Avatar billede busch-jensen Nybegynder
12. juni 2002 - 12:06 Der er 13 kommentarer og
2 løsninger

Sikkerhed på lokalnet/internet

Hej

Vi er en andelsforening, som har vedtaget, at etablere et lokalt netværk (30 lejligheder). Til dette netværk skal der så kobles en internetforbindelse.

Det er jo godt nok... men det er ikke alle andelshavere, som er garvede IT-brugere. Der er udbredt bekymring omkring sikkerheden.

En bekymring for, at andre såvel i andelsforeningen som udefra skal kunne få adgang til de data, der sendes på netværket, og ligeså via internettet. Altså at

1) en udvedkommende før adgang til de filer, der ligger på den enkeltes harddisk, og

2) data, som sendes fra computeren ikke kan opsnappes af andre personer. Dette være følsomme bankoplysninger, emails eller andre andet vigtigt materiale.

Jeg har forklaret at den enkelte andelshaver kan sikre sig selv ved at benytte et firewall program, men bare tanke om, at andre kan se ens computer på lokalnettet er åbenbart skræmmende.

Er der nogen, der kan komme med et par kommentarer til sikkerhedsaspektet ved sådan en LAN/Internet løsning ... evt. nogle links til mere uddybende information.

Mvh
Busch-Jensen.
Avatar billede fuzzy2 Nybegynder
12. juni 2002 - 16:29 #1
Jeg er ved at lave en sådan løsning til min egen andelsbolig, og det eneste jeg kan sige er enten skaffer I jer en fysisk firewall (sådan én kan dog koste rimelig meget) og en switch. I skal have en switch i alle omstændigheder, for hvis i f.eks. bruger en HUB til at dele internetforbindelsen så er det meget nemt at "sniffe" (altså skaffe sig adgang til alle data sendt ud på netværket, både lokalt og internet). Så skal alle computere helst have både en software firewall og et antivirus program. Hvis man er lidt aktiv på nettet med forskellige p2p programmer og en e-mail så er man meget udsat for trojanske heste og virus/orme.

I kunne måske invistere i 30 licenser til f.eks. en Norton pakke med (software) Firewall og Anti-virus. For hvis der kommer en virus på en af computerne så kan man være uheldig at den spreder sig til hele netværket.

Så jeg ville sige at firewall og antivirus software er minimum. Desuden vil en firewall som skulle beskytte hele netværket stadig ikke kunne hamle op med virus og sådanne programmer.

Bare spørg hvis jeg ikke har udtrykt mig klart nok!

Med venlig hilsen
Troels S.
Avatar billede bufferzone Praktikant
12. juni 2002 - 21:43 #2
Det er klart at I skal beskytte jeres netværk ved indgangen, at i skal have en rimelig firewall og virusbeskyttelse m.v. Men det er også vigtigt at gøre klart for dine beboere at sikkerheden starter hos dem selv og at de hvis de ønsker høj sikkerhed, til en vis grad selv har ansvaret for dette. Lad mig give nogle eksempler

når man er på et netværk, bør man bruge et netværks operativsystem og man bør udnytte de sikkerhedsfaciliteter der er i dette. Win 98 og ME er ikke netværksoperativer og fat32 har ikke de nødvendige sikkerhedsmuligheder.
Dine beboere bør bruge win2000, winXP eller linux, med NTFS som fil system.

Man skal huske at PC'ens operativsystem ikke i sin standart konfiguration er særlig sikker, det ksla der gøres noget ved, hvis man ønsker sikkerhed, se på www.cert.org eller www.nsa.gov ligesom der findes andre spise seddler for hvordan man gør dette.

Et styresystem, firewall, virusscanner skal holdes opdateret, der er også den enkelte beboers ansvar.

Når det grundlæggende er på plads, er sikerhed ofte et spørgsmål om sund fornuft. I kan som forening udgive retningslinier for hvordan sikkerheden bør sættes op, herefter må dine beboere opføre sig fornuftigt for resten

Hilsen
Kim fra http://www.bufferzone.dk
http://www.fotx.net/bufferzone
Avatar billede busch-jensen Nybegynder
12. juni 2002 - 22:56 #3
Okay... det med switchen er på plads... Det er inkluderet i installatørens tilbud. Hvad angår OS, så ved jeg, at de fleste benytter Windows 98 eller ME. Jeg vil anbefale dem, at anvende Zone Alarm (fordi den er okay, og gratis). Derudover et antivirus program, som dog skal være let, at opdatere (f.eks. NAV). Hvad angår sniffing - så er det jo nok et af de områder, som ihvertfald en andelshaver har ytret bekymring omkring. ER det bare ikke muligt, hvis vi benytter en switch-løsning - eller er der noget yderligere vi kan gøre for at indgå - vanskeliggøre - evt rent hypotetisk sniffing internt på nettet... For at gå med livrem og seller så at sige.....
Avatar billede fuzzy2 Nybegynder
13. juni 2002 - 08:55 #4
Det skulle ikke være muligt at sniffe på et alm. LAN netværk hvis der bruges en switch eller hvis nu at der er installeret et program der sniffer på brugerens computer (f.eks. en trojan)! Det er altså ikke lige til at sniffe på et LAN med en switch. Men husk det er ret nemt at opfange ting hvis det er WAN (Wireless) altså trådløst lokalnetværk.
Avatar billede fuzzy2 Nybegynder
13. juni 2002 - 08:56 #5
Hvis der er nogle spørgsmål du vil have besvaret så er http://www.net-faq.dk/ en rigtig god side!
Avatar billede busch-jensen Nybegynder
13. juni 2002 - 13:17 #6
Tak for alle svarene.. Jeg er jo blevet en del klogere.
1) Der vil blive brugt en switch
2) Alle brugere vil blive opfordret til at bruge et firewall produkt
3) Senere vil der måske blive installeret en fysisk firewall ved krydsfeltet.
4) Der er tale om en Kategori 5 installation med 2 kanaler. Altså ikke Wireless.
5) Kender godt Net-faq.dk - kanon site. Jeg checke op på det hvis det skulle blive nødvendigt.
6) Hvis endelig en eller flere brugere fortsat er nervøse for deres data, så må jeg opfordre dem til at forsøge sig med PGP eller lignende krypteringssoftware.

:)
Busch-Jensen
Avatar billede bufferzone Praktikant
13. juni 2002 - 13:30 #7
Hvis din andels boligforening er placeret i nærheden af storkøbenhavn, og du ønsker det, kan jeg komme forbi og sige noget semiklogt om IT sikkerhed. Det er bl.a. det jeg arbejder med i det daglige.
Avatar billede busch-jensen Nybegynder
13. juni 2002 - 13:59 #8
bufferzone >> :)) Vi "bor" på Frederiksberg. Jeg vender lige tilbage... Du må gerne maile mig dine kontakt oplysninger på Busch-Jensen@wanadoo.dk.
Avatar billede thomasledet Nybegynder
13. juni 2002 - 14:44 #9
Switchen er på plads... godt...

jeg vil anbefale jer at få fat på en decideret router, og gerne een med indbygget firewall... en sådan kan fåes til omkring 2000kr... at hver enkelt bruger har en gratis software firewall er kun en stakket løsning... så i skal nok ikke vente alt for længe med at smide en ægte firewall op...

WAN har forøvrigt ikke noget med trådløst net at gøre... LAN står for Local Area Networkm mens WAN står for Wide Area Network... internettet som sådan er en bunke WANs... som så igen er en bunke LANs...
Avatar billede busch-jensen Nybegynder
13. juni 2002 - 15:01 #10
thomasledet >> Det med LAN og WAN var jeg bekendt med :) Ved også, at en firewall (evt. indbygget i router) er den bedste løsning. Tak for pointen :)
Avatar billede busch-jensen Nybegynder
16. august 2002 - 16:41 #11
Hejsa igen... Nu virker såvel lokalnet som internetadgang. Installatøren har dog dummet sig gevaldigt, så der kun er 29 ud af 30 lejligheder, der kan være på lokalnettet!!!

Nuvel. Nogle andelshavere ønsker internet adgang mens andre ikke ønsker det, men de sidstnavnte skal dog stadig kunne bruge lokalnettet.

Hvordan kan jeg opsætte en løsning der opfylder ovenstående behov?

Mvh
Busch-Jensen
Avatar billede bufferzone Praktikant
16. august 2002 - 17:27 #12
Hvad er grunden til at kun 29 kan være på, er der mangel på porte på jeres switch, er det IP adresser i mangler, eller ér der tale om afstandsproblemer for kablerne. Løsningen afhænger af grunden
Avatar billede busch-jensen Nybegynder
16. august 2002 - 17:33 #13
Hej igen...Vi har fået leveret 2x 16 ports switche... d.v.s. 2 porte til at uplinke de to switche, og en port til ADSL forbindelsen - efterlader 29 porte til lejlighederne.

Jeg/vi håber dog, at leverandøren vil indrømme sin fejl, og ombytte den ene switch til en 24 ports udgave.
Avatar billede busch-jensen Nybegynder
18. august 2002 - 13:00 #14
bufferzone >> Findes der en metode, hvorved man kan begrænse internet adgangen fra de andelshavere, som ikke betaler for internetadgangen, men fortsat skal have lokalnet adgang.
Avatar billede bufferzone Praktikant
13. oktober 2002 - 13:20 #15
Hvis din switch er noget værd, kan den klare problemet, enten med vlan og netværksopsætning eller med blokkering af switchporte. Det skal ske på switch eller netværks niveau da opsætning på klienterne typisk kan ændres af klienterne selv og dermed omgås.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester