10. december 2002 - 15:45Der er
11 kommentarer og 3 løsninger
firewall!!!
Jeg sidder pt på et netværk, og er interesseret i at vide om det så også nødvendigt at have en firewall på hver enkelt maskine på netværket - hvis man har en firewall på serveren der styre Internet trafikken ind og ud af huset. Er det nok bare at have en firewall på serveren???
Denne side indeholder artikler med forskellige perspektiver på Identity & Access Management i private og offentlige organisationer. Artiklerne behandler aktuelle IAM-emner og leveres af producenter, rådgivere og implementeringspartnere.
Først håber jeg ikke at firewallen er installeret på serveren, for det betyder at I anvender en softwarefirewall og den giver dårlig sikkerhed på netværk. Jeg håber at jeres firewall er en boks mellem jeres router og resten af jeres netværk.
Hvis i har en software firewall på jeres server er resten af jeres net ikke beskyttet og i skal derfor beskytte hver enkelt maskine.
Hvis i har en ordentlig firewall mellem internettet og jeres net, skal du kun anvende software beskyttelse afdin maskine, hvis du ikke stoler på de andre personer der er på dit net og vil sikre din maskine mod deres adgang, ellers ikke
Prøv nedennævnte link. Her finder du et dokument som i detaljer beskriver forhold omkring firewalls, virusscannere, spyware mv. Dokumentet er på mere end 100 sider, men nemt at finde rundt i
Nordjyden dit link er virkelig godt, det besvarede nemlig også et par andre spørgsmål som jeg også gik og funderede over. Bufferzone også en tak til dig for dit udførlige svar
xenocypraz , giver du lige et svar så du kan være med når der skal gives point
Nej det er ikke et spørgsmål om konfigurering. Det er et spørgsmål om hvad de kan og hvor de er placeret og hvad der sker hvis de disabler/afbrydes.
Hvad de kan: Hvis jeg skal forenkle det lidt så findes der tre niveauer i firewalls, 1. pakke filtrering (der er software firewalsne), 2. stateful inspection (det er f.eks. zywall) og endelig 3. applikations proxyen. sikkerheden er stærkt stigende fra niveau 1 til 3.
Hvor de er placeret: en software firewall installeres på selve maskinen, d.v.s. en havker har allerede fat i maskinen, kender ip adressen og sikkert også hvilke porte der er åbne på denne maskine. Han kan fingerprinte og meget andet. På en hardware firewall har han kun fat i firewallen, er den konfigureret ordentligt kander han intet til det bagved liggende net.
Hvad der sker hvis den disabler/afbrydes. Hvis vi taler om applikations proxyen vil en disabling/afbrydning resultere i at det bagvedliggende net nu ikke kan nås fra internettet, d.v.s. hackeren har nu afskåret sig selv fra de maskiner han ønsker at hacke. En software firewall kan ofte afbrydes og så virker den ikke mere.
En software firewall giver næsten ingen sikkerhed, den bør kun bruges til at beskytte stand alone maskiner, der ikke indeholder noget væsentligt og hvor et nedbrud ikke betyder alverden. I alle andre tilfælde bør man bruge en hardware firewall mindst at typen stateful inspection
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.