Avatar billede sbm Nybegynder
14. oktober 2003 - 11:16 Der er 16 kommentarer og
1 løsning

Windows sikkerhedshuller

Jeg er - mere eller mindre - hele familiens IT-mand. En betingelsesløst magtfuld position. ]:-)

Det indbefatter bl.a. at sætte de forskellige maskiner op, så alle computerne kører som de skal, og ADSL linien virker, der bliver virus-scannet osv osv osv...

Jeg har flere steder - på anmodning - åbnet for nogle porte i routeren, som så er NATet ind til en specifik maskine. Jeg åbner så gerne for portene 1025 og opefter. Aldrig dem der ligger under 1024.

Hidtil har jeg følt mig nogenlunde sikker med en Windows XP, der er konfigureret til automatisk at downloade og installere alle nye updates. Men på det sidste har nogle updates været længe undervejs, og nogle updates har været mangelfulde.

Det efterlader mig lidt tvivlende i forhold til min fremgangsmåde, men så længe jeg holder lukket for portnumre fra 1024 og nedefter, burde de vel stadig sidde nogenlunde sikkert bag deres router, eller hva'?
Avatar billede sbm Nybegynder
14. oktober 2003 - 14:34 #1
Hmmm. Ingen kvalificerede bud? Jeg smider lige lidt flere point på.
Avatar billede janpo Nybegynder
14. oktober 2003 - 20:44 #2
Jeg kan huske at M$ havde et "Incident" omkring en databasekomponent, som også var inkluderet i Office XP, som kører på port 1434. Men du kan checke hvilke porte din box lytter på med kommandoen : netstat -a
Avatar billede sbm Nybegynder
15. oktober 2003 - 10:27 #3
Gælder det også hvis der er obskure programmer der har lagt en backdoor ind? Vil de også blive vist?
Avatar billede bjuhl Nybegynder
15. oktober 2003 - 12:12 #4
Jeg kan ikke se hvorfor du overhovedet har nogle porte åben, hvis du ikke skal bruge dem?????
Avatar billede sbm Nybegynder
15. oktober 2003 - 12:18 #5
bjuhl >> Hvis det bare er ens egen maskine, så har du ret. Men når der er tale om mange maskiner der ikke står det samme sted, bliver man hurtigt træt af at skulle hen og rette i routeropsætningen hver eneste gang der opstår et ønske om at få åbnet en port. Det kan godt være det er "sloppy security", men nu er det så også for at være sikker, at jeg har åbnet dette spørgsmål.
Avatar billede bjuhl Nybegynder
15. oktober 2003 - 13:57 #6
Idag har vi noget der hedder UPnP som jeg gør stor brug. Der begynder ligeså stille at komme flere programmer der understøtter dette, og i fremtiden vil dette spørgsmål være ligegyldigt.

UPnP = Universal Plug'n'PLay
Fungere ligesom normal plug'n'play, men bliver brugt af Routeren istedet. Det der sker er at når et program skal bruge en port åben, så finder Routeren selv ud af det, og åbner for den.
Avatar billede sbm Nybegynder
15. oktober 2003 - 14:50 #7
Hmmm. Det kan jeg ikke umiddelbart se skulle være nogen universal-løsning...

Hvad så når moster Ida har fået en trojansk hest med email, og dette program så anmoder om en åben port, åbner routeren så den port helt automatisk?
Avatar billede bjuhl Nybegynder
15. oktober 2003 - 14:58 #8
ja, hvis den understøtter upnp.

MEN skal vi ikke lige holde os til emnet. Porte har jo ikke noget med virus at gøre. Det er jo ens egen opgave at holde dem ude, så de ikke kan gøre dette.

Man skal nok starte med en virusscanner før man begynder at bekymre sig om åbne porte........
Avatar billede sbm Nybegynder
15. oktober 2003 - 15:06 #9
Fint med mig. At upnp muligvis-måske engang i fremtiden kan løse min problemstilling, kan jeg desværre ikke bruge til ret meget nu.

Det oprindelige spørgsmål var: Er jeg garderet mod angreb, der udnytter diverse Windows sikkerhedshuller, såfremt jeg holder lukket på port 0-1024, selvom opdateringerne i den sidste tid enten har været mangelfulde eller længe undervejs...?

Jeg vil gerne finde en balancegang mellem det praktiske og det sikre, og det er praktisk for mig at åbne for port 1025 og opefter, men er det sikkert? Det er sikkert for mig at holde lukket på alle porte, og kun åbne portene en for en efterhånden som behovet opstår, men er det praktisk?
Avatar billede bjuhl Nybegynder
15. oktober 2003 - 15:15 #10
De fleste orme mv. bruger ikke porte over 1000, men det gør personlige angreb. (hackere)
Så det er svært at give svar på.
Avatar billede bjuhl Nybegynder
15. oktober 2003 - 15:17 #11
Men du skriver du er Familiens IT mand. Dvs. det ikke er 20 pc'er det drejer sig om.. vel?

Så ville jeg lukke hele lortet.

Har jeg selv gjort.
Avatar billede rytter.b Nybegynder
15. oktober 2003 - 20:00 #12
jeg er helt sikker på at hvis du har en ordentlig virus skanner og fierwall
så slipper der ikke noget ind der ikke skal ind stil så dine cokies så de ikke sætter spor  hilsen rytter.b
Avatar billede sbm Nybegynder
16. oktober 2003 - 06:51 #13
bjuhl >> Nej, ikke helt 20. Når jeg tæller efter er det 11 excl. mine egne to maskiner, og det synes jeg er rigeligt.

rytter.b >> Jeg har forsøgt mig lidt med ZoneAlarm, og det fungerer fint for folk med lidt kendskab til computere. Men min mor går fuldstændig i panik, når computeren spontant skriver en eller anden meddelelse på engelsk (som hun ikke fatter en meter af) og vil have hende til at foretage et valg. Og det har ZoneAlarm det med at gøre, hver gang et nyt program forsøger at gå på nettet.

Det er desværre ikke helt nemt at lave en generisk beskrivelse for folk for hvad de kan eller ikke kan. De ved at alle emails fra folk de ikke kender, med en engelsk eller intet-sigende header bare skal slettes uden så meget som at blive åbnet først. Men bevæger man sig ud over det, bliver det for teknisk. :-(
Avatar billede rytter.b Nybegynder
16. oktober 2003 - 08:33 #14
jeg har også prøvet zone al. men er gået over til Norman den kan man få på dansk og den er utrolig nem at bruge. hvis man er kommet til at lukke en port kan man nemt åbne den igen prøv den  hilsen rytter.b
Avatar billede sbm Nybegynder
16. oktober 2003 - 09:33 #15
Kan du smide et link på hvor man kan erhverve den?
Avatar billede rytter.b Nybegynder
16. oktober 2003 - 10:01 #16
gå ind på www.tdc.dk    hilsen rytter.b
under sikkerhed
Avatar billede rytter.b Nybegynder
16. oktober 2003 - 12:52 #17
husk lige at hvis du bruger tdc s antivirus og fierwall at før du bruger den eller downloder at afinstalere andre udgaver af virus programmer.Hvis du ikke gør det går din maskine ned  det er meget vigtigt  god fornøjelse hilsen rytter.b
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester