Avatar billede annebirgitte Nybegynder
03. februar 2004 - 01:45 Der er 9 kommentarer og
1 løsning

Router firewall

Hej eksperter!
Jeg har ikke meget forstand på det her, men jeg skal forsøge at beskrive det så godt, jeg kan.
Jeg deler ADSL forbindelse med 5 andre lejligheder i opgangen. Vi har en router i kælderen, og vi diskuterer nu, om vi skal sætte routerens firewall ud af funktion, fordi der er nogle, der savner at have nogle porte åbne. Nogen siger, det ikke gør noget, hvis vi alle har en firewall installeret på pc´en. Bør jeg være bekymret for sikkerheden? Jeg bruger zonealarm.
Det, jeg er mest bekymret for, er min netbank og også, om det betyder noget i forhold til de andre beboeres adgang til min pc.
Avatar billede aovergaard Nybegynder
03. februar 2004 - 02:05 #1
Det ville da være noget af det dummeste at gøre. Især når du endda kun har Zonealarm. Jeg ville slet ikke turde dele forbindelse med andre, især ikke når der ligger netbank på computeren. De kan jo faktisk alle gå ind og i banken, hvis du ikke har garderet dig 100% Læg din bank nøgle på en diskette, og fjern den fra din computer. Det må være det sikreste at gøre, når man deler netværk. Lav to kopier, hvis den ene diskette pludselig går i stykker.
Alle andre prøver ihærdigt på at få lukket for de forskellige porte, og i vil have dem åbnet *S*
Avatar billede annebirgitte Nybegynder
03. februar 2004 - 02:46 #2
Men det forstår jeg ikke - at du siger, alle kan gå i min bank. Altså vi har jo ikke adgang til hinandens pc´er på den måde. Der ligger et netværksikon på skrivebordet, hvor man kan se, hvilke computere der er på netværket lige nu, og der kan man så lægge nogle delefiler, hvis man vil.
Avatar billede bob-bob1 Nybegynder
03. februar 2004 - 03:49 #3
annebirgitte: Vil opfordre dig til at følge aovergaards råd. Hun ved hvad hun taler om :-)

www.spywarefri.dk .... på dette link er hun, for mig at se, eksperternes ekspert.
Avatar billede bob-bob1 Nybegynder
03. februar 2004 - 03:54 #4
Læs hvad aovergaard har forfattet, hvis man vil sikre sig bedst muligt.
Alle programmer er freeware.
http://www.eksperten.dk/artikler/144
Avatar billede squashguy Nybegynder
03. februar 2004 - 07:18 #5
Hvis det er en NAT router (i deler alle en enkelt offentlig IP), så lader det sig slet ikke gøre, at åbne for alle indgående porte til alle computere samtidig.

Standard er, at alle udgående porte er åbne, og alle indgående er lukkede. Hvis nogen så skal have en service kørende, forwarder man den port som der er brug for. Men der kan ikke være to, som har den samme service kørende på samme port samtidig.
Avatar billede annebirgitte Nybegynder
03. februar 2004 - 14:40 #6
Tak for kommentarerne. Det er vældig interessant læsning om spyware, men det besvarer ikke mine spørgsmål.

squashguy: vi har forskellige IP-adresser. De ligner hinanden, men har forskellige endetal.

Kan nogen forklare mig (en ikke-ekspert), hvorfor aovergaard siger, at alle kan gå i min bank? Jeg kan ikke se, hvad de andre beboere har i deres computer - udover hvis de har valgt at dele nogle filer.
Og betyder det noget, hvis vi åbner nogle porte?
Avatar billede bob-bob1 Nybegynder
03. februar 2004 - 17:37 #7
annbirgitte: Så vidt jeg kan se, stiller du kun et spørgsmål:
Bør jeg være bekymret for sikkerheden? .... og det har du vist fået svar på!

Har du flere spørgsmål ang. sikkerhed, så stil dem til de mennesker der ved mest om det: www.spywarefri.dk
Avatar billede lap Nybegynder
03. februar 2004 - 19:10 #8
hvis du kommer med et eksempel på en ip-adresse, så kan du også med sikkerhed svare på squashguy's spørgsmål. Det vil altid være således, at ip-adresser er forskellige - på samme side af en router (en sandhed med modifikationer, men godt nok i denne sammenhæng).

Hvis din ip-adresse er noget lignende 192.168.x.x, 172.20-31.x.x eller 10.x.x.x, så er det en NAT-router. Det betyder, at på internettet deler I en ip-adresse, hvorimod på lokalnettet (i ejendommen) har I forskellige adresser.

Det som Annette beskriver er simpelthen, at det ekstra forsvarsværk I har i en "ekstra" firewall i routeren, i hvert fald gør det mere besværligt for resten af internettet. Til gengæld er det noget mere simpelt for andre beboere at komme på din maskine - og potentielt bruge din PCbank.

Annette mener ikke nødvendigvis, at de kan bruge din PCbank lige nu, men der dukker nye huller op hver dag, og disse kan (og vil blive) udnyttes at andre - både i "egne rækker" og fra internettet.

Håber det forklarer lidt bedre :-)
Avatar billede winsys Nybegynder
14. februar 2004 - 11:29 #9
Problemet med at 'alle kan gå i min bank' ligger i den 'sikkerhed' (?) som der er på din egen maskine. Bruger du eks. Win2K eller XP, men uden password svarer det til ikke at låse din hoveddør. Alle vil kunne komme til din computer og læse dine filer. ZA giver dig en rimelig sikkerhed, men langt fra nok hvis der skulle være nysgerrige øjne på Jeres interne net.
Ang. IP adresse er det nok sandsynligt at I alle overfor internettet og derfor samme IP (check eks. www.myip.com fra to forskellige maskiner). Men uanset hvad vil jeg mene at det ikke er smart at åbne for indgående porte på et sådant net. Der er en maskine der skal modtage trafik til denne port. Alle andre bliver således afhængige af at denne maskine er 'sikker'...eller må sikre sig selv. Her er en hardware firewall nok et af de bedre alternativer.
Avatar billede annebirgitte Nybegynder
18. februar 2004 - 14:13 #10
tak
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester