Veiligheid op het web
4 april 2002 - 16:29   
geplaatst door: cassiope
deze link http://www.automatiseringgids.nl/news/default.asp?nwsId=16647 geeft ongeveer aan wat de problemen momenteel op het web zijn.
Minimaal dus een vuurmuur (firewall) installeren guys (and girls)
Netbarrier heeft een OS X versie voor ik dacht 40$
De Norton Firewall voor OS X komt ook binnenkort uit (50€ als update, 100€ nieuw)
pas op voor hackers
"The changes we wish to see need to come from within us" M. Gandhi
“Freedom is not worth having if it doesn't include the freedom to make mistakes” M. Ghandi
Veiligheid op het web
4 april 2002 - 16:33    reactie #1
geplaatst door: cassiope
De twee onderstaande sites geven een aardig actueel beeld mbt security issues:
http://www.securemac.com/
http://www.security.nl/

Ik hoop dat jullie er wat aan hebben

"The changes we wish to see need to come from within us" M. Gandhi
“Freedom is not worth having if it doesn't include the freedom to make mistakes” M. Ghandi
Veiligheid op het web
4 april 2002 - 16:39    reactie #2
geplaatst door: BDeep
Ik gebruik het ingebouwde vuurmuurtje; te activeren met Brickhouse (shareware)

(Bewerkt door BDeep om 16:44 op 4-04-2002)

1 + 1 = 2  .... meestal dan
Veiligheid op het web
4 april 2002 - 16:46    reactie #3
geplaatst door: Mic
In een special van Apple World, uitgegeven op de afgelopen Klkhuis dag staat een recensie over NetBarrier. Een greep uit de conclusie:
"Ik betwijfel nog steeds of dit soort software echt nodig is op een Macintosh..."
en
"Voor mensen die toch het zekere voor het onzekere willen nemen is deze suite een probleemloos pakket dat over het algemeen eenvoudig is te configureren en goedkoper is dan de concurrentie."
Oh ja voor de volledigheid even een prijsopgave... (ui ik ben reclame aan het maken, vergeef me ;-))
NetBarrier EUR52(Bfr 2115/fl 115,49)  

Trouwens de Norton Personal Firewall (neem aan dat je die bedoeld) kost nieuw $69.95.... :xmas:

'...and on the 7th day, God turned off his Macintosh.' http://www.macfundamentalist.nl
eMac 700, Combo-drive, 40 GB HD, 640 MB RAM, Mac Os X Panther 10.3
Veiligheid op het web
4 april 2002 - 17:02    reactie #4
geplaatst door: cassiope
Ik had hier in NL doorgekregen iets van €98 voor de Norton Personal Firewall
Beide progjes doen het onder 9 prima, met wat passen en meten kun je ze naast elkaar laten functioneren - ze vullen elkaar dan prima aan
En beter mee verlegen dan om verlegen: ik heb nu gemiddeld per jaar 35 serieuze aasnvallen gekregen op mijn systeem
Ik heb zelfs een tijdje een DMZ geïnstalleerd die het binnenkomende IP addy ripte, de connectie verbrak, opnieuw inloggen en met een snelle ftp-client de "intruder" met een bezoekje vereren

Kijk dan kun je echt lachen want dat verwachten ze niet :)

"The changes we wish to see need to come from within us" M. Gandhi
“Freedom is not worth having if it doesn't include the freedom to make mistakes” M. Ghandi
Veiligheid op het web
4 april 2002 - 17:21    reactie #5
geplaatst door: JeePee
De firewall van Apple is erg goed, maar test hem maar eens bij Symantec... Je zult er achterkomen dat de 'ping-poort' openstaat (eerste). Bovendien krijg je geen waarschuwingen en is alles nou niet bepaald zo overzichtelijk met Brickhouse...

Ik 'test' NetBarrier X nu al een paar maanden en deze bevalt me prima, hij timmert alles potdicht en is goed aan te passen, echt een aanrader. Ik ben van plan om hem te kopen zodra VirusBarrier eventueel samen met ContentBarrier voor X uitkomt.

JeePee

Veiligheid op het web
4 april 2002 - 17:36    reactie #6
geplaatst door: cassiope
Hoe zit het met de logging van NetbarrierX? Is die file oriented of incident oriented
Ik denk dat ik um ook maar ga laden, maar ik dacht dat het nog een beta was

"The changes we wish to see need to come from within us" M. Gandhi
“Freedom is not worth having if it doesn't include the freedom to make mistakes” M. Ghandi
Veiligheid op het web
4 april 2002 - 17:47    reactie #7
geplaatst door: casper007
ik heb een hardware firewall in mijn router zitten.
lijkt mij voldoende
Veiligheid op het web
4 april 2002 - 17:53    reactie #8
geplaatst door: cassiope
Casper:
hangt er helemaal vanaf: kun je die firewall helemaal configureren? Of gooit ie elke keer als je online gaat weer allemaal poorten open zonder het te melden?
Als je kunt moet je voor de gein eens alle logging aanzetten en virtual pc opstarten terwijl je online bent
Ik denk dat je wit wegtrekt als je zietwat windhoos allemaal achter de schermen loopt te communiceren
(Ik hbe dus poort 53 ook maar dicht gedraaid, evenals de WINS poort)

En echt de meest vreemde calls komen binnen: van Line Print Daemon tot RPC calls (leuk op een MAC)

Volgens mijn informatie zijn een aantal firewalls die in routers zitten niet goed te konfigureren en anderen weer prima mee te werken.

Check je konfig dan weet je het

"The changes we wish to see need to come from within us" M. Gandhi
“Freedom is not worth having if it doesn't include the freedom to make mistakes” M. Ghandi
Veiligheid op het web
4 april 2002 - 18:37    reactie #9
geplaatst door: Giel
Erz zijn sites waar je je router/firewall kunt testen. Even naar toe surfen, op een knop drukken, en je krijgt in een kwartiertje een verslag van wat er allemaal openstaat (van op een kiertje tot wagenwijd).
Ik moet de links nog even opzoeken, ik post ze later wel.
Een onderschrift kan best leuk zijn. Echt waar!
Veiligheid op het web
4 april 2002 - 18:49    reactie #10
geplaatst door: cassiope
een van die sites is http:///symantec.com
vergeet niet eerst te restarten zodat je in default mode test, dan weet je in elk geval je standaard situatie
"The changes we wish to see need to come from within us" M. Gandhi
“Freedom is not worth having if it doesn't include the freedom to make mistakes” M. Ghandi
Veiligheid op het web
4 april 2002 - 18:56    reactie #11
geplaatst door: Giel
cassiope, je bent me net voor.

Ik heb ze gevonden. Op deze site onder het kopje Testen firewall staan enkel test sites.

(Nu doet de link het wel)

(Bewerkt door Giel om 19:54 op 4-04-2002)

(Bewerkt door Giel om 19:55 op 4-04-2002)

Een onderschrift kan best leuk zijn. Echt waar!
Veiligheid op het web
4 april 2002 - 19:47    reactie #12
geplaatst door: cassiope
Giel,

die link kun je dus shaken: geen testing van firewalls te vinden

"The changes we wish to see need to come from within us" M. Gandhi
“Freedom is not worth having if it doesn't include the freedom to make mistakes” M. Ghandi
Veiligheid op het web
4 april 2002 - 19:56    reactie #13
geplaatst door: Giel
Ik zal links voortaan beter testen! :blush:
Een onderschrift kan best leuk zijn. Echt waar!
Veiligheid op het web
4 april 2002 - 20:27    reactie #14
geplaatst door: cassiope
Giel

werkt alleen voor ADSL, niet voor kabel of andere modems, sterker de firewall test DSL server "cannot be found"

"The changes we wish to see need to come from within us" M. Gandhi
“Freedom is not worth having if it doesn't include the freedom to make mistakes” M. Ghandi
Veiligheid op het web
4 april 2002 - 20:58    reactie #15
geplaatst door: cassiope
en ik moet leren typen Giel
Mijn link slaat nergens op
http://www.symantec.com/securitycheck/
das beter :)
"The changes we wish to see need to come from within us" M. Gandhi
“Freedom is not worth having if it doesn't include the freedom to make mistakes” M. Ghandi
Veiligheid op het web
4 april 2002 - 21:01    reactie #16
geplaatst door: Giel
Ik heb net even de vier links getest. De onderste twee links doen het gewoon (gratis).
De bovenste link verwijst naar een pay-site. Oftewel je moet betalen voor een scan.
Alleen de tweede is discontinued (maar geeft weer 3 alternatieven!)
Kortom even doorzetten en je kunt testen. Je hebt geen adsl-modem nodig, wel connectie met het internet :wink:

Korte achtergrond hoe ik aan deze site kom. Ik heb vroeger zelf op een oude pc (pentium 120) met linux router-software en de adsl-connectie software van deze site zelf een router opgezet. Werkte perfect. Nu gebruik een hardware-router/switch (Vigor 2200E), en de pc is gepromofeerd tot Linux file-server.

Een onderschrift kan best leuk zijn. Echt waar!
Veiligheid op het web
4 april 2002 - 23:15    reactie #17
geplaatst door: cassiope
Overigens is er maar een enkel secuur netwerk: een netwerk zonder leden en kabels/draadloze verbindingen
Laten we blij zijn dat we niet de burdens van IIS en InetServer van Mickey Shit hebben, dan zou je toch echt aardig in de aap gelogeerd zijn.
Overigens is er voor SSH een securitypatch beschikbaar via http://www/securemac.com
"The changes we wish to see need to come from within us" M. Gandhi
“Freedom is not worth having if it doesn't include the freedom to make mistakes” M. Ghandi
Veiligheid op het web
4 april 2002 - 23:31    reactie #18
geplaatst door: cassiope
Apache Webservergebruikers kunnen het beste hier http://openosx.com/support/index.html een update voor PHP downloaden waarmee ze de security van hun website weer kunnen opveizelen

"The changes we wish to see need to come from within us" M. Gandhi
“Freedom is not worth having if it doesn't include the freedom to make mistakes” M. Ghandi
Veiligheid op het web
5 april 2002 - 16:37    reactie #19
geplaatst door: janveenstra
hey Cassiope
ik drrai al een hele tijd Norton Personal Firewall op X
Die update kon je gewoon 9gratis) van de website halen
(reagerend op beginnede post, beetje laat..maar ach :wink:)
"It's not easy being a penguin..."
Veiligheid op het web
5 april 2002 - 17:10    reactie #20
geplaatst door: cassiope
Jan

bedankt
dat hadden die oelewappers bij symantec ook best wel even via hun mail-list kunnen melden
Overigens is hun site niet echt makkelijk te doorzoeken

zenks enniewee

"The changes we wish to see need to come from within us" M. Gandhi
“Freedom is not worth having if it doesn't include the freedom to make mistakes” M. Ghandi
Veiligheid op het web
5 april 2002 - 18:10    reactie #21
geplaatst door: cassiope
Jan

Volgens mij is dat versie 1.02 (een recentere kan ik niet vinden op Symantec) en die draait alleen in classic mode niet native X
Of heb jij ergens een link die wel de juiste weg wijst?

"The changes we wish to see need to come from within us" M. Gandhi
“Freedom is not worth having if it doesn't include the freedom to make mistakes” M. Ghandi
Veiligheid op het web
5 april 2002 - 18:33    reactie #22
geplaatst door: janveenstra
het is 1.0.2 ja :biggrin:
via deze site moet je er kunnen komen:
http://www.symantec.com/region/nl/techsupp/files/macosx.html
ik hooop dat t lukt :thumbs-up:
"It's not easy being a penguin..."
Veiligheid op het web
5 april 2002 - 18:36    reactie #23
geplaatst door: cassiope
Jan, die heb ik, maar die draait niet native X alleen Classic; of is dat een andere 1.02 versie?
"The changes we wish to see need to come from within us" M. Gandhi
“Freedom is not worth having if it doesn't include the freedom to make mistakes” M. Ghandi
Veiligheid op het web
5 april 2002 - 19:08    reactie #24
geplaatst door: cassiope
oh my godddddd nederlandstalige software :(
en ja hoor natuurlijk doen mijn abonnementen het niet meer
en de engelstalige gedeeltes zoek je je wezenloos zonder iets te vinden
lijkt compaq.com wel
"The changes we wish to see need to come from within us" M. Gandhi
“Freedom is not worth having if it doesn't include the freedom to make mistakes” M. Ghandi