/ Forside / Teknologi / Internet / Sikkerhed / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
Router og Firewall ?
Fra : Bo Vesth


Dato : 01-10-01 07:07

Jeg er ny på IT-sikkerheds området.

Hvis jeg har en router og lukke for alle port undtagen port 80 f.eks, hvad
skal jeg så bruge en firewall til ?

Er en firewall ikke til at filtere indgående trafik ?

....Bo Vesth



 
 
Alex Holst (01-10-2001)
Kommentar
Fra : Alex Holst


Dato : 01-10-01 07:32

Bo Vesth <vesth@post6.tele.dk> wrote:
> Jeg er ny på IT-sikkerheds området.
>
> Hvis jeg har en router og lukke for alle port undtagen port 80 f.eks, hvad
> skal jeg så bruge en firewall til ?
>
> Er en firewall ikke til at filtere indgående trafik ?

Jo, blandt andet. Se OSS'en for flere detaljer. Hvis du har spoergsmaal som
ikke er besvaret deri vil jeg gerne hoere om det.

http://a.area51.dk/sikkerhed/ordforklaring#firewalls

--
I prefer the dark of the night, after midnight and before four-thirty,
when it's more bare, more hollow. http://a.area51.dk/


Allan Olesen (01-10-2001)
Kommentar
Fra : Allan Olesen


Dato : 01-10-01 21:11

"Bo Vesth" <vesth@post6.tele.dk> wrote:

>Hvis jeg har en router og lukke for alle port undtagen port 80 f.eks, hvad
>skal jeg så bruge en firewall til ?

Er du sikker på, at der ikke er en svaghed i din router, der giver
andre mulighed for at omkonfigurere den udefra?


--
Allan Olesen, Lunderskov.
Danske musikere tjener penge ved ulovlig softwarekopiering.

Ole Michaelsen (01-10-2001)
Kommentar
Fra : Ole Michaelsen


Dato : 01-10-01 21:48

> "Bo Vesth" <vesth@post6.tele.dk> wrote:
>
>>Hvis jeg har en router og lukke for alle port undtagen port 80 f.eks, hvad
>>skal jeg så bruge en firewall til ?

Du må jo skulle have flere åbne porte, da der jo også skal svar tilbage til
den, der snakker med din webserver.

Derudover vil du måske gerne selv kunne tilgå hjemmesider. Så skal du
også have åbent for porte udadtil - og du skal have svar tilbage.

Måske vil du _kun_ tilgå webservere ude i verden på port 80. Men svarpakkerne
kommer på høje porte. Hvis din ruter ikke kan lave statefull inspection (kan
en ruter det?) skal samtlige høje porte indadtil stå åbne.

Hvis du browser WWW med en webbrowser fra Microsoft er det højt sandsynligt
at du bliver inficeret med virus eller trojanske heste, som giver folk
udefra fuld kontrol over din pc. Dernæst kan de opsnappe dine hemmelige
breve, dit pc-bank-kodeord, måske det kodeord du bruger til at konfigurere
din ruter med. Og dernæst omkonfigurere den.

Mulighederne er utallige.

Alt det vil en firewall kunne forhindre.

Vh,

Ole Michaelsen,

--
power-lusers (read: running latest and greatest from Freshmeat,
insecure at extreme, owner does everything logged in as root cause
he finally got root on a Unix box and that makes his dick way longer).
-- Alexander Viro on comp.security.unix

Flemming Riis (01-10-2001)
Kommentar
Fra : Flemming Riis


Dato : 01-10-01 22:25

"Ole Michaelsen" <omic+usenet3@fys.ku.dk> wrote in message
news:slrn9rhlkd.d2.omic+usenet3@goddard.intra.orange.dk

> Hvis du browser WWW med en webbrowser fra Microsoft er det højt
sandsynligt
> at du bliver inficeret med virus eller trojanske heste, som giver folk
> udefra fuld kontrol over din pc. Dernæst kan de opsnappe dine hemmelige
> breve, dit pc-bank-kodeord, måske det kodeord du bruger til at konfigurere
> din ruter med. Og dernæst omkonfigurere den.
>
> Mulighederne er utallige.
>
> Alt det vil en firewall kunne forhindre.

Hvordan vil en "normal" firewall forhindre et hack på din iis



Ole Michaelsen (01-10-2001)
Kommentar
Fra : Ole Michaelsen


Dato : 01-10-01 22:32

Flemming Riis wrote:
>
>> Hvis du browser WWW med en webbrowser fra Microsoft er det højt
> sandsynligt
>> at du bliver inficeret med virus eller trojanske heste, som giver folk
>> udefra fuld kontrol over din pc. Dernæst kan de opsnappe dine hemmelige
>> breve, dit pc-bank-kodeord, måske det kodeord du bruger til at konfigurere
>> din ruter med. Og dernæst omkonfigurere den.
>>
>> Mulighederne er utallige.
>>
>> Alt det vil en firewall kunne forhindre.
>
> Hvordan vil en "normal" firewall forhindre et hack på din iis

Selve cracket kan ikke forhindres (jeg ved meget lidt om IIS). Men
din firewall vil forhindre den crackede IIS i at oprette forbindelser
til andre IIS'er.

-- Ole

Ole Michaelsen (01-10-2001)
Kommentar
Fra : Ole Michaelsen


Dato : 01-10-01 22:52

Ole Michaelsen wrote:
>>
>> Hvordan vil en "normal" firewall forhindre et hack på din iis
>
> Selve cracket kan ikke forhindres (jeg ved meget lidt om IIS). Men
> din firewall vil forhindre den crackede IIS i at oprette forbindelser
> til andre IIS'er.

Hov, kom lige i tanke om (jeg var næsten faldet i søvn) at min firewall
naturligvis har webproxy-funktionalitet med regexp-matching, som fanger
forsøg på code-red (og hvad ved jeg) og rejecter det: IIS ikke cracket.

Derudover kræves det jo, at den crackes, og senere fjernstyres, gennem
port 80, da alle andre porte indad (og samtlige udad) er spærrede.

-- Ole.

sunsite (13-10-2001)
Kommentar
Fra : sunsite


Dato : 13-10-01 00:05


"Ole Michaelsen" <omic+usenet3@fys.ku.dk> wrote in message
news:slrn9rho74.vi.omic+usenet3@goddard.intra.orange.dk...
> Flemming Riis wrote:
> >
> >> Hvis du browser WWW med en webbrowser fra Microsoft er det højt
> > sandsynligt
> >> at du bliver inficeret med virus eller trojanske heste, som giver folk
> >> udefra fuld kontrol over din pc. Dernæst kan de opsnappe dine hemmelige
> >> breve, dit pc-bank-kodeord, måske det kodeord du bruger til at
konfigurere
> >> din ruter med. Og dernæst omkonfigurere den.

Selvfølgelig kan nogle af disse ting omgåes, vha af en proxy server, fx
WebSweeper..men nu begynder vi at snakke om indholdssikkerhed.

Problemet er blot at ovenstående kan omgåes, men det er jo bedre end ingen
ting :)

> >> Mulighederne er utallige.
> >>
> >> Alt det vil en firewall kunne forhindre.
> >
> > Hvordan vil en "normal" firewall forhindre et hack på din iis

Nu ved jeg ikke hvad "en normal firewall" er. Jeg plejer selv at fortrække
to firewall's, sat efter hinanden.

Den først kan været en filter router, den næste en proxy firewall (Raptor).
Derved har vi to forskellige teknologier og to forskellige farbrikanter.

Filter routeren er endvidere gratis, da den typisk følger med fra ISP'en

> Selve cracket kan ikke forhindres (jeg ved meget lidt om IIS). Men

Hvis vi tager udgangspunkt i en default installation på Raptor firewallen
(den fra Symantec Enterprise firewall), vil den beskytte imod de fleste
exploits til IIS, da pakkerne skal være RFC complience. Endvidere er der en
lang række ristriktive check af fx URL'en (må ikke værer for lang osv.)

> din firewall vil forhindre den crackede IIS i at oprette forbindelser
> til andre IIS'er.

Hvis politikken ikke tillader det :)

> -- Ole



sunsite (12-10-2001)
Kommentar
Fra : sunsite


Dato : 12-10-01 23:59




"Ole Michaelsen" <omic+usenet3@fys.ku.dk> wrote in message
news:slrn9rhlkd.d2.omic+usenet3@goddard.intra.orange.dk...
> > "Bo Vesth" <vesth@post6.tele.dk> wrote:
> >
> >>Hvis jeg har en router og lukke for alle port undtagen port 80 f.eks,
hvad
> >>skal jeg så bruge en firewall til ?

Det korte af det lange er at det er svært at sætte en router sikkert op. Det
kvæver en dyb viden omkring ip/icmp/tcp/udp. Derimod er de fleste firewalls
sikret fra standart konfigurationen (alle er dog ikke!)

Endvidere har de godt firewalls en historik hvor de ikke har været sårbarer.

> Du må jo skulle have flere åbne porte, da der jo også skal svar tilbage
til
> den, der snakker med din webserver.

Hvad med ICMP pakkerne (destination unreachables, timeout, ectera).

> Derudover vil du måske gerne selv kunne tilgå hjemmesider. Så skal du
> også have åbent for porte udadtil - og du skal have svar tilbage.
>
> Måske vil du _kun_ tilgå webservere ude i verden på port 80. Men
svarpakkerne
> kommer på høje porte. Hvis din ruter ikke kan lave statefull inspection
(kan
> en ruter det?) skal samtlige høje porte indadtil stå åbne.
>
> Hvis du browser WWW med en webbrowser fra Microsoft er det højt
sandsynligt
> at du bliver inficeret med virus eller trojanske heste, som giver folk
> udefra fuld kontrol over din pc. Dernæst kan de opsnappe dine hemmelige
> breve, dit pc-bank-kodeord, måske det kodeord du bruger til at konfigurere
> din ruter med. Og dernæst omkonfigurere den.
>
> Mulighederne er utallige.
>
> Alt det vil en firewall kunne forhindre.
>
> Vh,
>
> Ole Michaelsen,
>
> --
> power-lusers (read: running latest and greatest from Freshmeat,
> insecure at extreme, owner does everything logged in as root cause
> he finally got root on a Unix box and that makes his dick way longer).
> -- Alexander Viro on comp.security.unix



Søg
Reklame
Statistik
Spørgsmål : 177501
Tips : 31968
Nyheder : 719565
Indlæg : 6408527
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste