Toon posts:

Is mijn win2k server veilig?

Pagina: 1
Acties:
  • 317 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik heb win2k Adv. serv. draaien en ZoneAlarm Pro...

Ben ik nu veilig en niet te 'hacken'?
ik kan van buitenaf zelf mijn eigen pc niet pingen, maar vanaf mijn werk, wat ik in local zone gezet heb, wel op de bak komen...
Iemand die te vertrouwen is en bereid is mijn systeem binnen te komen?

Verwijderd

Ja je stelt de vraag niet echt duidelijk, maar ik zal een antwoord geven dat ik denk dat je wilt hebben. Je kan op een paar sites goed testen of er poorten openstaan.

http://scan.sygatetech.com -- Volgt zichzelf
http://grc.com -- Hier moet je "ShieldsUp"
volgen en dan kan je ook een
beperkte scan doen.

Hier wordt vanzelf aangegeven of er poorten openstaan voor de grote boze buitenwereld. Zorg dat je poorten bij grc op stealth komen. Bij sygate heet dit blocked, is het zelfde maar ze noemen het anders.

Dan kan je verder spelen met je firewall door vanaf bepaalde IP-adressen wel toegang te geven. Kwaadwillende collega's kunnen dan wel ...... (het ligt eraan wat je wilt). Maar ik weet niet precies hoe de firewall van winroute in elkaar steekt. Ik gebruik de TPF Tiny Personal Firewall van het zelfde bedrijf. Deze firewall vind ik duidelijker te configureren. Maar smaken verschillen. :P

  • mr_daTA
  • Registratie: Juni 2001
  • Laatst online: 10-11-2025

mr_daTA

Probeert student te zijn

Dat niet te 'hacken'laat maar vast zitten. Door een foutje van Kees was het bijv. mogelijk tweakers te hacken terwijl ze hier geen Microsoft producten gebruiken. (Dus het is niet alleen maar Microsoft ofzo.... geen flame richting de beheerders of linux)
Ga maar eerst na:
-Heb ik alle patches geinstalleerd? Een bezoekje aan windowsupdate doet wonderen
-De trusted networks heb je die zo beperkt mogelijk gehouden
-Heb ik een goeie virusscanner of firewall?
Die combo zeker met de laatste patches zorgt ervoor dat Nimda achtige zaken buiten jouw pc blijven. En je kunt natuurlijk altijd even een poortscan door een site laten uitvoeren.

Chance favors the prepared mind


Verwijderd

Topicstarter
GRC kende ik al, die geeft bij mij aan dat het champagne tijd is, lol...
Alles staat op stealth....
Maar ik kan me niet voorstellen dat ik nu onhackbaar ben...
Anders zou ieder bedrijf toch gewoon dit installeren en niet te hacken zijn?

Verwijderd

Topicstarter
ik had dat van Kees gelezen, daarom deze post ook.
Ik gebruik ZoneAlarm Pro en Norman Virus Control 5
Beide volledig geregistreerde en legale versies.

Volgens grc ben ik veilig, die andere gaf aan dat port 113 open stond...
die kan toch geen kwaad?

  • mr_daTA
  • Registratie: Juni 2001
  • Laatst online: 10-11-2025

mr_daTA

Probeert student te zijn

Je bent ook niet echt veilig. Maar als mensen niks zien. En de gem. scriptkiddie geeft het wel op als ie geen interessante poorten vindt, dan ben je relatief veilig. Het probleem ligt meestal als je beperkt poorten open gaat zetten. Vervolgens ga je ff de zwakke punten na van je ftp of smtp server et voila :+
Kijk als je op de Universiteit Twente zit en je wilt dat je thuis ook bereikbaar bent en je komt aan met zoiets als accepteer 130.89.0.0/255.255.0.0 tja... dan zijn er vrij veel mensen die je pc kunnen benaderen.

Maar maak je niet zo druk :z als je de boel netjes voor elkaar hebt . dus de patches enzo ben je in vergelijking met een heleboel anderen vrij veilig

Chance favors the prepared mind


  • NoBody
  • Registratie: Juni 2001
  • Laatst online: 12-12-2024

NoBody

www.gentoo.org

imho is niemand echt 'onhackbaar'... het enige dat men kan doen is zo min mogelijk hackbaar te worden, dit dus d.m.v. firewalls en dat soort shit.

Hoi


Verwijderd

W2k Adv. server en winroute..?:?:?:?:?:?:?
Kan aan mij liggen, maar die combinatie zie ik niet zitten.
ik draai zelf w2k server, met isa en proxyserver.
Zit behoorlijk dicht.
Als je alleen adv.server draait staan er heel wat poorten open +/- 30.
Zolang als je w2k (adv) server draait, niet goed beheerst en geen "vuurmuurtje" hebt, ben je bijna altijd "lek"..
GRT Cyrus68

Verwijderd

Topicstarter
hmmm, na dit gepost te hebben wordt het een spannende nacht..
Als ik morgen nog over een werkend systeem beschik ga ik ervan uit dat het safe is...
zal gelijk mijn dat streamer ff een backupje laten maken just to be sure, lol

  • NoBody
  • Registratie: Juni 2001
  • Laatst online: 12-12-2024

NoBody

www.gentoo.org

bang dat de tweakers je gaan proberen te h4x0ren?

hmm volgens mij kan je via GoT direct geen ip's achterhalen :)

Hoi


Verwijderd

Topicstarter
Op woensdag 07 november 2001 23:53 schreef cyrus68 het volgende:
W2k Adv. server en winroute..?:?:?:?:?:?:?
Mijn fout, ik bedoel Zone Alarm pro....

Ik klikte trouwens ipv quote op edit jouw bericht, en kon hem zomaar wijzigen???
Is dit normaal?

lamaar, ik probeerde het net even echt inclusief verstuur, en hij gaf netjes dat ik geen rechten had...
my mistake...

Verwijderd

Topicstarter
Op woensdag 07 november 2001 23:54 schreef nobody122 het volgende:
bang dat de tweakers je gaan proberen te h4x0ren?

hmm volgens mij kan je via GoT direct geen ip's achterhalen :)
Maar als ik hier mijn IP neerzet, dan kun je me hacken?

  • NoBody
  • Registratie: Juni 2001
  • Laatst online: 12-12-2024

NoBody

www.gentoo.org

alleen met zijn gebruikersnaam + pass :)

Hoi


  • NoBody
  • Registratie: Juni 2001
  • Laatst online: 12-12-2024

NoBody

www.gentoo.org

Op woensdag 07 november 2001 23:58 schreef bertbal het volgende:

[..]

Maar als ik hier mijn IP neerzet, dan kun je me hacken?
ehm ik niet want ik ben geen h4x0r... maar ik denk dat er hier vast wel wat mensen rondwaren die dat wel kunnen :{

Hoi


Verwijderd

ip adres graag.. :9

  • Poiter
  • Registratie: Juli 2001
  • Laatst online: 20-02 14:54
Op woensdag 07 november 2001 23:53 schreef cyrus68 het volgende:
W2k Adv. server en winroute..?:?:?:?:?:?:?
Kan aan mij liggen, maar die combinatie zie ik niet zitten.
ik draai zelf w2k server, met isa en proxyserver.
Zit behoorlijk dicht.
Als je alleen adv.server draait staan er heel wat poorten open +/- 30.
Zolang als je w2k (adv) server draait, niet goed beheerst en geen "vuurmuurtje" hebt, ben je bijna altijd "lek"..
GRT Cyrus68
Ter info: Winroute is naast een router ook een firewall, en heeft standaard alle poorten op full blocking staan. Dus die combinatie is niks mis mee.....

Verwijderd

ik heb zelf winroute gedraait, is inderdaad een goed stuk software, maar niet mijn voorkeur..

  • NoBody
  • Registratie: Juni 2001
  • Laatst online: 12-12-2024

NoBody

www.gentoo.org

hebben we het dan over de lite of de pro editie? :(

Hoi


Verwijderd

Topicstarter
Op donderdag 08 november 2001 00:06 schreef cyrus68 het volgende:
ip adres graag.. :9
ummmm...........
Een maat van me is systeembeheerder, en die heeft volgens hem een niet te hacken systeem thuis.....
Ik mail hem ff of ik zijn ip mag geven....
Geeft me een iets veiliger gevoel, en ik zou het super vinden als hij te hacken is...
Svp geen shit weggooien, maar een textfiletje plaatsen ofzo, of een netsend weet ik veel....

Verwijderd

de pro, zodra je een poort b.v ftp (21) of webserver (80) open zet dat ze op je ftp of webpage kunnen komen, ga je al de fout in, en routen doe je ook in server, dus heb je winroute niet voor nodig.

  • Poiter
  • Registratie: Juli 2001
  • Laatst online: 20-02 14:54
Op donderdag 08 november 2001 00:13 schreef cyrus68 het volgende:
de pro, zodra je een poort b.v ftp (21) of webserver (80) open zet dat ze op je ftp of webpage kunnen komen, ga je al de fout in, en routen doe je ook in server, dus heb je winroute niet voor nodig.
tja, dat geldt altijd welke router je ook gebruikt... Zodra je een gat maakt in je firewall wordt je systeem zo sterk/zwak als je zwakste plek.

  • NoBody
  • Registratie: Juni 2001
  • Laatst online: 12-12-2024

NoBody

www.gentoo.org

met 'niet te hacken' bedoelt hij waarschijnlijk dat hij allerminst hackbaar is... maar zoals ik al eerder zei; imho is elke pc die maar op internet is aangesloten hackbaar (niet op internet aangesloten pc's ook wel, maar dan heet het niet hacken maar hakken :9), alleen de één dus wat lastiger te hacken dan de ander...

Hoi


Verwijderd

mee eens, maar ga je in winroute een poort open zetten ben je te tracen en te pingen, dus al gevoelig voor poort scanners, en dat moet je net niet hebben, als er een SYN gestuurd word op je ip, moet de ack moet retour komen.
heb je al geen last van de wb hackerjes.

Verwijderd

foutje...ack moet NIET retour komen...

Verwijderd

Topicstarter
TRillian gooit mijn poort 113 open, en volgens grc is dat nogal kwalijk.....
Kan ik dit fixen en wel trillian blijven draaien met ZoneAlarm Pro?

  • Loft
  • Registratie: Augustus 2000
  • Laatst online: 16:12
Op woensdag 07 november 2001 23:28 schreef bertbal het volgende:
Ik heb win2k Adv. serv. draaien en ZoneAlarm Pro...

Ben ik nu veilig en niet te 'hacken'?
ik kan van buitenaf zelf mijn eigen pc niet pingen, maar vanaf mijn werk, wat ik in local zone gezet heb, wel op de bak komen...
Iemand die te vertrouwen is en bereid is mijn systeem binnen te komen?
Win2k en de server versie hebben zelf ook meerdere onderdelen die automatisch contact zoeken met internet.
Tis nog best lastig om het 'dicht' te krijgen

If I agreed with you, we'd both be wrong.


Verwijderd

Op woensdag 07 november 2001 23:42 schreef Mickey_Bravo het volgende:
Ik gebruik de TPF Tiny Personal Firewall van het zelfde bedrijf. Deze firewall vind ik duidelijker te configureren. Maar smaken verschillen. :P
Heb je wel eens in die processes list gekeken? Toen ik dat KLOTE proggie had geinstalleerd was die telkens aan het uploaden naar internet met een snelheid van 5kb/sec ik weet niet of je daar van houdt? Ik had alles geprobeerd om het te stoppen, maar dat lukte niet en heb het kloteding uiteindelijk maar weggegooit. Ik zou toch eens kijken of die bij jou ook hevig aan het uploaden is, want ik denk dat je een firewall draait om veilig te zijn en niet om je data naar Tiny Inc. te sturen :r

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:59

Predator

Suffers from split brain

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

is het ook een webserver? want zoja dan is ie binne 40 sec gehacked ondanks je zone alarm:D en dan heb je ook full remote control
Pagina: 1