Avatar billede Slettet bruger
27. oktober 2000 - 17:39 Der er 14 kommentarer og
2 løsninger

ADSL - sikkerhed??

Har lige fået adsl fra WOL og har set en masse skriverier om at port 139 er åben på cisco ruteren...
Men hvad er risikoen egentligt ved disse porte?? Kan nogen komme ind udfra via ftp/telnet eller hvordan??
Kræver det ikke at der er en trojansk hest installeret??(Hvilket burde kunne klares med et virusprogram)


Avatar billede maniacdog Nybegynder
27. oktober 2000 - 17:43 #1
Grunden til at de snakker om portene 137-139 er at disse bliver brugt af Netbios.
Dette er en protocol som bliver brugt af mange hackere pga. den næsten er installeret på enhver computer og er nem og komme igenne. Dvs. det er et stort sikkerhedshul og have den åben.
Selv om du ikke har Netbios protokollen installeret så kan de komme i kontakt med din router på denne måde og lave et \"jump\" over til TCP/IP.

Så mit råd er og lukke disse porte, du ved bare for en sikkerhedsskyld.
Avatar billede nordvest Nybegynder
27. oktober 2000 - 20:07 #2
Hejsa

til ras>>

mit råd er at installere en personlig firewall på din pc.

Jeg vil stærkt anbefale dig at bruge ZoneAlarm (www.zonealarm.com)

ZoneAlarm er gratis for private og lukker totalt af for din pc, så du er usynlig for omverden, også på port 139.

ps. kør shields\'up testen på http://grc.com

den tester din forbindelse og dine porte, og fortæller om de er åbne/lukkede.

Hilsen Nordvest

Avatar billede victor44 Nybegynder
27. oktober 2000 - 21:01 #3
Hvis du ikke har lavet om i konfigurationen på routeren har du ikke åbnet for port 139.
Hvis du installerer ZoneAlarm eller noget af alt det andet opreklamerede software på din PC får du kun af vide hvad din maskine laver og dem på dit lokale net laver. Du for INTET af vide om hvad der sker på ydersiden af din ADSL router.
ZoneAlert virker kun hvis du sidder direkte på nettet med din maskine med et modem eller lign.
Du har ikke åbnet for netbios ud ad dit netværk.
Din router virker på den måde at den forhindrer nogen i at lave en forbindelse ind i dit netværk, men ikke i at du laver en ud af dit netværk.
Med andre ord : der er ikke nogen der kommer ind til dig med mindre at du inviterer dem.
ZoneAlert/alarm whatever programmerne fortæller dig en hel masse, hvor du skal vide noget om netværk før du kan bruge det til noget. Hvis du ikke har tænk dig at sætte dig ind i hvordan ip trafik virker så sker der sikkert det som de fleste kommer ud for når de installerer disse programmer :
Efter at have set en uendelighed af mystiske beskeder så slukker de programmet igen.
Det eneste der virker hvis du vil have et sikkert netværk er at bruge hjernen.
Lad være med at åbne programmer, filer og andet godt som kommer fra nettet.
Hvis du henter programmer fra internettet så kør dem ikke medmindre at du er helt sikker på at de er sikre.
Hvem kan i øvrigt være det ?
M$ er jo bla. blevet hacket og man mener at hackerne har været inde i flere måneder og pille rundt i sourcekoden til windows. Hvad kan de ikke have stoppet ind i de opdateringer som man henter til sin maskine ?

Maniac dog >> netbios kører over tcp/ip så hvis du bruger en M$ maskine og vil på internettet så er den installeret default.

Nordvest >> Når ras sidder bag i sin router vil han ikke få noget af vide om hvilke porte han har åbnet på sin PC, men kun hvad der er åbent på hans router.
Lykken er ikke gjort fordi man installerer ZA.

Ras >> Et ordentligt antivirus program er i dag gearet til at se efter \'bagdøre\' på din PC. Så hvis du ikke åbner underlige programmer downloaded eller modtaget af en \'god\' ven på mail og samtidig opdaterer dit antivirus program hele tiden er du ret godt sikret.

Avatar billede nordvest Nybegynder
27. oktober 2000 - 22:14 #4
hejsa

til victor44

zonealarm lukker for samtlige porte der er åben, ikke kun på routeren men også de porte der er på selve pcen,og beskytter dermed ikke kun det lokale net men også din internetforbindelse, så når zonealarm kører er ens maskine ikke eksisterende på nettet, så der er ikke en eneste hacker der kan finde en på nettet, hvis zonealarm kører, hvis du ikke tror på mig så find en maskine med adsl eller anden fast forbindelse med fast ip og kør Gibson Research Coorporation (http://grc.com) shields up test, for du kan sagtens stole på den test, da det er et af verdens største centre for forskning i netværkssikkerhed der har lavet testen, så når de laver sådan en test så vil jeg bestemt ikke kalde det noget opreklameret software.

Hilsen Nordvest
Avatar billede Slettet bruger
27. oktober 2000 - 22:17 #5
Okay, jeg manglede åbenbart noget mere info:

Jeg HAR installeret ZoneAlarmPro og kontrolleret i grc.com m.m. 
Mit spørgsmål er hvordan disse hackere kan får adgang til mine puter. Man kan selfvølgelig få adgang via. port 21/FTP, men andre porte funger vel ikke på samme måde?? Selvom en scanner viser at en række porte er åben hvad kan det så bruges til? Kræver det ikke at der er software installeret først BackOr/Trojan m.m. før folk kan komme ind eller er det lettere end som så?
Avatar billede goulduck Nybegynder
28. oktober 2000 - 19:45 #6
ras> Jeg ved godt hvad du spørger om, men har ikke svaret. Jeg har faktisk undret mig over hvad der kan gøres fra en hacker. Men jeg vil regne med at det har noget afgøre med at en hacker kan komme ind på dit netværk og dermed komme ind i dine shares ?

Så kunne jeg så spørge om hvor sikkert det er, når jeg kun har Netkort + TCP/IP installeret? Behøver jeg ZoneAlarm? :)
Avatar billede Sweet1 Nybegynder
29. oktober 2000 - 00:18 #7

Hejsa

Vil lige advare kraftigt mod Zonealarm, det er det arveligste l....

Brug hellere en rigtig firewall som f.eks Black Ice !!!!


/Sweet1
Avatar billede manon Nybegynder
29. oktober 2000 - 03:30 #8
sweet1 < Hvorfor vil du advare imod ZA?

Kom med en forklaring :-)
Avatar billede victor44 Nybegynder
29. oktober 2000 - 11:34 #9
Nordvest >> ZA kan KUN lukke for porte på den maskine som den er installeret på. Da den ikke er installeret på routeren lukker den altså ikke for porte på den.

Hvad skal du bruge ZA til, hvis det er til at lukke for at folk kigger på din maskine når det ikke er maskinen der sidder på internettet, men roteren ???

Den test som GRC laver er en ren TCP test. Hvad med UDP,ESP,GRE,RIP,IGMP,SNMP,ICMP osv. ???
Hvis du læser mit indlæg grundigt ser du at det eneste jeg siger er at ZA og kloner er opreklamerede fordi folk generelt ikke ved nok om hvordan trafikken flytter sig rundt på nettet.
Uden viden ingen sikkerhed.
Hvis du ikke kan tage stilling til hvad dine alarmer fortæller dig er det svært at reagere korrekt. Prøv at læse på news grupperne. De er fyldt med folk som har lavet en forbindelse til en server som svarer tilbage. ZA reagerer på det og straks mener de at de er blevet hacket. Det er ikke engang gået op for dem at de pakker som er kommet til dem for det første er der fordi de selv har bedt om dem og for det andet ikke er kommet ind i deres system.
ZA virker fint hvis du bruger hjernen, men det er ikke sagliggørende at installere et program også tro at du er sikker.
Det svarer til at tage sikkerhedssele på i bilen og mene at man ikke kan dø.
Avatar billede Slettet bruger
29. oktober 2000 - 11:56 #10
Victor44>>Hvis jeg forstår dig ret så blokerer ZA min maskine men ikke min router. Er det ikke det der er væsentligt?? Jeg mener, hvad kan man få ud af at have adgang til min router hvis leddet mellem maskine og router er blokeret af f.eks.ZA??
2) Igen, hvad kan en hacker bruge en åben port 42,53,139, whatever til??

sweet1 >> Black Ice Defender er ikke mere \"rigtig\" firewall end ZA er. Har faktiktisk læst i et par newsgroups at den indeholder væsentlige sikerhedsfejl.



RAS

Avatar billede victor44 Nybegynder
29. oktober 2000 - 12:48 #11
Det er væsentligt at der ikke er nogen som kommer ind på dit netværk.
Så det er din router du skal sikre.
Det giver en hvis sikkehed at have ZA på din maskine i et lokal netværk, men det er vel ligeså vigtigt at have kontrollen over routeren.
Routeren skal sikre at der ikke kommer traffik ind på dit netværk medmindre at du selv beder om det. Så ZA vil kun se trafik du selv genererer.
Sikkerhed er mere end at sikre at der ikke er nogen på din maskine. Hvad med at sikre at din internetforbindelse virker i morgen, dine data ikke forsvinder, at du har dine data transmisioner i fred osv.
Det du skal gøre er at sikre dig at routeren er sikret. Det trafik der kommer ind i dit net er noget du selv beder om. Så jo mindre du åbner på routeren jo mere sikker er du.
Kort sagt brug hovedet.
Det bedste ville være at sætte en rigtig firewall op som sikrer hele netværket. Det nytter ikke kun at sikre enkelte maskiner. Hvis en eller anden kommer igennem din router kan det godt være at han ikke får magten over din maskine med ZA, men han kan læse alt trafik på dit net. Så i løbet af kort tid har han passwords til website og mailaccount.
Så kan du sikre din maskine i hoved og r** uden at du kan gøre noget.
Avatar billede Slettet bruger
29. oktober 2000 - 14:18 #12
Okay,men hvad kan en hacker bruge en åben port 42,53,139, whatever til??
Avatar billede maniacdog Nybegynder
29. oktober 2000 - 15:12 #13
Smutte ind denne vej.
Det er alle data porte.
Avatar billede victor44 Nybegynder
29. oktober 2000 - 15:19 #14
En åben port.
Ja det kommer an på om der er noget på på porten.
Du kan åbne for en port på to måder på en router.
1. Det kan være routeren der har en service kørende på porten.
2. Du kan forwarde forespørgelser til porten til en maskine i dit netværk.

Hvis du kan forbinde dig til en port har du mulighed for at finde ud af hvilken type maskine / OS som der er på porten. Derefter slår du op i hackerens ABC og finder ud af hvordan du angriber sådan en maskine / OS.
Så du kan bruge det til at få informationer med.

Port 42 WINS : M$ version af DNS, bruges internt til at fortælle maskiner hvilken IP adresse som et netbios navn har.

Port 53 DNS : Bruges når f.eks. din browser skal vide hvilken IP adresse som den skal forbinde sig til når du vil browse eks. www.dr.dk

Port 139 NetBIOS : Fil og printer sharing på SMB maskiner.

Der er konstateret mange sikkerheds huller i forbindelse med ovenstående porte og en hacker kan bruge dem til at få kontrollen over din maskine.
Derefter kan han gøre hvad han har lyst til med dig. Du kan være heldig at han kun sletter dine data. Du kan også være uheldig at han bruger din maskine til at hacke videre fra så  det er dig der får skylden, hvis du ikke kan bevise hvad der skete.

Nå, men jeg kan fornemme at du er blevet lidt interesseret i emnet så jeg vil opfordre dig til at søge mere info ude på det store vilde internet.
Det spørgsmål som du stillede oprindeligt må efterhånden være besvaret.
Avatar billede Slettet bruger
29. oktober 2000 - 15:32 #15
victor44>> Det jeg ville vide var hvordan hackere kunne få adgang til min computer gennem disse porte, og det bliver først besvaret her til sidst. Tak for det.
   
Avatar billede Sweet1 Nybegynder
30. oktober 2000 - 15:37 #16

Davs

Zonealarm virker på sin vis godtnok, men når du har givet adgang til at et program må få adgang til internettet, ja så er der direkte adgang.

Derimod Black Ice, skal derimod ikke have tilladelse til at det og det program må bruge nettet, nææææ den holder konstant opsyn med hvad der sker på nettet, og den chekker også ipadresse, og den finder værdifulde data på den der evt. hacker ens pc.

Og at der er sikkerhedshuller kan vel ikke komme bag på nogen !!! Det er der i alt indtil de bliver rettet, det er derfor der er noget der hedder version dit og dat / Beta dit og dat !!!


/Sweet1
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester