Dat firewalls ook onder de lezers van security.nl een hot topic vormen blijkt wel uit de vragen die regelmatig in ons forum opduiken.
Rein Velt is bijvoorbeeld op zoek naar een audit tool om z'n firewall te testen. De tool moet een mooie rapportage opleveren. Wij denken zelf aan de open source security scanner Nessus, maar misschien hebben lezers nog andere tips?
Een anonieme gebruiker vroeg al enige tijd geleden hoe je nu aan je firewall kunt zien dat je gehacked wordt. SirDice merkt uiteindelijk op dat je dit aan een firewall log niet kunt zien, maar wel als je een IDS (intrusion detection system) gebruikt.
Opnieuw een anonieme gebruiker vroeg zich gisteren af of je een software firewall op je PC nodig hebt als je router ook al een firewall heeft. De terechte reaktie was dat dit niet nodig is voor een thuisgebruiker, al is het bij een groot (zakelijk) netwerk misschien toch geen overbodige luxe om ook de interne werkstations van elkaar af te schermen. Hiermee voorkom je onder meer dat een eventuele worm zich van binnenuit over het netwerk kan verspreiden.
De firewall vragen blijven binnenstromen, want wederom een anoniem gebruiker vraagt zich af of IPFW voor Mac OS X echt veilig is of dat hij beter voor een commerciele firewall oplossing kan kiezen.
Of je naast een hardwarematige firewall ook een softwarematige firewall nodig hebt, blijft de gemoederen bezighouden. Een anonieme gebruiker wil graag weten of hij naast zijn router (Draytek VIGOR2200E) en Modem (Surfboard Motorla SB100) met N.A.T,
Firewall en DDoS-defense, het overbodig is geworden om voor zijn Windows XP PC en voor
zijn Linux (SuSe 9.2 Pro kernel 2.6.8-24.11) een firewall op de clients te installeren.
21-2-2005
Jos besloot niet het forum te gebruiken, maar stuurde ons direct een e-mail. Hieronder zijn vraag:
Enige dagen terug is Win4lin uitgekomen voor Windows 2000 (de versie voor XP komt wat later). Kosten voorlopig zo'n 100,00 dollar, in Europa mogelijk 73,00 euro. Met Win4lin kun je een legale versie van Windows, in mijn geval W2000, op een linux systeem installeren in een speciale Windows map en daar vervolgens noodzakelijke Windows applicaties in stoppen en het geheel veilig en snel onder linux (in mijn geval Mandrakelinux) laten draaien. Dual booten is dan niet meer noodzakelijk.
Nu ben ik een betrekkelijke nieuwkomer in linux en veiligheid, vandaar dan ook enige vragen over veiligheid waar u mogelijk of het forum een goed antwoord op hebt.
Op mijn systeem onder Windows zijn geinstalleerd: een externe adsl/cable firewall router, zonealarm en Norton AV. Onder linux (dual boot met W2000) geen antivirus-programma (zou ik mischien toch maar een keertje moeten doen). Een aantal programma´s die ik onder linux wil installeren (Windows OS 2000, fiscale software, Wordperfect) verlangen IE voor hun updates en dergelijke (naar vaste, soms vooraf ingestelde internetadressen). Na installatie van de oorspronkelijke versies van bijvoorbeeld W2000 OS met IE en Wordperfect kan het niet anders dan dat ik op het internet moet voor updates op de oorpronkelijke versies. Dan rijst gelijk de vraag, moet er dan ook een software firewall en antivirus in de windows-map onder linux geinstalleerd worden of is het linux OS veilig genoeg om onheil af te vangen, gericht op W2000 en de Windows-applicaties?
Email verkeer en internetbezoek zal overigens verder geheel buiten de Windowsmap onder linux plaatsvinden (nu nog Mozilla, straks Firefox en Thunderbird).
Wie helpt Jos?
Heb je zelf "brandende" firewall vragen dan ben je natuurlijk altijd welkom om deze in ons forum achter te laten.
Deze posting is gelocked. Reageren is niet meer mogelijk.