Toon posts:

Is mijn netwerk veilig achter een Freesco bak?

Pagina: 1
Acties:

Verwijderd

Topicstarter
beste tweakers...

ik heb een vraagje, en durf het bijna niet te vragen...

maar ik doe het toch... 'heb de search al gebruikt en vond niet echt een direct antwoord op mijn vraag, en ook niet echt overtuigend'

het gaat om het volgende:

vandaag heb ik een Freesco met Squid geinstalleerd op een P1 pc 133MHz

verder heb 1ePC met Windows XP, 2ePC met Windows Me, 3ePC met Windows XP, en een HP LaserJet 6P.

alle 3pc's zijn met elkaar verbonden via een Switch en de printer is ook direct op de switch aangesloten via een printserver.

ik gebruik simpel weg de freesco als proxy ( heb internet via de kabel) op alle 3pc's en heb op alle pc's filesharing aanstaan zonder password.

2de nic van freesco is 10.0.0.1
1epc is 10.0.0.2
2epc is 10.0.0.3
3epc is 10.0.0.4
allemaal met subnet 255.255.255.0

verder gebruik ik mijn freesco NIET als web/ftp server.

dit werkt perfect en supersnel.


nu komt mijn vraag:


is mijn netwerk veilig?
zijn alle 3pc's veilig... kan iemand hacken van buiten af... via de Freesco het hele netwerk binnen komen?

heb ik het goed of fout gedaan wat betreft het filesharing.

moet ik extra maatregelen nemen....

als ik mijn IPnr. ga scannen met LANguard dan zie ik dat de volgende porten open zijn:

21 ftp
25 smtp
110 po3
389 ldap
1002
1720

wat is die 1002 en 1720 ?



alvast bedankt.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Je hebt toch wel bij de proxy aangezet dat ie enkel luistert op de lokale nic ?
Anders kan je van de andere kant ook naar binnen.

Die 1002 -> geen idee
Voor 1720 vond ik dit:
1720 tcp h323hostcall h323hostcall
1720 udp h323hostcall h323hostcall

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Op zondag 17 februari 2002 20:13 schreef Predator het volgende:
Je hebt toch wel bij de proxy aangezet dat ie enkel luistert op de lokale nic ?
Anders kan je van de andere kant ook naar binnen.
wat bedoel je daarmee.....

Verwijderd

Bij Freesco kun je in de setup aangeven dat de ftp server (ea) alleen lokaal kan worden aangeroepen, zo gaat die poort dicht.

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 22:16
freesco draait standaard helemaal geen ftp....

Sometimes you need to plan for coincidence


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op zondag 17 februari 2002 20:21 schreef win2kpro het volgende:

[..]

wat bedoel je daarmee.....
Dat mensen van buitenaf toch niet kunnen connecteren op jouw proxy :)

Everybody lies | BFD rocks ! | PC-specs


  • Red devil
  • Registratie: December 1999
  • Laatst online: 15:35
Als je op safe wilt spelen:

Installeer Netbeui en gebruik Netbeui als protocol voor het filesharing. Netbeui wordt niet gerouteerd dus is net iets veiliger als TCP/IP
Schijnt ook net ff iets sneller te gaan.

Wel even bij de bindingen van TCP/IP alles uitvinken (windows zal protesteren --> negeren) en dan ben je klaar.

Verwijderd

Topicstarter
Op maandag 18 februari 2002 09:40 schreef Red devil het volgende:
Als je op safe wilt spelen:

Installeer Netbeui en gebruik Netbeui als protocol voor het filesharing. Netbeui wordt niet gerouteerd dus is net iets veiliger als TCP/IP
Schijnt ook net ff iets sneller te gaan.

Wel even bij de bindingen van TCP/IP alles uitvinken (windows zal protesteren --> negeren) en dan ben je klaar.
ok,
dat ga ik proberen... bedankt.

  • -ET-
  • Registratie: Augustus 2001
  • Laatst online: 21:54

-ET-

Phone Home

Op maandag 18 februari 2002 09:40 schreef Red devil het volgende:
Als je op safe wilt spelen:

Installeer Netbeui en gebruik Netbeui als protocol voor het filesharing. Netbeui wordt niet gerouteerd dus is net iets veiliger als TCP/IP
Schijnt ook net ff iets sneller te gaan.

Wel even bij de bindingen van TCP/IP alles uitvinken (windows zal protesteren --> negeren) en dan ben je klaar.
Euh volgens mij wil de topicstarter ook nog gewoon internetten, en daar heb je gewoon TCP/IP voor nodig, je kan wel netbeui installeren, maar dat is alleen maar extra.

  • Arnout
  • Registratie: December 2000
  • Laatst online: 21:42
Op maandag 18 februari 2002 09:40 schreef Red devil het volgende:
Als je op safe wilt spelen:

Installeer Netbeui en gebruik Netbeui als protocol voor het filesharing. Netbeui wordt niet gerouteerd dus is net iets veiliger als TCP/IP
Schijnt ook net ff iets sneller te gaan.
10.x en 192.168.x IP adressen worden ook niet gerouteerd, dus gewoon TCP/IP houden.

Verder lijkt je netwerk inderdaad wel safe. Je hebt wel extra poorten open staan dus het kan zijn dat als er fouten of bugs in de software zitten, er wel bepaalde informatie uit het interne netwerk kan worden opgevraagd.

  • kwtemp874
  • Registratie: Februari 2002
  • Laatst online: 20-08 21:36
Is op zich wel veilig.

Zolang je geen port forwarding aan hebt staan kan iemand vanaf het internet nooit bij je 10.x.x.x komen.

is een intern adres.


Nou kan je in principe via de NAT inbreken (ip omzetting naar mac-adressen) maar dat is moeilijk en veel werk.

Oftewel, veilig genoeg.

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

verder kan je alle services van je freesco bak dicht gooien vanaf internet, en doe dat tevens met de spullen die je toch nooit gebruikt.
Zo heb ik de HTTP server uitgeschakeld, en verder alle poorten <1024 dicht gegooid, zodat de freescobak niet vanaf buiten te benaderen is, en daarmee ook je local network niet!

  • Red devil
  • Registratie: December 1999
  • Laatst online: 15:35
Op maandag 18 februari 2002 11:02 schreef MetHod het volgende:

[..]

10.x en 192.168.x IP adressen worden ook niet gerouteerd, dus gewoon TCP/IP houden.

Verder lijkt je netwerk inderdaad wel safe. Je hebt wel extra poorten open staan dus het kan zijn dat als er fouten of bugs in de software zitten, er wel bepaalde informatie uit het interne netwerk kan worden opgevraagd.
Nou, stel dat je Linux bak, in dit geval freesco, wordt gehacked. Dan kan die gemene hacker makkelijk bij je shares komen als die allemaal open staan via tcp/ip.
Als je alles geshared hebt via netbeui dan is lang zo makkelijk niet (zo niet onmogelijk).
Euh volgens mij wil de topicstarter ook nog gewoon internetten, en daar heb je gewoon TCP/IP voor nodig, je kan wel netbeui installeren, maar dat is alleen maar extra.
Ofcourse, ik was ervan uitgegaan dat de topicstarter dit wel zou snappen. Toch?

Verwijderd

Op maandag 18 februari 2002 16:00 schreef Red devil het volgende:

[..]

Nou, stel dat je Linux bak, in dit geval freesco, wordt gehacked. Dan kan die gemene hacker makkelijk bij je shares komen als die allemaal open staan via tcp/ip.
Als je alles geshared hebt via netbeui dan is lang zo makkelijk niet (zo niet onmogelijk).
onzin, als iemand die freesco bak hackt kan die ook wel verder... scriptkiddies heb je er wel mee, maar die komen waarschijnlijk al niet op je routertje...

  • Pizzaman
  • Registratie: December 2000
  • Niet online

Pizzaman

16:00 Cup-a-soup.

Kan je in Freesco ook nog ergens instellen dat ie een ping vanaf het internet dropt :?

  • Red devil
  • Registratie: December 1999
  • Laatst online: 15:35
Op maandag 18 februari 2002 17:35 schreef betweter het volgende:

[..]

onzin, als iemand die freesco bak hackt kan die ook wel verder... scriptkiddies heb je er wel mee, maar die komen waarschijnlijk al niet op je routertje...
Nou meneer-die-ontzettend-zijn-naam-eer-aandoet, volgens mij is het common knowledge dat men je shares gewoon via netbeui shared. Al was het alleen maar om het feit dat het sneller gaat dan tcp/ip. Verder is de listing van je netwerkomgeving ook net even iets sneller.
En snelheid, snelheid, daar gaat het om in het leven der tweakertjes.

En natuurlijk is het gewoon mooi meegenomen dat het veiliger is.

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 22:16
Op maandag 18 februari 2002 17:37 schreef Pizzaman het volgende:
Kan je in Freesco ook nog ergens instellen dat ie een ping vanaf het internet dropt :?
Kan wel, maar makkelijk is het niet... diverse sites of messengers werken dan niet... IRC bijvoorbeeld ook niet :)

Sometimes you need to plan for coincidence

Pagina: 1