21. maj 2001 - 11:14Der er
22 kommentarer og 5 løsninger
ADSL og Firewall
Hej Experter
Jeg er blevet kraftigt tilrådet at annvende en firewall til min ADSL - linie, hvad skal jeg bruge der ? Er programmet som Zonealarm nok ? eller skal der yderligere til ?
Jeg bruger selv Zonealarm. Jeg får tit at vide at: xxx.xxx.xxx.xxx IP har forsøgt at få adgang, hvoefter Zonealarm har spærret for vedkommende. Det virker fint.
Husk at adde dine venners IP´er på ignore list, så den ikke spærrer for dine venner.
Jeg gad godt og vide hvorfor alle skynder sig at få firewalls når de får ADSL og lignende fastnet opkoblinger. Jeg har nu haft fast IP via kabelmodem og har kun oplevet folk ville hacke mig de gange jeg har haft beskyttelsessoftware inde.
Selvfølgelig hvis folk er dumme og konstant downloader ting uden at tænke sig om hvad det er så kan det godt være at en trojan er i blandt.
mon der er en grund til du kun ser folk scanner dig når du er beskyttet. Tror du ikke det skyldes at det også gør det hvis du ikke har en firewall, men du opdager det bare ikke
Små programmer som åbnede for de porte som de forskellige såkaldte hackerprogrammer som netbus f.eks. og derved simulerede en netbus server. På den måde var man sikret mod disse hackerprogrammer da disse antitrojaner så \"overkriver\" en evt. trojan du har fået ind. Altså lokker den wannabe hackere til.
En god hacker kan du ikke holde ude med ZoneAlarm hvis du alligevel har f.eks. ICQ eller andre programmer der åbner for porte.
Men ZoneAlarm er skam ganske okay! Jeg er bare af den mening at den er til mere skade end gavn. Men det er så hvad jeg mener. :)
®azze® >> Forstår dig godt, men synes du ikke at det er gavn at holde hackere væk. Hvis ikke rigtig hackere, så wannabe hackere.. Wannabe hackere kan da også gøre skade...
Det jeg siger er jo netop at en wannebe heller ikke kommer ind uden en trojan. Så medmindre man er \"dum\" og downloader og eksekverer diverse suspekte filer, så slipper man for wannebies\' Nøjagtig som man gør med ZoneAlarm. Det jeg jeg siger er så at jeg kun finder ZoneAlarm interessant hvis man måske ikke er den bedste til at vide hvad der er fornuftigt at eksekvere og hvad der ikke er.
Det lugter nogen gange lidt for meget af År 2000 problemet. Altså det bliver vildt opskruet uden egentlig at være et størrere problem.
Og i og med at ZoneAlarm altså kan være ekstremt irreterende i og med at det et nærmest er overbeskyttende, så er jeg af den overbeevisning at det er bedre at tænke sig lidt om når man surfer og downloader end at installere ZoneAlarm og have konstante problemer når man vil benytte sig af andre porte end port 80.
Meget muligt! Jeg har 11.5 i snit som uddannet Netværksadministrator. Så helt galt kan det vel ikke være :)
Jeg gør opmærksom på at vi ikke snakker firmamæssig sammenhæng her og derved så er der andre problemstillinger vi skal tage højde for.
Jeg synes da ZoneAlarm er ganske okay, men gør fyren opmærksom på at han ville kunne få samme sikkerhed ved at være velovervejet når man downloader og eksekvere filer. Det skal man jo alligevel være for ikke at få nogle sjove virusser som f.eks. \"Tjernobyl\"!
Som eksempel kan jeg nævne at når jeg sidder på arbejde her så sidder jeg bag den en ganske led firewall (aabc.dk) og det er da også nødvendigt da vi nu snakker firmamæssige sammenhæng.
Zonealarm er et udemærket alternativ til en hardware firewall men er bestemt ikke uden huller da den godt kan exploites. Jeg er ikke enig med @azzer@ i at man får samme sikkerhed ved blot at lade være med at downloade og eksekvere filer i flæng! Fordelen ved en firewall er bl.a. at den beskytter og lukker for de kendte porte der tillader uønskede elementer at bruge ens pc som gateway. Tit og ofte hører man om folk med fast ip der er blevet udnyttet til at foretage DDoS (Distributet Denial of Service) angreb mod forskellige servere uden at de har været klar over det før politiet stod og buldrede på døren! Netop en firewall vil gøre det noget mere besværligt (ikke umuligt) for en hacker at benytte ens pc til den type angreb! Trojanske heste og deslige skulle gerne fanges af ens antivirusprogram da firewalls ikke altid fanger den type programmers måde at connecte til nettet på. Ulempen ved bl.a. ZoneAlarm, Black Ice Defender og Jammer er at de til tider kan være ret paranoide og vil advare mod angreb udefra selv hvis der kommer en vildfaren ping-request ind! Brug programmerne med omtanke og lad være med at råbe bål og brand fordi den kommer med en advarsel :)
Den med at benytte computeren som gateway havde jeg ikke tænkt på, men det betragter jeg ikke som amatør hacking. Men okay det er selvfølgelig en ting der er ret vigtig, det jeg ville gøre opmærksom på var sådan set også mest at du er ret godt dækket ind ved blot at tænke sig om og så at ZoneAlarm som du giver mig ret i kan være ret irreterende.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.