/ Forside / Teknologi / Internet / Sikkerhed / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
Zyxel - Firewall
Fra : Bo


Dato : 28-07-04 16:39

Hej,
Jeg har netop anskaffet trådløst netværk hjemme.
Det er en Zyxel Zyair router jeg har.
Er der nogle som har nogle gode ideer/fif, hvordan en sådan firewall skal
sættes op.
heri.
MVH
Bo



 
 
Uffe S. Callesen (29-07-2004)
Kommentar
Fra : Uffe S. Callesen


Dato : 29-07-04 18:52

Nu kender jeg kun deres Zywall produkter men det er sikkert ZynOs
baseret det hele.

Firewall'en er sikkert at statefull inspection typen - og lukker således
for alt indgående trafik.

Ang..den trådløse opsætning - tja mac filtrering og WPA burde kunne gøre
det :)

Bo wrote:
> Hej,
> Jeg har netop anskaffet trådløst netværk hjemme.
> Det er en Zyxel Zyair router jeg har.
> Er der nogle som har nogle gode ideer/fif, hvordan en sådan firewall skal
> sættes op.
> heri.
> MVH
> Bo
>
>


--
Mail mig på uffe <elefantnæseA> skelmose <prik> dk

Kent Friis (29-07-2004)
Kommentar
Fra : Kent Friis


Dato : 29-07-04 19:13

Den Thu, 29 Jul 2004 19:52:20 +0200 skrev Uffe S. Callesen:
> Nu kender jeg kun deres Zywall produkter men det er sikkert ZynOs
> baseret det hele.
>
> Firewall'en er sikkert at statefull inspection typen - og lukker således
> for alt indgående trafik.
>
> Ang..den trådløse opsætning - tja mac filtrering og WPA burde kunne gøre
> det :)

"Hvis din sikkerhedsekspert så meget som nævner filtrering på
mac-adresser, så fyr ham lige på stedet"

Mvh
Kent
--
Help test this great MMORPG game - http://www.eternal-lands.com/

Jesper Lund (29-07-2004)
Kommentar
Fra : Jesper Lund


Dato : 29-07-04 19:40

Kent Friis <nospam@nospam.invalid> wrote:

> "Hvis din sikkerhedsekspert så meget som nævner filtrering på
> mac-adresser, så fyr ham lige på stedet"

Herunder Rådet for IT sikkerhed
http://130.228.0.38/fileadmin/public/Filer/pjece.pdf

--
Jesper Lund



Kent Friis (29-07-2004)
Kommentar
Fra : Kent Friis


Dato : 29-07-04 19:46

Den Thu, 29 Jul 2004 20:40:18 +0200 skrev Jesper Lund:
> Kent Friis <nospam@nospam.invalid> wrote:
>
>> "Hvis din sikkerhedsekspert så meget som nævner filtrering på
>> mac-adresser, så fyr ham lige på stedet"
>
> Herunder Rådet for IT sikkerhed
> http://130.228.0.38/fileadmin/public/Filer/pjece.pdf

Fra samme offentlige system som satsede stort på Piccoline...

Mvh
Kent
--
Help test this great MMORPG game - http://www.eternal-lands.com/

Peder Vendelbo Mikke~ (29-07-2004)
Kommentar
Fra : Peder Vendelbo Mikke~


Dato : 29-07-04 22:41

Kent Friis skrev:

> Fra samme offentlige system som satsede stort på Piccoline...

Hvis du har noget imod Piccoline og lignende samtidige systemer,
så skriv det dog.
--
Don't underestimate the vikings. They'd have gotten longships
out to the moon if they thought there was something worth kil-
ling, raping, or stealing when they got there. -- Mike Sphar


Lars Kim Lund (29-07-2004)
Kommentar
Fra : Lars Kim Lund


Dato : 29-07-04 20:04

Kent Friis <nospam@nospam.invalid> wrote:

>> Ang..den trådløse opsætning - tja mac filtrering og WPA burde kunne gøre
>> det :)
>
>"Hvis din sikkerhedsekspert så meget som nævner filtrering på
>mac-adresser, så fyr ham lige på stedet"

Jeg tvivler på at ret mange sikkerhedseksperter siger det. Desværre er
der mange der sætter både store og små trådløse netværk op som ikke er
sikkerhedseksperter. Og de bruger mac-filtrering i stor stil og
overbeviser kunderne, der ved endnu mindre end dem selv at det er en
god idé og Sikkert Nok (tm). Velkommen til den virkelige verden.

--
Lars Kim Lund
http://www.net-faq.dk/

Kent Friis (29-07-2004)
Kommentar
Fra : Kent Friis


Dato : 29-07-04 22:53

Den Thu, 29 Jul 2004 21:04:07 +0200 skrev Lars Kim Lund:
> Kent Friis <nospam@nospam.invalid> wrote:
>
>>> Ang..den trådløse opsætning - tja mac filtrering og WPA burde kunne gøre
>>> det :)
>>
>>"Hvis din sikkerhedsekspert så meget som nævner filtrering på
>>mac-adresser, så fyr ham lige på stedet"
>
> Jeg tvivler på at ret mange sikkerhedseksperter siger det. Desværre er
> der mange der sætter både store og små trådløse netværk op som ikke er
> sikkerhedseksperter. Og de bruger mac-filtrering i stor stil og
> overbeviser kunderne, der ved endnu mindre end dem selv at det er en
> god idé og Sikkert Nok (tm). Velkommen til den virkelige verden.

Og netop derfor er det en effektiv måde at konstatere at "eksperten"
ikke er så meget ekspert alligevel.

Mvh
Kent
--
Help test this great MMORPG game - http://www.eternal-lands.com/

Ukendt (01-08-2004)
Kommentar
Fra : Ukendt


Dato : 01-08-04 00:16

> "Hvis din sikkerhedsekspert så meget som nævner filtrering på
> mac-adresser, så fyr ham lige på stedet"

Fordi en mac adresse er så let at spoofe, eller?

Med venlig hilsen

Rune.



Kent Friis (01-08-2004)
Kommentar
Fra : Kent Friis


Dato : 01-08-04 02:22

Den Sun, 1 Aug 2004 01:16:25 +0200 skrev <Rune Nicolajsen>:
>> "Hvis din sikkerhedsekspert så meget som nævner filtrering på
>> mac-adresser, så fyr ham lige på stedet"
>
> Fordi en mac adresse er så let at spoofe, eller?

Ja. For at finde en gyldig mac-adresse på netværket, skal man bruge
cirka en pakke. Hvis ikke lige det er en broadcast, vil den indeholde
to mac-adresser, hvoraf den ene sandsynligvis er routeren og dermed
ubrugelig. Den anden kan bruges.

Så hvis der er bare en lille smule trafik på det trådløse netværk,
tager det kortere tid at omgås, end det tager at sætte kryds i
"enable mac-filtering".

Derfor vil en der reelt ved noget om trådløse netværk ikke spilde tid
på mac-filtrering. Så, hvis "eksperten" nævner det, er det på tide at
finde en der ved noget om emnet.

Mvh
Kent
--
Help test this great MMORPG game - http://www.eternal-lands.com/

Asbjorn Hojmark (30-07-2004)
Kommentar
Fra : Asbjorn Hojmark


Dato : 30-07-04 07:33

On Thu, 29 Jul 2004 19:52:20 +0200, "Uffe S. Callesen"
<anon@anon.local> wrote:

> Ang..den trådløse opsætning - tja mac filtrering og WPA burde
> kunne gøre det :)

Hvis man kører WPA er MAC-filtrering ligegyldig og blot en ekstra
administrativ byrde.

-A

Søg
Reklame
Statistik
Spørgsmål : 177558
Tips : 31968
Nyheder : 719565
Indlæg : 6408925
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste