Avatar billede th-thomsen Nybegynder
02. juni 2004 - 09:45 Der er 14 kommentarer og
1 løsning

Sikkerhed i forbindelse med delte mapper på lan netværk

Er der ikke en der ved en masse omkring sikkerhed på et lan netværk, i forbindelse med delte mapper ?

jeg skal nemlig bruge det til min rapport..

Mvh Michael Thomsen
Avatar billede riversen Nybegynder
02. juni 2004 - 09:47 #1
hvad vil du vide mere specifikt?
Avatar billede th-thomsen Nybegynder
02. juni 2004 - 09:49 #2
Omkring firewal's og om der er metoder, det kan hackes på hvis man deler mapper. Bare hvordan man beskytter sig selv, og gør sig selv 200% sikkeret, altså med den teknologi vi har idag.
Avatar billede rickypriv Nybegynder
02. juni 2004 - 09:57 #3
Jo .. har du eks. en ADSL forbindelse - med ren router og full NAT , er der ingen sikkerhed ved at dele mapper på netværket.

Der er her flere løsninger.

1. Du kan sætte en Firewall op i forlængelse af routeren. Her kan du så definere at der kun må skabes adgang til een computer (eks. webserver, eller lign.). Du kan også vælge at sætte en webserver der hoster en hjemmeside i DMZ Zonen - dsv. bag routeren , men foran firewall'en , således at der ikke kan skabes adgang længere ind i systemet.
De mapper du så har bag din firewall som er delte er beskyttet af firewall'en.

- Det skal her indskydes at der er tale om en Hardware firewall.

2. Køres der ikke med server , og all computere skal have adgang til internettet men der kun er tale om 2-3 computere er en billigere løsning eks. Norton Internet Security. Her kan du definere hvilke computere (IP Adresser) der må adgang til dine computere. Routeren skal naturligvis undlades , da det er den vej folk kommer ind.
Avatar billede riversen Nybegynder
02. juni 2004 - 10:09 #4
rickypriv: nu siger du ingen sikkerhed ved at dele mapper. Der er vel stadig sikkerheden i filsystem, hvilket dog ikke bør stå alene... men den er der trods alt.
Avatar billede rickypriv Nybegynder
02. juni 2004 - 10:17 #5
riversen : hmm .. ? Noget jeg ikke kender til her.

Jeg ved at hvis jeg tager en IP-Scanner inden for et scope, og finder computere med delte mapper , kan jeg uden videre gå ind og læse indhold og hente , og såmænd også skrive.

Men hvad mener du med filsystem ? :)
Avatar billede th-thomsen Nybegynder
02. juni 2004 - 10:19 #6
FAT32 fil system, og WIndows 98 SE operative system.
Avatar billede riversen Nybegynder
02. juni 2004 - 10:20 #7
jamen det er vel fordi tilladelserne ikke er sat op på den delte mappe og ikke fordi det ikke er muligt at lave sikkerhed. På shareniveau kan du i win2k/xp sætte tilladelser på brugerniveau og kører du NTFS kan du på filniveau også. I Linux kan du også sætte permission på filniveau, så sikkerhed er der skam.
Avatar billede rickypriv Nybegynder
02. juni 2004 - 10:21 #8
ahh .. naturligvis ja.

Det er da rigtigt nok at en Windows 9x computer med FAT32 , ikke umiddelbart kan læse et NTFS filsystem.
Men det skal der jo kun en software løsning til for at kunne. ;)

Og de fleste idag - der er ude på at bryde igennem - har såmænd også en pirat kopi af 2000 eller XP , og så er det ikke noget problem. :)

Eller har jeg misforstået dig?
Avatar billede rickypriv Nybegynder
02. juni 2004 - 10:22 #9
okay .. så er jeg med.
Sikkerhed er der. :)
Avatar billede riversen Nybegynder
02. juni 2004 - 10:26 #10
ja, det er rigtigt det findes softwareløsninger til at læse ntfs, men det kræver joge ligesom man har pc'en foran sig. Så er det jo heller ikke noget problem at bryde igennem en firewall hvis den står foran en... off knappen er ret effektiv
Avatar billede rickypriv Nybegynder
02. juni 2004 - 10:29 #11
Jeg tænkte nu også på at hvis den der vil skabe adgang sidder ved en computer der kører 9x , og har et problem med at læse en servers NTFS.
Avatar billede riversen Nybegynder
02. juni 2004 - 10:29 #12
tilladelserne blokerer stadig for adgangen
Avatar billede riversen Nybegynder
02. juni 2004 - 10:32 #13
men win9x klienter kan godt læse ntfs drev over netværk, så kan ikke se hvor du lige vil hen med det eksempel
Avatar billede riversen Nybegynder
02. juni 2004 - 10:33 #14
eller ext3 for den sags skyld som er linux filsystem
Avatar billede bufferzone Praktikant
02. juni 2004 - 10:33 #15
Problemet om hvad der kan læse ntfs og ikke er ikke relevant for en opgave om sikkerhed. Vær helt sikker på at hvis sn hacker kan komme i kontakt med dine ntfs shares, så skal han nok finde noget der kan læse dem.

Sikkerheden kommer ved at styre at gangen til drevene og shars, ved at monitere tilgangen, ved at håntere trafikken ind og ud af nettet.

Disse ting gøres ved brug af ntfs rettigheder, ved IP opsætning, ved brug af router filtrering og med firewall (herunder evt. yderligere segmentering af dit net med orskellige firewalls. Hvis du anvender en applikations proxy kan du implementere yderligere sikkerhed ved at filtrere på indhold. Du kan f.eks. sikre en vigtig database ved at forhindre databasens bitmønster at bevæge sig ud gennem firewallen, dermed kan denne ikke kopiere fra sit delte drev.

Husk også konfiguration i denne sammenhæng. Systems shares og andet default opsætning skal ændres
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester