Avatar billede faramir Nybegynder
07. januar 2005 - 12:03 Der er 4 kommentarer

Test af egen firewall med hackerprogrammer?

Hej eksperter.

Jeg er i øjeblikket igang med et større projekt der omhandler en firewall jeg selv skal opbygge. For at teste denne vil jeg lave en opstilling hvor jeg forbinder min stationære computer med min bærbare via LAN, installere firewallen på min bærbare og derefter forsøge at finde sikkerhedshuller i denne fra min stationære. Til dette vil jeg høre om det er i orden og lovligt at benytte sig af såkaldte hackerprogrammer, og i så fald om hvor jeg lovligt kan hente sådanne programmer?
Jeg er ikke vild med bare at søge på google efter hackerprogrammer og komme ind på diverse ulovlige sites da jeg intet vil have at gøre med den ulovlige del af hacker-miljøet. Jeg søger lovlige henvisninger, hvis altså disse programmer er lovlige at benytte til mit formål?

På forhånd tak!
Avatar billede bufferzone Praktikant
07. januar 2005 - 12:36 #1
Du kan læse noget om hvordan det gøres i kapitel 4 af dette dokument

http://www.giac.org/practical/GCFW/Kim_Guldberg_GCFW.pdf

ellers vil jeg anbefale følgende værktøjer

portscanning af forskellige typer med Nmap
sårbarhedsscanning med Nessus, Wiskers, N-Stealth
Craftede pakker og andet med NetWox (NetWag og et par andre lib's skal installeres også) Dette værktøj er det vigtigste da du kan kontrollere mange ting med det
TCPDump til at sniffe på begge sider af firewallen

Ovenstående programmer kan køre både på Linux og Windows dog skal du være opmærksom på at nussus koster kassen til windows og er gratis til linux så du må igang med dette
Avatar billede faramir Nybegynder
07. januar 2005 - 12:45 #2
Jeg kører dual med Fedora og WinXP så det er ikke noget problem...
Ok, virker spændende med det dokument. Vil lige læse lidt og se hvad det er.

Er der andre der har forslag/fremgangsmåder og lign?
Avatar billede bufferzone Praktikant
07. januar 2005 - 13:01 #3
Her er lidt mere

tcpreplay (http://www.anzen.com/research/nidsbench) is a fantastic tool for doing such a thing. It allows you to replay packet capture files in pcap format (like from tcpdump) at various speeds. It will let you loop, set the playback rate to arbitrary speeds, etc.

http://www.cs.purdue.edu/homes/fahmy/talks/firewall.pdf
http://www.scotsnewsletter.com/fw_test.htm
Avatar billede forevernewbie Nybegynder
07. januar 2005 - 15:30 #4
Her kan du finde en række test trojanere, så du kan teste hvor god firewallen er til fange forbindelser indefra og ud. Alle programmerne er legale testfiler. Ingen kendt firewall klarer alle tests, udfra de kriterier der opstillet af sidens indehaver, Gkweb.

Som jeg ser det, kan det godt lade sig gøre en firewall ganske effektiv imod indbrudsforsøg. Udbrudsforsøg er noget sværere at dæmme op for.

http://www.firewallleaktester.com/index.html

http://www.firewallleaktester.com/tests.htm
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester