Avatar billede nuki Nybegynder
28. januar 2002 - 17:46 Der er 18 kommentarer og
8 løsninger

Er firewall nødvendig

Hej Eksperter

Jeg kom til at tænke på om en firewall er nødvendig eller om et er nok med den speed router jeg har.

Jeg er blevet lidt sur på firewalls da det fuckede windows op da jeg slettede mit netkort.

-Nuki

p.s. har fast ip.
Avatar billede foodear Praktikant
28. januar 2002 - 17:48 #1
Har du fast ip, så er en firewall et *MUST HAVE*
Avatar billede johnnybrian Nybegynder
28. januar 2002 - 17:49 #2
De der software firewalls der er paa markedet lige nu, eks. norton, er ik en skid vaerd. Lad vaere med at bruge dem. Hvis du endelig skulle ha en firewall, ville jeg koebe en ordenlig en (altsaa hardware) men de koster jo knaster. Et alternativ ville vaere at smaekke en lille pc op med netbsd. Det er billigt og effektivt! :)

/JB
Avatar billede yeti Nybegynder
28. januar 2002 - 17:52 #3
Jeg vil nu mene at en firewall (ZoneAlarm ell Tiny) og en virusscanner dækker de fleste's behov. Haj-hackerne kan måske nok komme ind, men mon ikke de synes at Pentagon er sjovere....

//Yeti

P.s. AntiVir kan hentes gratis på www.free-av.com
Avatar billede thomasledet Nybegynder
28. januar 2002 - 17:53 #4
hvis du selv kan opsætte diverse porte på din router, er du godt hjulpet.

Sæt alle porte fra 1 til 1024 til ikke at blive forwardet ind til din maskine...
Avatar billede nuki Nybegynder
28. januar 2002 - 17:55 #5
Tinyfirewall er træls
Zonealarm fusker i det.
Norton PF fucker når man sletter netkort.

andre firewalls som er bedre
Avatar billede nuki Nybegynder
28. januar 2002 - 17:55 #6
Hvad er netbcd
Avatar billede nuki Nybegynder
28. januar 2002 - 17:55 #7
Lidt svært når det er fra TDC
Avatar billede johnnybrian Nybegynder
28. januar 2002 - 17:57 #8
Netbsd er en gratis firewall, som er unix baseret. Nem at saette op, man skal bare ha en lille maskine med 2 netkort i. Selve programmet kan ligge paa en diskette. Mega effektivt.

/JB
Avatar billede nuki Nybegynder
28. januar 2002 - 17:58 #9
hvordan funger det?
Avatar billede bartafterdark Nybegynder
28. januar 2002 - 18:10 #10
Hvordan kan det være npr jeg skal installere Norton Personal Firewall siger den at der skal være TCP/IP Protocol
JEg kan ikke installere det, pga. denne fejl.
Jeg Har XP og TCP/IP ved alle forbindelser
Avatar billede victor44 Nybegynder
28. januar 2002 - 20:15 #11
Bartafterdark > Opret dit eget ?

Hvis du har en router som omskriver de interne ip adresser som du har på indersiden af den. Så har du ikke brug for en 'firewall' på din maskine.

LuF
Avatar billede victor44 Nybegynder
28. januar 2002 - 20:20 #12
NetBSD er IKKE en firewall !
NetBSD er et operativ system som også kan bruge til at være firewall, udover dette kan den også være mail, dbase, fil server osv.

LuF
Avatar billede bufferzone Praktikant
29. januar 2002 - 09:00 #13
Hvis du er på hele tiden, skal du have en firewall, helst en separat maskine og gerne en firewall med et andet operativsystem end det du har på maskinerne bag ved (f.eks. linux). Hvis du ikke har mod på dette kan jeg anbefale callisoft s personlige firewall, den implementeres som en servis i dit operativsystem, fylder meget lidt, virker stabilt og giver god sikkerhed.

Hilsen
Kim fra http://www.bufferzone.dk
Avatar billede swordcat Nybegynder
29. januar 2002 - 19:54 #14
Nej, det er sku ligmeget med en firewall....!!!
Avatar billede foodear Praktikant
29. januar 2002 - 20:22 #15
swordcat> forklar venligst nærmere!
Avatar billede swordcat Nybegynder
29. januar 2002 - 23:57 #16
foodear -> Det kan jeg da godt...I alle de år jeg har haft en computer, så har jeg aldrig fået en virus.....eller fået en hacker på besøg. Flere af mine kammerater har heller aldrig haft brug for en.
Avatar billede bartafterdark Nybegynder
31. januar 2002 - 00:34 #17
Jeg har ikke nogen Router Og hvad mener du opret dit egent ?
Avatar billede nielsvp Nybegynder
04. februar 2002 - 19:46 #18
Hvis din router er sat op til at køre NAT så er der ikke de store brister.
Typisk kommer de med nogle predefinerede forwarders, dvs fx port 25 bliver forwardet til en privat adresse der hedder 192.168.1.3/24 osv.
Men en standard NAT uden interne server er lukket for alt trafik udefra.
Avatar billede bufferzone Praktikant
05. februar 2002 - 21:15 #19
nielsvp>Du tager desværre fejl, et nætværk "beskyttet" af en router med NAT er lige til at pisse igennem (undskyld udtrykket). enhver førsteårs hackerelev vil vade lige ind og gøre hvad han har lyst til.
Hvis sikkerhed var så nemt som du skriver, ville der ikke være så mange sager og der ville være mange sikkerhedseksperten, der var arbejdsløse
Avatar billede nielsvp Nybegynder
05. februar 2002 - 21:49 #20
Eksempel/Begrundelse ?
Avatar billede net_nerd Nybegynder
05. februar 2002 - 22:21 #21
Jeg vil også gerne have et eksempel...ret mig hvis det er forkert...

Hvis du NAT'er alt traffik til en IP, men selv sidder på en anden er der da ingen mulighed for, at traffik du ikke selv har forspurgt efter bliver accepteret af din maskine.

Hvis du samtidig har en Layer 2 switch bag routeren så ser din maskine ikke engang traffiken.

Den eneste vej, jeg kan se, er at hacke routeren. I det sidste års tid har der, mig bekendt, ikke været nogle alvorlige fejl i f.eks. IOS 12.x som mange DSL brugere benytter. Der har været, og er, flere DoS sårbarheder, men dette kan jo, som oftest, ikke bruges til at komme ind i routeren.

Software FW's sutter efter min mening gnu i det mørke afrika og skaber kun falsk tryghed hos brugeren...
Avatar billede bufferzone Praktikant
06. februar 2002 - 22:01 #22
Eksempler er svære at give, da de færreste firmaer vil indrømme at deres sikkerhed er for dårlig, Jeg kan dog selv give 2.

Der hvor jeg har mit dagjob er vi meget sikkerhedsbevidste og har således kun internet på standalonemaskiner, Da vi fik vores første faste forbindelse havde vi den første uge kun sikkerhed på routeren. Da vi fik sat en firewall op næste mandag, havde maskinens sikkerhed været kompromitteret af 2 forskellige gennembrud (de havde intet funder og intet ødelagt, men begge lagt en lille hilsen).

Det andet tilfælde var det mig der var hyret til at afprøve sikkerheden hos et internetbaseret firma. Det tog mig to aftner at komme igennem deres router. De har idag en firewall sat op og den er jeg ikke kommet igennem endnu
Avatar billede bufferzone Praktikant
06. februar 2002 - 22:05 #23
net_nerd har ret en software FW er det samme som ingen FW
Avatar billede nielsvp Nybegynder
07. februar 2002 - 00:21 #24
Der er forskel på hvordan man konfigurerer routere, så den første kan jeg ikke rigtigt konkludere noget ud fra.

Hvordan brød du så igennem det pågældende firma's router ?

En SW firewall er ikke det samme som ingen firewall, det er ikke det mest effektive man kan få, men det forhindrer alle småfuskere i at lave noget, og dermed har man faktisk udelukket en del af de såkaldte "hackere" ..
Avatar billede Slettet bruger
07. februar 2002 - 00:26 #25
De hackere der virkelig vil ind, og som bliver stoppet af en hardware firewall går den nemme vej. Afluring af de sløsede kontoraber der skriver deres passwords på en Post-It lap.

En software firewall sier de fleste amatører og semi-pro's fra, og det er dem der er til størst gene for os private brugere.

Intet er sort/hvidt, ej heller sikkerhed. Enhver forebyggelse skal opvejes imod risikoen.
Avatar billede net_nerd Nybegynder
07. februar 2002 - 16:35 #26
bufferzone>

Jeg tænkte mere på privat brugere. De har typisk 1 el. 2 maskiner, en hub og en DSL router. ISP'n forwarder som standard alt udefrakommende traffik til en bestemt IP. Bruger du ikke denne IP er hackerens eneste mål routeren. Lukker du for telnet adgang udefra skulle jeg mene at du er på den sikre side...men jeg ved heller ikke specielt meget om at hacke - mere om netværk...

Når hackere kommer "igennem" routeren er det vel som oftest en service på maskinen de hacker og ikke routeren selv...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester