Windows 8.1 Server Dienst frage

EdShawnMitchell

PC-Selbstbauer(in)
Hallo,

Wenn ich bei Windows 8.1 den Dienst Server ausschalte.
Habe ich dann eine Bessere Sicherheit das keiner auf mein Pc, so leicht zugreifen kann z.B über meine IP Port?
Um dann in meinen Festplatten zu schnüffeln?

Tipps diesbezüglich um sich minimal vor Hacks Datenklau zu schützen wären Super.

Festplatten zu verschlüsseln das ging schon mal in die Hose.
Da hatte ich warum auch immer keinen zugriff mehr.



Mfg

Ed
 
Zuletzt bearbeitet:
Hallo,

mach es dir einfach, wenn keiner bei dir Daten schnüffeln soll, lass den Rechner nicht ins WWW.
:huh:
 
Hallo,
mach es dir einfach, wenn keiner bei dir Daten schnüffeln soll, lass den Rechner nicht ins WWW.
Merkwürdige Antwort...

Der Dienst (heißt der wirklich nur "Server"?) sollte keine direkten Auswirkungen auf die Sicherheit deines Systems haben. Um einen (unbefugten) Zugriff auf dein System zu ermöglichen, braucht ein Angreifer ein "Einfallstor". Das kann etwa ein schlecht geschützter Zugang sein, aber auch eine Sicherheitslücke in einer Serversoftware (wie beispielsweise einem Webserver oder einem Mailserver) - aber natürlich auch ein Bug im Betriebssystem, welcher sich "remote", also von einem anderen System aus, ausnutzen lässt.
Da ich kein Windows 8 nutze, kenne ich den von dir genannten Dienst leider nicht. Ich gehe aber stark davon aus, dass sich durch die Aktivität dieses Dienstes keine großen Sicherheitslücken ergeben, so wie du sie skizziert hast.

Darüber hinaus vermute ich mal, dass dein Rechner nicht direkt am Netz hängt, sondern hinter einem Router. Ein Router blockt bei sachgemäßer Einrichtung ohnehin alle Versuche von außen, eine Verbindung mit Systemen in deinem Netzwerk aufzubauen. Selbst WENN du also einen Webserver, Mailserver und völlig ungesicherte Netzwerkfreigaben in deinem Netzwerk anbietest, wird man normalerweise nicht einfach von außen darauf zugreifen können.

MfG Jimini
 
Festplatten zu verschlüsseln das ging schon mal in die Hose.
Da hatte ich warum auch immer keinen zugriff mehr.
Jimini hat eigentlich schon alles erklärt. Ich wollte zur Verschlüsselung nur noch ergänzen, dass diese quasi wirkungslos ist, wenn der Rechner erst einmal läuft und "jemand" Zugriff auf den Rechner hat. In dem Fall liegen die Daten unverschlüsselt vor, sonst könntest Du sie auch nicht lesen. (Ausgenommen Container oder Laufwerke die nicht gemountet sind - auf die hätte der Angreifer nur verschlüsselten Zugriff)
 
Der Dienst "Server" wird unter Windows 7 wie folgt beschrieben:
Unterstützt Datei-, Drucker- und Named-Piped-Freigabe für diesen Computer über das Netzwerk. Diese Funktionen sind nicht mehr verfügbar, falls dieser Dienst beendet wird. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden.

Wenn du den Dienst nicht laufen hast, ist quasi die Windows-Share Funktionalität und überhaupt die Erkennung von Windows Rechnern untereinander nicht mehr möglich. (Computerbrowser und Heimnetzgruppen-Listener verabschieden sich dann auch)

Einen wirklichen Sicherheitsgewinn hast du dadurch eigentlich nicht. Die Protokolle sind meines Wissens nach ziemlich sicher und die Implementationen sollten auch ordentlich sein. Sorg einfach dafür, dass du im Netzwerk und Freigabecenter das passwortgeschützte Freigeben aktiviert hast und nur freigibst, was auch freigegeben werden soll + nicht einfach "Jeder mit Lesen, Schreiben, Ändern".
Ein sicheres Passwort für deinen Benutzer sollte Pflicht sein.

Und in der Regel bist du schon vom Router her relativ gut von Zugriff aus dem Internet abgesichert. Trotzdem sollte die Windows Firewall scharf geschaltet sein. Eventuell überprüfst du mal, welche Regeln dort festgelegt sind. Sicherheit kommt eben mit weniger Bequemlichkeit.

Festplattenverschlüsselung mittels True Crypt 7.1 kann man auch wohl machen (sicher dir die Daten vorher irgendwo weg und wipe die Daten richtig, wenn es geklappt hat) . Dafür natürlich ein extrastarkes Passwort (mind. 12 Zeichen; gut 20-24 Zeichen; sehr gut 32+ Zeichen).

Ansonsten sorg einfach dafür, dass die Windows Firewall alle Anwendungen, die einen Bind machen wollen (Popup von der Firewall taucht auf), dir bekannt sind und du weißt, warum das geschieht.

Und der wichtigste Tipp: Schalt die UAC an! Denk nach, warum ein Programm Administratorberechtigungen braucht. Mach dir bewusst, dass du damit das System aushebeln kannst und machen kannst, was du willst.
 
Hi,

Mir wurde mal von meinen Nachbarn gesagt ich sollten den Server Dienst ausschalten ansonsten könnte man.
Über meine Ip schneller im Rechner rum schauen.Muss dazu sagen ich hänge mit bei den im Wlan Netzwerk ab und zu.

Natürlich mit seiner erlaubniss deshahlb wollte ich mich etwas absichern.

Mfg

Ed
 
Die Aussage deines Nachbarn stimmt so nicht. Vor 12 Jahren musste man da noch eher aufpassen, da Router damals noch nicht so verbreitet waren und Windows noch deutlich unsicherer war. Da stolperte man dann ständig über die Netzwerkfreigaben von wildfremden Menschen.
Heute sieht das aber etwas anders aus.

Nachtrag: wenn du dir trotzdem unsicher sein solltest, kannst du ja mal einen Portscan gegen deine IP-Adresse laufen lassen: https://www.grc.com/x/ne.dll?bh0bkyd2

MfG Jimini
 
Zuletzt bearbeitet:
@Jimini

Das habe ich mal probiert gerade, steige da nur nicht so durch?
Was macht das genau offene Ports suchen schwachstellen?

hier mal das ergebniss ;-)

Ps warum sollte ich dann den Dienst Deaktivieren.
Verstehe nicht was der damit meite du bist Offen wie ein Scheunentor?

Mfg

Ed
 

Anhänge

  • Unbenannt.PNG
    Unbenannt.PNG
    132,2 KB · Aufrufe: 38
Joa stimmt definitiv, dass er dich dann quasi in seinem Explorer "sieht". Der Server-Dienst sendet Broadcasts an das Netzwerk, damit die Windows Rechner sich gegenseitig finden. Mehr als deine Freigaben sehen, kann er dann nicht. Um darauf zugreifen zu können, sollte er einen Benutzer mit Passwort an deinem Rechner haben (sofern du nicht die Standardeinstellung geändert hast und den Passwortschutz deaktiviert hast).

Ansonsten stell die deine Windows-Firewall so um, dass das Netz deines Nachbarn ein "Öffentliches Netz" ist, dann verschäft sie die Einstellungen und deaktiviert z.B. die Freigaben komplett über das Interface.
 
Das habe ich mal probiert gerade, steige da nur nicht so durch?
Was macht das genau offene Ports suchen schwachstellen?
Um mehrere Netzwerkverbindungen aufbauen und nutzen zu können, werden neben der IP-Adresse Ports verwendet. Auf den Ports 80 und 443 "lauscht" ein gegebenenfalls vorhandener Webserver, auf 143, 220 und / oder 993 ein Mail-(IMAP)-Server etc.
Wenn ein Port offen ist, wartet also dahinter ein Programm darauf, dass jemand eine Verbindung zu ihm aufbaut. Der von mir verlinkte Portscanner macht letztendlich nichts anderes, als deine öffentliche IP-Adresse auf eine Reihe von Ports abzuklopfen. Wenn er beispielsweise einen offenen Port 80 finden würde, du aber nichts von einem Webserver weißt, sollte man dem dann auf den Grund gehen. Genauso wäre es, wenn hier Dienste angesprochen werden könnten, welche eigentlich nur innerhalb deines privaten Netzwerks verfügbar sein sollen.
Die wichtigeren Tests auf der von mir verlinkten Webseite findest du unten:
1. File Sharing: testet die Adresse auf etwaige Netzwerkfreigaben.
2. Common Ports: prüft, ob eine Reihe der gängigsten Ports ansprechbar ist.
3. All Service Ports: testet die ersten 1056 Ports.

Joa stimmt definitiv, dass er dich dann quasi in seinem Explorer "sieht". Der Server-Dienst sendet Broadcasts an das Netzwerk, damit die Windows Rechner sich gegenseitig finden. Mehr als deine Freigaben sehen, kann er dann nicht. Um darauf zugreifen zu können, sollte er einen Benutzer mit Passwort an deinem Rechner haben (sofern du nicht die Standardeinstellung geändert hast und den Passwortschutz deaktiviert hast).
Das stimmt natürlich - ich bezog mich mit meiner Aussage in meinem vorherigen Posting auf die Sicherheit im öffentlichen Netz, also dem Internet.
Grundsätzlich sollte man sein System nur in Netzwerke hängen, denen man vertraut - oder man schafft entsprechende Vorsichtsmaßnahmen. Innerhalb eines privaten Netzwerks ist man in der Regel deutlich angreifbarer als von außen aus dem Internet.

MfG Jimini
 
Das ist ja alles mal richtig Super erklärt hier danke.

Ich habe jetzt mal alle Test gemacht, meine es sieht ganz gut aus.
the status — Open, Closed, or Stealth

File Sharing: da steht Please Stand By mehr geht da nicht?

Ich hab nur Closes oder Stealth Open habe ich keinen gefunden.

Unsichbar heisst auch Gut ?
 
Zurück