[Firewall] Open poort (80) maar toch veilig?

Pagina: 1
Acties:

  • RoRoo
  • Registratie: Mei 2001
  • Laatst online: 02-06 14:20

RoRoo

Certified Prutser

Topicstarter
Olakideetjes,

We hebben hier een hele plezante firewall draaien (Hardware).

Nu moeten we natuurlijk een aantal poorten open hebben staan voor web en mail etc. Hoe kan ik (naast het patchen en up to date houden van de software die erachter draait)
zeker weten (100% is het natuurlijk nooit) dat het allemaal goed draait?

Bestaat er software (linux/win32) die een bepaalde intrusion detection uitvoert?

It's not DNS. There's no way it's DNS. It was DNS. --The Sysadmin haiku


  • Crazy D
  • Registratie: Augustus 2000
  • Laatst online: 13:59

Crazy D

I think we should take a look.

188,000 results op Google :)
Ja dus :P
Stond in de PCM van ik meen vorige maand een stukje over, alleen kan ik 'm uiteraard eve niet vinden, er stonden ook een paar url's in.

Exact expert nodig?


  • RoRoo
  • Registratie: Mei 2001
  • Laatst online: 02-06 14:20

RoRoo

Certified Prutser

Topicstarter
Op woensdag 17 juli 2002 10:37 schreef Crazy_D het volgende:
188,000 results op Google :)
Ja dus :P
Stond in de PCM van ik meen vorige maand een stukje over, alleen kan ik 'm uiteraard eve niet vinden, er stonden ook een paar url's in.
|:( ALTIJD ga ik naar Google.... maar vandaag niet.. :P

Ik zou graag een scan van je (of ne1 else) ontvangen van die PCM.

It's not DNS. There's no way it's DNS. It was DNS. --The Sysadmin haiku


  • Crazy D
  • Registratie: Augustus 2000
  • Laatst online: 13:59

Crazy D

I think we should take a look.

Kom erachter dat ik die PCM heb weggemikkerd. Het artikel op zichzelf was niet zo bijster intressant hoor, waren meer wat open deuren (tenminste, als je er wat vanaf weet, ging niet echt diep).
Ze legden uit dat je zeg maar 2 manieren hebt om hackers tegen te gaan. De 1e is alleen een firewall, dus zeg maar bij de ingang controlleren, en daarna is het vrij spel. De 2e is intrusion detection (of een combie van die 2, dus eigenlijk 3... :)), waarbij de software (of hardware maja daar zit ook weer software in) niet alleen kijkt wie er binnen komt, maar ook wat ie aan het doen is. Bv 4578 keer proberen in te loggen op een server (simpel voorbeeldje natuurlijk). Was wel leuk om te lezen maar daar komt het eigenlijk zo'n beetje op neer. Enigste echt intressante waren de url's mjah die heb ik dus ook niet meer |:(

Oh ik zie op de site van de pcm dat het de uitgave van deze maand is (7 - 2002), dit is het online verhaaltje: http://www.pcmweb.nl/pcm/archief/0702/item7/
Misschien kun je 'm nog ff ergens in de winkel bekijken en de url's overschrijven ;)

Exact expert nodig?


  • RoRoo
  • Registratie: Mei 2001
  • Laatst online: 02-06 14:20

RoRoo

Certified Prutser

Topicstarter
Op woensdag 17 juli 2002 14:25 schreef Crazy_D het volgende:
Kom erachter dat ik die PCM heb weggemikkerd. Het artikel op zichzelf was niet zo bijster intressant hoor, waren meer wat open deuren (tenminste, als je er wat vanaf weet, ging niet echt diep).
Ze legden uit dat je zeg maar 2 manieren hebt om hackers tegen te gaan. De 1e is alleen een firewall, dus zeg maar bij de ingang controlleren, en daarna is het vrij spel. De 2e is intrusion detection (of een combie van die 2, dus eigenlijk 3... :)), waarbij de software (of hardware maja daar zit ook weer software in) niet alleen kijkt wie er binnen komt, maar ook wat ie aan het doen is. Bv 4578 keer proberen in te loggen op een server (simpel voorbeeldje natuurlijk). Was wel leuk om te lezen maar daar komt het eigenlijk zo'n beetje op neer. Enigste echt intressante waren de url's mjah die heb ik dus ook niet meer |:(

Oh ik zie op de site van de pcm dat het de uitgave van deze maand is (7 - 2002), dit is het online verhaaltje: http://www.pcmweb.nl/pcm/archief/0702/item7/
Misschien kun je 'm nog ff ergens in de winkel bekijken en de url's overschrijven ;)
Thnx.. kga gelijk vanmiddag ff checken

It's not DNS. There's no way it's DNS. It was DNS. --The Sysadmin haiku