|
| Hvilken firewall vil i anbefale Fra : lene & allan |
Dato : 05-02-07 18:30 |
|
Hej.
Jeg har haft Sygate firewall installeret i over et år nu uden
problemer.
Nu opdaterer de jo ikke mere, så jeg har valgt at få en ny.
Først prøvede jeg Kerio, men jeg kunne ikke få den til at virke.
Jeg kunne gå på nettet uden den spurgte om det var iorden?
Så har jeg haft Zonealarm i 5 dage nu. Den har det altså med at
få min pc til at fryse i nogle sekunder ind imellem.
Har også oplevet at blive smidt af nettet, og prøvede så at
lukke for zonealarm, og så kunne jeg godt gå på igen ?
Hvilken firewall bruger i, og kan den anbefales
----------------------------------------------
Posted with NewsLeecher v1.0 Final
* Binary Usenet Leeching Made Easy
* http://www.newsleecher.com/?usenet
----------------------------------------------
| |
Michael Rasmussen (05-02-2007)
| Kommentar Fra : Michael Rasmussen |
Dato : 05-02-07 19:01 |
|
On Mon, 05 Feb 2007 17:30:05 GMT, lene&allan@hotmail.dk (lene & allan)
wrote:
>Jeg har haft Sygate firewall installeret i over et år nu uden
>problemer.
>Nu opdaterer de jo ikke mere, så jeg har valgt at få en ny.
>
>Først prøvede jeg Kerio, men jeg kunne ikke få den til at virke.
>Jeg kunne gå på nettet uden den spurgte om det var iorden?
>
>Så har jeg haft Zonealarm i 5 dage nu. Den har det altså med at
>få min pc til at fryse i nogle sekunder ind imellem.
>Har også oplevet at blive smidt af nettet, og prøvede så at
>lukke for zonealarm, og så kunne jeg godt gå på igen ?
>
>Hvilken firewall bruger i, og kan den anbefales
Som du har opdaget på den hårde måde er software firewall's ikke uden
problemer....
Løsningen er simpel: Drop software firewall'en og få dig en
bredbåndsrouter.
Routeren, eller rettere dens NAT-funktion, gør at dine computere får
lokale ip-adresser der er 'usynlige' ude fra internettet. Så er der
ikke længere behov for firewall på de lokale maskiner...
Hvis du samtidig opfører dig anstændigt og/eller fornuftigt, dvs ikke
henter software hjem fra tvivlsomme web-sites og ikke åbner mails /
programmer du modtager fra ubekendte personer, kan du såmæn også
droppe antivirus og andre lignende 'sikkerhedspakker'...
Den bedste sikkerhed opnås ved en passende viden om hvad der foregår
på computeren kombineret med en god portion fornuft !!
<mlr>
<mlr>
| |
lene & allan (05-02-2007)
| Kommentar Fra : lene & allan |
Dato : 05-02-07 19:14 |
|
<Som du har opdaget på den hårde måde er software firewall's
<ikke uden
<problemer....
<Løsningen er simpel: Drop software firewall'en og få dig en
<bredbåndsrouter.
<Routeren, eller rettere dens NAT-funktion, gør at dine
<computere får
<lokale ip-adresser der er 'usynlige' ude fra internettet. Så er
<der
<ikke længere behov for firewall på de lokale maskiner...
<Hvis du samtidig opfører dig anstændigt og/eller fornuftigt,
<dvs ikke
<henter software hjem fra tvivlsomme web-sites og ikke åbner
<mails /
<programmer du modtager fra ubekendte personer, kan du såmæn
<også
<droppe antivirus og andre lignende 'sikkerhedspakker'...
<
<Den bedste sikkerhed opnås ved en passende viden om hvad der
<foregår
<på computeren kombineret med en god portion fornuft !!
<mlr>
<mlr>
Jeg har en router der hedder noget med "Ovislink". Er det sådan
en du mener jeg skal have?
Jeg købte den da jeg skulle have en ekstra pc koblet på hjemme
hos os.
Allan
----------------------------------------------
Posted with NewsLeecher v1.0 Final
* Binary Usenet Leeching Made Easy
* http://www.newsleecher.com/?usenet
----------------------------------------------
| |
Michael Rasmussen (05-02-2007)
| Kommentar Fra : Michael Rasmussen |
Dato : 05-02-07 19:46 |
|
On Mon, 05 Feb 2007 18:14:23 GMT, lene&allan@hotmail.dk (lene & allan)
wrote:
>Jeg har en router der hedder noget med "Ovislink". Er det sådan
>en du mener jeg skal have?
>Jeg købte den da jeg skulle have en ekstra pc koblet på hjemme
>hos os.
Du kan sandsynligvis klare dig med den - Men du får et bedre svar hvis
du fortæller os typenummeret Ovislink routeren....
<mlr>.
| |
lene & allan (05-02-2007)
| Kommentar Fra : lene & allan |
Dato : 05-02-07 20:09 |
|
>Du kan sandsynligvis klare dig med den - Men du får et bedre
svar >hvis
>du fortæller os typenummeret Ovislink routeren....
<mlr>.
Jeg kan kun finde dette på den .
Elive
004f620214eb
004f620214ec
Allan
----------------------------------------------
Posted with NewsLeecher v1.0 Final
* Binary Usenet Leeching Made Easy
* http://www.newsleecher.com/?usenet
----------------------------------------------
| |
Michael Rasmussen (05-02-2007)
| Kommentar Fra : Michael Rasmussen |
Dato : 05-02-07 20:20 |
|
On Mon, 05 Feb 2007 19:08:34 GMT, lene&allan@hotmail.dk (lene & allan)
wrote:
>>Du kan sandsynligvis klare dig med den - Men du får et bedre
>>svar hvis du fortæller os typenummeret Ovislink routeren....
>Jeg kan kun finde dette på den .
>Elive
Ok, noget fra Elive serien. Så er det en router...
Hvis du opsætter den, behøver du ingen software firewall på de lokale
maskiner.
<mlr>
| |
lene & allan (05-02-2007)
| Kommentar Fra : lene & allan |
Dato : 05-02-07 20:55 |
|
>Ok, noget fra Elive serien. Så er det en router...
<Hvis du opsætter den, behøver du ingen software firewall på de
<lokale
<maskiner.
Okay, det vil jeg så prøve.
Findes der et sted på nettet hvor jeg bagefter kan teste om det
virker rigtigt.
Allan
----------------------------------------------
Posted with NewsLeecher v1.0 Final
* Binary Usenet Leeching Made Easy
* http://www.newsleecher.com/?usenet
----------------------------------------------
| |
Michael Rasmussen (05-02-2007)
| Kommentar Fra : Michael Rasmussen |
Dato : 05-02-07 21:04 |
|
On Mon, 05 Feb 2007 19:54:56 GMT, lene&allan@hotmail.dk (lene & allan)
wrote:
>>Ok, noget fra Elive serien. Så er det en router...
>
><Hvis du opsætter den, behøver du ingen software firewall på de
><lokale
><maskiner.
>
>Okay, det vil jeg så prøve.
>
>Findes der et sted på nettet hvor jeg bagefter kan teste om det
>virker rigtigt.
Du kan jo prøve ShieldsUp! som du finder på http://www.grc.com/.
Manden bag siden, Steve Gibson, er lidt af en trold mange af hans
udtalelser og meninger skal tages med et gran salt.
Men selve ShieldsUp er udmærket. Hvis der er åbne porte og huller i
din beskyttelse, skal du nok få det at vide...
<mlr>
| |
B. Nice (05-02-2007)
| Kommentar Fra : B. Nice |
Dato : 05-02-07 22:45 |
|
On Mon, 05 Feb 2007 21:03:57 +0100, Michael Rasmussen
<michael@invalid> wrote:
>Du kan jo prøve ShieldsUp! som du finder på http://www.grc.com/.
>
>Manden bag siden, Steve Gibson, er lidt af en trold mange af hans
>udtalelser og meninger skal tages med et gran salt.
>
>Men selve ShieldsUp er udmærket. Hvis der er åbne porte og huller i
>din beskyttelse, skal du nok få det at vide...
Det ved jeg nu ikke. Det kræver ihvertfald at du som minimum tester
samtlige 65000+ porte. Hvis du f.eks. blot vælger "common ports" eller
"service ports" kan ShieldsUp i princippet give dig et "TrueStealth"
certifikat (hvilket i øvrigt er et Gibsons selvopdigtede nonsens
begreber) samtidig med at en hacker er i fuld gang med at undersøge
din harddisk.
| |
Nicolai (05-02-2007)
| Kommentar Fra : Nicolai |
Dato : 05-02-07 19:49 |
|
> Som du har opdaget på den hårde måde er software firewall's ikke uden
> problemer....
>
> Løsningen er simpel: Drop software firewall'en og få dig en
> bredbåndsrouter.
>
> Routeren, eller rettere dens NAT-funktion, gør at dine computere får
> lokale ip-adresser der er 'usynlige' ude fra internettet. Så er der
> ikke længere behov for firewall på de lokale maskiner...
Det er nok den største skrøne ever. En NAT-funktioner åbner for porte
indefra dynamisk. Ergo spærer den nul og niks.
Det en OMMER!
| |
Michael Rasmussen (05-02-2007)
| Kommentar Fra : Michael Rasmussen |
Dato : 05-02-07 20:12 |
|
On Mon, 5 Feb 2007 19:48:53 +0100, "Nicolai" <spam2005@nifo.dk> wrote:
>> Løsningen er simpel: Drop software firewall'en og få dig en
>> bredbåndsrouter.
>>
>> Routeren, eller rettere dens NAT-funktion, gør at dine computere får
>> lokale ip-adresser der er 'usynlige' ude fra internettet. Så er der
>> ikke længere behov for firewall på de lokale maskiner...
>
>Det er nok den største skrøne ever. En NAT-funktioner åbner for porte
>indefra dynamisk. Ergo spærer den nul og niks.
Måske skulle du læse lidt om TCP/IP netværk, for du har vist en del at
lære...
Beklager, men en NAT'ende bredbåndsrouter giver faktisk en god
beskyttelse mod hackere og andre ubelejlige gæster ude fra
internettet.
Jo, det åbner da godt nok porte indefra - Ellers kan den stakkels
bruger jo ikke komme på intenettet.
Men routeren tillader altså ikke ukendt trafik udefra med mindre
brugeren selv opretter 'virtuelle servere' eller definerer en DMZ.
<mlr>
| |
Mads Bahrt (06-02-2007)
| Kommentar Fra : Mads Bahrt |
Dato : 06-02-07 00:22 |
|
Michael Rasmussen skrev:
> Løsningen er simpel: Drop software firewall'en og få dig en
> bredbåndsrouter.
>
> Routeren, eller rettere dens NAT-funktion, gør at dine computere får
> lokale ip-adresser der er 'usynlige' ude fra internettet. Så er der
> ikke længere behov for firewall på de lokale maskiner...
Det er ikke nødvendigvis en bedre løsning.
Mange billige bredbåndsroutere er noget et eller andet firma klamper
sammen på alt for kort tid og uden at fokusere på sikkerhed. Derefter
smider de den på markedet og starter på et nyt produkt uden at bekymre
sig om at levere opdateringer til produktet hvis der skulle blive fundet
en fejl i et af de færdige softwaremoduler de typisk benytter i deres
produkt. Selv hvis man har købt et produkt fra en producent der ikke
lider af disse fejl vil en typisk slutbruger ikke være opmærksom på at
han skal sørge for at holde sin router opdateret, eller ved ikke hvordan
dette gøres. Der er en skræmmende del af ejerne af bredbåndsrouterne der
ikke har fundet ud af at deres produkt har et webinterface kan
konfigureres vha. dette.
Til sammenligning med dette kan væsentligt flere finde ud af at klikke
ja til at deres windows må benytte de opdateringer den har hentet.
Problemet i windows består nærmere i at man er del af verdens største
sikkerheds-monokultur, hvilket gør en til et attraktivt mål for
virusprogrammører.
Min pointe er ikke at en windowsboks på internettet med en
softwarefirewall er den hellige gral, men en bredbåndsrouter og ingen
softwarefirewall er heller ikke. Ved at have en bredbåndsrouter og en
bagvedliggende opdateret softwarefirewall opnår man at have to
forsvarslinjer.
MVH
Mads Bahrt
| |
P.L. (05-02-2007)
| Kommentar Fra : P.L. |
Dato : 05-02-07 20:58 |
| | |
Flemming (05-02-2007)
| Kommentar Fra : Flemming |
Dato : 05-02-07 21:01 |
| | |
P.L. (05-02-2007)
| Kommentar Fra : P.L. |
Dato : 05-02-07 21:23 |
| | |
|
|