18. juli 2005 - 12:02Der er
14 kommentarer og 1 løsning
Hardware firewall
Hvordan er det med sårbarhed over for hackere...
Skal port 80 også være blokeret for at uvedkommende ikke skal kunne få adgang til ens computer - og hvordan gøres dette, hvis den ikke er det som default?
Jeg har en IP-OvisLink eLive bredbåndsrouter (IP-3047)
Selv den dyreste firewall er sårbar over for hackere hvis den er fejlkonfigureret eller systemet bagved den er sårbart. Lige så snart du har åbnet en hul ind eller ud er der muligheder.
1. Hvis det er en ordentlig firewall du har er den som default lukket for alt ind og ud. Hvordan du åbner vil fremgå af dokumentationen. Jeg kender ikke din router og ved ikke om derer firewall funktionalitet i den
takker - kan du anbefale en god router (har kun givet 3-400 kr. for min nuværende men erstatter den gerne). Havde tidligere en USR8000 med printer server, men denne virkede pludselig ikke. Har også tænkt at installere udendørs overvågningskamera (http://www.eksperten.dk/spm/633079). Har win XP.
Jeg har en Linksys AG041. Den har indbygget stateful inspection firewall funktionalitet. Linksys er faktisk Cisco inside da der er cisco logo på linksys firmware.
Som firewall (hvis du ønsker en sådan og det er en god ide at have lidt dybde i forsvaret) så bruge en linux boks. En ældre PC med 3 netkort og du er kørende
Kunne ikke lige finde en AG041 - men AG241 på edbpriser.dk Jeg er dog lidt i tvivl om, hvorfor du skriver at jeg skal bruge en Linux box som Firewall, da der allerede er Firewallbeskyttelse i AG241?
Jeg har i dag flg. opstilling:
ADSL(TDC 2 Mbit) -> Bredbåndsmodem -> Router m. indbygget 4-ports switch og Network Address Translation funktion
Jeg har to nyere og en ældre PC tilsluttet via RJ45 kabler (alle XP). Fælles for de tre er at de bare skal have adgang til hinanden og internettet.
Skal derudover have overvågningskameraer tilsluttet (I første omgang 2). Kan man eks. trække et rj45 kabel fra 4. port og op til loftet, sætte det i en hub, og herfra trække kabler videre til kameraerne?
Kan ikke umiddelbart forstå hvad du mener med at have PC med tre netkort, da et vel er nok til at blive koblet til routeren, eller?
der intet at rafle om, du skal ud at købe en ny kværn og installer en ISA 2004, der ved får du en application layer firewall. Den løsning kan varmt anbefales, men den koster!!
Hmmmmm du får ingen GCFW certificeret til at anbefale at du sætter en ISA forrest og heller ikke mig, især ikke hvis du har et microsoft netværk bagved. Et hul det forkerte sted og derer hul hele vejen igennem.
uenig When it comes to security, there is no 'patch' for stupidity
Hvis der er hul det forkerte sted er det jo altid vil det jo altid få fatale følger. Desuden behøver ISA boxen jo heller ikke være medlem af domainet. Man skal jo heller ikke glemme at den største trussel tit kommer fra ens bruger på LAN siden, som kan være lige lovlige kreative, mht. fildelings pogrammer og alt muligt andet skrammel de rager til sig på deres søgen på nettet. Og da port 80 altid er åben udad har de fleste hacker/programmer jo frit spil til at bruge denne port. Men det er jo her at Layer7 firewallen kommer til sin ret, dette gælder jo også i indad gående retning. Desuden er den jo genial til OWA, her kan den terminer din SSL på ISAen og derved tjekke trafikken inden den sendes videre til din Exchange. Så jeg er sikker på at den har en stor fremtid, og ifølge MS vi de have den EAL 4 certificeret. Ved du i øvrigt et link til EAL4 certificeret firewall
Du misforstår min totalt. ISA installeres oven på f.eks. win 2003, Hvis du så også udelukkende har win 2003 servere bagved, vil et hul i win 2003 lave hullet hele vejen ind.
Hvis du nu f.eks har en cisco router foran en linux firewall foran et windows netværk, så skan hackeren både finde et hul i ciscios, i linux og i windows, det er mindst 3 huller i stedet for et, jeg er sikker på du kan se hvad jeg mener
Jeg har ikke kikket på Assurance levels da jeg opfatter det som salgs gas langt hen af vejel. Ja jeg selv læste GCFW foreslå jer faktisk, i min naivitet, at basere min opgave på ISA da jeg selv har gratis adgang til alle MS produkter. Meldingen var ganske klar, ville jeg bestå var ISA ikke en farbar vej som bastions firewall. Jeg brugte ISA som intern firewall, det er den nemlig udemærket til
jeg kan godt se hvad du mener mht de 3 huller. I i store netværk vil jeg også have en PIX eller Chekpoint foran min ISA 2004 pga hastigheden. Men jeg mener nu at Layer7 firewall er kanon. Der er jo kæmpe forskæl på en ISA 2000 og en 2004. VPN site to site og så til næsten alle 3 parts produkter, er også en fed feature.
Du kan også få layer 7 firewall med netfilter (linux), Velociraptor (symantec og flere andre. Linux er gratis. Og jeg er ikke religiøs på nogen måde, hverken pro det ene eler det andet
At påstå at det kun er ISA der virker hvis man vil have noget sikkert, vil fremkalde enorme latterbrøl hos alle der kan dokumenterer specifik uddannelse inden for firewalls og sikkerhed (jeg kan afsløre at GCFW står for GIAS Cerficied Firewall Analyst og at jeg selv har denne certificering). Jeg vil våge den påstand at der ikke er ret mange professionelle, hvis nogen overhoved der kunne finde på at sætte en ISA forrest.
ISA er en glimrende proxy, hvis den beskyttes af en ordentlig firewall, ellers ikke.
ISA er uden tvivl det besdte man kan få. og ikke ret mange professionelle, hvis nogen overhoved der kunne finde på at bestride denne påstand. Tillykke med certificeringen
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.