07. januar 2003 - 18:06Der er
10 kommentarer og 1 løsning
ZoneAlarm og rod med IIS
Jeg har haft en del indlæg vedrørende store problemer med IIS og Windows 2000.
Nu er problemet imidlertid løst - 7,9,13 - og synderen viste sig at være den gratis firewall, ZoneAlarm fra Zonelabs.
Nu vil jeg gerne høre om andre også har haft samme konflikt mellem ZoneAlarm og IIS?? Eller er det kun i mit tilfælde, at det ikke virker?
Hvad kan man i så fald gøre, for man skal jo have en firewall? Kan man gøre noget ved Zonealarm, så det virker sammen med IIS? Er der andre gratis firewalls? Hvilke har du/I erfaringer gode erfaringer med?
Zonealarm er en personlig firewall, beregnet til at beskytte en personlig computer (pc), IKKE en server og IKKE et netværk. En personlig firewall giver stort set ingen sikkerhed på en server, er ikke lavet til dette og bør ikke benyttes til det.
Det som bufferzone ser som det ordentlige med beskyttelse af server og netværk er en hardware firewall, og ikke en software firewall (det har jeg ihvertfald set ham skrive nogle gange efterhånden :) )
Tak for forslaget mjohansen. Hvordan virker denne firewall så, hvis nu min egen computer skal danne server og jeg bare kører med IIS. Skal man have en server kørende seperat eller hvordan og hvorledes??
Bitguard er en rigtig god personlig firewall, men den egner sig stadig ikke til at beskytte servere og netværk.
Hvis du ønsker beskyttelse til det der kandes usikre tjenester (web-, mail-, og ftp- servere) er du nødt til at anvende en hardwarebaseret firewall med DMZ, hvor de usikre tjenester placeres i DMZ.
Der er flere af slagsen, men de er vist ikke gratis nogle af dem.
Prøv f.eks. at kikkke på smoothwall jeg har hørt den beskrevet som en gratis firewall, men ikke selv kunne verifisere dette. Den er linuxbaseret og skal køre på en separat maskine der placeres efter routeren.
Jeg kan også nævne Cisco Pix, Firewall 1, Raptor, Checkpoint osv osv, men de koster alle.
Ok. Når nu du siger hardwarebaseret, mener du så at jeg skal have en anden computer stående som server, eller er det nok fx med den router, jeg har til mit ADSL??
Er der egentlig firewall i routere, det synes jeg der er mange, der snakker om der er?? Eller er det noget ekstra?
Begrebet firewall er ikke et fast defineret begreb, derfor kan hvem som heldst faktisk tillade sig at kalde deres produkt for en firewall.
Den "firewall funktionalitet" der er i en router kalder producenterne for en firewall, men den giver ikke ret god beskyttelse og er ret let at omgå.
Hardwarebaseret firewall er 8som jeg ser det) en boks der ikke laver andet end firewall opgaven. Der kan være tale om en PC med 2 eller 3 netkort (3 hvis der skal være dmz) eller der kan være tale om en boks der indeholder firewallen.
Hvis du søger en billig løsning kan du opsætte en linuxbaseret firewall (en pc med styresystemet linux configureret som firewall).
Du kan ikke bruge de personlige firewalls til denne opgave, de giver ikke sikkerhed nok, desværre heller ikke bitguard, der som personlig firewall er et rigtig godt valg
Bitguard lægger sig dybt ind i netstakken i Windows og har RIGTIGT fat og kan hårdt og brutalt lukke op og i for porte og protokoller. Derudover har den process monitorering, så du kan sikre trojanere mod så meget som at udføre en kodelinie! Ret effektivt. Men klart, i et RIGTIGT servermiljø er en standalone firewall at foretrække. Men i mangel af bedre ville jeg godt kunne sove roligt med en Bitguard fremfor Zonealarm.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.