Firewall und Zugriffskontrolle – Paketfilterregeln und minimale Rechte
InformatikDigitale Sicherheit und EthikAlter 15–16
Wird geladen …
Zum Starten anmeldenSchreiben Sie Regeln für eine Paketfilter-Firewall (erlauben oder sperren nach Richtung, Protokoll, Quell-IP-Adresse und Zielport; die erste passende Regel entscheidet; standardmäßig sperren) und beobachten Sie, wie Web-, E-Mail-, SSH-, Spiel- und unbekannter Verkehr durchgelassen oder verworfen wird, geprüft an sieben Sicherheitszielen. Vergeben Sie danach jeder Benutzergruppe Lese-, Schreib- und Ausführungsrechte auf Dateien und Ordner nach dem Prinzip der minimalen Rechte, testen Sie, wer was darf, und lesen Sie das Zugriffsprotokoll.
Lektion: Netzwerksicherheit: Firewalls, Paketfilterregeln, Ports, Zugriffsrechte von Benutzern und das Prinzip der minimalen Rechte
Was sie zeigt
Eine Paketfilter-Firewall liest den Kopf jedes Pakets – Richtung, Protokoll, Quell-IP-Adresse und Zielport – und vergleicht ihn mit einer geordneten Regelliste. Die erste passende Regel entscheidet, ob das Paket durchgelassen oder verworfen wird; passt keine, gilt die Standardrichtlinie. Sicher ist: standardmäßig sperren und nur wenige Regeln für die wirklich benötigten Dienste erlauben. Im Netzwerk leistet die Zugriffskontrolle dasselbe für Daten: Jeder Benutzer gehört zu einer Gruppe, und jede Gruppe erhält nur die Lese-, Schreib- und Ausführungsrechte, die ihre Arbeit erfordert.
So funktioniert es
Wählen Sie im Reiter Firewall die Startregeln und eine Standardrichtlinie und bearbeiten Sie die Regeltabelle: Ändern Sie Felder, verschieben Sie Regeln nach oben oder unten, löschen Sie sie oder nutzen Sie Regel hinzufügen. Beobachten Sie Pakete und Protokoll und erreichen Sie 7 von 7 Zielen. Klicken Sie im Reiter Dateirechte für jede Gruppe auf R, W und X, nutzen Sie Jede Zelle prüfen, ändern Sie die Gruppe eines Benutzers und testen Sie eine Anfrage mit Zugriff testen.
Einstellbare Parameter
- Startansicht Firewall, Dateirechte
- Start-Regeln der Firewall Fehlerhafte Regeln zum Korrigieren, Leer (nur Standardrichtlinie), Musterlösung
- Standardrichtlinie der Firewall Verwerfen (standardmäßig sperren), Durchlassen (standardmäßig erlauben)
- Verkehr (Pakete oder Anfragen pro Sekunde) 1–8
- Start-Rechte der Gruppen Alle haben alle Rechte, Niemand hat Rechte, Minimale Rechte (Musterlösung)
Fragen zum Erkunden
- Warum ist die Reihenfolge der Regeln wichtig, wenn die erste passende Regel entscheidet?
- Warum ist standardmäßiges Sperren sicherer als standardmäßiges Erlauben, selbst wenn jede Regel richtig aussieht?
- Welche Rechte können Sie beim offenen Start entfernen, ohne jemandes Arbeit zu stören, und welches Risiko trägt jedes davon?