Firewall und Zugriffskontrolle – Paketfilterregeln und minimale Rechte

InformatikDigitale Sicherheit und EthikAlter 15–16

Wird geladen …

Mit meiner Klasse nutzen ✨ Mit KI anpassen Problem melden

Schreiben Sie Regeln für eine Paketfilter-Firewall (erlauben oder sperren nach Richtung, Protokoll, Quell-IP-Adresse und Zielport; die erste passende Regel entscheidet; standardmäßig sperren) und beobachten Sie, wie Web-, E-Mail-, SSH-, Spiel- und unbekannter Verkehr durchgelassen oder verworfen wird, geprüft an sieben Sicherheitszielen. Vergeben Sie danach jeder Benutzergruppe Lese-, Schreib- und Ausführungsrechte auf Dateien und Ordner nach dem Prinzip der minimalen Rechte, testen Sie, wer was darf, und lesen Sie das Zugriffsprotokoll.

Lektion: Netzwerksicherheit: Firewalls, Paketfilterregeln, Ports, Zugriffsrechte von Benutzern und das Prinzip der minimalen Rechte

Was sie zeigt

Eine Paketfilter-Firewall liest den Kopf jedes Pakets – Richtung, Protokoll, Quell-IP-Adresse und Zielport – und vergleicht ihn mit einer geordneten Regelliste. Die erste passende Regel entscheidet, ob das Paket durchgelassen oder verworfen wird; passt keine, gilt die Standardrichtlinie. Sicher ist: standardmäßig sperren und nur wenige Regeln für die wirklich benötigten Dienste erlauben. Im Netzwerk leistet die Zugriffskontrolle dasselbe für Daten: Jeder Benutzer gehört zu einer Gruppe, und jede Gruppe erhält nur die Lese-, Schreib- und Ausführungsrechte, die ihre Arbeit erfordert.

So funktioniert es

Wählen Sie im Reiter Firewall die Startregeln und eine Standardrichtlinie und bearbeiten Sie die Regeltabelle: Ändern Sie Felder, verschieben Sie Regeln nach oben oder unten, löschen Sie sie oder nutzen Sie Regel hinzufügen. Beobachten Sie Pakete und Protokoll und erreichen Sie 7 von 7 Zielen. Klicken Sie im Reiter Dateirechte für jede Gruppe auf R, W und X, nutzen Sie Jede Zelle prüfen, ändern Sie die Gruppe eines Benutzers und testen Sie eine Anfrage mit Zugriff testen.

Einstellbare Parameter

  • Startansicht Firewall, Dateirechte
  • Start-Regeln der Firewall Fehlerhafte Regeln zum Korrigieren, Leer (nur Standardrichtlinie), Musterlösung
  • Standardrichtlinie der Firewall Verwerfen (standardmäßig sperren), Durchlassen (standardmäßig erlauben)
  • Verkehr (Pakete oder Anfragen pro Sekunde) 1–8
  • Start-Rechte der Gruppen Alle haben alle Rechte, Niemand hat Rechte, Minimale Rechte (Musterlösung)

Fragen zum Erkunden

  1. Warum ist die Reihenfolge der Regeln wichtig, wenn die erste passende Regel entscheidet?
  2. Warum ist standardmäßiges Sperren sicherer als standardmäßiges Erlauben, selbst wenn jede Regel richtig aussieht?
  3. Welche Rechte können Sie beim offenen Start entfernen, ohne jemandes Arbeit zu stören, und welches Risiko trägt jedes davon?