Avatar billede ATTACKED Nybegynder
24. juni 2010 - 18:54 Der er 6 kommentarer og
1 løsning

Port 443 VPN og Sikkerhed/overvågning KIS2010

Hejsa.

Er lidt i tvivl om denne her måske skulle være i kategorien netværk.
Jeg har en vpn der skal køre via port 443, for at køre skal jeg slå overvågning af port 443 fra i mit sikkerhedssystem(Kaspersky), mit spørgsmål er om det er sikkert? åbner jeg ikke mig selv for unødige angreb? ssl orme osv? og er port 443 udelukkende en port til routeren?

Google var ikke min ven i dette tilfælde, alt for mange modstridende argumenter - håber jeg kan få lidt hjælp til at forstå
Avatar billede jonah.hex Nybegynder
24. juni 2010 - 19:26 #1
ssl orme, den har jeg ikke hørt før.

Port 443 er en port som alle de andre 65000 porte.
Den bruges til https, ssl VPN.
Port 443 bruger certifikat og er krypteret.
Alle åbne porte er en sikkerhedsrisiko.
Men det er nærmer den udgående trafik der åbner connection og porte du skal være bekymmeret for, frem for den indgående til eksempelvis en SSL VPN box, OWA, Website eller SSTP VPN
Avatar billede ATTACKED Nybegynder
24. juni 2010 - 19:40 #2
Jeg læste det der med ssl orme der angreb via port 80 eller 443, på en lidt kringlet side hvor jeg ikke helt forstod hvad det egentligt gik ud på:-)

Okay alle andre porte er overvåget af både af router og sikkerhedssystemet på computeren.

Vpn-serveren jeg forbinder til har et kæmpe sikkerhedsapperat, så hvis jeg forstår dig ret, burde det også beskytte mig, når jeg åbner port 443 hvilket i grunden burde gøre det forsvarligt nok?
Er det rigtigt at angreb via port 443 er et angreb på routeren og ikke uden videre giver adgang til selve computeren?
Avatar billede jonah.hex Nybegynder
24. juni 2010 - 19:52 #3
man kan vel generelt sige at det ikke er firewall der bliver forsøgt hacket, men den service firewall beskytter. Så hvis du åbner port 80 til din webserver, og webserveren er håbløs konfigureret ja så kan den hackes og det er jo ikke firewall´s skyld. Dog findes der applications layer firewall (Layer 7) som eksempelvis ISA/TMG der kikker på indholdet af pakkerne, også https, de beskytter bedere.
Avatar billede ATTACKED Nybegynder
24. juni 2010 - 19:59 #4
Lige for at være helt sikker så er webserveren i dette tilfælde vpn-serveren og min computer klienten?
Vil helt sikkert tjekke de Layer firewall apps ud.
Avatar billede ATTACKED Nybegynder
02. juli 2010 - 18:55 #5
Du må neget gerne skrive et svar, så du kan få points Jonah.Hex:-)
Avatar billede jonah.hex Nybegynder
03. juli 2010 - 12:03 #6
hej for dælen, behold du bare dem
Avatar billede ATTACKED Nybegynder
05. juli 2010 - 11:12 #7
Jamen så siger jeg mange tak for at lede mig i den rigtige retning:-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester