Firewall-Mindestberechtigungen

  • 9 Antworten
  • Letztes Antwortdatum
Pizzapeter

Pizzapeter

Erfahrenes Mitglied
39
Hallo :smile:

ich hab in letzter Zeit sehr viel im Forum gelesen, viel rumprobiert, habe inzwischen über ein paar Umwege CM11. Davor hatte ich auf einer anderen Version AFWall installiert, aber mir die Einstellungen nicht gemerkt. Aber hier hatte ich irgendwo eine Liste gesehen von "Systemapps" denen man über die "Weiße Liste" zugriff aufs Netz gewähren muß, damit das System noch Funktioniert.... Hab ich leider nicht wiedergefunden, die Suche hat mich auch nicht weitergebracht, Mir qualmt der Kopf, vielleicht weiß es ja wer :cool2:
 
Zuletzt bearbeitet:
AfWall selbst braucht root-recht um zu funktionieren.
bei afwall muss für Internetzugang der jeweilige Browser, Download manager und mediaverver akzeptiert sein.
fürs Simsen und Telefonieren: die SMS app und das Telefon (Dialer/Phone). alle sonstigen System-apps brauchen eigentlich keine Internetberechtigung.
(weisse liste in afwall bedeutet, das die jeweiligen Apps denen du ein Häkchen setzt die Internetverbindung erlaubt bekommen.)
 
Hi
mit Rootrechten und Whitelist ist mir schon klar, Rooten war ja das erste, noch mit Stockrom...
hab inzwischen noch etwas mehr gelesen, aber das mit dem Telefon und SMS geht doch über Mobilfunk soviel ich weiß, ist bei mir gesperrt... funktioniert aber. Hab jetzt dies z.Z. auf der Whitelist

NTP Internet-Zeitserver,
Tethering DHCP+DNS Dienste,
ADB,
AFWall+,
Avast Mobil Security,
E-Mail,
Google Account Manager,
Googl Play-Dienste usw.,
Google Play Store,
Opera Classic
Downloads usw,

Allerdings will der Linux Kernel auch andauernd raus... keine Ahnung, bis jetzt funktioniert es soweit. :cool2:


Nachtrag:
Den hab ich hier auch mal irgendwo gefunden... hab ich noch nicht durch geackert: https://spreadsheets.google.com/spr...SENVeXlqUm5vV0E&single=true&gid=0&output=html
 
Zuletzt bearbeitet:
SMS braucht die mobile Verbindung für MMS. Telefon braucht in der Regel keine Internet Verbindung.
 
MMS ging doch früher auch mit meinem alten Handy.... ohne Internet, glaub ich zumindest :lol:
Aber das ist egal, da ich keine MMS benutzen will :smile:
 
So, hab jetzt den Kernel dazugenommen, dafür Google Account Manager,
Googl Play-Dienste usw., zum testen mal rausgenommen... die meckern erstmal, geht bis jetzt aber :smile:
 
Pizzapeter schrieb:
MMS ging doch früher auch mit meinem alten Handy.... ohne Internet, glaub ich zumindest :lol:
Unwahrscheinlich, da die Datenübertragung über GPRS läuft und du ein WAP-Gateway benötigst ;)
 
Wie ist das bei Firewalls wie Droidwall und AFWall mit der Dauer der benötigten Rootrechte? Ich habe mein Android gerootet, die Firewall funktioniert mit einer Whitelist. Ich frage mich nun, ob ich nun wieder entrooten kann, wenn die Whitelist so bleiben soll. Oder benötigen die Firewalls nicht nur zum Listenändern Rootrechte, sondern permanent?
 
4ndr0 schrieb:
Unwahrscheinlich, da die Datenübertragung über GPRS läuft und du ein WAP-Gateway benötigst ;)

Das glaube ich dir einfach mal so :smile:


alberigo schrieb:
Wie ist das bei Firewalls wie Droidwall und AFWall mit der Dauer der benötigten Rootrechte? Ich habe mein Android gerootet, die Firewall funktioniert mit einer Whitelist. Ich frage mich nun, ob ich nun wieder entrooten kann, wenn die Whitelist so bleiben soll. Oder benötigen die Firewalls nicht nur zum Listenändern Rootrechte, sondern permanent?

Ich habe bei meiner AFWall eingestellt, das ich benachrichtigt werde wenn eine App Rootrechte haben will, auch die, denen ich es erlaubt habe... und es gibt immer wieder Benachrichtigungen. Das heisst, gerootet lassen.

Wie wärs denn, wenn du gemäß dem Thema hier, den Inhalt deiner Whitelist auch hier postest :rolleyes2:
 
an0n schrieb:
AfWall selbst braucht root-recht um zu funktionieren.
bei afwall muss für Internetzugang der jeweilige Browser, Download manager und mediaverver akzeptiert sein.
fürs Simsen und Telefonieren: die SMS app und das Telefon (Dialer/Phone). alle sonstigen System-apps brauchen eigentlich keine Internetberechtigung.
(weisse liste in afwall bedeutet, das die jeweiligen Apps denen du ein Häkchen setzt die Internetverbindung erlaubt bekommen.)

Das größte Manko an den Guis für IPTable ist, das man einer App entweder den Zugang verweigern oder freigeben kann...aber eine bestimmte IP auf Port XY läßt sich leider nur mit Fundierten Kenntnissen über IPTables einrichten...und der FW-Builder ist mehr als nur Komplex :D
 

Ähnliche Themen

NebulaOne
Antworten
19
Aufrufe
3.696
cska133
cska133
K
Antworten
9
Aufrufe
1.446
Anz
Anz
DerKomtur
Antworten
2
Aufrufe
1.310
orgshooter
orgshooter
Zurück
Oben Unten