Avatar billede Chewie Novice
29. november 2007 - 11:15 Der er 1 kommentar og
1 løsning

Inbound og Outbound Services

Hej Eksperter

Jeg sidder og roder med en firewall og vil høre om der er nogle ide i at lukke for Outbound Services ? er det ikke kun Inbound jeg skal lukke for

/s
Avatar billede bufferzone Praktikant
29. november 2007 - 11:39 #1
Det er næsten de outbound services der er vigtigst og det må jeg hellere forklare.

De fleste hacks foregåe ikke ved at man hacker ind, men ved at man med lovlig trafik får dine maskiner til at hacke ud. Et tpisk gammlt hack foregår med IPP (Internet Printing servics) der tilslutter sig til en web server på port 80 og giver den en crafted f orespørgsel med et buffer overflow der får web serveren til at forbinde ud.

Hvis du i dine firewall regler har sat at din web server ikke selv skal kunne forbinde sig ud, men kun svare på forespørgsler der kommer udefra, så vil et sådant hack ikke lykkedes. IPP hacker er kun et blandt mange.

Det du bl.a. skal stoppe outbound er ting som

Skal din web server kunne browse, hente mail, overføre filer via ftp? Nej selvfølgelig ikke og heller ikke dine andre servere, alt dette foregår kun fra klienterne, der så tilgengæld ikke skal kunne svare på forespørgsler udefra.

Hvad med port 56? her skal serveren kunne gå ud og lave dns opslag, men der bør kun kunne gå id til de to servere vi har som dns servere, ikke f.-eks. til min server eller en andens
Avatar billede Chewie Novice
29. november 2007 - 12:01 #2
mange tak kim
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester