19. februar 2002 - 09:01Der er
2 kommentarer og 5 løsninger
router og firewall
Jeg har en Cisco 677, og har samtidig installeret zonealarm. Jeg har i flere tilfælde skulle åbne porte i routeren, bl.a. til pc-anywhere og netmeeting. Jeg har derfor tænkt på, om det overhovedet er nødvendigt at have zonealarm installeret, da routeren jo også må virke som en form for firewall. Hvad siger I? Jeg vil nødig slække på sikkerheden.
I lang tid har samarbejdsbranchen fokuseret på at forbedre enhedsfunktioner – bedre kameraer, klarere lyd og smartere software. Men den virkelige forvandling handler ikke om funktioner.
Jeg har selv brugt Zonealarm i et stykke tid med Cisco og jeg synes ikke man skal give folk en chance :) og ZoneAlarm er et meget godt program....men jeg er nu skiftet over til Mcafee's firewall .....anyway ja jeg synes du skal blive ved med at køre med en anden firewall end den i routeren
Det er altid en god ide at have en Firewall på sin maskine, Så¨er man i vert flad sikker,
Min holdning er. Alt for mange mennesker er alt alt alt for hysteriske, Tænk lige en gang mere over det, Hvad skulle Eks. "Cult of the dead cow" få ud af at hacke Hans Hansen, i store magleby ???
Jeg køre sjællent med fire wall jeg kun syntes det er en stress faktor i hendhold til hvor stor chancen er for at blive hacket
Så tænk over hvad din maskine er. Er du en meget lille alm privat bruger, Ser jeg ikke nogen grund til det, Men har du noget virksomheds halløj eller andet på den så er det måske en god ide
Et andet alternativ er, Hent Neotracer. Den holder også øje med dine porte men den kan finde ud af hvor din "Hacker " kommer fra.... Hvis der er nogen
Jeg er enig med Lucifer. Jeg kørte før i tiden både med Cisco 677 og zonealarm. Men Zonealarm kom med mange "falske" advarsler. Så nu bruger jeg kun Cisco som jeg mener er rigeligt sikkerhed. Men hvis din computer er kraftig nok og du kan leve med alle de overflødige advarsler, er det da bedere at være på den sikre side.
Jeg har haft en linux-server kørende på en adsl-forbindelse igennem et halvt år. Det første "angreb" kom efter 5! minutter, i form af Code Red. Jeg logger alt hvad der kommer ind, og det er ikke småting, der dukker op i løbet af en måned. Telnet, ssh, ftp og skumle ping-pakker er de typiske ting, jeg ser, men også en del Back Orifice, Terminal Server, VNC og lignende ting checkes der for. Jeg har fem domæner tilknyttet serveren, men ingen af dem er lagt i søgemaskiner, så det er ip-adressen de går efter. Jeg vil antage, at det er hele TDCs ADSL kundebase, der checkes. Hvis du har nogetsomhelst liggende på maskinen, som du ikke vil have at skumle typer skal kunne kopiere eller modificere, eller hvis du foetager dig ting på nettet, som det vil genere dig, at andre kan følge med i, vil jeg slå "paranoia-mode" til og køre en firewall på maskinen, specielt hvis det er en Windows!
Husk også, at hvis du har en firewall kørende, men tillader web, ftp, telnet, vnc eller andet, så fratager du firewall'en ansvaret for din sikkerhed og lægger det i hænderne på de enkelte programmer. Firewall'en beskytter dig ikke imod en bug i f.eks. IIS. Hvis du ikke sørger for at holde sikkerheden i top for de programmer du tillader adgang til fra internettet, kan firewall'en ikke beskytte dig. Hvis du har et netværk bag routeren med flere maskiner og der er adgang fra internettet til den ene maskine kan den maskine bruges som jumphost til de andre interne maskine, hvis en hacker kan kompromittere den.
Tak for jeres meninger om emnet. Da der jo ikke er noget rigtigt eller forkert svar, har jeg føjet lidt ekstra point på, og delt lidt ud til jer alle.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.