Avatar billede robotten Praktikant
22. maj 2003 - 10:50 Der er 5 kommentarer og
2 løsninger

Test af Firewall: Via program eller?

Hej

Skal have testet en Watchguard Firewall, for forskellige porte, om disse er åbne eller ej.
Problemet er, at der skulle gerne være åbnet for nogle bestemte porte, men der er ikke rigtigt hul igennem.

Så spm'et er nu, om der findes et program til dette der evt. kan køres fra en klient maskine på indersiden (trustet) af netværket, el. om der skal køres et portscanningsprogram fra en anden maskine udefra.

Og hvad for programmer kan anvendes til dette?

(og ikke det link til hjemmeside, der kan scanne for en, det var vist ikke så godt her på E *s* )
Avatar billede bufferzone Praktikant
22. maj 2003 - 10:58 #1
Hvis du skal gøre det ordentligt, er det faktisk en penetrationstest du skal gennemføre, og derfor kan jeg kun svare i meget brede termer:

Du skal have fat i følgende værktøjer´:

En portscanner. Gennemfør nu scanningen på et separat net, der ikke har forbindelse til andet, så du er sikker på hvad du scanner og på hvem der har adgang til dine scannede oplysninger

Et fingerprinting værktøj/netværkssniffer: Igen bør du sniffe/fingerprinte på et lukket netværk, men sørg for at have mulighed for at teste alt den kommunikation der skal passere din firewall. Køre du f.eks. SFTP via ssl gennem firewallen, bør du simulere denne kommunikation for at kunne sniffe den og analysere den

En vulnarability scanner: samme som oven for.

En Flooter/sync, icmp, tcp, osv osv.
Avatar billede bufferzone Praktikant
22. maj 2003 - 10:59 #2
Da de ovennævnte værktøjer kan bruges til ulovlige ting, får du ingen konkrete navne, men de er til at finde hvis du søger omhyggeligt
Avatar billede robotten Praktikant
22. maj 2003 - 11:05 #3
Prøver mig lidt frem, og vender så tilbage.
Avatar billede bufferzone Praktikant
22. maj 2003 - 11:15 #4
Denne (disse) Bog (bøger) kan give dig et godt overblik samt forslag til værktøjer der kan bruges til det forskellige

http://www.amazon.com/exec/obidos/tg/detail/-/0672313413/102-4990505-2681763?vi=glance
Avatar billede langbein Nybegynder
22. maj 2003 - 23:59 #5
Du bruker ikke Linux ? Red Hat 9.0 leveres som standard både med portscanner (nmap) og sniffer (ethereal).

For å sjekke om man har leak i en firewall så behøver man egentlig ingenting annet enn en postscanner. En sniffer har i liten grad noen fornuftig oppgave i denne sammenheng, etter mitt syn og ut fra min erfaring.

Man bør alltid gjennomføre en portscan etter en rekonfigurering av en firewall for å kontrollere for feil. Man har normalt full kontroll på hvem og hvilken maskin dvs hvilken ip man portscanner slik at det normalt ikke er noe behov for å kople seg fra internett.

Mener at det umulig kan være forbudt å opplyse om hvilke standard programmer som inngår i Red Hat Linux distribusjonen, eller om hva som etter mitt syn må kunne beskrives som et normalt vedlikehold og sikkerhetssjekk av en firewall.

Det finnes helt ok portscannere for windows også, men ikke som en del av det ordinære operativsystemet slik som hos Linux.

I tilfelle noen skulle føle seg støtt over opplysninger om dedikerte protscannerprogrammer til Windows, ta nå å finn dette selv via søkemaskin.

Pass så på å scanne deg selv og ingen andre.
Avatar billede langbein Nybegynder
23. maj 2003 - 15:23 #6
Rettelse:

Var vel egentlig litt vel hurtig der rett over ..

Vedrørende bruk av packet sniffer .. det er klart at det saktens kan være en ide å kjøre en packet sniffer på innsiden av en hardware firewall mens man scanner fra utsiden. (Pleier selv normalt ikke å gjøre det, men da kan man jo få en ekstra sjekk på om det er noe som slipper innom.)

Slik som nettvekene i dag er bygget opp så er det ikke så lett å bruke en packet sniffer til de slemme formål.

Den aller mest nyttige måten å bruke en packet sniffer på i forbindelse med konfigurering av firewalls det er for å sjekke hvilke porter og protokoller en ønsket kommunikasjon kjører slik at man kan konfigurere firewall til å slippe gjennom eksakt denne ønskede trafikk.

Man kan jo for eksempel bruke MS Word til å skrive oppskrifter om bomber og Excel til å beregne hvor mange liter nitroglyserin man behøver men det bør vel ikke av den grunn være forbudt å legge ut linker som omhandler Word eller Excel !!??

Ethereal er en ganske ok packet sniffer og den finnes som gratis versjon for både Linux og Windows: http://www.ethereal.com/

Port scanner for Windows får du finne selv. Det finnes opp til flere ok gratis versjoner av dem for nedlasting.
Avatar billede robotten Praktikant
27. maj 2003 - 09:08 #7
langbein>> Jeg bruger ikke lige Linux.

Jeg har desværre ikke haft tid lige at få kigget nærmere på det, men i skal have tak for hjælpen. Jeg må få afprøvet det senere.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester