Avatar billede mtychsen Praktikant
09. januar 2004 - 12:16 Der er 24 kommentarer og
1 løsning

Hackerangreb - trussel?

Er hacker angreb overhovedet en trussel for den menige private bruger? Jeg mener, hvad er oddsene for, at hr. og fru. Danmark's computer er interessant for en hacker? Er det ikke meget sjovere som hacker, at præstere noget der er værd at blære sig med til vennerne? Så som at hacke et firma, en server eller noget andet "præstigefuldt"...

Jeg bruger selv firewall, men helt ærligt... har man virkelig brug for én? Benytter man sig af sin skole eller arbejdsplads bredbåndsforbindelse, ja så har de en hardware-firewall. Har man 56k der hjemme, ja så er der da slet ingen hacker der gider at bryde ind. Det går for langsomt. Har man bredbånd hjemme, ja så er der vel en minimal teoretisk chance.

I mine øjne, kan software-firewalls kun bruges til at kontrollere programmers adgang til nettet, blocke popups og være forvirrende for uerfarne brugere (hvorfor min kæreste og forældres PC’er kun har WinXP’s indbygget firewall installeret) – men hvad siger eksperterne?
Avatar billede squashguy Nybegynder
09. januar 2004 - 12:22 #1
Det ER en trussen.

Hackerne bruger bl.a. private computere til at udføre angreb på andre computere. hvis han bruger din computer til at hacke en anden computer, fører sporet tilbage til dig..

Der findes noget som hedder DDoS angreb, for man med måske flere tusinde computere sætter et angreb ind mod en server. Dette angreb kan du måske blive en del af..

Og de private forbindelser bliver hurtigere og hurtigere. Så det med at private uanede hoster warez sites vil nok også blive mere almindeligt.

Etc..
Avatar billede heavybreezer Nybegynder
09. januar 2004 - 12:22 #2
Den største trussel for private pc brugere, er nok ikke de hackere som fokusere på en bestemt pc, som fx. en firmaserver, men derimod det såkaldte "spyware". Det er lavet så en stor mængde brugere kan blive "inficeret" med det, og dermed sende oplysninger til "ejeren".

Jeg tror du har ret, når du siger at den private ikke skal sidde og frygt at en superhacker vil overtage hans pc og se hvilke hjemmesider han laver, og hvad han du ellers foretager sig på sin pc. Men det er nu meget rart at have en firewall, så du kan se hvilke programmer (og evt. personer) der søger adgang til internettet. Jeg kan ihvertfald godt lide følelsen af, at vide hvad der foregår mellem min pc og nettet.

- Heavybreezer
Avatar billede soreno Praktikant
09. januar 2004 - 12:23 #3
Det er særdeles relevant at beskytte den private computer.

Den har muligvis ikke nogen værdi hvad angår indhold, dvs. data.

Men den kan benyttes til spredelse af virus osv.

Desuden kan den være med i et organiseret DDOS angreb.
Avatar billede x4all_dk Nybegynder
09. januar 2004 - 12:24 #4
Tjaaaaa..

Husk dog lige på at en firewall kan lukke porte til services som ellers ville kunne "bruges" fra internettet. Disse services kan evt. bruges til overtagelse af dit system - ellers dit system kan bruges som et mellemled. Det vil så se ud som om at DU angriber f.eks. www.whitehouse.gov.

Så selvom man ikke helt kan se at man har brug for en firewall så betragt det som at du også lukker og låser din ydredør når du forlader huset. Det er præventivt og det virker.
Avatar billede squashguy Nybegynder
09. januar 2004 - 12:25 #5
Det der med data. Mange private bruger netbank. En hacker med en keylogger kan lave mange sjove ting..
Avatar billede Slettet bruger
09. januar 2004 - 12:26 #6
Eller forestil dig at en hacker bruger din PC til at dele børneporno ud til en ring af pædofile.

Det er dig der har et problem når politiet beslaglæger din PC og varetægtsfængsler dig.

Hackeren klarer sandsynligvis frisag da han nok har skjult sine spor.
Avatar billede soreno Praktikant
09. januar 2004 - 12:28 #7
En firewall bruges til at droppe uønskede pakker - det er her jeg ser den største berettigelse for en firewall.
Avatar billede mtychsen Praktikant
09. januar 2004 - 12:32 #8
Det tekniske har jeg helt styr på, da jeg er medejer af et web-bureau. Det er mere den teoretiske debat jeg vil ha taget op...

Jeg kender udemærket alle "skræmme"-historierne med DDoS og SpyWare. MEN, hvor mange her er selv blevet udsat for, at politiet banker på døren: "du har hacket!!!".

Der findes millioner og atter millioner af PC'er der har vær sin IP, men hvor mange bliver egentligt misbrugt? Og hvad er chancen for dig og mig? Er WinXP firewall ikke rigeligt til koner og små børn? Eller behøver vi virkelig forlange, at alle kender til porte, DDoS, fjernstyring, cookies, spyware mm.
Avatar billede squashguy Nybegynder
09. januar 2004 - 12:36 #9
Tja hvor mange blev ramt af blaster-ormen?
Avatar billede squashguy Nybegynder
09. januar 2004 - 12:37 #10
XPs firewall skulle være fint nok til koner og små børn
Avatar billede chalde Seniormester
09. januar 2004 - 12:38 #11
Prøv at lad en computer stå, uden brug af firewall eller opdateringer. Evt surf lidt rundt nu og da. Bagefter sætter du lige team spywarefri på overarbejde :-)
Det kan komme til at se slemt ud, men det er ikke altid det sker. Men ofte.

Husk at xp´s firewall ikke beskytter mod eventuelle trojanere der "hærger" computeren.
Avatar billede bufferzone Praktikant
09. januar 2004 - 12:39 #12
Der er en trudsel for private, af følgende årsager:

Warez kiddies har brug for diskplads til at fordele deres ulovligheder. Det er selvfølgelig meget mere interessant for en warez kiddie at bruge dine diske til at opbevare og fordele deres ting end det er at gøre det fra egne diske. Hvis du bruger windows er det ret nemt at skjule tind på dine drev, så du ikke umiddelbart kan finde dem.

Hackere har brug for hosts til flere forskellige ting. Dels til at maskere deres egen ip adresse ved at hoppe fra din, og efterfølgende slette din log. De har også brug for hosts til at iværksætte forskellige angreb og scanninger med. Hvis f.eks. en portscanning gennemføres hurtigt fra en maskine, bliver den meget synlig i logfilen på den der bliver scannet, ligesom Intrution Detection systemer meget let fanger det. Hvia man scanner fra mange forskellige hosts, er scanningen sværre at se i loggen og IDS fanger ikke hvad der sker. Denial Of Service angreb gennemføres ofte fra flere hosts. Til alle disse ting er du i fare.
Avatar billede mtychsen Praktikant
09. januar 2004 - 12:42 #13
Godt, så jeres konklusion må være; Er du ikke ekspert i netværk og sikkerhed, så lad være med at bruge internet - for så bliver du ufrivildigt hacker!

Fint... alle ikke-eksperter må nok logge af nu...

OVER AND OUT
Avatar billede squashguy Nybegynder
09. januar 2004 - 12:46 #14
Man behøver ikke være ekspert, for at vide hvordan man beskytter sig. Og beskytte sig, det er man altså nødt til sådan som verden er i dag.
Avatar billede mtychsen Praktikant
09. januar 2004 - 12:47 #15
Ingen point uddelles endnu... vi er varmet op og snakken tager nu en drejning:

Hvilken software firewall er bedst, følgende skal indgå i vurdering:
  - Evne til at blocke, hvad der skal blockes
      - Porte
      - Programmer
      - Detekte angreb
      - Detekte portscans
      - mm
  - Evne til at oplyse brugeren om div. hændelser
  - Brugerflade og opsætning
  - Pris

START:
Avatar billede chalde Seniormester
09. januar 2004 - 12:47 #16
"Forlad ikke huset uden at låse døren, ellers bliver du måske offer for en indbrudstyv."

Firewalls og antivirus er en ting man skal have, da hacking og virus er en dagligdagsting.
Mange er ikke klar over det, hvilket gør at hackere har nemt ved at sprede virus (f.eks blaster).
Avatar billede kenp Novice
09. januar 2004 - 12:57 #17
når du skriver software firewall, så vil jeg mene at sygates er ganskegod og forholdsvis nem at sætte op! (og det er ikke gratis udgave jeg mener)
Avatar billede bufferzone Praktikant
09. januar 2004 - 13:16 #18
I virkeligheder er det faktisk andre ting en firewall, der er vigtige i første omgang.

1. Opdatering af software, både styresystem og andre applikationer. Kik på windows update og på frbrikanternes hjemmeside.

2. Styr på hvad for noget software du har installeret. Hullerne findes i din software, jo minder programmer, jo færre huller har du. Undlad at installere ting som ICQ, Messenger, Kazaa og ligende. og hvis du installere den slags, så tag dine forholdsregler

3. Konfiguration af systemer. Brug ordentlige Passwords på alt og skift dem jævnligt. Brug NTFS filsystemet og sæt rettigheder på alle drev og diske. Kik på brugerrettigheder, kik på services ogfjern dem der ikke er nødvendige, Kik på din IP stack, fjern f.eks. netbios hvis du ikke har brug for den, sov osv.

4. Firewall, antivirus og spyware. Det er ikke så væsentligt hvilken fabrikat du anbender, bare du har en, det er vbigtigt at du holder den opdateret og følger med i hvad der sker

5. Intrution Detection. Kik på snort fra http://www.snort.org. Husk også at gennemse alle dine forskellige logfiler jævnligt. Dette er meget vigtigt da en hacker altid kan komme igennem hvis han får tid nok.

6. Følg med i hvad der sker på sårbarhedsområder og på virus området. Se f.eks. Bugtraq fra http://www.securityfocus.com
Avatar billede z-i-g-m-a Nybegynder
09. januar 2004 - 13:22 #19
jeg har på min pc flere gange blevet "reddet" ef min firewall. med en besked om at en "hacker" har forsøgt at få adgang til f.eks. min homebanking sikkerheds nøgle, og lignende. kan kun varmt anbefale at have en firewall...
Avatar billede mtychsen Praktikant
09. januar 2004 - 13:51 #20
OK, snort kender jeg ikke. Hvad er det for et program?
Avatar billede bufferzone Praktikant
09. januar 2004 - 16:38 #21
Sonrt er et intrution detection system/program. Det kikker på hvad der foregår på dit net, og melder så snart der foregår noget mistænkeligt, Lige som virus scannere skal det kende angrebs signaturen for at kunne melde om at der sker noget, men den bliver opdateret ofte.
Der findes flere af den slags systemer, nogle er networks baser (snort f.eks.) og andre er hosed based. Nogle firewalls, f.eks. smoothwall har snort indbygget og det giver selvfølgelig ekstra sikkerhed.

Man kan sige at snort giver dig en hjælpende hånd med at tyde og holde øje med din logfil. Du behøver ikke overvåge den hele tiden, det gør snort for dig. Snort fås til linux og jeg mener også at den fås til windows
Avatar billede mtychsen Praktikant
10. januar 2004 - 00:54 #22
Bufferzone: Du får pointene fordi du svarede så ihærdigt...
Avatar billede squashguy Nybegynder
10. januar 2004 - 01:00 #23
Du bør ikke kun dele ud efter hvor mange svar en bruger er kommet med. Point bør deles blandt dem, som har bidraget med et korrekt svar..
Avatar billede mtychsen Praktikant
10. januar 2004 - 01:04 #24
Jeg ønsker ikke at stå til regenskab for min point-uddeling. Men squashguy, til dig skal der også lyde en stor tak for dine bidrag. Husk; point er ikke alt :-)
Avatar billede squashguy Nybegynder
10. januar 2004 - 01:06 #25
Korrekt, de er ikke alt. Men nu er dette forum nu engang bygget op omkring et pointsystem..
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester