"Enhanced Security" nodig in Sygate??

Pagina: 1
Acties:

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

Topicstarter
Hallo,
Ik wil sinds een weekje mijn ftp server laten draaien op honze "huisserver" (w98SE / Sygate4). Voorheen draaide ik die ftp server (Serv-U) op 1 van de clients.
Het probleem is dat die ftp server alleen werkt als ik "enhanced security" in Sygate uitzet. Hierdoor worden op de serverpoorten van 1-1024 ook inkomende connecties (van buiten ons LAN dus) toegestaan. Levert dit nou extra risicos op of maakt het niet uit dat ons servertje inkomende conneceties accepteert op de lage poortnrs en gaat het er alleen om dat er geen trojans op draaien?
Of moet ik nou nog een extra (Sygate?) firewall installeren??
Vast bedankt!
Ook

Wees consequent, maar niet altijd


Verwijderd

als je nou je ftp-server op een hoge poort draait? :?
En van buitenuit blokken natuurlijk

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

Topicstarter
Nou, daar zat ik zelf ook al aan te denken ja... (Dat zou ook ongetwijfeld werken), maar ik wil binnenkort ook een webserver derbij opzetten en die heeft dan dus zeker poort 80 nodig (toch?)...dus dan geldt eigenlijk weer hetzelfde verhaal...
Ook

Wees consequent, maar niet altijd


Verwijderd

webserver kan je ook op hoge poort draaien.
bijv [url="http://pcnaam:8080"]http://pcnaam:8080[/url]
Moet je dat wel telkens aanroepen maar goed

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

Topicstarter
Ok, dat is waar ja...
Maar ik vind het belangrijker om te weten of ik nou echt "gevaar" loop als die poortjes open staan. Ik draai verder geen andere software op die pc en er wordt ook nooit achter gewerkt dus de kans op virus/trojan is zo goed als 0. Het gaat mij om die nukes, bombs en ping of death en meer van dat kinderspeelgoed... Komt dat dan ook meteen aan?? Of kan ik de zooi gewoon open laten staan??
Ook

Wees consequent, maar niet altijd


Verwijderd

Flooding enzo doe je toch niks aan, want als de capaciteit van je lijn vol is, is-ie vol, ook al block je't allemaal fijn.
De nukes (bijv winnuke) gaat naar poorten waar een service opdraait, zoals bij winnuke poort 139 (lage poort). Als je dus niks op poorten boven de 1024 heb draaien mag't geen probleem zijn.
Ik zou'r niet zo'n probleem van maken...

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

Topicstarter
Dan laat ik het boeltje lekker openstaan... Ik merk het wel weer...
Bedankt he! ;)
Ook

Wees consequent, maar niet altijd

Pagina: 1