13. marts 2003 - 23:53Der er
16 kommentarer og 1 løsning
LAN - sikkerhed
Jeg er lige blevet koblet på bredbånd via en antenneforening. Jeg kører derfor ikke med modem, men direkte i et stik på væggen. Jeg har selv et lille lokal netværk mellem to computere m. switch. Nogle gange kan jeg se andres filer (andre computere end mine) under netværkssteder. Jeg har på fornemmelsen at disse personer kan hente filer fra min computer, da jeg har delt det hele mellem mine egne computere. Hvordan sørger jeg for at ingen kan komme ind på mit lokal netværk - skal jeg lave et meget specielt arbejdsgruppenavn?
slukke for fildeling: højreklik på dine drev->egenskaber->deling 2)fjerne netbios->kontrol panel->netværksforbindelser->egenskaber for din netværksforbindelse og fjern hakket v netbios 3)brug en firewall.. her er en liste freeware og trials: http://download.com.com/3120-20-0.html?qt=firewall&tg=dl-2001
Dit arbejdsgruppenavn har ingen praktisk betydning for sikkerheden. Brug en personlig firewall som kan lukke effektivt a for alle andre end dem du tillader adgang.
XP har en indbygget som kan aktiveres under netværksindstillinger ellers kan du hente en gratis på www.zonealarm.com
Jeg har dog en firewall (Norton). Jeg tænker bare på, hvis andre kører med et netværk, som har samme arbejdsgruppenavn, om de så ikke har adgang til mine filer, når jeg nu har delt dem. Jeg vil fortsat gerne have at de skal være delt (til brug for mig selv i mit LAN). Jeg har tidligere boet på kollegie, og der tilsluttede vi os LAN´et på arbejdsgruppe-navnet, og så havde alle adgang til de filer som vi hver især delte. Så hvis boligblokken jeg bor i nu, har et overordnet netværk, vil det så ikke være det samme.
Forslaget med et Firewall er nok det bedste, eller bare sætte passwords på dine fildelinger. Et alternativ kunne være at fjerne al deling, og så sætte FTP op, det er også ret effektivt hvis du har bekendt som skal hente fra dig over nettet.
Jeg tror du mangler denne forklaring: Hvis du ændrer din navnet på din arbejdsgruppe kan den stadig ses af alle hvis de hopper expanderer den gren der hedder "Entire Network". Arbejdsgruppen gør blot at du får parkeret de resourcer du deler fx din afdeling bliver vist helt oppe i træet. Lidt som når "Mine dokumenter" ses oven over C drevet i Windows Explorer.
Så derfor er der ingen sikkerhedsmæssig effekt ved at ændre navnet
OK. Så må det bare være en god hacker der har været i gang hos mig, fordi der lå en mappe på min computer, hvor der stod en tak for en film som han har hentet, og så han han samtidig lagt en anden film i denne mappe. Og når han kan gøre det, må det vel være over netværket. Jeg har haft firewallen slået til hele tiden.
Så har du sat den forkert op. Siden alle kan se alle på netværket, så skal firewallen konfigureres, så det kun er dine IP numre, der må kommunikere - ikke hele subnettet.
Jeg vil gætte på (og jeg indrømmer, at jeg aldrig har prøvet desktop firewalls), at softwaren tillader al traffik fra det aktuelle subnet, men spærrer for udefrakommende traffik. Alle de andre beboere er på samme subnet, så derfor er de ikke "fremmede".
Hurtigste løsning er da, at du ikke sharer til andre end dig selv. Det er "dårlig karma"(tm) at dele til everyone, med mindre man virkelig mener "everyone".
Du bliver nødt til at oplyse hvilket OS du kører med, før du kan få hjælp til hvordan du opretter bruger/password og sætter sharing security på dine mapper.
Fant lige dette her vedr. XP Home Ed. sharing: Note: this is different to NT4 and Windows2000, where I can assign permissions based on usergroups and even single users, but similar to the security settings on Windows95/98/ME. If you need to have User-level security, you need to use Windows XP Professional.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.