Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Software>Probleme nach Umstieg auf 10.5

Probleme nach Umstieg auf 10.5

macintosh IIvx
macintosh IIvx06.09.0810:13
Hallo,

ich habe vorgestern (endlich?) das Update von 10.4.11 auf 10.5.4 gemacht.


Leider habe ich nun ein paar Probleme:

(Ich habe die halbe Nacht mit der Suche hier und im Netz verbracht... also bitte nicht gleich mit alten Würfelmacs werfen, wenn es einen erklärenden Thread schon gibt... ich habe den dann (leider) nicht gefunden.)


(1) Firewall

Unter Systemeinstellungen Sicherheit Firwall

gibt es drei Einstellmöglichkeiten:
- Alle eingehenden Verbindungen erlauben
- Nur notwendige Dienste erlauben
- Zugriff für bestimmte Dienste und Programme festlegen

Nach dem was ich gelesen habe ist bei der ersten Einstellung alles offen - meistens wird die zweite Einstellung empfohlen.

Ich habe also die Einstellung "Nur notwendige Dienste erlauben" gewählt. Im Fenster darunter ist "File-Sahring (AFP)" aufgeführt (da ich das unter "Sharing" aktiviert habe).

Das ganze ging auch mit dieser Einstellung einwandfrei - also z.B. auch Sykpe (mit Audio und Video) - auch iChat funktionierte... allerdings wie ich gestern Abend festgestellt habe nur im Textchat.

Ich habe dann iChat als Programm zusätzlich ausgewählt und "eingehende Verbindungen erlauben" in der Firewall Einstellung aktiviert.

Leider ohne Erfolg. Danach habe ich auch noch "Screensharing" zugelassen - leider auch ohne Erfolg.

Nach stundenlangen hin- und herprobieren. iChat mit Audio/Video geht nur mit ausgeschalteter Firewall. Das kann nicht im Sinne des Erfinders sein, oder?

Was mache ich falsch?

Zudem vermisse ich die genauen Einstellmöglichkeiten in der Firewall (Ports etc.) ... Bei Apple gibt es ein Supportdokument das beschreibt wie man unter 10.4.x die Ports die iChat benötigt öffnet. Gibt es diese Einstellmöglichkeiten unter 10.5.x überhaupt nicht mehr? Oder sind diese nur gut versteckt?


(2) Spotlight

- Das Suchergebnisfenster ist immer winzig klein. Gibt es eine Möglichkeit das Fenster dauerhaft größer zu machen?

- Die Suchergebnisse werden rechts oben in Spotlight (wie unter 10.4.x) schön sortiert (Programme, Dokumente, Bilder etc.) sobald man auf "alle anzeigen" klickt bekommt man alle Dateien als Liste angezeigt.

Unter 10.4.x war das alles schön sortiert. Gibt es eine Möglichkeit diese Funktionalität unter 10.5.x wieder zu erlangen? Eventuell mit einer Zusatzsoftware?


Vielen Dank schon mal für alle Tipps...
0

Kommentare

macintosh IIvx
macintosh IIvx06.09.0810:21
(ich wollte gerade ein paar Tippfehler ausbessern... ich konnte das auch noch editieren, beim "Speichern" kam aber die Meldung, dass die 5min vorbei wären... die Edit Funktion ist immer noch nicht wirklich ideal...)
0
Esäk
Esäk06.09.0810:48
Die sinnvollste Anwendung der Firewall ist, sie auszuschalten.
Gut ist little snitch.

Hast Du schon mal auf "alle einblenden" beid en Suchergebnissen geklickt?
„Die Todesstrafe gehört auch in Hessen abgeschafft!“
0
macintosh IIvx
macintosh IIvx06.09.0810:58
Esäk
Die sinnvollste Anwendung der Firewall ist, sie auszuschalten.
Gut ist little snitch.

Ja, das ist sehr sinnvoll... ich bin mit dem Laptop praktisch täglich im WLan wo noch ein paar hundert andere eingeloggt sind... da möchte ich eigentlich die Firewall nicht ausschalten...

Wegen Little snitch... kontrolliert das nicht nur die ausgehenden Verbindungen? Also genau die andere Richtung als die Firewall? (habe es nicht, daher die vielleicht blöde Frage)
0
Olaf Kaiser
Olaf Kaiser06.09.0810:58
Little Snitch ist für ausgehende Verbindungen!
Und die Firewall vom Mac OS würde ich nur dann ausschalten, wenn ein Router mit integrierter Firewall zum Einsatz kommt.
0
macintosh IIvx
macintosh IIvx06.09.0811:00
Esäk
hast Du schon mal auf "alle einblenden" beid en Suchergebnissen geklickt?

ja, genau dann kommt ja das Kuddelmuddel... bei 10.4.x war es dann sortiert... bei 10.5 kommt eine Endlosliste die man dann erst durch zusätzliche Suchkriterien einschränken muß (um etwas Übersicht zu erhalten)
0
fweber07.09.0813:55
Hi!
Möchte mich anschliessen und empfehle Little Snitch!
0
DP_7007.09.0814:06
Little Snitch ist keine Firewall! Insofern bitte nicht verwechseln mit z.B. einer Firewall in einem Router. Die Firewall von OS X sollte man meiner Meinung nach wirklich nur ausschalten wenn man nicht über einen Router mit Firewall ins Netz geht. Da ich dies mache, kann ich leider nicht mehr zur Problemlösung beitragen.
0
maybeapreacher
maybeapreacher07.09.0814:49
Nachdem ja Netzwerke und Unix-Systeme mein "Hauptfach" waren bzw. während der Ausbildung mein "Spezialgebiet" würde ich mal behaupten: NIEMALS Software-Firewall ausschalten, es sei denn man ist über eine "richtige" Firewall gesichert.

Software-Firewalls bringen zwar nicht so viel wie richtige, aber ein paar Script-Kiddies oder den ein oder anderen Anfänger bringen sie mehr als nur ins Stolpern!
0
Gort
Gort07.09.0815:38
Eine "Firewall" - gemeint ist ja wohl ein Paketfilter - in einem Desktoprechner ist eigentlich Käse, da hat Esäk völlig recht. Außer bei Windows, denn das OS ist schwieriger zu hüten als ein Sack Flöhe. Auf einem anständigen OS laufen nur die Dienste, die ich auch NUTZEN will. Warum soll ich die dann blockieren? Wenn ich sie nicht nutzen will, schaltet man sie gefälligst aus.

Soweit die Theorie. Wenn man technisch nicht bewandert ist oder sich um seinen Rechner nicht groß kümmern will, dann kann man eine "Firewall" auch einschalten, um vor Fahrlässigkeitsfehlern etwas gesichert zu sein. Aber besser ist es, man schaltet die Dienste die man nicht nutzt einfach aus und verhält sich ansonsten anständig, d.h. vernünftige Kennwörter etc.

Aber ansonsten ist ein Paketfilter auf einem Destoprechner selten sinnvoll. Ich habe meinen aus, dafür möchte ich aber wissen wer von innen nach außen sprechen will und dazu habe ich Little Snitch. Das ist zumindest eine sinnvolle Investition.
0
uhu
uhu08.09.0802:06
Betr. Firewall:

Die neue Firewall von 10.5 ist via GUI Applikationsbasiert zu konfigurieren.

Du kannst aber nach wie vor die "alte" Firewall, welche Du von 10.4 her kennst verwenden: ipfw

Leider musst Du die Konfiguration entweder mittels "Terminal" durchführen, oder Du lädst Dir eine Konfigurationstool für die ipfw herunter und konfigurierst Dir Deine Firewall auf diese weise.

Und lass Dich nicht beirren... ipfw ist entgegen allen "unkenrufen" eine sehr gute Software-Firewall (Paketfilter), welche auch bei einigen "professionellen" Firewalls zum Einsatz kommt.

An alle, welche, welche glauben, eine "Spielzeug" Firewall wie ipfw knacken zu können... Wir können es ja auf einen Versuch ankommen lassen. Dazu könnte ein System, welches mittels ipfw geschützt ist in Internet stellen. Der erste hier, welcher in das Teil eingebrochen ist und z.B. den Inhalt einer bestimmten (noch zu definierenden) Datei ausgelesen, hat gewonnen... Na ?

Cheers, Uhu
0
yogimo08.09.0807:50
Moin

Ich habe auch Probleme mit iChat. In einigen Netzen funktioniert es super, in anderen geht nur der Text Chat. Habe schon viel gegoogeld, aber immer wieder wird nun gesagt man solle ein paar Ports öffnen etc. Hat alles nichts geholfen.
Bin häufig in Hotels im Internet - in einigen läuft der iChat (Video) in anderen nicht. Es scheint also ein Problem zwischen dem MAC und dem Router zu sein. Einige Router laufen andere nicht.
Auch mit oder ohne NAT Protokoll (Funktion) eingeschaltet / ausgeschaltet funktioniert es nicht.
Skype läuft überall sehr gut.

Ich finde iChat besser als Skype, aber Skype funktioniert halt überall.

Oder hat jemand da eine Lösung wie man überall iChat zum laufen bring (und wie gesagt, die Ports habe ich breits alle geöffnet / geschlossen, bzw Firewall ausgestellt etc)

Danke und viele Grüße
Yogi

0
KlausBerlin08.09.0808:57
Es gibt es von Apple einen Test-Kontakt, mit dem man iChat-Videofonie testen kann. Sofern der Test funktioniert, funktioniert auch Screen Sharing über iChat, was über den selben Kanal zu laufen scheint.

Der Kontakt heißt appleu3test01@mac.com. Sofern es mit diesem klappt, kann man davon ausgehen, dass Verbindungsprobleme mit einem anderen Kontakt in der Regel an diesem liegen. Wobei bei iChat immer ein bisschen Restvoodoo übrig bleibt.

Gruß, KlausBerlin
0
sierkb08.09.0809:20
Die Firewall unter MacOSX ist vor allen Dingen auf die eingebaute ipfw des BSD/Darwin-Unterbaus gestützt. Seit MacOSX 10.5 (aka Leopard) ist noch eine weitere, für den Anwender leichter zu handhabendere Schicht dazugekommen, die applikationsbasierte Firewall. Beide Schichten der Firewall werden vom Betriebssystem genutzt und arbeiten im Grunde Hand in Hand. Diejenige, welche dem Benutzer gegenüber sichtbar ist, ist die applikationsbasierte Schicht, welche der Benutzer in den Systemeinstellungen Sicherheit Firewall einstellen kann.
Darüberhinaus bleibt es dem Benutzer aber unbenommen, die ipfw auch weiterhin zu beeinflussen bzw. nach seinem Gusto zu konfigurieren. Nur bietet Apple hierzu kein geeignetes Werkzeug an, das müsste der Benutzer ohne Werkzeug im Terminal erledigen. Da sich seit Leopard Apple dafür entschieden hat, dem Anwender eher die applikationsorientierte Schicht zu präsentieren und sie von ihm veränderbar zu gestalten und weniger die vor allem für den ungeübten Anwender recht schwierig konfigurierbare BSD-Firewall ipfw, muss man, wenn man die BSD-eigene Firewall ipfw beeinflussen will, diese im Terminal auf Unix-Ebene direkt ansprechen oder eines der Werkzeuge benutzen, die hierzu eine GUI anbieten. Da sind zum Beispiel die beiden Folgenden kostenfreien Open Source Programme zu nennen, die diesbzgl. keinen Wunsch offen lassen, die ipfw direkt anzusprechen und zu konfigurieren:

Waterroof bzw.
und NoobProof bzw. .
Waterroof richtet sich eher an den Profi, der via GUI-Frontend wirklich alles an der ipfw konfigurieren können möchte, was er auch auf der Unix Kommandozeile mit wenigen Befehlen erledigen könnte. NoobProof ist ein Ansatz, Gleiches zu erreichen für den eher ungeübten Anwender, der nicht so firm ist mit den vielfältigen Einstellungsmöglichkeiten, die die ipfw bietet.
Beide Programme sind im Grunde nichts anderes als GUI-Frontends für die in MacOSX eingebaute BSD-Firewall ipfw.
Kannst ja beide mal ausprobieren, ob und wie Du damit zurechtkommst.

Kleine Auswahl an URLs zum Thema (z.B.):
Wikipedia: ipfw
Konfiguration der Mac OS X Firewall
Exploring the MacOSX Firewall
man page ipfw

Weitere Links (z.B.): und
0
macintosh IIvx
macintosh IIvx08.09.0809:42
Hallo...

vielen Dank für die zahlreichen Tipps.

Ich habe mittlerweile die dritte Einstellung mal eingestellt:

- "Zugriff für bestimmte Dienste und Programme festlegen"

Danach fragten zig Programme beim ersten Starten nach ob ich "eingehende Verbindungen erlaube".

Im einzelnen waren das natürlich die "üblichen Verdächtigen" wie iChat, Cyberduck, iTunes usw.. (ist ja nachvollziehbar...) aber auch Word, Excel, Powerpoint... was ich nun nicht wirklich verstehe... zuerst dachte ich an das "automatische Update", aber andere Software von z.B. Adobe die auch so eine Funktion integriert hat wollte nicht mit zu Hause telefonieren...

iChat geht nun mit dieser Einstellung. Ich könnte also damit leben. Kann mir jemand von euch mehr über diese Einstellung sagen? Bietet diese wirklich ausreichend Schutz vor eine Horde von rund 300 Computerfreaks die sich im Wlan herumtreiben? Oder ist diese Einstellung nur scheinbar "sicher"...

Im Internet hatte ich eine Seite gefunden (finde leider den Link nicht mehr...) wo die Einstellung "Nur notwendige Dienste erlauben" bei Benutzung des Gerätes in öffentlichen WLan Netzen und die Einstellung "Zugriff für bestimmte Dienste und Programme festlegen" nur empfohlen wird, wenn man hinter einem Router sitzt. Daher bin ich etwas verunsichert.

Danke schon mal...

0
yogimo08.09.0812:14
KlausBerlin - das habe ich auch schon probiert - appleu3test02 geht und appleu3test01 geht nicht

Wird wohl restvoodoo sein!
0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.