Wat je wil is niet altijd wat je nodig hebt!
En waarom heb je geen firewall op de server? Er zijn > 65000 poorten... Kazaa kan vast wel op verschillende poorten draaien, net als edonkey/emule/winmx etc. Dus dan houd je het toch niet tegen ...
Is het niet handiger om in plaats van op alle clients apart dingen te blokkeren, gewoon die poorten naar buiten dicht te zetten, of beter nog, alleen die poorten open te zetten die men "nodig" heeft ?
[ Voor 11% gewijzigd door RupS op 20-02-2003 09:50 ]
Wat je wil is niet altijd wat je nodig hebt!
dus zal is je policy's gaan herzien!.
Gratis webwinkel beginnen? Met Onetoshop.com kunt u direct beginnen!
| Specs Aurora24 | My music |
Dan kan je met policies een heleboel regelen...mpie schreef op 20 februari 2003 @ 10:19:
de Clients zijn win98 systemen dus daar kunnen ze wel op installeren.
Je bedoelt dat er een firewall in de router zit ingebouwd? waarom blokkeer je daar de poorten dan niet op?Firewall zit bij de router en ik heb ergens gelezen over dat HOSTS file maar dit werkt dus ook niet.
Het lijkt mij dat kennisnet Kazaa wel uit heeft staan in hun proxy...Proxy gaat via Kennisnet
Ik ken Kennisnet verder niet dus ik kan daar ook niets zinnigs over zeggen...
Als jij in je openingspost wat duidelijker was geweest over de clients (daar vraag je toch echt of het onder windows 2000 kan) dan krijg je ook geen reacties waar je niets aan hebt...pfffff
Kortom: verdiep je in de policies onder Windows 98 en je komt denk ik een heel eind
Hmmm, beetje laat... Ik had in de tussentijd wel even ctrl-r kunnen doen
[ Voor 6% gewijzigd door RupS op 20-02-2003 10:46 ]
Firewalls draai je ook absoluut NIET op de server, echter dien je WEL te zorgen dat servers richting het internet wel ACHTER een firewall achtige machine zitten.ddc schreef op 20 februari 2003 @ 09:58:
Geen firewall op de server? En jij bent systeembeheerder?
.
"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson
Ok TraagTraag schreef op 20 February 2003 @ 11:01:
Firewalls draai je ook absoluut NIET op de server, echter dien je WEL te zorgen dat servers richting het internet wel ACHTER een firewall achtige machine zitten.
Maar een firewall als ISA server draai je toch wel op de server volgens mij.
En dat idee voor een inventariseringstool is een beetje een dure oplossing voor zoiets als dit lijkt me. Als je eens wist wat SMS kost....
Ik sluit me toch bij Traag aan, ook ISA server draai je op een aparte server, niet op de server waar bedrijfskritische data of applicaties op draaien... Althans zo zou het moetenddc schreef op 20 February 2003 @ 11:31:
[...]
Ok Traag
Maar een firewall als ISA server draai je toch wel op de server volgens mij.
En dat idee voor een inventariseringstool is een beetje een dure oplossing voor zoiets als dit lijkt me. Als je eens wist wat SMS kost....
Daar komt nog bij dat firewalls vaak services op een systeem uitschakelen ivm de beveiliging.... Dus het wordt sowieso niet makkelijk om dat op een productieserver te draaien ...
[/offtopic]
[ Voor 6% gewijzigd door mpie op 20-02-2003 13:12 ]
Wat je wil is niet altijd wat je nodig hebt!
Verwijderd
</offtopic>
[ Voor 3% gewijzigd door Verwijderd op 20-02-2003 14:12 ]
Omdat dat niet werkt? Kazaa gaat tegenwoordig rustig over poort 80 als het zo uitkomt.ThaRups schreef op 20 February 2003 @ 10:44:
Je bedoelt dat er een firewall in de router zit ingebouwd? waarom blokkeer je daar de poorten dan niet op?
Greetings and felicitations, children of technology - Icon in het groot
Dat weet ik...VlasBaard schreef op 20 February 2003 @ 14:18:
[...]
Omdat dat niet werkt? Kazaa gaat tegenwoordig rustig over poort 80 als het zo uitkomt.
Daarom verwees ik de topicstarter ook naar de policies...
Maar zonder dat wij weten of er een aanlogdomein is, of 98 clients dit kunnen omzeilen etc. kan ik er weinig zinnigs over zeggen....
Als er een kennisnet proxy wordt gebruikt en het enige wat de gebruiker nodig heeft is HTTP, dan hoeft er geen enkele poort verder open te staan....
Daar doelde ik een beetje op ...
Dus: Alle poorten voor gebruikers naar buiten dicht, HTTP(S) verkeer via proxy laten lopen...
Of dat haalbaar is ligt helemaal aan de configuratie van het netwerk...
Je gaat nu per systeem met poledit instellingen aanpassen? Zie mijn verhaal hierboven, dit kun je het beste doen met login scripts wanneer men op de server aanlogt (als er een domein is ten minste...)mpie schreef op 20 February 2003 @ 13:11:
Ik heb poledit geprobeert nu maar bij de geringste instellingen dat ik doe kan ik poledit niet meer starten wegens beperkte mogelijkheden
Verwijderd
Wat je wil is niet altijd wat je nodig hebt!