Avatar billede netsmurf Nybegynder
31. januar 2002 - 21:41 Der er 1 kommentar og
2 løsninger

Hvorfor bedst med separat firewall??

Spørgsmålet er egentligt møntet på vircor44. Hvorfor er det bedst med en separat firewall??
Avatar billede erikjacobsen Ekspert
31. januar 2002 - 21:49 #1
Der er mange gode grunde:

Du kan sætte maskiner med forskellige opsætninger og
OS-er bagved.

Der er ét sted at vedligeholde reglerne.

Du bruger ikke processorkraft på dine maskiner, og har
ikke "samarbejdsproblemer" mellem dine programmer.

Du kommer ikke til at slå den fra på dine maskiner.

Men har man kun én maskine, og få penge, er en
softwarefirewall langt bedre end ingenting.
Avatar billede henrik_ffc Nybegynder
31. januar 2002 - 22:14 #2
Spørgsmålet var en forlængelse på et tidligere svar (http://exp.dk/spm/166572) hvor det blev nævnt at en firewall
ikke bør køre andre services.
Dette er naturligvis fordi at flere services = større risiko for huller.
Hvis du fx kører en print server på firewallen, kan der være netop dén ene service du glemmer at opdatere og hvis en hacker finder bare EEN service med et hul, så er firewallen i teorien ligegyldig...
Avatar billede langbein Nybegynder
01. februar 2002 - 08:24 #3
Svaret fra henrik_ffc er jo korrekt. Det er vel den potensielle muligheten til "punktere" eller bypasse firewallen via prosesser som ikke er sikre, som kanskje er grunnen til at man kan behøve en separat firewall PC. På den annen side bortsett fra en i mange tilfeller kanskje teoretisk sett redusert grad av sikkerhet så finnes det rent funksjonelt sett ingen grunn til ikke å kjøre firewall på samme maskin, dersom det dreier seg om for eksempel en hjemmeserver der den praktiske sikkerhet ikke spiller den helt avgjørende rolle. Man har reelt sett en ganske god sikkerhet selv om firewall kjører på samme maskin. Ønsker man bare å lære litt om Linux og firewalls så kjører man fint det hele på samme maskin. Med hensyn til det tidligere spørsmål: Kjører en pentium 166 som firewall, sambaserver, router og web server. Det kjører helt fint og problemfritt med 8 klienter.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester