiger wird:

Regelmäßiges Erstellen von Sicherungen des Systems und der eigenen Daten, sichere Verwahrung von Installationsmedien und Seriennummern.
Bei vielen Rechnern muss man dazu nach dem Kauf erst einmal selbst Sicherungsmedien brennen, die man dann auch alle zwei Jahre prüfen und umkopieren sollte.
Sinnvoll ist ggf. die Trennung von System und Daten. Eine schlanke Systempartition, die (nur!) das Betriebssystem, Treiber und Anwendungsprogramme enthält, die man dann schnell wieder rücksichern kann. Die Anwendungsdaten kann man dann auf anderen Partitionen dalegen, die man häufiger archiviert.

Ich würde es auch als sinnvoll ansehen, eine Warnung aufzunehmen, nur solche Software, Treiber, Codecs usw. zu installieren , die man wirklich braucht und die aus einer seriösen Quelle stammen.
Der Anteil der Schadsoftware, die sich die Leute im völliger Unwissenheit selbst installieren, ist leider exorbitant.

Und klar an die erste Stelle gehört der Hinweis:
Erst Hirn einschalten - dann den Computer.
Gesunder Menschenverstand ist immer noch der beste Schutz.

Ciao, Allesquatsch