Wie MacOSX sicher machen?

[TB]Lucky

[TB]Lucky

Aktives Mitglied
Thread Starter
Dabei seit
17.11.2003
Beiträge
778
Reaktionspunkte
0
Also ich bin ja ein Switcher aus der Windows Welt. Und da darf man erstmal nach einer Installation oder so Windows sicher machen. Nun meine Frage. Muss ich das beim MacOSX auch, oder ist das schon sicher?

Und wie kann ich Freigaben machen? Solche wie sie unter Windows auch vorhanden sind. z.B. gebe ich dort einen Ordner frei und die Leute können, wenn sie Passwort und User kennen was reinschieben oder kopieren oder so.

Ich finde unter MacOSX sowas nicht, aber ich denke mir mal es gibt eine andere Methode oder?
Und wenn ich einen Ordner freigebe, liegt da ein Passwort drauf?

Lucky, der schon mal im vorraus sich bedankt
 
Mac OS X ist ansich recht sicher. Du kannst ja die Firewall einschalten. Viren gibt es auch kaum. Was hast du denn bei Windows alles gesichert, ich hab nur nen Virenscanner drauf, keine Firewall - nix, und es ist noch nie eine(r) eingedrungen.


Um Freigaben zu machen kann ich dir "SharePoints" ans Herz legen.
 
Hallo,

Mac OS X ist von Haus aus sehr sicher eingestellt, da geht nix so einfach, ohne dass man etwas davon merkt. Bei allen wichtigen Dingen wird das Passwort abgefragt und die Benutzerordner sind standardmäßig für alle anderen uneinsehbar, und eine ziemlich gut eingestellte Firewall ist auch dabei. Das kann man in den Systemeinstellungen unter "Sharing" ändern, da kann man dann angeben, welche Dienste aktiviert sein sollen und wer wie darauf Zugriff erhält. Ansonsten gibt es öffentliche Ordner, in die man Daten schieben und von außen darauf zugreifen kann.
 
Wie sicher hättest du es denn gern ???

Möchtest du selbst noch auf deine Daten zugreifen können?

Im System selbst sind die Rechte so vorbestimmt, daß jeder User nur auf seine eigenen Daten zugreifen kann im Verzeichnis /Users/du.

Andere können nur im Verzeichnis /Users/du/Öffentlich des Users Daten hinterlassen, nicht zugreifen.

Das trifft auf alle Benutzer zu die laut Systemeinstellung "Benutzer" den Computer nicht verwalten dürfen.

Vom Netzwerk aus wird jeweils Name und Kennwort für freigegebene Volumes und Verzeichnisse abgefragt. Kommt man nur als Gast, sieht man wiederum nur das Verzeichnis "Öffentlich" mit dem Briefkasten drin.

Ansonsten kannst du alles so einrichten mit den Rechten wie du es gern haben möchtest, ist ja schließlich jetzt ein UNIX-System mit expliziter Rechteverteilung.
Früher in Mac OS 9 war das noch so gut wie egal.

Du brauchst dir nur mal einen neuen User-Account anlegen mit normalen Previlegien und du wirst schnell merken was du alles darfst und was nicht.

Also eine grundlegende Sicherheit ist bereits vorhanden. Schalte die FireWall noch dazu ein und du bist auch extern abgesichert.

Andere Meinungen werden folgen ...
 
Also Firewall habe ich schon mal gefunden, nur öh ich mußte wegen dem AudioCD nicht abspielbar Bug MacOS neuaufsetzen nun such ich mir nen Wolf, schliesslich bin ich ja ein Anfänger, kann mir einer sagen wo ich das finde, bitte?

danke :)

Lucky
 
Was wird gesucht?

Wenn du die Firewall suchtst: Systemeinstellungen/Sharing/Firewall. Solange du jedoch keine Dienste anbietest, ist die Firewall nicht erforderlich.

wavey

Lynhirr
 
Also standartmässig sind alle Dienste aus richtig?

Ich habe jedenfalls nichts aktiviert *g*

Ich hoffe das ich bald den Apache + MySQL + PHP zum laufen bekomme. :) Aber nur für mich, deswegen frage ich schon mal vorweg. :) Naja bin eben Windows gewohnt, und da war es halt so das man erstmal kräftig Patchen durfte und dann kräftig Dienste deaktivieren musste... ;(

Lucky
 
holla jung! ;)

nun noch eine antwort von jemandem, der die TB-standards gewohnt ist und nich auf dtfw's hereinfällt :D
mac os x ist standardmäßig für den normaluser ausreichend gesichert. im windoof-emulator (vps etwa) kannst du gerne jede av-soft laufen lassen, die du willst, um herauszufinden, was für einen virus du da wieder per mail bekommen hast. funktionierende viren/malware für os x ist derzeit noch (!) nicht bekannt. generelle sicherheitslöcher sind die gleichen wie für allle -ix-systeme...

lass mal deine ports scannen (ohne die bescheuer** firewall zu aktivieren): alle sind zu, wie es sich gehört. auch in der hinsicht hat apple M$ viel voraus :D ;) meine sig bei rokop ist lange hinfällig (mit sophos und nod32) *g*... ;)
 
Original geschrieben von [TB]Lucky


Ich hoffe das ich bald den Apache + MySQL + PHP zum laufen bekomme. :)
 

Apache ist ja von Haus aus dabei. Musst du nur einschalten. Falls du nicht besondere Anforderungen an deine Umgebung hast und selber kompilieren möchtest, schau mal unter http://www.serverlogistics.com. Dort findest du einsteigerfreundliche Rundum-Sorglos-Pakete für Apache 2, MySQL, PHP, Tomcat etc..
 
Original geschrieben von shuva
 

Apache ist ja von Haus aus dabei. Musst du nur einschalten.
 

Das habe ich gelesen, ja. :) Das Problem ist im moment nur das ich keinen Plan habe wie ich den unter Mac OSX angeschaltet bekomme. :) naja ich versuch mich weiter. :) Wenn ichs garnicht hin bekomme, dann werdet ihr das hier sehen können *g* Dann gibts hier einen Verzweiflungsthread *g*

Björn :)
 
Original geschrieben von [TB]Lucky

Das habe ich gelesen, ja. :) Das Problem ist im moment nur das ich keinen Plan habe wie ich den unter Mac OSX angeschaltet bekomme. :) naja ich versuch mich weiter. :) Wenn ichs garnicht hin bekomme, dann werdet ihr das hier sehen können *g* Dann gibts hier einen Verzweiflungsthread *g*

Björn :)

Systemeinstellungen --> Sharing --> Personal Web Sharing
 
Wo wir hier bei dem Thema Firewall waren:
Wie sicher ist die Firewall unter Panther? Wass passiert, wenn einer meine IP-Adresse kennt, und sich versucht, dort anzumelden bzw. reinzuhacken? Kann er auf meine HD zugreifen? Kommt eine Art Paßwortabfrage?
Hat da jemand Erfahrung mit??
Gruß,
 
ups, habe das Thema grad in einem anderen Thread gefunden. sorry für das posting.
Gruß,
 
hallo zusammen drumm

mit wenigen worten lässt sich das thema sicherheit (auch bei panther) leider nicht abhandeln, aber das ist ja wohl ein erheblicher Trugschluss.

Solange du jedoch keine Dienste anbietest, ist die Firewall nicht erforderlich.

Das ist so als würdest du sagen: "Wenn du keinen Besuch eingeladen hast, brauchst du auch deine Tür nicht abzuschließen" -

Wenn die Firewall aus ist und es besteht eine Netzwerkverbindung (oder Internet) knack ich dir den Panther so, dass du nimmer draufkommst.

Voraussetzung ist, dass ich ne Maschine im selben Teilnetz habe auf der irgendein Mac OS X oder Linux oder FreeBSD oder OpenBSD oder... oder... oder... läuft.
Und wer sich in deinem Teilnetz aufhält während du im Netz surfst, das weisst du nie.
Schon mal was von Skript Kiddies gehört ??? - und Sniffern

Reicht doch schon wenn Sie dir rießige Flood-Pings schicken, um dich vom Arbeiten (oder Filmchen kucken oder was du eben gerade machst) abzuhalten.

Ach übrigens: vor dem sog. "Ping of Death" (kein Witz) schütz die Standard-Firewall Einstellung von Apple auch nicht. Da heisstes runter auf die Kommandozeile. :D

Was hast du denn bei Windows alles gesichert, ich hab nur nen Virenscanner drauf, keine Firewall - nix, und es ist noch nie eine(r) eingedrungen.
"Ich schließe nie die Wohnungstüre zu - bisher ist noch niemand eingebrochen" - macht das Sinn ?

Ich hoffe das ich bald den Apache + MySQL + PHP zum laufen bekomme. Aber nur für mich, deswegen frage ich schon mal vorweg. Naja bin eben Windows gewohnt, und da war es halt so das man erstmal kräftig Patchen durfte und dann kräftig Dienste deaktivieren musste... ;(

wer das wirklich unter windos machen wil, dem empfehle ich FoxServ (googeln ist angesagt) - da werden die WAMP (Windows, Apache, MySQL und PHP Dienste) in einem Rutsch installiert und werden gleich miteinander konfiguriert-

Apache und PHP 4 ist bei OS X schon dabei, allerdings ist ab Panther PHP eher restriktiv (Sicherheit !!!!) vorkonfiguriert; so sind zB die register_globals standardmäßig auf "off" gesetzt -
unter Jaguar waren die noch auf "on", was zur folge hatte, dass man sich relativ leicht auch ohne passwort in geschützte bereiche hacken konnte :D :D :D

für MySQL gibt es einen doppelklickbaren Apple-like Installer unter:
http://www.mysql.com/downloads/mysql-4.0.html

eine relativ einfache Startanleitung (auf Englisch) findest du unter:
http://www.entropy.ch/software/MacOSx/mysql/

noch mehr Info und eher anspruchsvoll findest du unter:
http://macdevcenter.com
(auch Englisch)

Das letzte ist die Mac Developer Seite von Oreilly - also etwas für die Hacker unter uns :D :D :D

Falls du noch mehr Hilfe beötigst, melde Dich.
Ach ja: Das beste Werkzeug zur Arbeit mit MySQL ist meiner Ansicht nach (nicht vom Namen täuschen lassen): phpMyAdmin
Es ist Betriebssystemunabhängig (!!!) und ist daher auch für die windoof-opfer unter euch geeignet (bitte selber googeln).

Noch ein ernstes Wort zum Abschluss (ich schau´ja niemand an dabei).
Wer selber keine Ahnung hat, sollte nicht versuchen anderen zu helfen - und noch dazu bei Fragen über die Sicherheit.
Wer ohne aktivierte Firewall ins internet geht, obwohl er sie auf der Kiste hat ist selber schuld, wenn er gehackt wird.
Und wer PHP macht, der sollte eigentlich auch wissen, wieviel ein rechner, der nix macht als Internetseiten aufzurufen von sich alles preisgibt: ALLES !!!!!!!

- have fun -
 
Zuletzt bearbeitet:
Original geschrieben von maceis
Wenn die Firewall aus ist und es besteht eine Netzwerkverbindung (oder Internet) knack ich dir den Panther so, dass du nimmer draufkommst.

Voraussetzung ist, dass ich ne Maschine im selben Teilnetz habe auf der irgendein Mac OS X oder Linux oder FreeBSD oder OpenBSD oder... oder... oder... läuft.
Und wer sich in deinem Teilnetz aufhält während du im Netz surfst, das weisst du nie.
Schon mal was von Skript Kiddies gehört ??? - und Sniffern
Wie soll eine Firewall verhindern, das man die Passwörter ersnifft? Da hilft dann auch keine Firewall mehr, oder nicht? Mit ersnifften PWs, kommst du ganz einfach auch mit aktivierter Firewall auf den Rechner, ob MacOS, Win, Unix, Linux. Und wie willst du auf den Rechner, wenn du keine Dienste hast, auf die du "zugreifen" kannst?

Björn
 
Ich möcht sehen, wie jemand mein SSH Passwort mitsnifft - da könnten 20 Sniffer in meinem Netz nix bewirken
 
gall zusammen drumm,

Wie soll eine Firewall verhindern, das man die Passwörter ersnifft? Da hilft dann auch keine Firewall mehr, oder nicht?

beides falsch - naja nicht ganz, aber eigentlich schon.

passwörter mit der du die lokale maschine aufsperrst, gehen ja in der Regel nicht über eine externes Netz;wenn einer dein e-mail passwort beim provider sniffen will hast du recht, das kann die firewall nicht verhindern, aber si kann sehr wohl verhindern, dass der rechner allgemeine info ins netzt plärrt -
unter windows haben ja die netbios geschichten traurige berühmtheit erlangt.
ist bekannnt oder ? port 137-139 !

nd wie willst du auf den Rechner, wenn du keine Dienste hast, auf die du "zugreifen" kannst?

du erwartest doch nicht im ernst, dass ich dsa hier poste ? - oder ?
abgesehen davon, laufen auf so gut wie jedem rechner dienste -
sind für einen gewissen "Komfort" auch notwendig.

es gibt übrigens auch möglichkeiten ip-pakete zu fälschen.
Auch da hilft dir allerdings ne software-firewall wenig -
ne hardware-firewall kostet allerdings fast soviel wie ein rechner, dürfte für den hausgebrauch daher eher ausscheiden -

- have fun -
 
Original geschrieben von maceis
du erwartest doch nicht im ernst, dass ich dsa hier poste ? - oder ?
abgesehen davon, laufen auf so gut wie jedem rechner dienste -
sind für einen gewissen "Komfort" auch notwendig.

es gibt übrigens auch möglichkeiten ip-pakete zu fälschen.
Auch da hilft dir allerdings ne software-firewall wenig -
ne hardware-firewall kostet allerdings fast soviel wie ein rechner, dürfte für den hausgebrauch daher eher ausscheiden -

- have fun -
 

Find mal n exploit für MacOS 10.3, der ohne SSH/httpd und/oder FTP auskommt - da ist sense
Schicht im kaddong :)
 
Original geschrieben von maceis
unter windows haben ja die netbios geschichten traurige berühmtheit erlangt.
ist bekannnt oder ? port 137-139 !
 

Also die kann man ab mindestens ab 2k schliessen, jedenfalls wenn man keine Netzwerkfreigaben braucht.

Stimmt schon, eine Anleitung hatte ich nicht erwartet. :)

Björn
 
Zuletzt bearbeitet:
Zurück
Oben Unten