Toon posts:

Eigen server blijkbaar interresant

Pagina: 1
Acties:
  • 193 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
sinds kort heb ik een eigen web/ftp(/vpn) servertje opgezet op een win 2003 enterprise omgeving met apache en als ftp server FastNet proggie ofzo.. (kijk ik nog wel even na indien nodig) maar wanneer ik server in de lucht breng nog geen 3 dagen later ben ik afgesloten bij de smtp server van mijn provider met de melding dat er via mijn ip spam/virussen en nog meer van dat soort ongein verspreid wordt.
Nu zie ik in mij FTP logs wel vage dingen als (UNITED STATES) connected... en ff daarna dissconnected (als het goed is kunnen ze er ni op want je moet gebr naam en ww opgeven maar als ik security test van mijn firewall doe zitten mijn poorten 80 en 21 vol met mogelijke trojans!!! en wil liever niet afgesloten worden van mijn internet als dit zo doorgaat.. Iemand een oplossing hoe ik dit zou kunnen voorkomen enz? (terzijde: ik had er nog geen virusscan opstaan zou dit het kunnen verhelpen?)

Alvast bedankt!!

Gerald

  • SyS_ErroR
  • Registratie: Juni 2002
  • Laatst online: 09:48
Wat ik zou doen ---> formatje

meteen vuurmuur + firewall

Een goed geconfiggdde firewall is zeeer belangrijk bij een 24/7 bak...

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 09:22

Koffie

Koffiebierbrouwer

Braaimeneer

Move PNS > NT
(terzijde: ik had er nog geen virusscan opstaan zou dit het kunnen verhelpen?)
Sorry hoor, maar je hent een bak aan het inet, zonder firewall en virusscanner en kijkt dan beteuterd ? :o

Braaikamer - Smoke&BBQ


  • Klaaz Vaak
  • Registratie: Juni 2003
  • Laatst online: 03-01 19:17
Ik denk dat jij echt een keer de search moet raadplegen. Een lachertje zeg, haha.

Modbreak:

Dit soort onzinreplies maak je in het vervolg maar op een ander forum. Lees dit eens grondig door: Algemene regels hoe je op het forum te gedragen (Netiquette) :/

[ Voor 63% gewijzigd door Verwijderd op 26-11-2003 22:58 ]


Verwijderd

Topicstarter
Sorry wie is hier nou een lachertje.. lees nog eens goed.. firewall heb ik er al opstaan goed geconfigt accepteert alleen inkomende poort 80 aanvragen en 21 virusscanner had ik er nog ni opgezet aangezien ik nog geen goeie had (3 dagen na install)

[ Voor 46% gewijzigd door Verwijderd op 26-11-2003 22:29 ]


  • tweakerbee
  • Registratie: Maart 2000
  • Laatst online: 16-08 21:25

tweakerbee

dus..?

Schijnbaar draait er toch ook nog een smtp server op die bak. In combinatie met een niet werkende firewall resulteerd dat in een open-relay... En die wordt dan misbruikt om virussen/spam te sturen.

You can't have everything. Where would you put it?


  • Arnout
  • Registratie: December 2000
  • Laatst online: 04-08 22:42
Koffie schreef op 26 november 2003 @ 21:51:
[...]
Sorry hoor, maar je hent een windows bak aan het inet, zonder firewall en virusscanner en kijkt dan beteuterd ? :o
;)

Modbreak:

En dit soort 'grapjes' waarderen we ook niet. Voor jou hetzelfde; lees dit eens grondig door: Algemene regels hoe je op het forum te gedragen (Netiquette).

[ Voor 36% gewijzigd door Verwijderd op 26-11-2003 22:59 ]


Verwijderd

Topicstarter
nogmaals firewall draait al wel goed en als server draait zijn behalve poort 80 en 21 alles stealth en ik weet het een WINDOWS bak aan inet 24/7 ik ben zelf ook helemaal linux maar aangezien we voor school ook les krijgen in windows enz (ook linux troost je ;)) en daarom leek het me slimmer ff een windows machine te doen zodat ik dan ni alleen uit stomme MOC hoef te leren voor mn certificaatje zodoende.. NOGMAALS firewall staat er wel op virusscanner ondertussen ook maar tentijde van dit probleem niet maar voordat ik hem nu weer in de lucht breng wil ik zeker weten dat dit ni weer voor gaat komen

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

in en uitgaande vuurmuur op apllicatieniveau ? of alleen inkomend

als iets van binnenuit contact zoekt ben je bij de 2e optie gelijk het zoutje
(een firewall is niet beter dan de gene die hem leert/insteld)
zorg er ook voor dat jouw smtp alleen mail voor jouw domein accepteerd en niet kan forwarden

[ Voor 74% gewijzigd door Fish op 26-11-2003 22:48 ]

Iperf


Verwijderd

Verwijderd schreef op 26 november 2003 @ 22:40:
nogmaals firewall draait al wel goed en als server draait zijn behalve poort 80 en 21 alles stealth en ik weet het een WINDOWS bak aan inet 24/7 ik ben zelf ook helemaal linux maar aangezien we voor school ook les krijgen in windows enz (ook linux troost je ;)) en daarom leek het me slimmer ff een windows machine te doen zodat ik dan ni alleen uit stomme MOC hoef te leren voor mn certificaatje zodoende.. NOGMAALS firewall staat er wel op virusscanner ondertussen ook maar tentijde van dit probleem niet maar voordat ik hem nu weer in de lucht breng wil ik zeker weten dat dit ni weer voor gaat komen
Je roept de hele tijd dat er wel een firewall opstaat, en dat ie goed ingesteld staat.
Maar heb je bewijs dat ie nu ook echt goed werkt?

  • Coach4All
  • Registratie: Januari 2003
  • Laatst online: 15-08 17:23

Coach4All

I'm a Coach 4 All

Wellicht ff http://www.microsoft.com/...ncept_understand_SMTP.asp heel goed doorlezen en proberen te snappen voordat je weer exchange aan het echte net hangt...

Edit: Ik ging uit van Exchange omdat hij het over MS - school - en certificaat had....

[ Voor 15% gewijzigd door Coach4All op 26-11-2003 23:03 ]

--- Systeembeheerdersdag --- Voedselintolerantie ---


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 08:47

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Coach4All schreef op 26 november 2003 @ 22:49:
Wellicht ff http://www.microsoft.com/...ncept_understand_SMTP.asp heel goed doorlezen en proberen te snappen voordat je weer exchange aan het echte net hangt...
Wie heeft het hier over exchange?
Sorry hoor, maar je hent een windows bak aan het inet
Wat is daar mis mee? Overigens zie ik die opmerking niet in de originele post staan.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Verwijderd

Ik heb alweer twee posters hier moeten modbreaken :/ Post gewoon ontopic en zonder bullshit.

  • MrDirect
  • Registratie: Januari 2002
  • Laatst online: 02:27
Verwijderd schreef op 26 november 2003 @ 21:48:
maar wanneer ik server in de lucht breng nog geen 3 dagen later ben ik afgesloten bij de smtp server van mijn provider met de melding dat er via mijn ip spam/virussen en nog meer van dat soort ongein verspreid wordt.
Dus een open relay :?

http://www.xs4all.nl/helpdesk/mail/openrelay.html

Verwijderd

Psies wat koffie zegt.....

als ik meer dan n week op me bak geen antivir heb staan dr ook alle mogelijke trojans en shit op....

compleet format.... win2000 dr op... antivir...... alles mooi updaten.... en geen probs meer....
2003 loopt hier bagger op server geen id why... sysspecs zijn meer dan zat iig.... maar 2000 is goed genoeg dus maakt me verder niet uit......

  • we_are_borg
  • Registratie: September 2000
  • Laatst online: 28-07 00:04

we_are_borg

You will Comply

Instaleer één of liever 2 virus scanners, later deinstalleer je één van de twee. Instaleer ook van http://www.moosoft.com "The Cleaner" is voor trojans (sommige virus scanners hebben wel eens moeite met trojans). Als 2003 het toe laat gebruik dan de veilige mode om het geheel te scannen. Als je dit alles gedaan heb dan mag je er vanuit gaan dat je geen virussen meer heb.

Nu het volgende punt zoek uit of je toevallig niet iets open heb staan. Als je iets gebruikt op de server zorg dan dat je alles aan interne adressen kopelt en wil je dat iemand de server van afstand gebruikt dan geef je daar uitdrukkelijk toestemming voor. Dus het is deny all en alleen allow voor bepaalde servers en ip nummers. Dit zal je server wel een stuk dichter krijgen.

You need the computing power of a P1, 16 MB RAM and 1 GB Harddisk to run Win95. It took the computing power of 3 Commodore 64 to fly to the Moon. Something is wrong here, and it wasn't the Apollo.


  • Nick Name
  • Registratie: Oktober 2002
  • Laatst online: 16-08 21:46

Nick Name

SinFest!

@Condor: ik neem aan dat je inmiddels een antivirus programma hebt geïnstalleerd (tip: www.free-av.com), wat heeft de scan opgeleverd? Heb je ook al een programma als Lavasoft's Ad-Aware op je server losgelaten? Kun je ook nog vermelden welke firewall je hebt gebruikt?

Welke (web)services heb/had je precies allemaal aan het draaien? En stond er echt helemaal niks in al je logfiles? (3 dagen op het internet en je verwacht toch wel dat er wat bots aan je pc hebben lopen rammelen)

http://www.sinfest.net | Q: Does it ever get windy in Australia? I have never seen it rain on TV, so how do the plants grow? (UK) A: We import all plants fully grown and then just sit around watching them die


Verwijderd

Ik heb hier een windows 2003 standard server met Exchange 2003 standard , Sql server 2003 met sp3 , IIS 6.0 en Terminale services in een domein staan en alle poorten hardwarematig dicht staan door mn 3Com router behalve 21 , 80 en 3389 en heb totaal nergens last van. Daar komt nog bij dat ik een vast ip heb en hij 24/7 aanstaat. Niks geen antivirus en softwarematige firewall. Zo kan het dus ook. Maar het feit blijft dat je ergens een lek hebt. Heb je niet toevallig de smtp service geinstalleerd staan ?

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 09:02
Verwijderd schreef op 26 november 2003 @ 23:26:
Ik heb hier een windows 2003 standard server met Exchange 2003 standard , Sql server 2003 met sp3 , IIS 6.0 en Terminale services in een domein staan en alle poorten hardwarematig dicht staan door mn 3Com router behalve 21 , 80 en 3389 en heb totaal nergens last van. Daar komt nog bij dat ik een vast ip heb en hij 24/7 aanstaat. Niks geen antivirus en softwarematige firewall. Zo kan het dus ook. Maar het feit blijft dat je ergens een lek hebt. Heb je niet toevallig de smtp service geinstalleerd staan ?
die 3com router is dan je firewall... figures dat je dan wel safe zit ja ;)

A wise man's life is based around fuck you


Verwijderd

zwelgje schreef op 26 november 2003 @ 23:28:
[...]


die 3com router is dan je firewall... figures dat je dan wel safe zit ja ;)
Maar je zou zeggen dat de firewallfunctie van mn router hetzelde doet als zijn softwarematige firewall.

&Condor : Jij heb er niet toevallig een router tussenstaan ?

  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

1. Trek de netwerkstekker uit die machine
2. Kijk welke services er draaien
3. Controleer alle logfiles, probeer hiermee te achterhalen wat er gebeurt is.
4. Formateer de machine
5. Begin opnieuw

Overigens heb ik verhalen gehoord over Windows2003 dat deze standaard 'dicht staat' en opengezet moet worden, blijkbaar hier niet het geval.

Extra bij punt 5: zet alleen de porten open die je daadwerkelijk gebruikt!

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 09:02
De ts mag mij overigens wel eens vertellen welke firewall hij eigenlijk gebruikt? isa server? of ics? of een routertje? of of of.. of een prutsoplossing ala zonealarm :?

A wise man's life is based around fuck you


  • SED
  • Registratie: Januari 2000
  • Laatst online: 16-08 17:22

SED

[quote]we_are_borg schreef op 26 november 2003 @ 23:14:
Instaleer één of liever 2 virus scanners, later deinstalleer je één van de twee. quote]

Dit is een heel slecht idee!

Twee virusscanners geven beslist geen extra veiligheid, tenminste als je ook doelt op twee tegelijk draaiende residente scanners.
Dit is een beetje het fabeltje dat twee condooms beter is ;)

In feite kunnen beide scanners elkaar tegenwerken en daardoor elkaars functionaliteit tegenwerken waardoor je een aanzienlijk mindere beveiliging hebt.
Dus nooit doen!
Kies dan maar meteen voor het twede deel van het advies ;)

Copyright and left by SED...


  • Icey
  • Registratie: November 2001
  • Laatst online: 14-08 22:01
Telnet eens naar relay-test.mail-abuse.org/ en kijk eens of je een open relay heb (mailserver waarmee iedereen kan mailen... )

Of test je server op een open-relay via ordb.org, nadeel is wel: als je een open relay bent, dan kom je in hun databeest, en word mail vanaf jou server voortaan door heel veel servers als spam aangezien...

Verwijderd

Icey schreef op 27 november 2003 @ 08:32:
Telnet eens naar relay-test.mail-abuse.org/ en kijk eens of je een open relay heb (mailserver waarmee iedereen kan mailen... )

Of test je server op een open-relay via ordb.org, nadeel is wel: als je een open relay bent, dan kom je in hun databeest, en word mail vanaf jou server voortaan door heel veel servers als spam aangezien...
Stel gewoon even de relaying regels goed in op je bak. Werkt wat beter en je krijgt geen gezeik achteraf :)

Of bel even in met een modem, en doe die test. Dan heb je in ieder geval een ander ip-adres. Misschien dat dat wat helpt :)

Verwijderd

Topicstarter
Pfoe veel antwoorden ineens :) ik heb ondertussen een virusscannertje erop staan (staat momenteel te scannen later meer) Ik heb sygate firewall pro laatste nwe versie erop staan ik heb er idd een router tussen zitten (Alcatel SpeedTouch 510) met alleen de poorten open die nodig zijn zover ik kan zien geen per ongelukke SMTP services oid draaien (staan standaart ook ni aan na installatie denk ik of wel?) in logs is nix te zien behalve een connect met mn FTP heel ff daarna weer disconnect van vage namen als UNITED STATES en RUSSIA oid dus kun je ook veel mee. Ik draai geen exchange of wat dan ook het is puur en alleen een web/ftp en heel af en toe een vpn server
en op de opmerking of mn firewall goed geconfigureerd is.. als ik scan staan alleen poorten 21 en 80 open de rest is gestealth dan is hij naar mijn weten geod geconfigureerd right?

Voor iedereen die al (normaal) gereageerd heeft iig bedankt!

[ Voor 4% gewijzigd door Verwijderd op 27-11-2003 15:24 ]


  • PcDealer
  • Registratie: Maart 2000
  • Laatst online: 06-08 18:05

PcDealer

HP ftw \o/

-Rob- schreef op 26 november 2003 @ 23:35:

Overigens heb ik verhalen gehoord over Windows2003 dat deze standaard 'dicht staat' en opengezet moet worden, blijkbaar hier niet het geval.
Is het niet zo dat wanneer je de services IIS en FTP installeert die poorten automatisch open gaan?

LinkedIn WoT Cash Converter


Verwijderd

Topicstarter
* update *

Virusscan klaar niets gevonden server is weer even up firewall scanners geven geen trojans oid meer aan. Heeft iemand nog goeie scans (of kan iemand mij scannen) en vertellen hoe veilig ik nu ben?
Ik heb ff mijn firewall opnieuw gedaan en zag nu opeens wel dat ik access moest geven voor een Lotus Mail nogwat.. kan dat het geweest zijn?

Nogmaals iedereen bedankt voor zijn hulp tot zover!!

  • DynaMikeY
  • Registratie: Juli 2000
  • Laatst online: 13-08 23:12

DynaMikeY

1976 Kever 1300

Sygate Personal Firewall Pro has redefined the personal firewall market with a multi-layered shield of network, content, application, and operating system security. Sygate Personal Firewall Pro protects your system from intrusions designed to exploit vulnerabilities in Internet and Intranet communication. It is the ultimate desktop security solution trusted by professionals and relied upon by millions of users.
Dat komt van de site van Sygate. Ik ken het product niet, maar dit is kennelijk een desktop security progsel, en geen firewall die je op een server draait. Straks ga je me nog vertellen dat je Internet Connection Sharing gebruikt! 8)7

Ik snap uberhaupt niet waarom je zo'n programma op een Windows 2003 Server installeert. Heb je wel eens bij Administrative Tools > Routing & Remote Access > Basic Firewall gekeken??? Werkt goed... beter dan zo'n applicatie based portblocker.

Mijn Windows 2003 Server (zie sig voor specs) draait al meer dan 100 dagen (zie: http://uptimes.wonko.com/account.php?op=details&hid=8125. Zonder dit soort externe meuk proggels erop.

Overigens vind ik het wel raar dat je zegt dat je voorkeur aan Linux geeft; onder Linux kom je veel meer low level in aanraking met firewall rules dan in Windows, dus dan zou je moeten weten waar je mee bezig bent... en die indruk krijg ik eerlijk gezegd niet...

Banaan (W11): Ryzen7 5800x / Asrock B550M Pro4 / Radeon RX7800 XT / 32GB DDR4 / 1TB M2 980Pro + 2TB WDBlue M2 + 1TB SSD 970Pro | AnaNAS (UnraidOS): - Core I5-10500T (2.3GHz) / Asrock H510-M / 32GB DDR4 / 1x 1TB SSD + 250GB M2 + 1x 6TB HDD + 7x 4TB HDD


  • we_are_borg
  • Registratie: September 2000
  • Laatst online: 28-07 00:04

we_are_borg

You will Comply

[quote]SED schreef op 27 november 2003 @ 00:15:
we_are_borg schreef op 26 november 2003 @ 23:14:
Instaleer één of liever 2 virus scanners, later deinstalleer je één van de twee. quote]

Dit is een heel slecht idee!

Twee virusscanners geven beslist geen extra veiligheid, tenminste als je ook doelt op twee tegelijk draaiende residente scanners.
Dit is een beetje het fabeltje dat twee condooms beter is ;)

In feite kunnen beide scanners elkaar tegenwerken en daardoor elkaars functionaliteit tegenwerken waardoor je een aanzienlijk mindere beveiliging hebt.
Dus nooit doen!
Kies dan maar meteen voor het twede deel van het advies ;)
Nee geen extra veiligheid maar laat we zeggen standaard gebruik je McAfee virus scan, is een redelijk goed product alleen hij herkent dmware (trojan variant) niet als virus terwijl Norton dit weer wel als virus ziet. Daarom even in het begin 2 virus scanners gebruiken (afzonderlijk installeren en gebruiken is idd beter). Zelf heb ik de nieuwste cd bij de C'T gebruikt staat koppix op met een virus scanner, die ook lekker werkt. Dus dan heb je 3 scanners gebruikt hoeveel kans heb je dan nog op een virus. The cleaner haalt bepaalde trojans eruit zoals serv-u die je niet zelf heb geinstalleerd.

You need the computing power of a P1, 16 MB RAM and 1 GB Harddisk to run Win95. It took the computing power of 3 Commodore 64 to fly to the Moon. Something is wrong here, and it wasn't the Apollo.


Verwijderd

Topicstarter
Probeer jij dan maar eens de standaart firewall in windows aan te zetten terwijl je een vpn server draait wil niet!

Sygate Solutions

Sygate Secure Enterprise prevents damage and loss at the world’s largest networks by
• Protecting users, computers and applications from compromise
• Preventing unsafe and incorrect behavior
• Eliminating unauthorized users from corporate networks


Unlike any other solution, Sygate enforces 100% policy compliance.


dit komt ook van de sygate site dus..

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 08:47

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Je moet goed onderscheid maken tussen een firewall / server firewall en een personal firewall. Deze laatste categorie is bedoelt voor desktops en compleet ongeschikt om op servers te draaien.

Sygate Personal Firewall Pro is een personal firewall die in deze categorie valt. Het is dus niet geschikt voor servers

Overigens is na een hack de enige juiste optie de boel te formatteren en opnieuw te beginnen.

[ Voor 13% gewijzigd door Bor op 27-11-2003 18:22 ]

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Verwijderd

Topicstarter
Ok stel ik schrap de VPN even en zet de windows firewall aan.. dan ben ik veilig?

  • Redje
  • Registratie: Juli 2000
  • Laatst online: 07-08 13:00
Bor_de_Wollef schreef op 27 november 2003 @ 18:20:
Je moet goed onderscheid maken tussen een firewall / server firewall en een personal firewall. Deze laatste categorie is bedoelt voor desktops en compleet ongeschikt om op servers te draaien.

Sygate Personal Firewall Pro is een personal firewall die in deze categorie valt. Het is dus niet geschikt voor servers

Overigens is na een hack de enige juiste optie de boel te formatteren en opnieuw te beginnen.
Waarom dan?

Een goed ingestelde personal firewall zal het op een server ook prima doen.
Dat jij en ik het liever anders zien is wat anders ;)

Een personal firewall houdt gewoon bij met hashes welke exe wat mag.
Opzich heel erg safe.

Een dedicated firewall heeft gewoon een poort open staan, wat er doorheen gaat(mits applicatie niveau) of welk programma de poort gebruikt zou hem een worst wezen.

Thuis gebruik ik trouwens een Cisco router met FW functie. :)

Verwijderd

Topicstarter
Dat leek mij dus eerlijk gezegd ook.. want het lijkt mij gewoon naja alleen die poort 21 en 80 staan open daar meteen aangekoppeld zijn meteen apache en dus de ftp server prog dan is er toch verder geen gevaar met welke firewall dan ook?

Maar nogmaals ben ik met de windows ingebouwde firewall wel veilig en welke raden jullie anders aan?

  • Redje
  • Registratie: Juli 2000
  • Laatst online: 07-08 13:00
Verwijderd schreef op 27 november 2003 @ 18:41:
Dat leek mij dus eerlijk gezegd ook.. want het lijkt mij gewoon naja alleen die poort 21 en 80 staan open daar meteen aangekoppeld zijn meteen apache en dus de ftp server prog dan is er toch verder geen gevaar met welke firewall dan ook?

Maar nogmaals ben ik met de windows ingebouwde firewall wel veilig en welke raden jullie anders aan?
De secureheid van een firewall hangt af hoe die is ingesteld.
Een Sygate personal firewall kan veiliger zijn dan een slecht geconfigureerde FW1.

Ik laat alleen de services door die ik gebruik (smtp, http, https, ftp en ssh)
Op sommige services zet ik een source IP restrictie (bv. je werk) om het veiliger te maken.

Echter je bent altijd afhankelijk van de veiligheid van de service zelf.
Je moet dus de server up-to-date houden, als er een exploit wordt gevonden kan je alsnog het slachtoffer worden ondanks firewall, virusscanner etc.

De standaard windows FW is niet beter/slechter dan een Sygate of een ZoneAlarm.

[ Voor 10% gewijzigd door Redje op 27-11-2003 18:47 ]


Verwijderd

Topicstarter
Jah ok.. naja ik heb hem nu alweer een poosje up en voorlopig nog geen problemen heb het 1 en ander gewijzigd (lees strenger gemaakt) en geloof dat het zo goed zou moeten zijn zo niet sjah.. dan weet ik het ook ni meer :)

Iedereen bedankt voor zn hulp en als jullie nix meer vernemen heb ik geen problemen meer ;)

  • DynaMikeY
  • Registratie: Juli 2000
  • Laatst online: 13-08 23:12

DynaMikeY

1976 Kever 1300

Verwijderd schreef op 27 november 2003 @ 18:01:
Probeer jij dan maar eens de standaart firewall in windows aan te zetten terwijl je een vpn server draait wil niet!

Sygate Solutions

Sygate Secure Enterprise prevents damage and loss at the world’s largest networks by
• Protecting users, computers and applications from compromise
• Preventing unsafe and incorrect behavior
• Eliminating unauthorized users from corporate networks


Unlike any other solution, Sygate enforces 100% policy compliance.


dit komt ook van de sygate site dus..
Bullshit, gaat perfect. Doet mijn bak ook. Windows 2003 bak, FTP/HTTP/VPN/TS server, helemaal secure uiteraard.
Redje schreef op 27 november 2003 @ 18:38:
[...]

Waarom dan?

Een goed ingestelde personal firewall zal het op een server ook prima doen.
Dat jij en ik het liever anders zien is wat anders ;)

Een personal firewall houdt gewoon bij met hashes welke exe wat mag.
Opzich heel erg safe.

Een dedicated firewall heeft gewoon een poort open staan, wat er doorheen gaat(mits applicatie niveau) of welk programma de poort gebruikt zou hem een worst wezen.

Thuis gebruik ik trouwens een Cisco router met FW functie. :)
En wat nu als de traffic gegenereerd wordt door een machine die achter de server hangt? Wat doe je dan? Ga je dan svchost.exe maar doorlaten? Daar gaat je security...
Bor_de_Wollef schreef op 27 november 2003 @ 18:20:
Je moet goed onderscheid maken tussen een firewall / server firewall en een personal firewall. Deze laatste categorie is bedoelt voor desktops en compleet ongeschikt om op servers te draaien.

Sygate Personal Firewall Pro is een personal firewall die in deze categorie valt. Het is dus niet geschikt voor servers

Overigens is na een hack de enige juiste optie de boel te formatteren en opnieuw te beginnen.
Jij bent de eerste in deze thread die iets zinnigs zegt _/-\o_

Banaan (W11): Ryzen7 5800x / Asrock B550M Pro4 / Radeon RX7800 XT / 32GB DDR4 / 1TB M2 980Pro + 2TB WDBlue M2 + 1TB SSD 970Pro | AnaNAS (UnraidOS): - Core I5-10500T (2.3GHz) / Asrock H510-M / 32GB DDR4 / 1x 1TB SSD + 250GB M2 + 1x 6TB HDD + 7x 4TB HDD


  • we_are_borg
  • Registratie: September 2000
  • Laatst online: 28-07 00:04

we_are_borg

You will Comply

DynaMikeY schreef op 27 november 2003 @ 19:28:
[...]


Bullshit, gaat perfect. Doet mijn bak ook. Windows 2003 bak, FTP/HTTP/VPN/TS server, helemaal secure uiteraard.


[...]


En wat nu als de traffic gegenereerd wordt door een machine die achter de server hangt? Wat doe je dan? Ga je dan svchost.exe maar doorlaten? Daar gaat je security...


[...]


Jij bent de eerste in deze thread die iets zinnigs zegt _/-\o_
Hoezo is hij de enigste die wat zinnigs zegt in deze thread. Hij heeft een hoop tips gehad die misschien ze server kunnen redden. Jullie zeggen wel zo gemakkelijk even opnieuw beginnen maar bij sommige servers is dat geen oplossing. Denk je eens in wat erbij komt kijken om alles weer in te stellen en te installeren.

Misschien is die ene netwerkkaart wel wat voor je die in de C'T stond die heeft gelijk linux in zich voor beveiliging. Was wel een duure kaart. Weet alleen de producent van die kaart.

You need the computing power of a P1, 16 MB RAM and 1 GB Harddisk to run Win95. It took the computing power of 3 Commodore 64 to fly to the Moon. Something is wrong here, and it wasn't the Apollo.


  • DarkFire
  • Registratie: November 2003
  • Laatst online: 19-06 11:15
Heej luitjes, nog ff een vraagje

Ik heb mn server achter een router staan, is dat veilig of moet ik alsnog een firewall op mn server zetten (en ja een virus scanner zit er wel op)


Remon

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 09:02
Dark-Fire schreef op 27 november 2003 @ 19:46:
Heej luitjes, nog ff een vraagje

Ik heb mn server achter een router staan, is dat veilig of moet ik alsnog een firewall op mn server zetten (en ja een virus scanner zit er wel op)


Remon
een router is voldoende, er kan immers niet zonder toestemming (portmapping) contact worden gemaakt met je server

A wise man's life is based around fuck you


  • we_are_borg
  • Registratie: September 2000
  • Laatst online: 28-07 00:04

we_are_borg

You will Comply

zwelgje schreef op 27 november 2003 @ 19:48:
[...]


een router is voldoende, er kan immers niet zonder toestemming (portmapping) contact worden gemaakt met je server
Is idd voldoende als je maar geen DMZ aanmaakt anders staat die computer voor de ingebouwde firewall.

You need the computing power of a P1, 16 MB RAM and 1 GB Harddisk to run Win95. It took the computing power of 3 Commodore 64 to fly to the Moon. Something is wrong here, and it wasn't the Apollo.


  • DarkFire
  • Registratie: November 2003
  • Laatst online: 19-06 11:15
Bedankt voor jullie replys

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 08:47

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Redje schreef op 27 november 2003 @ 18:38:
[...]

Waarom dan?

Een goed ingestelde personal firewall zal het op een server ook prima doen.
Dat jij en ik het liever anders zien is wat anders ;)

Een personal firewall houdt gewoon bij met hashes welke exe wat mag.
Opzich heel erg safe.
Een personal firewall heeft geen verstand van protocollen die men vaak op servers tegenkomt en is daar totaal niet voor ontwikkeld. De configuratie opties zijn vaak ook niet geoptimaliseerd voor servers. Daarnaast heb je kans dat het firewall process de server processen in de weg gaat zitten / conflicteerd met. Ook krijg je geen enkele support als je op deze manier de personal firewall misbruikt. Er zijn trouwens apparte "personal" firewalls voor servers. Ik heb wel eens bedrijven gezien die een personal firewall op een proxy server hebben geinstalleerd, zelfs op ISA |:(

[ Voor 13% gewijzigd door Bor op 27-11-2003 22:04 ]

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 08:47

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Bor_de_Wollef schreef op 27 november 2003 @ 21:58:
[...]


Een personal firewall heeft geen verstand van protocollen die men vaak op servers tegenkomt en is daar totaal niet voor ontwikkeld. De configuratie opties zijn vaak ook niet geoptimaliseerd voor servers. Er zijn trouwens apparte "personal" firewalls voor servers. Bovendien benodigd een server veelal een hogere beveiligingsgraad. Ik heb wel eens bedrijven gezien die een personal firewall op een proxy server hebben geinstalleerd, zelfs op ISA |:(
Jullie zeggen wel zo gemakkelijk even opnieuw beginnen maar bij sommige servers is dat geen oplossing. Denk je eens in wat erbij komt kijken om alles weer in te stellen en te installeren.
Sorry, maar dan heb je gefaald als beheerder. Maak je geen backup / image van het systeem zoals je hem in eerste instantie hebt gemaakt? En hoe zit het met de periodieke backups dan? Ook niet gemaakt zeker.

Formatteren en opnieuw beginnen is gewoon de enige oplossing! Hoe weet je anders zeker dat alles weer helemaal werkt en veilig is? Met een virusscanner... ? Dacht het niet. Wat dacht je van "normale" programma's die worden gebruikt en bv via IE jouw passwords etc naar buiten sturen?

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • we_are_borg
  • Registratie: September 2000
  • Laatst online: 28-07 00:04

we_are_borg

You will Comply

Bor_de_Wollef schreef op 27 november 2003 @ 22:03:
[...]


[...]


Sorry, maar dan heb je gefaald als beheerder. Maak je geen backup / image van het systeem zoals je hem in eerste instantie hebt gemaakt? En hoe zit het met de periodieke backups dan? Ook niet gemaakt zeker.

Formatteren en opnieuw beginnen is gewoon de enige oplossing! Hoe weet je anders zeker dat alles weer helemaal werkt en veilig is? Met een virusscanner... ? Dacht het niet. Wat dacht je van "normale" programma's die worden gebruikt en bv via IE jouw passwords etc naar buiten sturen?
Ik zeg niet dat niet formateren de juiste oplossing is, maar soms kan je niet anders.

Al maak je backups van bestanden ed. het bij te houden van instellingen is één ding, maar je kan niet verwachten dat je laat we zeggen 1 a 2 dagen zonder server zit. Niet iedereen heeft een luxe positie dat je 2 servers heb draaien. Als je alles na loopt en alle wachtwoorden veranderd dan loop je weinig risico als je op virussen heb gescant en alle services heb onderzocht.

Een virus scanner en een apparte trojan scanner is maar het begin van het verhaal. Als eerste kan je natuurlijk eerst alle wachtwoorden veranderen te beginnen bij die gene die Admin rechten heb op het maken van accounts, daarna de rest, als goede Administrator heb je alle gegevens van de personen die inloggen en kan je zo af checken of er accounts zijn die niet thuis horen op de server. Dit heb je natuurlijk op cd of floppy staan zodat niet iedereen erbij kan komen.

Voordat je gaat formateren:
Je stelt de juiste mensen in je bedrijf op de hoogte en vertel wat er gedaan moet worden om herhaling te voorkomen. Misschien dat iemand te veel rechten had die tot de fout heb geleid. Ga in ieder geval niet gelijk als een idioot formateren voor het zelfde geld maak je weer de zelfde fout. Je zal met het opnieuw installeren van het systeem ook de down time moeten incaculeren en ook misschien dat iemand niet kan werken aan het systeem. Al met al is het voor een bedrijf een dure schade post als iemand door dringt. Maak ook duidelijk dat je speciale soft- of hardware hebt om een server te beschermen, dring er op aan dat je daar een budget voor wilt hebben.
Voor je opnieuw gaat installeren komt er nog een hoop bij kijken.

You need the computing power of a P1, 16 MB RAM and 1 GB Harddisk to run Win95. It took the computing power of 3 Commodore 64 to fly to the Moon. Something is wrong here, and it wasn't the Apollo.


  • krvabo
  • Registratie: Januari 2003
  • Laatst online: 26-07 21:32

krvabo

MATERIALISE!

Als (softwarematige) firewall stel ik toch echt BlackICE voor.
Deze is heel goed te configureren, de personal version maakt al onderscheid tussen TCP, UDP en IP verbindingen, per poort open te zetten, dicht te zetten, iemand op 1 bepaalde port blocken of gewoon het hele ip. Er zit een program-controller in (net als zonealarm e.d.) en zowat elke 3 minuten wordt er bij mij wel wat tegengehouden. Natuurlijk is er ook een server-versie, maar die heb ik zelf niet, ik neem aan dat die nog beter is.
Helaas is deze BlackICE "niet" gratis (tenzij je goede plekken weet, en néé die geef ik niet)

Pong is probably the best designed shooter in the world.
It's the only one that is made so that if you camp, you die.


Verwijderd

Op en windows server blijf ik toch de voorkeur geven aan isa.
Isa server is wel moeilijker te configureren, maar als het draait heb je er ook geen omkijken meer naar.
Het voordeel is dat hij op inkomende en uitgaand verkeer controleerd.
zet daarbij een windows 2003 met active directory apache of iis 6 en een goede ftp, want daar is het fout gegaan als ik het zo lees.
bulletproof of serv-u zijn wel goed.
:D

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Voor de beginner is Winroute mischien ook wel wat. Ik heb het over versie 5. Kost wel geld natuurlijk.

  • Redje
  • Registratie: Juli 2000
  • Laatst online: 07-08 13:00
DynaMikeY schreef op 27 november 2003 @ 19:28:
En wat nu als de traffic gegenereerd wordt door een machine die achter de server hangt? Wat doe je dan? Ga je dan svchost.exe maar doorlaten? Daar gaat je security...
Achter de firewall?
We hebben het hier over een router (met poorten gemapped) met daarachter een Windows 2003 machine met daarop een Sygate firewall proggie.

Dus ik denk dat er achter de server niks draait, wel naast misschien.
Bor_de_Wollef schreef op 27 november 2003 @ 21:58:
Een personal firewall heeft geen verstand van protocollen die men vaak op servers tegenkomt en is daar totaal niet voor ontwikkeld.
Dat hebben de meeste (goedkopere) firewalls ook niet... (of is beperkt tot een paar protocollen) poort 443 open is poort 443 open, je kan er dan keihard door icqen etc. als je dat wil.

Aangezien ik aanneem dat de TS het spulletje thuis heeft draaien kan je moeilijk een firewall van het kaliber FW1/PIX aanraden.

Mits goed geconfigt is een router + personal firewall imho voldoende.
De configuratie opties zijn vaak ook niet geoptimaliseerd voor servers. Daarnaast heb je kans dat het firewall process de server processen in de weg gaat zitten / conflicteerd met. Ook krijg je geen enkele support als je op deze manier de personal firewall misbruikt.
De kans is aanwezig maar ihmo niet echt een issue, als het werkt; prima, werkt het niet; pech gehaad.
Er zijn trouwens apparte "personal" firewalls voor servers. Ik heb wel eens bedrijven gezien die een personal firewall op een proxy server hebben geinstalleerd, zelfs op ISA |:(
Ik kan ook bedrijven die gewoon ZoneAlarm (free) gebruiken op een Windows (voor mail) die aan het inet hangt, gaat vaak om kosten te besparen :)

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 08:47

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Bor_de_Wollef schreef op 27 november 2003 @ 21:58:
Een personal firewall heeft geen verstand van protocollen die men vaak op servers tegenkomt en is daar totaal niet voor ontwikkeld.


Dat hebben de meeste (goedkopere) firewalls ook niet... (of is beperkt tot een paar protocollen) poort 443 open is poort 443 open, je kan er dan keihard door icqen etc. als je dat wil.
Je hebt het nu over packetfilters ed? Daar heb je gelijk in, echter hebben veel Personal firewalls tegenwoordig applicatie level filtering , proxy functionaliteit , stateful inspection dat dat niet echt meer opgaat.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • Redje
  • Registratie: Juli 2000
  • Laatst online: 07-08 13:00
Bor_de_Wollef schreef op 28 november 2003 @ 11:19:
[...]


Je hebt het nu over packetfilters ed? Daar heb je gelijk in, echter hebben veel Personal firewalls tegenwoordig applicatie level filtering , proxy functionaliteit , stateful inspection dat dat niet echt meer opgaat.
Ik snap hem nu niet meer ;)

Eerst zeg je dat Personal firewalls geen verstand hebben van protocollen, en nu zeg je dat ze applicatie level filtering, proxy functionaliteit & stateful inspection ondersteunen, dus wel weten wanneer het bv. smtp verkeer of ftp verkeer is... :?

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 08:47

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Redje schreef op 28 november 2003 @ 11:34:
[...]

Ik snap hem nu niet meer ;)

Eerst zeg je dat Personal firewalls geen verstand hebben van protocollen, en nu zeg je dat ze applicatie level filtering, proxy functionaliteit & stateful inspection ondersteunen, dus wel weten wanneer het bv. smtp verkeer of ftp verkeer is... :?
Nee, wat ik bedoel -> op servers draai je doorgaans andere protocollen zoals dns server, dhcp server, ica , ts etc die je niet op een ws draait. De personal firewall begrijpt deze protocollen vaak wel, maar alleen uit het oogpunt van het werkstation.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • loenen
  • Registratie: Maart 2003
  • Laatst online: 09:36
Verwijderd schreef op 26 november 2003 @ 21:48:
... nog geen 3 dagen later ben ik afgesloten bij de smtp server van mijn provider met de melding dat er via mijn ip spam/virussen en nog meer van dat soort ongein verspreid wordt.
...
Wat ik eigenlijk nog niet tegengekomen ben is de beveiliging van de SMTP. Als je daar geen wachtwoord op zet, dan kan iedereen daar gebruik van maken en via jouw server SPAM versturen. Dat vinden ze bij je provider niet leuk, dus sluiten ze je af.
Misschien is he een idee om ook je SMTP te beveiligen met wachtwoorden. Succes!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 09:02
loenen schreef op 28 november 2003 @ 11:45:
[...]


Wat ik eigenlijk nog niet tegengekomen ben is de beveiliging van de SMTP. Als je daar geen wachtwoord op zet, dan kan iedereen daar gebruik van maken en via jouw server SPAM versturen. Dat vinden ze bij je provider niet leuk, dus sluiten ze je af.
Misschien is he een idee om ook je SMTP te beveiligen met wachtwoorden. Succes!
zon ding zet je niet dicht met passwords, je moet gewoon dat ding goed configgen (relaying uitzetten)

A wise man's life is based around fuck you

Pagina: 1