Toon posts:

Is mijn netwerk zo goed beveiligd?

Pagina: 1
Acties:
  • 104 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik heb een netwerk van 4 comps. 3 werkstations en soort server die gebruikt wordt voor dataopslag en aan internet hangt. Ik deel mijn internetverbinding over het netwerk via een proxyserver in de vorm van Winroute lite 4.1. Daarnaast heb ik op de server BlackICE als firewall geinstalleerd. Ik heb internet via de kabel dus ik hang aan internet via een netwerkkaart, in de server zitten dus 2 netwerkkaarten. Mijn netwerk loopt op TCP/IP en NetBeui. Alles loopt op Windows 98 SE. Is mijn netwerk zo goed beveiligd??? Alvast bedankt!

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 23:00
Ehm... nee.
Winroute lite mag je eerst maar eens afschaffen. Waarom in godsnaam als je 4 (!!) servers hebt een server met Windows 98 :? |:(

Draai Linux of tenminste Windows 2000, en zorg voor een goede firewall. En dus niet Winroute Lite als router gebruiken, maar mocht je win2k gaan gebruiken, dan iig. Winroute Pro, maar liever nog ISA Server.

En Blackice is ook niet al te goed, zorg dat er een goed firewall-pakket draait op je server, en voorzie ook al je clients van aparte firewall-software.

  • m-m
  • Registratie: Augustus 2001
  • Niet online

m-m

zorg dat je netbeui niet ook op je internetadapter is toegevoegd! anders kunnen internetgebruikers ook op je gedeelde bestanden en dit is NIET wat je wilt :)

offtopic:
volgens mij is dit mijn 100e post, op naar de 200!

Verwijderd

Topicstarter
Winroute lite mag je eerst maar eens afschaffen.
Sorry, maar wat is er zo slecht aan Winroute lite. Ik vind m prima lopen.
Waarom in godsnaam als je 4 (!!) servers hebt een server met Windows 98
Oeps miscommunicatie! Ik bedoelde: Ik heb 4 comps WAARONDER 3 werkstations en 1 server. Enne, ik ben t er helemaal mee eens dat je geen server moet draaien onder Windows 98. Ik had eerst NT maar daar kreeg ik de kabelverbinding niet aan de gang, dus heb k er maar 98 op gezet, nu werkt alles wel, tis alleen niet zo stabiel :(.
Draai Linux of tenminste Windows 2000, en zorg voor een goede firewall.
2000 heb ik niet. Ik wil eigenlijk linux gaan draaien, of novell. Is het makkelijk om je kabelverbinding werkend te krijgen onder linux??? En wat is wel een goede firewall, ik vond BlackICE best goed...
...en voorzie ook al je clients van aparte firewall-software.
Is dat niet een beetje overdreven? Ik lees overal dat alleen een firewall op de server goed genoeg is.
zorg dat je netbeui niet ook op je internetadapter is toegevoegd! anders kunnen internetgebruikers ook op je gedeelde bestanden en dit is NIET wat je wilt
Daar had ik al voor gezorgd, zo dom ben k nou OOK weer niet :).

  • m-m
  • Registratie: Augustus 2001
  • Niet online

m-m

Had gekund! Je hebt van die mensen...

Overigens is je kabelverbinding onder linux een makkie, zeker als je voor freesco gaat, http://www.freesco.com

Verwijderd

Topicstarter
Nouja... Maarre, loop ik nu echt gevaar voor hackers enzo en moet ik echt op iedere client apart een firewall installeren, of valt t wel mee. Kan ook nog iemand mijn bovenstaande vragen beantwoorden. (Sorry hoor, dat ik zo ongeduldig ben :)).

Verwijderd

Heb blackice op server draaien (adsl-ethernet, Mickeysoft proxy 4.0)

Heb op clients een tijdje zonealarm gedraaid, maar bleek overbodig ;)

Verwijderd

Als je een windhoos server blijft gebruiken ga dan lekker voor Zonealarm als firewall, heeft zelfs i'net sharing ingebouwd (geloof ik). Persoonlijk heeft deze mijn voorkeur bij Windows, maar ikzelf vind een Linux firewall beter.

Als je toch een systeempje over hebt, kijkt dan eens bij Astaro. Heeft alleen een probleempje voor de niet Linux kenner, DHCP (dus voor de kabel'ers onder ons) wordt nog niet volledig ondersteund maar ze zijn wel vollop bezig met ADSL.

Verwijderd

Topicstarter
Ik had eerst ook ZoneAlarm maar daar kwam ik met de server zelf niet eens op internet laat staan met de clients. K had vast ergens een instelling fout staan maar ik kon niet vinden. Daarnaast is mijn persoonlijke ervaring dat BlackICE lekkerder werkt dan ZoneAlarm. Ohja, kan ik bestands en printerdeling aan laten staan op de Server?

Verwijderd

Op maandag 01 oktober 2001 18:54 schreef DarkPipo het volgende:
Ik had eerst ook ZoneAlarm maar daar kwam ik met de server zelf niet eens op internet laat staan met de clients. K had vast ergens een instelling fout staan maar ik kon niet vinden. Daarnaast is mijn persoonlijke ervaring dat BlackICE lekkerder werkt dan ZoneAlarm. Ohja, kan ik bestands en printerdeling aan laten staan op de Server?
Dat kan, maar dan zou ik er wel ff voor zorgen dat de 'internet netwerkkaart' (pfew) geen bindingen heeft met NetBIOS/BEUI, dus alleen TCP/IP.

  • 4POX
  • Registratie: Maart 2000
  • Laatst online: 22-08 09:39

4POX

Everybody is wired

Op maandag 01 oktober 2001 18:56 schreef Cobus_NL het volgende:

[..]

Dat kan, maar dan zou ik er wel ff voor zorgen dat de 'internet netwerkkaart' (pfew) geen bindingen heeft met NetBIOS/BEUI, dus alleen TCP/IP.

AKA Rinkel weblog


  • Hoicks
  • Registratie: Maart 2001
  • Laatst online: 22-08 20:15

Hoicks

Techno!

https://grc.com/x/ne.dll?bh0bkyd2

surf naar deze site en doe probe my ports en test my shield, zo kun je zien of je belangrijke poorten dichtzitten.

Verwijderd

gebruik gewoon de windows firewall (ipsec en msproxy)

  • DTorro
  • Registratie: September 2000
  • Laatst online: 03-02 04:28
*smiles*

Ik wist niet eens dat mijn Winroute alle poorten zou 'stealthen' ik dacht dat ie gewoon de poorten dicht zou zetten!


Hoeray for winroute pro! :)

  • Krukar
  • Registratie: September 2001
  • Laatst online: 19-08 16:27
Veilig benje nooit, vooral niet als je hier gaat posten wat voorfirewall je heb ;) Maar, geef is 1 goede reden waarom iemand een windows 98 server zou gaan hacken |:(

Verwijderd

Topicstarter
Nou, volgens die test van Hoicks zit t wel snor met mn netwerk en ik maak regelmatig backups dus ik denk dat t zo wel goed zit. Bedankt voor jullie reacties!

Verwijderd

koop een 486 en zet er freesco op :)
die route je door naar je fileserver zegmaar, en dan die weer door naar de rest van je netwerk. :)

  • Hoicks
  • Registratie: Maart 2001
  • Laatst online: 22-08 20:15

Hoicks

Techno!

De gevaarlijkste dingen die je hebt met een netwerk is het binnenkrijgen van Trojans e.d. die je achterdeur wagenwijd openzet.

Kortom uitkijken met wat je krijgt/download en opent dus.

  • LG_Greenman
  • Registratie: Maart 2001
  • Laatst online: 22-08 12:09
Het kan aan mij liggen, maar volgens mij is netbeui toch niet route-able ?

HX45/300w/Epox 8KHA+/XP1800@1620/768mb@2x143mhz Apacer/17"@Asus V6600 GF1/17"@ S3trio64V/SB1024 Live player/Kingston 110TX/20gig@7200rpm Maxtor/40gig@5400rpm Maxtor/27gig@5400 WD/JustCool CPUcooler/2x120mm en 3x80mm casefans/Plextor 40x/DVDR4x


  • LG_Greenman
  • Registratie: Maart 2001
  • Laatst online: 22-08 12:09
Het kan aan mij liggen, maar volgens mij is netbeui toch niet route-able ?

HX45/300w/Epox 8KHA+/XP1800@1620/768mb@2x143mhz Apacer/17"@Asus V6600 GF1/17"@ S3trio64V/SB1024 Live player/Kingston 110TX/20gig@7200rpm Maxtor/40gig@5400rpm Maxtor/27gig@5400 WD/JustCool CPUcooler/2x120mm en 3x80mm casefans/Plextor 40x/DVDR4x


  • Hoicks
  • Registratie: Maart 2001
  • Laatst online: 22-08 20:15

Hoicks

Techno!

Op dinsdag 02 oktober 2001 16:45 schreef LG_Greenman het volgende:
Het kan aan mij liggen, maar volgens mij is netbeui toch niet route-able ?
Dubbelposter! ;)

Ik heb netbeui en tcp/ip hier op 4 machines intern aanstaan en Freesco houdt alles netjes buiten de deur hoor.

Zolang bestands en printerdeling evenals netbeui niet via de netwerkkaart van je kabelmodem loopt, loop je in ieder geval geen risico.

edit: na 10 x f5 drukken hoop ik dat mijn wijziging nu wel doorkomt |:(

edit 2: Dark Pipo, icon doet ut nie

  • m-m
  • Registratie: Augustus 2001
  • Niet online

m-m

Op dinsdag 02 oktober 2001 16:45 schreef LG_Greenman het volgende:
Het kan aan mij liggen, maar volgens mij is netbeui toch niet route-able ?
Nee maar er zitten zat mensen binnen dezelfde IP klasse (254 dus om precies te zijn) en daarvan kan er best 1 evil zijn of 1 zelf getrojaned. Trouwens kan M$ filesharing WEL over tcp/ip en dus geroute.

  • LauPro
  • Registratie: Augustus 2001
  • Laatst online: 21-08 18:44

LauPro

Prof Mierenneuke®

Ik heb dus ook een netwerk en ik ben nu bezig om een soort van server met Winroute op te zetten, dit is alleen [ ik zeg het even in plat-nederlands ] gekloot van hier tot Lunteren!

Telkens als ik met Winroute alle poorten blokkeer en poort 80 en 8080 openzet, kapt het internet ermee (op de clients), ik heb de 'blokkerende' 'regel' onderaan gezet, zoals Winroute dat in de help beschrijft, maar het probleem blijft.

Heeft iemand hier misschien een oplossing voor?

offtopic:
En dan boven dit alles kwam ik er achter dat het ninja-virus op mijn computers stond! :( Ik dus zo'n virusscanner gedownload, die ik nooit heb en wat vind hij? Nou 362 files infected! Ik dus alles cleanen en hij is nu weg. Pffjoe... Gelukkig.

Inkoopacties - HENK terug! - Megabit
It is a war here, so be a general!


  • DiedX
  • Registratie: December 2000
  • Laatst online: 09:14
Op dinsdag 02 oktober 2001 17:12 schreef laupro het volgende:

Telkens als ik met Winroute alle poorten blokkeer en poort 80 en 8080 openzet, kapt het internet ermee (op de clients), ik heb de 'blokkerende' 'regel' onderaan gezet, zoals Winroute dat in de help beschrijft, maar het probleem blijft.

Heeft iemand hier misschien een oplossing voor?
Zet ook poort 53 (DNS) door. Anders wordt het wel erg moeilijk :)

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Verwijderd

Op dinsdag 02 oktober 2001 17:11 schreef m-m het volgende:

[..]

Nee maar er zitten zat mensen binnen dezelfde IP klasse (254 dus om precies te zijn) en daarvan kan er best 1 evil zijn of 1 zelf getrojaned. Trouwens kan M$ filesharing WEL over tcp/ip en dus geroute.
bij een 255.255.255.0 subnet wel ja. maar kabel meestal 255.255.254.0 dus 510 comps hehe.

Verwijderd

Op dinsdag 02 oktober 2001 17:17 schreef DiedX het volgende:

[..]

Zet ook poort 53 (DNS) door. Anders wordt het wel erg moeilijk :)
clients moeten ook naar 80 kunnen connecten dus je kan zelf wel 80 blokken of op 8080 zetten voor je eigen www servertje maar van intern naar extern moet 80 ook open staan surfen gaat erg lastig zonder

Verwijderd

Topicstarter
De gevaarlijkste dingen die je hebt met een netwerk is het binnenkrijgen van Trojans e.d. die je achterdeur wagenwijd openzet.
Kortom uitkijken met wat je krijgt/download en opent dus.
Ja das waar maar ik heb nog 2 broertjes op t netwerk, en wat die allemaal wel niet uitvreten op internet... wil je niet weten! Nouja, maar n beetje in de gaten houden...
edit 2: Dark Pipo, icon doet ut nie
Heb ik een icon dan???

btw. ik heb tcp/ip geinstalleerd op zowel de server (beide kaarten) en op alle clients. Netbeui heb ik op de server alleen geinstalleerd op de 'netwerk'-netwerkkaart (niet op de 'kabel'-netwerkkaart :P) en ook op alle clients. Ik had NetBeui geinstalleerd omdat die lekker snel en non-routable is, maar zo heeft t niet zoveel zin volgens mij. Ik heb tcp/ip tussen de server en de clients hangen omdat dat volgens mij nodig is voor de proxyserver. Kan t kwaad zo???

  • _MaLa_
  • Registratie: Maart 2001
  • Laatst online: 18-12-2022
ik krijg bij die ene url deze melding

Attempting connection to your computer. . .
Shields UP! is now attempting to contact the Hidden Internet Server within your PC. It is likely that no one has told you that your own personal computer may now be functioning as an Internet Server with neither your knowledge nor your permission. And that it may be serving up all or many of your personal files for reading, writing, modification and even deletion by anyone, anywhere, on the Internet!

is dat gelul ?

  • Hoicks
  • Registratie: Maart 2001
  • Laatst online: 22-08 20:15

Hoicks

Techno!

Op dinsdag 02 oktober 2001 20:43 schreef _MaLa_ het volgende:
ik krijg bij die ene url deze melding

Attempting connection to your computer. . .
Shields UP! is now attempting to contact the Hidden Internet Server within your PC. It is likely that no one has told you that your own personal computer may now be functioning as an Internet Server with neither your knowledge nor your permission. And that it may be serving up all or many of your personal files for reading, writing, modification and even deletion by anyone, anywhere, on the Internet!

is dat gelul ?
Hoezo gelul? Wat is gelul? iets meer duidelijkheid is wel makkelijk.

Hij zegt daar dat tie gaat kijken of er misschien poorten openstaan en of er toevallig als ze open staan ze kunnen fungeren als server.

Je ziet je firewall meestal wel reageren als je shields up draait. Da's niet erg.

Die website maakt niks kapot ofzo hoor. Hij checkt alleen je beveiliging op gaten.

  • Hoicks
  • Registratie: Maart 2001
  • Laatst online: 22-08 20:15

Hoicks

Techno!

Op dinsdag 02 oktober 2001 20:05 schreef DarkPipo het volgende:

[..]

Ja das waar maar ik heb nog 2 broertjes op t netwerk, en wat die allemaal wel niet uitvreten op internet... wil je niet weten! Nouja, maar n beetje in de gaten houden...
[..]

Heb ik een icon dan???:

btw. ik heb tcp/ip geinstalleerd op zowel de server (beide kaarten) en op alle clients. Netbeui heb ik op de server alleen geinstalleerd op de 'netwerk'-netwerkkaart (niet op de 'kabel'-netwerkkaart :P) en ook op alle clients. Ik had NetBeui geinstalleerd omdat die lekker snel en non-routable is, maar zo heeft t niet zoveel zin volgens mij. Ik heb tcp/ip tussen de server en de clients hangen omdat dat volgens mij nodig is voor de proxyserver. Kan t kwaad zo???
Dat je netbeui en tcp/ip hebt draaien tussen de server en de clients kan geen kwaad. Ik vind het wel makkelijk omdat als ik vergeet om tcp/ip aan te zetten op een client ik wel op de server kan komen d.m.v. netbeui.

Je hebt een mooi kruisje als icon :) ->> Afbeeldingslocatie: http://home.hccnet.nl/jj.driesprong/dpavater.jpg
Gelinkt vanaf dit adres -> http://home.hccnet.nl/jj.driesprong/dpavater.jpg

  • _MaLa_
  • Registratie: Maart 2001
  • Laatst online: 18-12-2022
ik zie bij niemand iconen :( ligt er al weken uit

  • Hoicks
  • Registratie: Maart 2001
  • Laatst online: 22-08 20:15

Hoicks

Techno!

Op woensdag 03 oktober 2001 07:35 schreef _MaLa_ het volgende:
ik zie bij niemand iconen :( ligt er al weken uit
check je prefs... hier doen ze het al weer weken.

Verwijderd

Op woensdag 03 oktober 2001 13:19 schreef Hoicks het volgende:

[..]

check je prefs... hier doen ze het al weer weken.
Maar de ge-uploade staan nog steeds uit.

Verwijderd

Topicstarter
ik zie bij niemand iconen ligt er al weken uit
Ik zie ook geen icons, ik vond t al zo vreemd dat niemand meer een icon had... Bij mn prefs staan ze toch echt wel aan...

  • Hoyden
  • Registratie: December 1999
  • Laatst online: 22-08 19:33
Die icons zie ik ook niet :)

Got is toch al zo onstabiel als wat, zeer traag, zowel hier als thuis. :)

I al een tijdje zo, d8 dat ze dat wel eerder hadden op kunne lossen...

  • m-m
  • Registratie: Augustus 2001
  • Niet online

m-m

Op dinsdag 02 oktober 2001 17:19 schreef betweter het volgende:

[..]

bij een 255.255.255.0 subnet wel ja. maar kabel meestal 255.255.254.0 dus 510 comps hehe.
hmmm een /23 is dat toch?
* m-m heeft ooit wel eens wat CIDR geleerd

  • LauPro
  • Registratie: Augustus 2001
  • Laatst online: 21-08 18:44

LauPro

Prof Mierenneuke®

Op dinsdag 02 oktober 2001 17:21 schreef betweter het volgende:

[..]

clients moeten ook naar 80 kunnen connecten dus je kan zelf wel 80 blokken of op 8080 zetten voor je eigen www servertje maar van intern naar extern moet 80 ook open staan surfen gaat erg lastig zonder
Ik blokkeer alleen alle inkomende verbindingen dus dat zou geen rol mogen spelen! Ik vind dat winroute eigenlijk gewoon k*t! Om de 10 minuten valt het internet weg en na een reset is er weer verbinding!

Inkoopacties - HENK terug! - Megabit
It is a war here, so be a general!


Verwijderd

Topicstarter
Oke lui, ik heb zojuist linux geinstalleerd op mn server!!! Internet doet t al, khep t netwerk alleen nog niet echt aan de praat, maar daar moet ik nog maar wat mee kloten...

  • Poiter
  • Registratie: Juli 2001
  • Laatst online: 20-02 14:54
Als je geen verstand hebt van linux dan zou ik dat zeker niet gaan gebruiken als firewall/router. Mensen doen hier vaak wel heel laconiek/stoer over, maar zo eenvoudig is dat nog niet

Als je ergens te weinig verstand van hebt, dan doe je iets dus heel makkelijk verkeerd, zowel onder Windows als onder Linux. Iemand die Windows al kent zal makkelijker een Windows-router/firewall onder de knie krijgen dan én linux én een linux-router/firewall. Mijn motto is dus...1 stap tegelijk.

Daarnaast is het zo dat een windows-firewall in de meeste opzichten niet onderdoet voor een linux-firewall, en zeker niet voor huis- tuin- en keuken-gebruik. Winroute bv is een prima router/firewall die ook zeer geschikt is om kennis over 'netwerken' op te doen.

Onkunde en fouten zijn de meestvoorkomende redenen van een lekke beveiliging, en dat maakt niet uit of dat linux/windows of een ander OS is. Een goed geconfigureerde windows-machine is zo goed als niet te hacken, maakt niet uit of dat win98/95/nt of 2000 is.

Verwijderd

Op dinsdag 02 oktober 2001 06:04 schreef DTorro het volgende:
*smiles*

Ik wist niet eens dat mijn Winroute alle poorten zou 'stealthen' ik dacht dat ie gewoon de poorten dicht zou zetten!


Hoeray for winroute pro! :)
vrijwel alle firewalls zorgen ervoor dat de poorten onzichtbaar zijn.
Black ice defender dus ook

Verwijderd

Wat een bullshit eigenlijk dat men 98SE afkraakt als serverbak zijnde. Ik draai ook 98se met BlackIce en heb de benodigde andere veiligheidsmaatregelen getroffen. Men kan er dus echt niet in (nahja, met heel veel moeite en dan nog waarschijnlijk niet ;) )

Is dus onzin om te zeggen dat 98SE waardeloos zou zijn. Werkt prima, mits je het goed beveiligd.

  • buum
  • Registratie: Juni 2001
  • Laatst online: 12-08 15:17

buum

Wie? Ik?

Ik heb hier thuis voor een netwerk met 4 machines EN twee machines in eem DMZ (mail / dns / ftp / http) een firewall op basis van IPtables draaien. Dit werkt uitstekend, vooral de optie statefull filtering (van Checkpoint Firewall-1 al bekend als Statefull Inspection) is een genialiteit. Maar, hier komt dus ook mijn opmerking vandaan: is BlackICE ook statefull filtering? Zo niet, zal je voor inkomende connecties alle 'hoge' poorten ook open moeten zetten, aangezien een connectie weliswaar naar buiten toe op poort 80 verbinding maakt, maar de verbinding terug wordt dan gedaan op zo'n hoge poort. Weet je firewal niet dat dat dezelfde verbinding is, dan heb je pech.

De opmerking verder dat een systeem zo lek is als de man/vrouw die er achter zit, is ook geheel terecht. Ik heb het al gezien dat men heel trots een linux firewall had geconfigureerd 'omdat dat zo veilig was', met een policy any any accept en rsh, rexec, telnet, alles nog open. Dan ben je toch ECHT beter uit met je 98SE bakkie, waarvan je in elk geval weet hoe het werkt.

(Kramp in me vingers)

Ik heb gisteren geprobeerd appels met peren te vergelijken... EN DAT GING HEEL GOED!!!


  • buum
  • Registratie: Juni 2001
  • Laatst online: 12-08 15:17

buum

Wie? Ik?

Nog iets over dat 255.255.254.0 cq 255 netmask: .0 is het netwerkadres en .255 is het broadcastadres, dus eigenlijk zijn het maar 508 machines :-P

Ik heb gisteren geprobeerd appels met peren te vergelijken... EN DAT GING HEEL GOED!!!


Verwijderd

Topicstarter
Ik gebruik linux tog maar niet. Dan kan ik geloof k niet van me windoos werkstationnetjes op de server komen, vin k niet zo prettig, en rigenlijk had Poiter ook wel gelijk. K heb wel wat ervaring met linux maar k ben niet bepaald ervaren linux-adept. K ga t nog ns met win nt proberen... 98 is zo instabiel als de tifus. Hij loopt al vast als ie nix doet...
Pagina: 1