Karina og Christian skrev:
>> Ja. Steve Gibson siger en masse sludder, men lige præcis hans
>> opskrifter på at sætte Windows bedre op er gode og let
>> forståelige.
>Jeg har faktisk ikke gjort andet end at slå NetBIOS over TCP/IP fra -
>men det kan være, jeg skal en tur tilbage til grc.com for flere gode
>råd?
Du kan godt følge hans opskrift på en sikker opsætning fra A til
Z.
>>>Øger det min sikkerhed i forhold til uønskede besøgende fra nettet?
>> Ja. NetBEUI kan ikke routes på nettet.
>Det lyder umiddelbart godt - selv om jeg ikke helt forstår, hvad det
>betyder
Pakker sendt med NetBEUI kan kun nå maskiner der sidder på samme
lokalnet som afsenderen, og som kører NetBEUI.
Pakker sendt med TCP/IP kan i sagens natur routes på internettet
(det betyder ikke at de nødvendigvis bliver det). IP står for
"Internet Protokol".
>Er det noget med, at netbrugere så ikke (forudsat at de kender mit
>password, altså) kan tilgå mine delte drev fra nettet?
Det har ikke direkte noget med NetBEUI at gøre. Hvad andre kan se
fra internettet, bestemmes af hvilke protokoller (bindinger) du
kobler til den TCP/IP som du benytter til internettet. Alle
bindinger skal slås fra - også selv om Windows brokker sig over
det.
Problemet med TCP versus NetBEUI på lokalnettet er at med TCP
slået til så kan man ikke slå NetBIOS fra de andre
TCP/IP-opkoblinger. Det er en *GROV* fejl ved Windows. Det
betyder at der altid er (mindst) tre porte åbne mod nettet
(lytter efter kontaktforsøg udefra).
>Men er der nogensinde SKET noget konkret ubehageligt med din (eller
>andre privates) computer?
Ok, du milde kineser, ja. Før jeg havde set det klare lys, brugte
jeg en lille firewall, og da den var slået fra i et kvarter, var
der ankommet en orm som jeg opdagede et par timer senere. På det
tidspunkt kørte jeg med fuld deling af alle drev samt alle de
huller til nettet som Windows er født med.
>Jeg spørger, fordi jeg (vi) i snart en del år
>har været på nettet tilsyneladende uden tilstrækkelig sikkerhed - men
>uden at der (igen: tilsyneladende) er "sket noget" ved det.
Det lyder ekstremt heldigt.
>virusangreb i udbrud. Det skal dog dertil siges, at jeg så vidt muligt
>prøver at undgå at eksekvere alt for mistænkelige programmer hentet fra
>nettet
Det er den vigtigste måde at undgå virusangreb på, men der er
andre typer angreb som det ikke sikrer imod. En orm ankommer uden
at man opdager det, og den arbejder i det skjulte. Du kan sagtens
have en orm kørende på dit system, og den kan for den sags skyld
have ligget der i lang tid.
Du kan kontrollere det ved at bruge netstat, et program der
ligger i Windows. Skriv i en DOS- eller kommandoboks:
netstat -a
Så kan du se hvilken aktivitet der er på dine netforbindelser.
Men det fører vidt at redegøre for det hele, og der er forskel på
de forskellige Windowstyper.
I 98 skal det være muligt at få en tom liste som svar fra
Netstat. Hvis jeg f.eks. lige har hentet post, er der dog en
linje der beretter om den forbindelse (og tilsvarende for anden
netaktivitet som jeg starter).
>Ovenstående er muligvis udtryk for rent held og dermed tåbelig
>dumdristighed; men alligevel...?
Tjek nu lige om der ligger en orm eller sytten og bombarderer
fremmede systemer uden din viden.
--
Bertel
http://bertel.lundhansen.dk/ FIDUSO:
http://fiduso.dk/