Is een firewall echt nodig?

Pagina: 1 2 Laatste
Acties:
  • 460 views sinds 30-01-2008
  • Reageer

Verwijderd

beste godzilla.. de netbeui ofwel sharing is lang... LANG.. niet de enige manier om op een systeem in te breken.. buiten het establishe van een nullsessie op de nb zijn er nog ettelijke HONDERDEN services uitzonderlijk hackable (uitzonderlijk ten overstaan van niet common directory access protocollen e.d. (tacacs ldap) aansturing door andere operating systems)

en zeker.. voor de gemiddelde "hacker" (lees: jochie die tien keer computer totaal heeft gelezen en snapt waar ascii voor staat en die ook nog eens wat batch script kan produceren (en dan dat hooguit maar dan ook echt hooguit ook nog eens door middel van het startscreen van de winbak kan uitvoeren) misschien nog wat c progge enzow) is win2k aardig dichtgestopt.. maar er zijn ook, gelukkig niet veel blackhat, nog mensen die wél wat weten.. en geloof me .. die laten zich niet tegen houden door je sharing uit te zetten.. alhoewel we dan weer bij eht punt uitkomen.. ben jij wel intereessant voor die mense.. en sinds windhoos al helemaal niet erg interesting en leerzaam is kunne we daar nog ff over door discussiere

  • it0
  • Registratie: April 2000
  • Laatst online: 27-12-2025

it0

Mijn mening is een feit.

Op vrijdag 27 juli 2001 11:53 schreef Upke het volgende:
beste godzilla.. de netbeui ofwel sharing is lang... LANG.. niet de enige manier om op een systeem in te breken.. buiten het establishe van een nullsessie op de nb zijn er nog ettelijke HONDERDEN services uitzonderlijk hackable (uitzonderlijk ten overstaan van niet common directory access protocollen e.d. (tacacs ldap) aansturing door andere operating systems)
Ik kan me voorstellen dat veel services hackable zijn , zelfs nog vandaag de dag.
Maar ik vind dat je overdrijft, de enigste service die win9x standaard openzet is poort 135-139 voor netbui e.d. maar als je dat dicht zet zoals gezegd dan kom je volgens mij niet binnen.. Dat is namelijk de enigste service die er wordt gedraaid...

Ook heb ik geen problemen met het openzetten van time en finger e.d..

Voor de duidelijkheid ik zie een dos!=hack.

Verwijderd

Op vrijdag 27 juli 2001 14:33 schreef it0 het volgende:
Ik kan me voorstellen dat veel services hackable zijn , zelfs nog vandaag de dag.
Maar ik vind dat je overdrijft, de enigste service die win9x standaard openzet is poort 135-139 voor netbui e.d. maar als je dat dicht zet zoals gezegd dan kom je volgens mij niet binnen..
ICQ? MSN? Napster?

Die zetten allemaal ook een listener open en aan als service door het leven.

Verwijderd

absoluut nonsens wel eens van voltages gehoord in de physical layer van het osi model? dmv kleine stootjes en een lijnisolatie van de omliggende struktuur in combinatie met trusted ips toch binnenkomen ook al heb je de poort dicht.. ook de fin flag return (wat alleen windows doet) is aardig schadelijk en niet direct door de fin flag maar door de instructie die deze fin return bewerkstelligd.. en zo ken ik nog wel tientallen manier om zelfs op een goed geconfigureerde bak binnen te komen..

Verwijderd

voor alle zekerheid ik heb het hier STANDAARD NIET over dos of ddos omdat dit in veel opzichten lame is, ECHTER (jah dat zie je goed, echter) ddos (en dan ook alleen ddos wat dos is naar mijn mening niet voor iets anders dan voor lame doeleinden te gebruiken) ddos is WEL te gebruiken voor iets wat NIET lame is in die zin als je een balans vindt tussen het verzenden van goed berekende pakketjes in een bepaalde gerelateerde pakketgroote met bepaalde een packet follow up sequence waarmee je bijvoorbeeld beter kunt spoofen ZONDER dat je wat dan ook voor schade aanbrengt aan welke host.. ddos dient dus niet alleen maar voor het lame platleggen van services of het uitvertragen van een lijn. het kan ook deel zijn van een heel geavanceerd en uitermate ingewikkeld inbraakproces.

Verwijderd

beelzebubu,

ehm napster, msn en icq zullen we maar niet over praten.. naar mijn mening vereist het gebruik van dergelijke tools een separate machine in het interne netwerk die in geval van nood gemakkelijk te herinstalleren is...

  • blouweKip
  • Registratie: November 1999
  • Laatst online: 16-05 14:03
Overigens: Je hoort veel over lekken in Windows omdat dit zo veel gebruikt wordt en de verspreidingsgraad van software zo hoog is. RedHat (bijvoorbeeld!) is ook niet 100% veilig.
Toch is het een misvatting net te doen alsof de onveiligheid van windows 9x en winnt alleen maar zo groot is door de hoge verspreidingsgraad, de intrinsieke onveilgheid van windows nt (en helemaal 9x) zal altijd groter zijn dan die van linux, zeker als je bedenkt dat je een linux bak veel veiliger kunt houden (als je zelf wilt) dan een windows nt bak, dit omdat patches er eerder zijn en problemen eerder worden opgelost...

"For my friends, anything; for my enemies, the law."


  • it0
  • Registratie: April 2000
  • Laatst online: 27-12-2025

it0

Mijn mening is een feit.

Op vrijdag 27 juli 2001 15:08 schreef beelzebubu het volgende:

[..]

ICQ? MSN? Napster?

Die zetten allemaal ook een listener open en aan als service door het leven.
Dat betwist ik ook niet, ik zeg alleen dat deze dingen niet stnadaard installeert en activeert

Verwijderd

Ikzelf surf 3 kwart jaar zonder firewall nu.
kabelverbinding via chello (altijd zelfde IP enzo) en staat nu zo'n 10 uur per dag open!
Nog nooit last gehad van hackers, misschien waren die er wel, maar ze deden dan niks! :)
Is ook niet veel interesants op m'n computer te vinden, wel wat spellen maar dat valt op als ze dat downloaden door m'n 15K upload.

Ooit, toen ik nog maar een klein tijdje op internet zat was ik wel eens gehackt, maar dat was m'n eigen schult omdat ik sub7 trojan geopend had! |:(

  • pixel
  • Registratie: Augustus 2001
  • Laatst online: 16-12-2024
Wat is een firewall ??
Volgens mij gebruik ik dat thuis niet.

brabrabrabra...


  • Yucko
  • Registratie: Mei 2000
  • Nu online

Yucko

One clown to rule them all !

Pixel, gewoon een muurtje thuis in de fik steken |:(

 iPhone 15 Pro Max Titanium Black 256GB -  iPad Pro 2018 12.9" Space Gray 64GB -  MacBook Air M4 13" -  AirPods Pro 3 -  Watch 5 Space Gray LTE -  TV 4K 128GB -  TV 4 64GB -  Wireless CarPlay


Verwijderd

Ik werd een keer door een "vriendelijke hacker" verzocht om een firewall te installeren. :(

  • EquiNox
  • Registratie: Januari 2000
  • Niet online

EquiNox

Speed plz.

Op dinsdag 21 augustus 2001 15:45 schreef conan the librarian het volgende:
Ik werd een keer door een "vriendelijke hacker" verzocht om een firewall te installeren. :(
Wees blij dat ie je pc niet overhoop haalde. Is dus een echte hacker geweest.

Verwijderd

Op dinsdag 21 augustus 2001 16:18 schreef EquiNox het volgende:

[..]

Wees blij dat ie je pc niet overhoop haalde. Is dus een echte hacker geweest.
Tja eigenlijk wel.

Verwijderd

Op dinsdag 21 augustus 2001 15:45 schreef conan the librarian het volgende:
Ik werd een keer door een "vriendelijke hacker" verzocht om een firewall te installeren. :(
Ik heb ook ooit een hele tijd terug gespeelt met een poortscanner & subseven (sorry...), maar toen kwam ik bij iemand in de pc, wachtwoord van chello abbo achterhaalt (dus van e-mail & website).
Meel gestuurd dat ie een trojan had maar hij had er niks aan veranderd, niet eens een reactie!!! |:(

Tja... toen heb ik wel z'n website gedeleted! >:)

  • Melluh
  • Registratie: April 2000
  • Laatst online: 19-11-2024

Melluh

Eggcellent!

Op dinsdag 21 augustus 2001 20:19 schreef Renko het volgende:

[..]

Tja... toen heb ik wel z'n website gedeleted! >:)
En voor het soort ventjes zoals jij is de samenleving die gewoon wil internetten nou bang. En terecht, wat geeft jij het recht om iemand anders' spullen te vernielen. Ik :r echt op jou. GATVERDAMME wat ben jij een zielig ventje.

"Then take me disappearin' through the smoke rings of my mind" - Bob Dylan


  • picobyte
  • Registratie: Juli 2000
  • Laatst online: 14-05-2025

picobyte

MhIHIHI!

Pixel,
Je moet gewoon ff een oud klooibakje nemen met twee netwerk kaarten, een PII233 bv en daarop een firewall installeren :)

Powered bij meergranenbrood.


Verwijderd

al die bende is niet nodig joh....... tja weldan???

Verwijderd

Renko:
Ik heb ook ooit een hele tijd terug gespeelt met een poortscanner & subseven (sorry...), maar toen kwam ik bij iemand in de pc, wachtwoord van chello abbo achterhaalt (dus van e-mail & website).
Meel gestuurd dat ie een trojan had maar hij had er niks aan veranderd, niet eens een reactie!!! |:(

Tja... toen heb ik wel z'n website gedeleted! >:)
:r Jeez, wat een ontzettende LAMER ben jij zeg! :r

Verwijderd

Op dinsdag 21 augustus 2001 20:19 schreef Renko het volgende:

[..]

Ik heb ook ooit een hele tijd terug gespeelt met een poortscanner & subseven (sorry...), maar toen kwam ik bij iemand in de pc, wachtwoord van chello abbo achterhaalt (dus van e-mail & website).
Meel gestuurd dat ie een trojan had maar hij had er niks aan veranderd, niet eens een reactie!!! |:(

Tja... toen heb ik wel z'n website gedeleted! >:)
goh,
dat is kewl!!!!

wil je mij dat ook leren

|:( :r

  • mughato
  • Registratie: Augustus 2001
  • Laatst online: 10-05 21:48
[..]

goh,
dat is kewl!!!!

wil je mij dat ook leren

|:( :r
[/quote]

kewl??? Dat is dus niet kewl. Dat is gewoon een lame streek.

  • EquiNox
  • Registratie: Januari 2000
  • Niet online

EquiNox

Speed plz.

Op dinsdag 21 augustus 2001 20:19 schreef Renko het volgende:

[..]

Ik heb ook ooit een hele tijd terug gespeelt met een poortscanner & subseven (sorry...), maar toen kwam ik bij iemand in de pc, wachtwoord van chello abbo achterhaalt (dus van e-mail & website).
Meel gestuurd dat ie een trojan had maar hij had er niks aan veranderd, niet eens een reactie!!! |:(

Tja... toen heb ik wel z'n website gedeleted! >:)
[ongezouten mening]
Sukkel.
[/ongezouten mening]
Wat geeft jou het recht? Jij laat bijv je voordeur openstaan, geeft mij dat dan het recht om jouw huis in de vernieling te helpen? |:(

Verwijderd

Een firewall is niet nodig.

Net als een condoom of een veiligheidsgordel.

  • Cpt.Morgan
  • Registratie: Februari 2001
  • Laatst online: 23-11-2025
Op vrijdag 27 juli 2001 15:53 schreef Upke het volgende:
ddos dient dus niet alleen maar voor het lame platleggen van services of het uitvertragen van een lijn. het kan ook deel zijn van een heel geavanceerd en uitermate ingewikkeld inbraakproces.
DDoS = Distributed Denial of Service

elke DDos is het platleggen van een site, anders is het namelijk geen DDoS...

  • Roellie
  • Registratie: Augustus 2000
  • Laatst online: 22-02-2021

Roellie

How' you doin'?

Surf naar www.grc.com en doe de shieldsUp! test. Bekijk het resultaat en als je er mee kan leven hoef je er geen firewall op te zetten.

I may be Nuts, but most people call me Mars


Verwijderd

Op maandag 23 juli 2001 19:55 schreef man-o-script het volgende:

[..]


en trouwens... je noemt win2k
maar de gemiddelde linux distro staat net zo open als windoos
wordt automatisch 'veilig' genoemd... maar je moet weten waar je mee bezig bent...
nee hoor, windows is veel meer culnerable dan linux. voor zover ik weet zijn er voor de nieuwste kernel nog geen exploits! dwz: als je de neiuwste kernel hebt, en alle poorten dicht, is je computer onneembaar. alleen: je kan dan niet meet internetten en dus zal poort 80 wel open staan, maar op zich is linux vel minder vulnerable dan windows (omdat er heel veel mensen aan meehelpen)

Verwijderd

Op dinsdag 21 augustus 2001 21:19 schreef koeschaap het volgende:
[..]

goh,
dat is kewl!!!!

wil je mij dat ook leren

|:( :r
daarna schreef mughato het volgende:
kewl??? Dat is dus niet kewl. Dat is gewoon een lame streek.
weleens gehoord van sarcasme???
die smileys staan er niets voor niets onder

Verwijderd

Op dinsdag 21 augustus 2001 21:48 schreef Roellie het volgende:
Surf naar www.grc.com en doe de shieldsUp! test. Bekijk het resultaat en als je er mee kan leven hoef je er geen firewall op te zetten.
En surf vervolgens ook naar www.vulnerabilities.org en www.dslreports.com en doe daar ook de poortscans. ShieldsUp! bekijkt maar een zeer beperkt aantal poorten en geeft dus zeker geen compleet overzicht. Overigens: als je toch naar www.grc.com gaat, download dan ook even LeakTest om de bescherming 'naar buiten' te testen (goed de handleiding lezen, want veel mensen interpreteren de uitkomsten verkeerd).

Verwijderd

Ik heb de tests gedaan maar een ding vind ik vreemd. Ik heb blackice en het icoontje in de taakbalk begint gelijk te knipperen als er ook maar iets van buitenaf komt. Maar tijdens die tests gebeurt er helemaal niks. Je zou toch denken dat door die test de pc even behoorlijk aangevallen wordt.
Het resultaat van de tests is trouwens dat bijna al mijn gesteste porten stealth zijn en een gesloten.

Vulnerabilities laat trouwens wel activiteit zijn van de blackice

Verwijderd

Op woensdag 22 augustus 2001 18:19 schreef basr het volgende:
Ik heb de tests gedaan maar een ding vind ik vreemd. Ik heb blackice en het icoontje in de taakbalk begint gelijk te knipperen als er ook maar iets van buitenaf komt. Maar tijdens die tests gebeurt er helemaal niks. Je zou toch denken dat door die test de pc even behoorlijk aangevallen wordt.
Het resultaat van de tests is trouwens dat bijna al mijn gesteste porten stealth zijn en een gesloten.
Weet je wel zeker dat ShieldsUp! jouw IP address benaderde? Het is namelijk mogelijk dat ie om de één of andere reden een verkeerd IP gebruikt, waardoor je verkeerde resultaten ziet. Om dat te voorkomen moet je het even checken met IP agent. Als ik de test doe met ZoneAlarm, dan worden de scans overigens wel allemaal gemeld.

Maar goed, de huidige versie van ShieldsUp! is niet echt geweldig, hoewel Steve Gibson aan een nieuwe versie schijnt te werken (zal nog wel eventjes duren voordat die klaar is, denk ik). Maar ondanks dat ie het nu niet zo heel goed doet is het toch wel een nuttige site, omdat je er ook informatie kunt vinden hoe je bepaalde poorten kunt sluiten.
Pagina: 1 2 Laatste