View Full Version : Firewall
Μιας και το Kerio θα σταματήσει να αναπτύσσεται απο τις 31 Δεκέμβρη 2005, και οι τελευταίες εκδόσεις του είχαν bugs με πολλά sites, ψάχνω ένα άλλο fw να βάλω αλλά δεν ξέρω ποιό.
Το ZA δεν μου αρέσει και λύσεις όπως το Norton είναι για εντελώς αρχάριους. Για πείτε τι έχετε εσείς.
lebowski
20-10-2005, 18:47
Sygate.
Το'χω εδω και μηνες και εχω βρει την υγεια μου.Μακρια απο zonealarm...
Το Outpost Pro φαίνεται καλό και θα το δοκιμάσω. Κρίμα που θα σταματήσουν την υποστήριξη, είχα βολευτεί με το Kerio τόσο καιρό...
The_Fool
21-10-2005, 23:03
Μπορείς να δοκιμάσεις το Kerio 2.1.5. Ναι είναι παλιότερη έκδοση και δεν αναπτύσσεται πλέον, είναι όμως rule based fw (οπότε ετοιμάσου να ψάξεις και για καλά filters ή να γράψεις δικά σου) και θεωρείται από πολύ κόσμο καλύτερο από τις τελευταίες εκδόσεις (4.x).
Από εκεί και πέρα, το sygate θεωρείται καλό και εύκολο, αν και όχι για πολύ ακόμα (η symantec αγόρασε πρόσφατα την sygate), όπως και διάφορα άλλα τα οποία βαριέμαι να γράφω. Γενικά, άμα ψάξεις σε security forums θα βρεις περισσότερες απαντήσεις απ' όσα μπορεί να σου πεί κάποιος στο er.
Pastor_Of_Muppets
27-10-2005, 03:17
an exeis windows xp SP2 bale ayto pu dinei..einai OK! kai den kovei taxitita apo ti sindesi
ναι καλά. αυτό το πράγμα δεν έπρεπε να λέγεται firewall.
Sygate.
Το'χω εδω και μηνες και εχω βρει την υγεια μου.Μακρια απο zonealarm...
update:comodo ftw
ειναι και freeware
Firewall του router. Ftw.
zihuatanejo
18-12-2006, 01:18
Firewall του router. Ftw.
Έτσι.
Ithilmir
18-12-2006, 02:30
αυτό. Πάντα έβρισκα εντελώς άχρηστο το software firewall. Μόνο ένα καλό anti virus θες, και άντε κανα spyware removal. Firewall είναι απλά ενοχλητικό
λόγο του ότι είμαι πολύ σχολαστικός με δαύτα,κατά ποσο είστε σίγουροι ότι αρκεί μονο το firewall του router?οι επιθέσεις που πιάνουν τα software firewall και το peerguardian ας πούμε ,τι είναι?εικονικές?μπερδεύομαι...
Angrafan
18-12-2006, 03:14
mpainw sto internet apo to 95. den exw xrisimopoihsei pote mou firewall kai pote mexri stigmhs den eixa to paramikro problhma
λόγο του ότι είμαι πολύ σχολαστικός με δαύτα,κατά ποσο είστε σίγουροι ότι αρκεί μονο το firewall του router?οι επιθέσεις που πιάνουν τα software firewall και το peerguardian ας πούμε ,τι είναι?εικονικές?μπερδεύομαι...
Κοίτα, τα standard settings ενός "router" συνήθως ελέγχουν το από που και από ποιον μπαίνει κάτι μέσα. Ένας πραγματικός router ελέγχει τα πάντα, σε πολλά επίπεδα ενθυλάκωσης. Τα modem που έχουμε εγώ και συ δεν ελέγχουν σχεδόν τίποτα, μερικά έχουν 2-3 προγραμματάκια που και καλά τσεκάρουν για συγκεκριμένα patterns πακέτων, αλλά τίποτα σημαντικό. Αυτό που κάνει το modem είναι μόνο forwarding και IP filtering. Αυτά συνήθως αρκούν, δηλαδή που θα δέχεσαι και από ποιον θα δέχεσαι... ως ένα επίπεδο και ΤΙ δέχεσαι (TCP, UDP, ICMP). Με το να φτιάχνεις ωραίους δικούς σου rules στο "firewall" του modem σου, με το να χρησιμοποιείς non standard ports για τα προγράμματα σου, με το να κλείνεις ένα port, πχ όταν δεν παίζεις ένα παιχνίδι στο internet, κτλ συμβάλλεις στη μεγαλύτερη ασφάλεια του υπολογιστή σου. Μερικά καλά modem που πλησιάζουν τις δυνατότητες ενός router, ελέγχουν και το τι βγαίνει έξω, δηλαδή τι sockets ξεκινάει και το δικό σου pc προς τον υπόλοιπο κόσμο... Αν είσαι μόνος σου και δεν κατεβάζεις μαλακίες (και χρησιμοποιείς gnu προγράμματα που είναι spyware/adware/malware free) τότε με απλά και όμορφα rules δεν θα έχεις ποτέ πρόβλημα.
Άποψή μου ε. Δηλαδή ΟΚ, προσωπικά έχω σημαντικά αρχεία στους υπολογιστές μου, αλλά δεν με πιάνει και η παράνοια ώστε να αγοράσω router :) (ακόμα)
δηλαδή το firewall που λέει στο speedtouch τι διάολο είναι?
Αυτά τα 2-3 προγραμματάκια που σου είπα... μη νομίζεις ότι το modem έχει τον τρελό επεξεργαστή ή την άπειρη μνήμη για να κάνει παπάδες.
στη σούμα λοιπόν
χρειαζόμαστε firewall τύπου κόμοντο κτλ?
Μπα. Τσάμπα resources την στιγμή που τη πολλή δουλειά την κάνει το modem σου...
Angrafan
18-12-2006, 04:37
apopsh mou einai pws oxi. Eidika an to modem/router sou einai sindedemeno panw sto pc me ethernet
άμα σας δείξω ειδικά τη λίστα του peerguardian με τις blocked ips θα πάθετε πλακα
αυτές μου εξηγείται τι στο διάολο είναι?
p.s. ethernet συνδεση
Αν μπορείς δείξε την. Βασικά κάνε ένα clear αυτής της λίστας και παράτα το pc ανοιχτό, χωρίς να κάνεις ενεργά κάτι, δηλαδή downloading, browsing, emails κτλ. Απλά να είσαι συνδεδεμένος στο internet... και βρίσκουμε τι είναι το καθένα... να ξέρεις ότι μπορείς να βλέπεις τα sockets που είναι ανοιχτά με την εντολή netstat σε παράθυρο DOS.
τα τελευταια λεπτα
http://i19.photobucket.com/albums/b180/StationEleven/asdfd.jpg
και τελειωμό δεν έχει
συνήθως είναι από πανεπιστήμια ανά το κόσμο
λόγο του ότι είμαι πολύ σχολαστικός με δαύτα,κατά ποσο είστε σίγουροι ότι αρκεί μονο το firewall του router?οι επιθέσεις που πιάνουν τα software firewall και το peerguardian ας πούμε ,τι είναι?εικονικές?μπερδεύομαι...
Αρκεί μόνο το firewall του router αν ξέρεις να το ρυθμίσεις σωστά (μην περιμένεις ένα hardware firewall να σε προστατεύει από μόνο του χωρίς να το έχεις ρυθμίσει).
Το πρόβλημα είναι πως τα hardware firewalls, γενικά, είναι δύσχρηστα και απαιτούν τεχνικές γνώσεις. Για οικιακή χρήση, τα software firewalls επαρκούν και κάνουν μια χαρά δουλειά.
άμα σας δείξω ειδικά τη λίστα του peerguardian με τις blocked ips θα πάθετε πλακα
αυτές μου εξηγείται τι στο διάολο είναι?
p.s. ethernet συνδεση
Το firewall δεν έχει μαντικές ικανότητες. Έχεις ανοίξει κάποιες πόρτες για τους p2p clients με τους οποίους κατεβάζεις. Η RIAA και οι λοιποί βλαμμένοι είναι ουσιαστικά κι αυτοί καμουφλαρισμένοι peers (seeds) απο τους οποίους ο client σου προσπαθεί να κατεβάσει (παρατήρησε στην pic σου ότι όλες οι συνδέσεις είναι στην ίδια πόρτα, 20025), απλά το peerguardian έχει μια λίστα με IP και αν δει ότι έχεις συνδεθεί με μία απο αυτές την μπλοκάρει. Αυτό δεν είναι δουλειά του firewall είτε είναι software είτε hardware, μην τα μπερδεύεις.
ξαναγύρισα στο sygate
πολύ περίπλοκο setup το κόμοντο όπως διαπίστωσα στη πορεία,ειδικά στα p2p
freak brother
19-12-2006, 04:58
γιατι καθεσε και το ψυριζεις μωρε?
εγω δεν εχω καν αντι-βαιρους enabled κανα δυο χρονια και κανω καμια σκουπα που και που και μια χαρα δουλευει το pc.. :P
το έχω σκεφτεί αυτό,ότι δηλαδή όσο το σκαλίζεις τόσο αγχώνεσαι αλλα πιστεύω ότι στις μέρες μας internet χωρίς προστασία είναι σα να μην έχεις εξώπορτα στο σπίτι σου
Γι'αυτό βάζεις ένα linuxάκι σε ένα παλιό μηχάνημα, ένα scriptάκι firewall και κάντο router, σύνδεσε το με ethernet στο pc σου και άσ'τους "εισβολείς" να παιδεύονται εκεί, στο παλιό, γιατί παραπέρα δεν μπορούν να περάσουν με τίποτα σχεδόν.
Ή απλά βάλε linux. Ότι έχει ο kernel θεωρείται πως προσφέρει καλή προστασία(και η ύπαρξη username/passwd καθώς και root για τα σημαντικά αρχεία βοηθά πολύ).
stise se kapoio palio mixanima IPcop
"A secure Linux distribution managed through a web-interface. It turns an old PC into a firewall and VPN gateway. Features an Intrusion Detection System...."
http://www.ipcop.org
κοίτα επειδή το παλιό το έδωσα στο bro,το μονο παλιό μηχάνημα που έχω και αράζει είναι ένα [insert small number]celeron με κάτι τραγικά πάνω ,tnt και 64mb ram με 2 giga σκληρό /win98 ξέρω γω
να μπω στο κόπο ή μπα? :P
Ithilmir
19-12-2006, 15:54
ναι και μετά δε θα μπορούν να σε χακέψουνε!~!``111`!~
πάτε καλά? φτιάχνετε εταιρίες ή έχετε ευαίσθητο πορνογραφικό υλικό να προστατέψετε?
Βασικά αυτή η μανία με την ασφάλεια που έχουν πολλοί χρήστες μου έχει σπάσει κι εμένα τα νεύρα.
DarkOmeN
19-12-2006, 16:58
Καλα,χαλαρώστε εσεις οι 2 αποπανω.
Είναι βασικό αξίωμα πως ο βαθμός της ασφάλειας, εφόσον επισυνάπτει κόστος οικονομικό ή σε ανθρωποώρες, είναι αντίστοιχος της αξίας των ευαίσθητων δεδομένων που χρίζουν προστασίας.
Για οικιακή χρήση, ένα απλό software firewall όπως το Kerio ή το Sygate επαρκεί, διότι μας νοιάζει η προστασία μόνο έως τον βαθμό που δεν θα προκληθεί αλλοίωση του λογισμικού (ιοί, backdoors, κλπ).
Υ.Γ. Επίσης, είναι προφανές πως δεν υπάρχει κανένας τρόπος απόλυτης προστασίας, όπως συμβαίνει και με την φυσική προστασία κλειστών χώρων (δεν υπάρχουν κλειδαριές πλήρους ασφαλείας, απλά υπάρχουν κλειδαριές και άλλα μέσα ικανά να απωθήσουν τους λιγότερο έμπειρους ή τους λιγότερο επίμονους διαρρήκτες).
Θα ήθελα κι εγώ τη γνώμη σας πάνω σε firewalls... Επειδή στη νεολιθική γειτονιά που μένω δεν έχουμε DSL, έχω αναγκαστεί να στήσω wireless με τη δουλειά μου που απέχει περίπου 600μ απο το σπίτι μου, χωρίς βέβαια να έχω τπτ τρομερές ταχύτητες.. Anyway. Έχοντας το wireless βρίσκομαι αυτόματα και στο τοπικό δίκτυο της δουλειάς, έχω πρόσβαση στα πισί εκεί και αντίστοιχα αυτοί έχουν πρόσβαση στα δικά μου. Στο σπίτι έχω 3 πισί, όλα σε ένα τοπικό δίκτυο. Πρόσφατα κατέβασα το Sygate για να μπορώ αφενός να χω το κεφάλι μου ήσυχο όσον αφορά τις εναέριες συνδέσεις (αν και έχω encryption στο router) αλλά και να μη μπορεί ο καθένας απο τη δουλειά να πειράζει το πισί μου. Δύσκολο όμως δεδομένου ότι ΘΕΛΩ να είναι shared τα αρχεία μου ώστε να μπορώ να τα βλέπω απο τα υπόλοιπα πισί του σπιτιού.
Το πρόβλημά μου τώρα είναι το εξής. Καταρχάς, αν και έχω κάνει allow όλα τα παπαράκια που πετάχτηκαν αρχικά στο Sygate, δεν μπορώ να μπω απο άλλο πισί στο πισί που έχει το Sygate.... γιατί συμβαίνει αυτό?
Και δεύτερον, υπάρχει δυνατότης να απαγορεύσω σε όλες τις ips πλήν αυτών που θα ορίσω εγώ ώς allowed να μπαινοβγάινουν στο πισί μου? Αν ναι υπάρχει στο sygate αυτή η επιλογή? Αν όχι ξέρετε κανένα στο οποίο να γίνεται? Danke εκ των προτέρων.
PS: όταν έκανα search στο wireless site για να βρώ το δίκτυο της δουλειάς βρήκα 8-10 συνδέσεις ΧΩΡΙΣ encryptions.......... :shock: Σε μερικές που δοκίμασα είχα κανονικά internet... αλλά είχαν όλες χειρότερο σήμα απ'αυτήν του γραφείου.. mwahah.. δεν πάνε καλά.
Μόνο δοκιμαστικά είχα εγκαταστήσει Sygate πριν καιρό, αλλά από όσο θυμάμαι, εφόσον είναι rule-based, μπορείς να ρυθμίσεις πρόσβαση συγκεκριμένων IP addresses.
Σε κάθε περίπτωση, μήπως θα σε βόλευε περισσότερο να μην έχεις shared αρχεία και να συνδέεσαι στον υπολογιστή σου με Remote Desktop;
Χμ.....μπα. Θέλω να έχω το τοπικό λανάκι μου όπως είχα πάντα. :( Τα remote κλπ με εκνευρίζουνε. Δεν είναι οτι έχω ανάγκη αυτό καθαυτό το πισί.
SpiritCrusher
21-12-2006, 03:04
Δε ξέρω τι λέτε, είμαι με NOD32, Kerio και είμαι μια χαρά. Α, και δεν έχω SP2.
Είναι βασικό αξίωμα πως ο βαθμός της ασφάλειας, εφόσον επισυνάπτει κόστος οικονομικό ή σε ανθρωποώρες, είναι αντίστοιχος της αξίας των ευαίσθητων δεδομένων που χρίζουν προστασίας.
Αυτή τη φορά όντως σε φαντάστηκα να το λες και να κάνεις *beep* αναβοσβήνοντας.
Powered by vBulletin® Version 4.2.3 Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.