Vraag over beveiliging

Pagina: 1
Acties:
  • 47 views sinds 30-01-2008

  • naaa
  • Registratie: Augustus 2003
  • Laatst online: 31-01-2024

naaa

As an angel hits the ground

Topicstarter
Ik heb een webserver (poort 80) en mp3server <zodat ik mijn muziek kan luisteren op m'n werk> (poort 9000) werkend gesteld/t, maar nu heb ik de beveiliging getest met ShieldUp! (www.grc.com) en poort 80 en 9000 staan open (dat is logisch) maar regeert ook op ping commando's, voorheen was alles stealth en regeerde die nergens op. Is het mogelijk deze beveiling toch wat op te schoeven? Natuurlijk moeten mensen wel nog bij de webserver kunnen komen om mijn site te bekijken, maar volgens mij ben ik nu een erg makkelijk doelwit voor hackers...

Firewall op de router is ingeschakeld en firewall op mijn computers ook

Verwijderd

Blok alle ICMP poorten. Maar omdat je een aantal pporten open hebt staan zie ik hier het nut neit van. Een telnet naar je http poort zegt al dat je online bent....dan met nmap of nc de rest van je pc scannen zonder ping te gebruiken is mogelijk....

Verwijderd

Ping heeft weinig met die poorten te maken. Pingen gebeurt met het ICMP protocol, en staat los van de TCP/UDP poorten. Door die te blocken doe je bijvoorbeeld ook niets tegen pingen.
Bij sommige firewalls kun je inbound ICMP helemaal blokkeren. Als je bang - paranoïa - bent kun je dit dus blokkeren, maar in principe is dit echt niet nodig. En wellicht is het makkelijk om ooit eens te kunnen pingen als je ergens bezig bent met troubleshooten.

En dat over stealth en gesloten: beide is prima. Het gaat er voornamelijk om dat het verkeer niet doorkan. Er zijn wel eens meer discussies gevoerd over 'drop' of 'reject', en doorgaans komt men tot de conclusie dat het wel zo duidelijk is om te 'rejecten'.
Maar nogmaals: dit maakt zo weinig uit, dat als je je niet echt actief bezighoudt met beveiliging e.d. je dit gewoon zo kunt laten.

Je topic gaat nu dicht omdat je eigenlijk niet echt een probleem hebt. Als je je eens wat inleest over de werking van TCP/IP en aanverwante protocollen wordt alles wel duidelijk, en kun je je ook een mening vormen over je huidige beveiliging. Wij gaan dit niet voor je doen ;)

Dit topic is gesloten.