Avatar billede 2400nv Nybegynder
09. november 2002 - 13:16 Der er 11 kommentarer og
1 løsning

3Com OfficeConnect Cable/DSL Gateway

Hej
Jeg har en 3Com OfficeConnect Cable/DSL Gateway med indbygget firewall:

http://www.3com.com/products/en_US/detail.jsp?tab=prodspec&sku=3C855-US&pathtype=purchase

Hvordan beskytter jeg mit hjemmenetværk bedst? Hvilke porte skal være lukket og hvilke skal være åbne?
Avatar billede kenp Novice
11. november 2002 - 08:56 #1
tjaaa det kommer an på hvad du har brug for, jeg har aktiveret Nat og firewall, men du kan jo lukke alle porte udover port 20-21, 25, 80-81, 110 hvis du undlader at bloker de porte har du mulighed for følgende

20-21 FTP
25 POP3 mail
80-81 HTTP
110 (aghh den kan jeg ikke lige huske hvad hedder), men hvis du spiller på nettet m.m. så skal du jo sørge for at andre porte enten bliver forwardet til din interne ip, samt at du ikke blokere den.
Avatar billede kenp Novice
11. november 2002 - 08:59 #2
Avatar billede svindler Nybegynder
11. november 2002 - 12:02 #3
Du skal kun åbne indad for de porte, du har servere på.

kenp's porte gælder kun, hvis du en ftp server, en mail server og en web server stående hos dig selv.
20-21 er ganske rigtigt ftp
25 er sendmail, hvis du har en mail-server stående
80 er http
81 er ikke noget som standard, men jeg vil da ikke udelukke, at mange kan finde på at have en web-server kørende på en anden port end standarden.
110 er pop3, som bruges, hvis andre skal hente post hos dig.

Deruover kan P2P og diverse spil kræve bestemte porte åbnet op.
Avatar billede kenp Novice
11. november 2002 - 12:35 #4
men i princippet behøves ikke at åbne nogle porte, hvis du bare skal surfe eller hente mails. men mange "special" programmer kan "kræve" at du åbne nogel porte, eks. netmeeting, msn (hvis du skal bruge lyd) eller andet som svindler skriver.
Avatar billede 2400nv Nybegynder
30. november 2002 - 09:55 #5
Skal kunne gå på nettet (b.la. Netbank https://),hente mails (pop3-konto)og bruge MSN messenger.

Jeg har hørt, at der er steder på nettet, hvor man kan checke sin sikkerhed. Er det rigtigt og hvor kan gøre man det?

Når man har åben til port 80 (http://) er der vil stadigvæk muligt for en hacker at komme ind på ens netværk, eller hvad?
Avatar billede svindler Nybegynder
01. december 2002 - 00:13 #6
I 3Com'ens standard konfiguration er der fuld støtte for http, https og pop3 udadgående.
MSN Messenger kan sagtens anvendes bag en firewall, men indadgående voice-chat og så vidt jeg husker filoverførsler, er ikke nemt at sætte op uden at kompromittere din sikkerhed. Den nemmeste måde på 3Com'en er at benytte "virtual dmz" til at lade AL indadgående trafik ramme den pc, hvor du vil køre Messenger. Derved piller du samtidig AL sikkerheden ud af firewall-funktionen! Jeg nøjes med tekst-chat, når jeg bruger MSN Messenger. Yahoo Messenger kan godt køre voice-chat gennem en firewall, men det hjælper dig selvfølgelig ikke, hvis du ikke kan få overbevist dine venner om at skifte/supplere.
Hvis du åbner op til en web-server på dit netværk, lægger du sikkerheden an på den web-server. Du bør derfor være flittig til at opdatere sikkerheds-patches og checke evt kode, såsom asp, cgi, php eller hvad du koder i, nøje igennem for sikkerhedsbrister. Hvis du installerer andres kode, så følg med i evt opdateringer, de måtte frigive.
Avatar billede 2400nv Nybegynder
01. december 2002 - 08:17 #7
Hvis 3com standard konfiguration er sikker nok til http, https og pop3 udadgående, så er det vel det jeg skal bruge.

Standard konfiguration er det noget den er sat til eller hvor satter jeg den til det?
Avatar billede svindler Nybegynder
01. december 2002 - 08:46 #8
Standard konfigurationen er den, den har, når du tager den ud af pakken. Du skal altså bare sætte strøm og lan-kabler til, så er du kørende med et ganske sikkert setup.
Det forudsætter selvfølgelig, at du ikke ligger og kører "mærkelige" programmer, som du downloader eller modtager via mail. Din sikkerhed kan stadig brydes indefra!
Avatar billede 2400nv Nybegynder
02. december 2002 - 19:49 #9
"Din sikkerhed kan stadig brydes indefra!"...kan man sikre sig imod det?
Avatar billede kenp Novice
03. december 2002 - 08:15 #10
Den mulighed forligger kun ved at du ændre dit password til routeren
Avatar billede svindler Nybegynder
03. december 2002 - 09:34 #11
Ang: "Din sikkerhed kan stadig brydes indefra!"
Med det mener jeg, at sikkerheden aldrig vil være højere end den ansvarlighed, der udvises fra de interne brugere. Hvis interne brugere gør noget "ondt" eller dumt, kan enhver firewall-baseret sikkerhed brydes!
Dumme/uansvarlige handlinger kan være at åbne vedhæftede exe-filer i mailen, uden videre svare ja til "Do you want to install unsigned application?", når man surfer på internettet, opsætte ubeskyttede trådløse netværk eller bruge det samme password til servere og services, der kører indenfor firewall'en som udenfor.
"Onde" handlinger kan være at gøre nogen af ovenstående ting med vilje eller installere applikationer, der er designet til at bryde sikkerheden i en firewall. der findes en lang række "Firewall-piercing" HOWTO-dokumenter på nettet.
Avatar billede 2400nv Nybegynder
08. december 2002 - 12:55 #12
Jeg regner med at det er sikkert nok :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester