[Firewall] Waarom alle poorten dicht?

Pagina: 1
Acties:

  • _Hades_
  • Registratie: Juli 2000
  • Laatst online: 07:06
Hoi,

Ik ben momenteel bezig met t configureren van een nieuw servertje bij mij thuis. Ik ben nu bezig met het instellen van mijn firewall (iptables), en de vraag kwam in mij op waarom het nuttig zou zijn om alle poorten dicht te zetten vanaf het internet. Het scheelt zo veel gehannis met ftp en/of filetransfers dat ik misschien wel liever alle poorten boven 1023 gewoon los laat.

Ik heb even de search gebruikt, en daar kom ik enkel topics tegen met de mededeling dat alles dicht moet, maar waarom word er niet bij vermeld. Als het erom gaat om te checken of de betreffende machine in de lucht is, maakt het mij niet veel uit, want ik heb gewoon services draaien waaraan ze dat wel kunnen zien.

Ik kan me op dit moment ook niet indenken welke veiligheidsrisico's ik loop wanneer die poorten 'los' staan, omdat er immers geen services oid achter draaien. Zie ik misschien iets over het hoofd? of kan ik gerust die poorten 'open' laten, en niet speciaal blokken. Misschien dat jullie me op andere gedachten kunnen brengen? :)

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Waarom zou je dan uberhaupt nog een firewall gaan draaien als je er zo over denkt?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • weijl
  • Registratie: Juli 2002
  • Niet online
Als er toch niets achter die poorten draait, waarom zou je ze dan open houden?
Elke poort waar niets achter draait heeft geen functie, dus schakel je die uit.
Je kan ze natuurlijk ook los laten, maar waar dient die vuurmuur dan nog voor?

Ik heb geen idee wat jou standaard policy is? Maar als dat ACCEPT is heb je meer werk je vuurmuur dicht te schroeven dan dat je een DROP policy hebt. Je hoeft dan alleen los te gooien wat je nodig hebt.

[ Voor 14% gewijzigd door weijl op 22-10-2005 17:39 ]


  • neh
  • Registratie: Juni 2001
  • Laatst online: 30-04 13:48

neh

_Hades_ schreef op zaterdag 22 oktober 2005 @ 16:12:
Het scheelt zo veel gehannis met ftp en/of filetransfers dat ik misschien wel liever alle poorten boven 1023 gewoon los laat.
Daar heb je FTP connection tracking voor bijvoorbeeld

XT, 640K ram, 20 MB harddisk, MS-DOS 4.0...


  • endeavor334
  • Registratie: Januari 2002
  • Laatst online: 12-08-2021
Je kan ook gewoon je huis niet opslot doen, dat scheelt ook weer gehannis met een sleutel.
De reden waarom alle poorten dicht moeten is dat dan niemand meer binnen kan komen. er worden niet voor niets zoveel pc's gehacked met open poorten en allerlei achterdeuren.

Stel dat jij een trojan, en deze opent een poort op; 12345, op jouw pc heb staan zonder dat jij het weet, dan kunnen anderen jouw hele pc controleren. Als jij een firewall aan hebt staan die port 12345 dicht hebt dan kan de trojan igg niet via die port naar buiten. lees dit maar eens :how stuff works: firewalls

Voor elk probleem is er een oplossing. Dus dat is het probleem niet. De oplossing dat is het probleem.