Jump to content

Win98 in 2003Server&XP Client Umgebung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo

 

 

Mir stellt sich gerade die Frage, welche Risiken birgt die Einbindung eines W98 Rechners

in ein 2003 Server und Xp Netzwerk.

 

Der W98 Rechner ist kein ArbeitsplatzPC, sondern so etwas wie ein Serviceterminal.

(PC-Touchsreen)

Dieses Terminal "hängt" physikalisch am selben Switch wie das restliche Netz.

Auf einem PC befindet sich eine Netzlaufwerkverbindung zum W98er über diese

wird dann das Konfigurationsprogramm fürs Terminal gestartet.

Soweit so gut oder schlecht.

 

Das restliche Netz besteht aus einem 2003Server und 5 Clients(XPPro).

Der Internetzugang wird über eine Astaro Firewall (5.06 o.ä.) realisiert.

 

So.....

Nun stellt dieser W98 Client aber einen potentiellen Angriffspunkt dar.

- 1. öffendlich zugänglicher Bereich

- 2. Der Hersteller dieses Terminals, hats nicht so mit der Sicherheit, so das es für kenntnissreiche Schlingel möglich ist, die normale Oberfläche des Terminals zu beenden und auf die W98 Oberfläche zu gelangen.

- 3. Der Hersteller möchte eine VPN-Einwahlmöglichkeit haben, dazu müßte ich dem W98 nicht nur eine IP aus dem Netz geben(hat er jetzt schon), sondern auch noch einen Gateway .

- 4. Keine Firewall oder Virenscanner installiert !!!!!!! :cry:

 

Welche Risiken birgt so ein W98 PC in meiner Umgebung noch, sobald er einen Gateway hat? Und wie leicht ist eine W98 Rechner im Netz angreifbar.

 

 

Ich bedanke mich schonmal vorab....

 

 

MfG

satelco

Link zu diesem Kommentar

Hallo satelco,

 

du hast es ja eigentlich schon angesprochen ;) ...solange der Client im gleichen Netz hängen muss, würde ich ohne Kompromisse sagen: W98 raus ausm Netz!!

--> W2k drauf und per GPO so weit abgespeckt, dass nur noch die App läuft und für den angemeldeten User keine Möglichkeit besteht irgendwie was krit. aufzurufen (Registry sperren/Netzwerkumgebung raus/Explorer dicht machen usw.....)

...oder eben die Netze trennen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...