Festplatten verschlüsselung und Anti-Virus etc.

Die Sicherheit ist wichtiger Bestandteil beim Betrieb eines Home Servers, der mit dem Internet verbunden ist.
Antworten
NaKa
Foren-Einsteiger
Beiträge: 19
Registriert: 4. Sep 2009, 20:43

Festplatten verschlüsselung und Anti-Virus etc.

Beitrag von NaKa »

Hallo liebe Community :)

Da mir hier schon der ein oder andere Beitrag sehr geholfen hatte, hoffe ich wieder auf euer Wissen :)

Also ich möchte meinen selbstgebauten WHS
(AMD 64 X2 2,4Ghz, 4GB Ram, 4x1TB Data 1x 250GB Sys/Data)
der 24/7 läuft verschlüsseln und ein Anti-Virus soll er auch bekommen.

Da ich selbst noch in Ausbildung bin (FI-SI) weiß ich leider noch nicht alles was mich wirklich weiter bringt.

Zum verschlüsseln hätte ich an TrueCrypt gedacht, gibt es da evtl. was "besseres"?
Oder kann man TC uneingeschränkt empfehlen?
Verschlüsseln möchte ich alles bis auf das Sys-Drive, also ALLE Daten.

Kommen wir zu Punkt 2....
Anti-Virus?!
Da ich den WHS als privat Person benutze hatte ich gehofft, ein AV wie z.b. Avira Free auch dort nutzen zu können, aber ich musste feststellen, das bisher jedes AV das auf meinem W7 Rechner ohne Probleme läuft, auf dem WHS die installation verweigert.
Auch im Kompatibilitäts-Modus.

Habt ihr mir da eine kostenfreie Möglichkeit?
WHS: ASRock 780GXE mit AMD 780G, AMD BE-2400 DualCore, Kingston 2x2GB PC6400, Cougar CM700(700W), System Samsung SP2504C 250GB S-ATA, Daten 4xSamsung F1/F2 Eco 1000GB SATA, Idle 78 W
sTunTe
Moderator
Beiträge: 3078
Registriert: 9. Jun 2008, 16:25
Wohnort: im nasskalten Norden

Re: Festplatten verschlüsselung und Anti-Virus etc.

Beitrag von sTunTe »

Hallo NaKa.

Zum Thema Verschlüsselung:
Soweit mir bekannt, kannst Du Daten nur dann verschlüsseln, wenn Du im Falle von TrueCrypt die Container in die Shares steckst und darin die Daten "versteckst".

Zum Thema AV:
NaKa hat geschrieben:.... aber ich musste feststellen, das bisher jedes AV das auf meinem W7 Rechner ohne Probleme läuft, auf dem WHS die installation verweigert.
Weil sich AV-Lösungen in Desktop- und Servervariaten aufteilen.
Und der WHS ist ein Server.
NaKa hat geschrieben:Habt ihr mir da eine kostenfreie Möglichkeit?
Ja.
Keine AV-Lösung installieren.
Wenn man den Server als Server benutzt (kein Herumsurfen, Downloaden, etc.) benötigt man auch keine Antivirensoftware, vorausgesetzt die Clienten sind mit einer aktuellen AV-Lösung bestückt und man sich nicht jeden Mist aus dem Netz zieht... ;)
Ein angemessenes "Suf- und Klickverhalten" trägt hier starkt zur Sicherheit bei.

Gruß
sTunTe
NaKa
Foren-Einsteiger
Beiträge: 19
Registriert: 4. Sep 2009, 20:43

Re: Festplatten verschlüsselung und Anti-Virus etc.

Beitrag von NaKa »

Hi Stunte,

danke für die fixe Antwort.

Was mache ich aber, wenn ich z.b. mal ein Virus auf einem Client habe der auch Netzwerkzugriffe startet?
Dann hab ich doch einen Virus auf meinem Server und sehe ihn nicht, oder ist das falsch?

Mit dem WHS surfe ich NUR hier und auf 2 HTTPS Seiten die auch sicher sind.
Alles andere geschieht über die Laptops im Haushalt oder über meinen Arbeits-PC.
WHS: ASRock 780GXE mit AMD 780G, AMD BE-2400 DualCore, Kingston 2x2GB PC6400, Cougar CM700(700W), System Samsung SP2504C 250GB S-ATA, Daten 4xSamsung F1/F2 Eco 1000GB SATA, Idle 78 W
jens
Foren-Mitglied
Beiträge: 156
Registriert: 29. Jul 2009, 17:42

Re: Festplatten verschlüsselung und Anti-Virus etc.

Beitrag von jens »

NaKa hat geschrieben:Hi Stunte,

danke für die fixe Antwort.

Was mache ich aber, wenn ich z.b. mal ein Virus auf einem Client habe der auch Netzwerkzugriffe startet?
Wenn Du auf JEDEM Client einen Virenscanner hast, sollte der Virenscanner den Virus ja erkennen...
Dann hab ich doch einen Virus auf meinem Server und sehe ihn nicht, oder ist das falsch?
Wie gesagt: Das passiert nur, wenn Du auf dem Client eben KEINEN Virenscanner hast.
Wenn Du auf ALLEN Clients konsequent aktuelle Virenscanner einsetzt, passiert dieser Fall nicht.

Wenn es ein (neuer) virus ist, der vom Virenscanner nicht erkannt wird, hilft eh weder der Scanner auf dem Client noch der auf dem Server.

Aber natürlich:
Wenn die Gefahr besteht, das irgendwann mal ein Client OHNE aktuellen Virenscanner verbunden wird (oder hier nutzer dran sitzen, die Virenscanner ausschalten) ist ein Test auf dem Server auf jeden Fall sinnvoll.

Gruß, Jens



Mit dem WHS surfe ich NUR hier und auf 2 HTTPS Seiten die auch sicher sind.
Alles andere geschieht über die Laptops im Haushalt oder über meinen Arbeits-PC.
sTunTe
Moderator
Beiträge: 3078
Registriert: 9. Jun 2008, 16:25
Wohnort: im nasskalten Norden

Re: Festplatten verschlüsselung und Anti-Virus etc.

Beitrag von sTunTe »

Hallo NaKa.
NaKa hat geschrieben:Was mache ich aber, wenn ich z.b. mal ein Virus auf einem Client habe der auch Netzwerkzugriffe startet?
Dann hab ich doch einen Virus auf meinem Server und sehe ihn nicht, oder ist das falsch?
Viren sind heutzutage nicht mehr das große Problem.
Trojaner, Rootkits und Würmer sind heute das bevorzugte Mittel der Angreifer.
Diese werden vorzugsweise in ausführbare Dateien (z.B. EXE-Dateien) versteckt und installieren sich in der Regel lokal auf dem Rechner.
In wenigen Ausnahmen (vor allem bei Würmern) versucht der Schädling sich im LAN (teilweise sogar über's WAN) weiter zu verbreiten.

Wenn man ein paar Spielregeln beachtet, sind aber auch solche Gefahren kaum der Rede wert.

1. Auf jedem Clienten gehört ein aktivierter und aktueller Virenscanner.
2. Sitzt man hinter einem Router mit Firewall (mindestens jedoch NAT) benötigt man keine zusätzliche Desktopfirewall.
3. User sollten sich grundsätzlich als User anmelden und nicht mit Adminrechten.

Leider sieht die Realität anders aus.... Aus purer Bequemlichkeit (und in meinen Augen auch aus eigener Dummheit/Unwissenheit) wird der Administrator als Standarduser mißbraucht.
Somit stehen einer ausführbaren Datei die gleichen Rechte wie dem angemeldeten Benutzer zu.
Und der Virenbefall ist praktisch vorprogrammiert.

Beachtet man die o.g. Punkte, kann man meiner Schätzung nach 95% der Gefahren gelassen entgegensehen.
Die restlichen 5% übernimmt dann die AV-Lösung.

Und zu guter Letzt:
Ein bischen gesunder Menschenverstand kann auch nicht schaden.
Nicht jeden Bullshit-Button auf dem "Hier kostenlos herunterladen" steht anklicken, einen großen Bogen um "Material" aus Tauschbörsen und 1-Klick-Hostern machen, und Mail-Adressen nur seriösen Anbietern zugänglich machen (ich bekomme wenn es hoch kommt vielleicht 1 Spam pro Monat, trotz ausgeschaltetem Spamfilter; Mailadresse ist mittlerweile 10 Jahre in Gebrauch).


Gruß
sTunTe
Antworten