hallo,
wenn ich mit windows unterwegs bin und das geschied in letzter zeit immer häufiger, habe ich auch so´n ding zu laufen. ich verwende die kerio personal firewall. vorher hatte ich zonealarm. bei zonealarm kann man nicht viel verkehrt einstellen, aber das ist eben auch keine richtige firewall, auch wenn das die hersteller behaupten. kerio sitzt total tief im system und bietet für eine softwarelösung guten schutz. das problem ist, das die hersteller wahrscheinlich nicht an die möglichkeit denken, das es jemanden geben könnte, der per browser online etwas administriert. da der erzeugte ausgehende traffic auf port 80 als potentielle gefahr (vielleicht um einer sehr unwahrscheinlichen tunnelung vorzubeugen) von der firewall durch eine art sandbox gefiltert wird, kann da schon mal ein byte kippen und das genügt dann für eine fehlfunktion. bei guten kommerziellen firewalls kann man natürlich ganz expliziet ports und protokolle sowie start und ziel-ips oder ganze ranges freigeben. ich selbst hatte noch keine fehlfunktion bei kerio festgestellt während der mamboverwaltung. prinzipiell glaube ich, es ist sinnvoller die firewall während der administrierung auszuschalten.
heutzutage ohne schutz online zu gehen ist aber halt echt gefährlich. ich habe erst vor ein paar tagen in meinen logfiles ein scriptgesteurten angriff auf meine seite entdeckt. das kuriose, dieses script wird von einem freeservice-anbieter gehostet und läuft als cronjob, also ein art automatische dns-attake. da ich auf meinem server rootzugriff habe konnte ich das leicht ausbremsen. hatte doch echt noch einen ungepatchen "Vixie cron-Daemon" der macht die tür auf für ein buffer overflow.
naja wie gesagt firewall ist einfach pflicht. in verbindung mit einem virenscanner und einem guten auge kann man überleben. auf mambo bezogen würde ich mir natürlich mehr profilaktische sicherheitsvorkehrungen wünschen.
gruss
alpha
___________________________________
mampreso