router poorten instellen

Uhhh BT...

Dat verkeer boven de 1024 geblokt word is niet helemaal waar. Wel bij een firewall, want die bepaalt gewoon dat inkomend verkeer boven de 1024 hier niets te zoeken heeft, maar bij iemand die gewoon z'n adsl-modempie aan z'n windhoosbakkie hangt en gaat surfen, staat alles wijd open! Dat is ook de reden dat (M$)virussen in korte tijd zoveel schade kunnen aanrichten.

Verder zou ik nog een term willen introduceren in deze discussie: Sockets! Mijn grote vriend google zal je daar vast het een en ander over kunnen vertellen, maar in het kort komt het hier op neer: een protocol en een poortnummer vormen samen een socket. Dat is de reden dat je meermaals internetexploder kunt openen en dan naar dezelfde site kunt gaan en toch de juiste info in het juiste scherm krijgt. Denk daar maar eens over na!

Tot slot: je streelt m'n ego enorm door te stellen dat ik weet waar ik over praat, want ik heb het ook alleen maar van horen zeggen :))
 
LoL, met van horen zeggen leer je vaak ook veel. Vooral als dat horen/zeggen van mensen af komen zoals de meeste leraren in die materie, of vanuit boeken of discussies tussen vakmensen.
Je kunt het je op die manier ook zelf leren, dat is de manier waarop ik het ook geleerd heb, veel lezen, veel horen/zeggen van vakmensen en de nodige vragen stellen en dan is er nog zo ontzettend veel wat ik bijv. nog niet weet, maarja, da's ook helemaal niet erg, dan blijft er tenminste wat te leren over.:biggrin:

De term sockets is me bekend overigens. Dat was de reden waarom veel mensen protesteerden tegen windows XP omdat die unix sockets ging gebruiken, terwijl win98/me enzo nog windows sockets gebruiktenn die nog enige bescherming boden voor onwetende gebruikers. En wat betreft uitgaand verkeer kun je met unix sockets ook meer dan met die windows sockets van 95/98/me.

Unix sockets zetten je zonder bescherming, net zoals je al zei, veel dingen open, en niet alleen boven de 1024 maar ook er onder, denk maar eens aan poortjes 139 en 135 enzo. Geen firewall actief? Dan staat dat verkeer standaard open in XP. Weten veel gebruikers niet, maar zeker als je dan een share maakt is het vreselijk eenvoudig om op de computer van een andere gebruiker even in te loggen met alle benodigde rechten omdat de meesten ook nog niet eens de moeite nemen een admin password op hun pc te zetten want dat zouden ze wel eens kunnen vergeten dus maar geen passwoord zetten, met alle nare gevolgen van dien.

Maar de originele thread ging over poorten instellen in een router en met een router staat standaard wel de boel dicht of in elk geval redelijk dicht.:)

Ik moet je helaas wel teleurstellen over de virussen, de grote verspreiding van de M$ virussen is niet zozeer gekomen door het al dan niet aanwezig hebben van een firewall, maar door het niet aanwezig hebben van een goede up2date virusscanner waardoor de virussen zich heel erg gemakkelijk via de gaten in Internet Explorer en vooral M$ mail programma's konden verspreiden, want daardoor zijn de meeste virussen verspreid geworden.

Samen met jou wil ik dan nogmaals de gebruikers van hoofdzakelijk windows XP en 2000 waarschuwen hun pc niet zomaar aan hun modempje te hangen maar er een firewall op te zetten of een router te gebruiken.
Beide besturingssystemen zetten standaard op diverse plaatsen je systeem OPEN voor kwaadwilligen!
 
Hier wil ik nog even het volgende aan toevoegen (en als het niet mag Duck, verwijder deze post dan maar snel): ik gebruik zelf ipcop als firewall, te vinden op www.ipcop.org. Het grote voordeel van dit project is dat je zelf de rules kunt aanpassen naar je wensen, je kunt 'm inzetten als DHCP-server voor je thuisnetwerkje, directe koppeling met de RIPE-database en ga zo maar door.

Hoe dan ook, ipcop is great!!!
 



Oliebollen Hosting Fun Oliebollen

Advertenties

Terug
Bovenaan Onderaan