> >Det var en meget god og forståelig forklaring om router og firewall som
jeg
> >vil tage til overvejelse.
>
> ÅH NEJ!
>
> Jeg har lige brugt en halv time (ingen overdrivelse) på at svare
> på din mail, og nu ser jeg at det blot er en kopi af et spørgsmål
> til gruppen.
>
> Vær venlig aldrig at sende kopier på den måde.
>
> Det ville også være fint hvis du vil sende mit svar her til
> gruppen i et indlæg. Jeg gemmer aldrig kopier af mails og indlæg,
> så jeg kan ikke selv gøre det.
>
> --
> Bertel
>
http://bertel.lundhansen.dk/ FIDUSO:
http://fiduso.dk/
Nu er jeg forvirret for jeg ved ikke helt hvad jeg har gjort forkert - jeg
har altså kun sendt kopi af den mail jeg har sendt svar til dig direkte og
takkede for din store hjælp og så sendte en kopi af denne mail til denne
nyhedsgruppe men jeg ved ikke om det er en misforståelse men jeg vedlægger
igen kopien for at være helt sikker på at det er den du sagde ÅH NEJ til..
KOPI START (læs især i slutningen af din mail og der er mere længst nede i
denne mail):
Hej Bertel
Tusind tak for din store hjælp med din direkte svar til mig på min mail
adresse men jeg vil lige kommentere din slutning om din bemærkning om i
slutningen af din mail:
Det er fordi jeg har ved et uheld sendt svar direkte til din mail adresse
ved at bruge tastaturgenvejen CTRL+R som jeg som sædvanlig gør ved svar på
private mails i stedet for CTRL+G som skulle have været sendt til
nyhedsgruppen dk.edb.sikkerhed men det er vist et uheld jeg kommer til at
gøre lidt for ofte og opdager det for seent.
Men jeg vil med glæde videresende dit rigtige gode svar med gode
forklaringer om de forskellige ting som jeg er meget glad for også at du
ikke reagerede negativt på min direkte mail - du er meget flink til at tage
dig tid til at hjælpe mig på vej.
Jeg synes derfor at andre også skal følge med..
Bart
TIL JER ANDRE: LÆS VIDERE I DENNE MAIL MED BERTEL´S SVAR
Bart Bendtsen skrev:
>Det var en meget god og forståelig forklaring om router og firewall som jeg
>vil tage til overvejelse.
Glimrende.
>Men er firewalls ikke beregnet til at smide f.eks. hackere tilbage ud
>(slette dem) eller bare ignorere dem?
Firewalls er beregnet til at forhindre hackere og andre
nysgerrige i at komme forbi firewallen. For at oprette en
internetforbindelse, er man nødt til at sende en pakke til det
system man vil forbinde sig til. Det gør f.eks. en browser. Men
hvis browseren aldrig får svar tilbage, melder den "Timeout. No
response" eller lignende.
Hvis en firewall modtager en connectpakke og bare ignorerer den,
så er det præcis hvad der sker. Hackeren kan ikke stille noget op
(uden at blive væsentligt mere snu).
>Eller kan hackerne alligevel komme igennem brandmuren og videre ind i ens
pc?
Det fører for vidt at beskrive alt hvad der kan foregå på nettet.
Men ligesom en dreven indbrudstyv kan åbne en vilkårlig låst dør,
så kan en dreven hacker også hacke ret mange systemer. Men en god
firewall gør det besværligt, og hvis du ikke er multimillionær,
kan det ikke svare sig at angribe din pc med det tunge skyts (og
der er heller ikke så mange der kan).
>Det kan jeg ikke lide at blive offer for
Næ, hvem kan det?
>Dog undtagen homebanking-filer på harddisken som venter på at blive brugt
>når jeg indtaster adgangskoden til mine bankforbindelser via internet som
>jeg er lidt bekymret for. Kan hackerne virkelig bruge disse filer til noget
>eller skal de aflytte min indtastning af adgangskoderne før de kan bruge
>disse filer til noget?
Det er ligegyldigt. Hvis først de kan trænge ind med et program,
kan de vælge frit om de vil kopiere filer eller aflytte tastetryk
eller begge dele.
>Jeg kan ikke lide software-firewall da man hele tiden skal opsætte den på
>skærmen så det er for besværeligt.
Så kan du ikke lide firewalls. De skal sættes ordentligt op, og
hvis man ikke vil sætte sig ind i hvordan, er det tilfældigt om
de gør hvad man regner med. Det er jo et af de mange argumenter
såkaldte personlige firewalls som folk installerer uden at
vide hvad de egentlig gør.
Om der findes gode firewalls med nem opsætning skal jeg ikke
kunne sige. Selv skal jeg have lært at sætte en firewall op i
Linux.
>Kan jeg bruge en hardware-firewall til noget i stedet for
Sikkert, men den gør også kun hvad den bliver sat op til. Der er
billige og dyre, men du må spørge andre hvad der evt. er
brugbart.
>og skal den sidde inde i mit kabinet eller udenfor ligesom en router?
Udenfor. Hvis du kombinerer firewall og pc, så er du sikker på at
firewallen også bliver angrebet hvis pc'en gør det. Det er et
andet argument imod 'personlige firewalls'.
>Er routere beregnet til at fordele en internetforbindelse op i nogle
>forbindelser mellem et par p´er og internettet?
Routere er beregnet til at forbinde to forskellige netværk. Det
kan f.eks. være mit LAN og mit internet, men det kan også være et
firmas monster-LAN med tusindvis af maskiner og så deres
internetforbindelse ud af huset.
>Det ved jeg med sikkerhed bruges i forbindelse med webspeed hos TDC KabelTV
Ja, man kan jo godt kalde en pc for et meget lille LAN.
>men jeg ved ikke om jeg kan bruge sådan en router til min adsl-forbindelse
hos TDC Bredbånd?
Sagtens. Med en billig router ville du kunne hægte 8 pc'er på din
internetforbindelse. Udadtil vil man kun kunne se ét apparat,
nemlig routeren.
>Jeg ved godt at m an sagtens kan bruge en switch til at dele en ADSL
forbindelse til
>et par pc´ere men også kan dele filer og printer m.v. Men hvad med en
router
>kan den gøre det samme eller er det kun beregnet til det du har forklaret
om
>at routeren sender pakker til de rigtige modtagere (nemlig et par pc´ere
fra
>internet)?
Hierarki:
- En repeater forstærker blot et signal.
- En hub er en 8-ports repeater (sender alt ud på alle porte).
- En switch er en intelligent hub der registrerer hvem der sidder
på hvilken port og sender de rigtige pakker til den rigtige
modtager. Den kan bruges til at forbinde to forskellige net.
- En router er en intelligent switch der registrerer hvilke andre
routere der kan tage imod pakker og hvem af dem der er nærmest
til at ekspedere en given pakke videre hvis den ikke kan
afleveres direkte til modtageren (som måske sidder i Timbuktu).
Der findes en eminent god, engelsk video der viser hvordan nettet
fungerer. Den kan hentes her:
http://www.warriorsofthe.net/
og den kan frit kopieres. Den fylder godt nok ca. 100 MB, men den
er rigtig god.
PS. Jeg har ikke noget imod at svare på spørgsmål i mail, men nu
er der jo ikke andre der kan få udbytte af at læse mit svar, og
der er heller ingen der kan korrigere det hvis jeg er kommet til
at skrive noget forkert. Jeg synes dit spørgsmål havde egnet sig
til at blive stillet i gruppen - og du skal ikke blive sky selv
om du har spurgt om 348 ting i forvejen.
--
Bertel
http://bertel.lundhansen.dk/ FIDUSO:
http://fiduso.dk/
KOPI SLUT
Hvad gjorde jeg forkert - jeg syntes det var synd for andre at ikke kunne
læse dit gode svar på min direkte mail så jeg valgte at videresende dit svar
til gruppen men jeg vidste ikke hvor jeg skulle lægge videresendelsen henne
i min tråd som jeg startede debatten ang. hardware-firewall.
Men jeg underskylder m eget hvis det er rigtigt at jeg har gj ort noget
forkert så jeg må lade være med det for fremtiden men jeg ved ikke lige hvad
det er præcist jeg gjorde forkert. Er det videresendelsen af hele din mail
med svar i min tråd??
Eller skulle jeg have lavet en helt ny mail til ny tråd?
Underskylder endnu engang igen!!!
Bart