Monthly Archive for March, 2007

Page 2 of 2

DShield Universal Firewall Client

DShield ist ein Gratis Service des Internet Storm Centers (ISC).
DShield ist ein ähnlicher Dienst wie myNetWatchman:
Mit DShield ist es möglich, automatisch neue Einträge im Firewall Logfile an DShield.org zu senden. Anhand der übermittelten Firewall-Protokolle werden Muster von verdächtiger Aktivitäten frühzeitig erkannt. Werden von mehreren Clients die selben potenziellen Angreifer protokolliert, so wird eine Mitteilung an die zuständige Abuse E-Mail Adresse des ISP gesendet. Mit Hilfe von diesen Meldungen können die ISP’s die betroffenen Kunden über den möglicherweise infizierten PC informieren und so die Weiterverbreitung von Viren und Trojanern beeinflussen.

Hier ein kleines “HowTo”:

1. Registriert euch auf www.dshield.org
2. Ladet euch den DShield Client herunter:
Für Windows: download
Für Linux/Unix: download

3. Installiert den Client
4. Startet nach der installation den Client und geht auf Edit-> Configure…

dshield1.jpg

5. Konfiguriere deine User-ID, deine E-Mail Adresse, dein Passwort, welche Firewall du verwendest und wo das Logfile gespeichert ist.

DShield Client Konfiguration

Jetzt kannst du das Logfile an DShield senden.
Eine genauere Anleitung für den Windows Client gibts hier
EIne genauere Antleitung für den Linux/Unix Client gibts hier

DShield.org Top Attacker

myNetWatchman

Mit myNetWatchman ist es möglich, automatisch neue Einträge im Firewall Logfile an myNetWatchman.com zu senden. Anhand der übermittelten Firewall-Protokolle werden Muster von verdächtiger Aktivitäten frühzeitig erkannt. Werden von mehreren Clients die selben potenziellen Angreifer protokolliert, so wird eine Mitteilung an die zuständige Abuse E-Mail Adresse des ISP gesendet. Mit Hilfe von diesen Meldungen können die ISP’s die betroffenen Kunden über den möglicherweise infizierten PC informieren und so die Weiterverbreitung von Viren und Trojanern beeinflussen.
Der Dienst ist kostenlos.

Hier ein kleines “HowTo”:

1. Meldet euch auf www.mynetwatchman.com an
2. Downloadet euch den myNetWatchman Client:
Für Windows: download
Für Linux (RPM): download
Für Linux: download

3. Installiert myNetWatchman auf eurem PC/Server
4. Startet den Client
5. Klickt auf das TrayIcon von myNetWatchman und wählt “Configure…” aus.

mynetwatchman1.jpg

6. Unter der Registerkarte “Configure” müsst ihr nun eure E-Mail Adresse und euer Passwort eingeben, welches ihr bei der Registration auf myNetWatchman.com angegeben habt. Danach müsst ihr unter “Log File:” das Logfile eurer Firewall angeben.

myNetWatchman Client Konfiguration

Wenn ihr die Windows XP Firewall verwenden wollt, müsst ihr sie zuerst aktivieren und sie so einrichten, dass sie Verworfene Pakete aufzeichnet. Dies könnt ihr über Start -> Systemsteuerung-> Windows-Firewall-> Erweitert-> Sicherheitsprotokolierung-> Einstellungen.

Windows XP Firewall Konfiguration

Somit habt ihr nun euren myNetWatchman-Client eingerichtet. Jedes Verworfene / Blockierte wird nun an www.mynetwatchman.com gesendet. Ihr könnt den Status der gesendeten Pakete abfragen wenn ihr euch auf www.mynetwatchman.com einloggt.




economics-recluse
Scene
Urgent!