Willkommen, Gast ( Anmelden | Registrierung )
26.11.2007, 17:07
Beitrag
#1
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.694 Mitglied seit: 15.04.2003 Wohnort: Hamburg Mitglieds-Nr.: 13 Betriebssystem: win2k, XP, Vista Virenscanner: keinen Firewall: keine |
also, ich nutze immer den Admin-Account.
Irgendwann hatte ich mal getestet wie sich Server verhalten, die auf einem "eingeschränkten Konto" gestartet werden, einen wirklichen Sicherheitsgewinn habe ich bei XP Pro mit FAT32 File-System nicht entdecken können. Ich habe es auf FAT32 geschoben und gedacht: bei NTFS wird wohl alles anders sein, da wäre man sicher. Heute mal das ganze unter NTFS getestet, alles mit den default-Einstellungen für ein "eingeschränktes Konto". Das ist ja wohl ne Lachnummer, oder? NTFS ist wie FAT32, keine Änderung, beides gleich sinnfrei, seht selbst: ![]() das Bild zeigt den remoten Zugriff mit Bifrost, und zwar von der public Version 1.2.1. Wo bitte ist der Sicherheitsgewinn eines "eingeschränkten Kontos"? wenn es allgemein so empfohlen wird, kann es ja nur sein, das ich einen Fehler mache, irgendwo. Nur wo? Ist mir nicht klar. Vielleicht kann mir mal jemand "auf die Sprünge" helfen? Wenn nicht, ist es auch egal, aber einen Sicherheitsgewinn duch ein "eingeschränktes Konto" sollte man dann nicht mehr als gegeben darstellen, es ist dann offensichtlich nur noch unter "Scheinsicherheit" abzulegen. -------------------- ![]() Lust auf Telefonsex? Unbeschwert nur hier. Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden. (Kettcar) |
|
|
|
![]() |
26.11.2007, 18:17
Beitrag
#2
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.694 Mitglied seit: 15.04.2003 Wohnort: Hamburg Mitglieds-Nr.: 13 Betriebssystem: win2k, XP, Vista Virenscanner: keinen Firewall: keine |
Krond, ich habe neu installiert, gleich mit NTFS und ein "eingeschränktes Konto" eingerichtet.
Mit "Rechten" habe ich nicht rumgespielt, will ich auch nicht, es macht ja von denen, die sich infizieren lassen, auch keiner, davon gehe ich mal aus. Es ist alles so, wie es nach einer Installation default ist. ZITAT Es wird empfohlen unter XP mit einem eingeschränkten Konto zu arbeiten. Rouven, ja, das weiß ich. Nur ist mir eben der Sinn nicht klar und ich kann ihn auch noch nicht erkennen. Es muß ja auch nicht alles, was empfohlen wird, zwangsläufig sinnreich sein. ZITAT Diese Empfehlung gilt nur für Leute ohne Erfahrung und Ahnung. Ein Profi weis sein System zu sichern. ja, deshalb ist das "eingeschränkte Konto" nach meinem jetzigen Wissensstand einfach sinnfrei. Beispielsweise wären alle verwendeten Zugangs-PW (Mail, FTP) des "eingeschränkten Kontos" auch remote zu erhalten. was wäre denn bitte an zusätzlich geänderten Systemdateien so schlimm? geowned ist geowned, darauf käme es dann auch nicht mehr richtig wirklich an. -------------------- ![]() Lust auf Telefonsex? Unbeschwert nur hier. Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden. (Kettcar) |
|
|
|
26.11.2007, 18:25
Beitrag
#3
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.095 Mitglied seit: 14.08.2003 Wohnort: Asten, OÖ Mitglieds-Nr.: 149 Betriebssystem: Windows 11 Home x64 Virenscanner: Windows Defender Firewall: Router+Windows Firewall |
Nur ist mir eben der Sinn nicht klar und ich kann ihn auch noch nicht erkennen. Man empfiehlt dies aus dem Grund, dass ein einfacher Benutzer keine Software installieren kann/darf, d.h. - auch keine Schad-Software. Weiterhin sollte dabei auch eine sowohl unbewusste als auch entfernte Installation der (Schad-) Software nicht möglich sein. -------------------- Gruß
Rene-gad Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen. Roesen's Law |
|
|
|
26.11.2007, 18:35
Beitrag
#4
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.694 Mitglied seit: 15.04.2003 Wohnort: Hamburg Mitglieds-Nr.: 13 Betriebssystem: win2k, XP, Vista Virenscanner: keinen Firewall: keine |
Weiterhin sollte dabei auch eine sowohl unbewusste als auch entfernte Installation der (Schad-) Software nicht möglich sein. ja, sollte, aber das stimmt offensichtlich ja nicht. ich habe den Bifrost-Server "angeklickt" als ich mit dem "eingeschränkten Konto" eingelogt war. Er läuft ohne Probleme, auch nach einem reboot. -------------------- ![]() Lust auf Telefonsex? Unbeschwert nur hier. Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden. (Kettcar) |
|
|
|
Heike eingeschränktes Konto 26.11.2007, 17:07
Rouven FAT32 bzw. NTFS hat mich Sicherheit im Zusammenhan... 26.11.2007, 17:32
Krond Wie hast du NTFS eingerichtet? Hast du neu install... 26.11.2007, 17:37
Rene-gad ZITAT(Heike @ 26.11.2007, 18:34) ja, soll... 26.11.2007, 18:44
Andreas Haak Hmmm ... keine Lust alles einzeln zu Quoten, aber ... 26.11.2007, 21:04
Heike ich habe immer als Admin gesurft und wollte es auc... 26.11.2007, 18:59
J4U ZITAT(Heike @ 26.11.2007, 18:58) ein ... 27.11.2007, 07:49

Andreas Haak ZITAT(J4U @ 27.11.2007, 07:48) Du weisst ... 27.11.2007, 11:04

J4U ZITAT(Andreas Haak @ 27.11.2007, 11:03) D... 27.11.2007, 12:43

Andreas Haak ZITAT(bond7 @ 27.11.2007, 12:31) An der S... 27.11.2007, 12:51

Heike ZITAT(Andreas Haak @ 27.11.2007, 12:50) N... 27.11.2007, 13:31
tpro Ich habe nun einige Zeit mit diversen Benutzerkont... 23.04.2009, 07:46
citro Ich hatte mal im eingeschr. Konto ausversehen eine... 26.11.2007, 20:38
Heike Andreas, Dein Posting erklärt einige Aspekte gut, ... 26.11.2007, 23:28
bond7 Abgesehen von persönlichen Ansichten und Geschmäck... 27.11.2007, 08:12
Heike ZITAT(bond7 @ 27.11.2007, 08:11) Heike de... 27.11.2007, 09:14
bond7 Egal wie man das jetzt nennt , manche User sehen d... 27.11.2007, 11:18
Andreas Haak ZITAT(bond7 @ 27.11.2007, 11:17) Sicher i... 27.11.2007, 12:06
bond7 Klar werden sich die Virenschreiber irgendwie anpa... 27.11.2007, 12:32
bond7 Es ist erst eine Scheinsicherheit wenn es keine Ma... 27.11.2007, 13:38
Bambucha Nachdem ich mir das alles durchgelesen habe kommen... 27.11.2007, 17:49
joalfred ZITAT(Bambucha @ 27.11.2007, 17:48) Nachd... 27.11.2007, 21:25
Domino Schau dir das mal an.
http://www.rokop-security.d... 23.04.2009, 08:48
claudia Mit SuRan sind keine einschränkungen in der Benutz... 23.04.2009, 10:27![]() ![]() |
| Vereinfachte Darstellung | Aktuelles Datum: 03.11.2025, 17:22 |