basta a firewall no pc servidor?

Hardware para redes, configurações de redes, tudo sobre redes excepto Segurança Informática que tem o seu fórum próprio

Moderadores: Administradores, Moderadores

basta a firewall no pc servidor?

Mensagempor Superavit » Sexta Set 09, 2005 0:54

dois computadores (PC1 e PC2) ligados em rede (cabo cross-over).

PC1 servidor, win2k, partilha internet e pastas, com firewall.
PC2 cliente, win98, partilha pastas, sem firewall.

preciso saber se é necessário instalar firewall no PC2.

obrigado
a.k.a. Molero

«I am Torgo. I take care of the place while the Master is away.»
in Manos, the Hands of Fate
Superavit
Membro de Ouro
Membro de Ouro
 
Mensagens: 528
Registado: Segunda Abr 18, 2005 15:03
Localização: Lisboa

Mensagempor andyrock » Sexta Set 09, 2005 11:26

Tens sempre algum controlo do trafego de uma rede de 2 PCs, no entanto se um dos PCs receber um worm por email, infecta logo o outro PC se não tiver Firewall!

Eu tenho a firewall do router e firewall em todos os PCs ca em casa. Se o problema é a performance procura uma que seja pouco pesada.

Lembro-me de numa rede ter um Pentium 166 com windows 2000 e firewall blackice e corria lindamente! No entanto ja passou algum tempo. Não sei se a blackice continua "leve".

cumps
andyrock
Membro de Ouro
Membro de Ouro
 
Mensagens: 782
Registado: Quinta Ago 25, 2005 12:54
Localização: Porto

Mensagempor Azarael » Sexta Set 09, 2005 13:18

Blackice é muito má escolha...
Toshiba M30X (RIP)
Azarael
Gurus
Gurus
 
Mensagens: 3285
Registado: Quinta Jul 03, 2003 15:29
Localização: Terra

Mensagempor andyrock » Sexta Set 09, 2005 14:57

Azarael Escreveu:Blackice é muito má escolha...


Gostei do argumento!

Não é a firewall que uso nos meus PCs, foi a que usei numa solução e funcionou muito bem!

A firewall que uso nos meus PCs não vou dizer qual é, pq se não ainda vem alguem dizer mal com argumentos inabalaveis como esse e pronto..
andyrock
Membro de Ouro
Membro de Ouro
 
Mensagens: 782
Registado: Quinta Ago 25, 2005 12:54
Localização: Porto

Mensagempor Azarael » Sexta Set 09, 2005 15:07

Sim, devia ter desenvolvido melhor. E corrijo agora o erro.

I did not have a current copy of BlackICE Defender around, but I felt that this was an important test. So I laid out $39.95 through Network ICE's connection to the Digital River eCommerce retailer and purchased the latest version (v2.5) of BlackICE Defender hot off the Internet. I had already removed all traces of ZoneAlarm and restarted the machine, so I installed BlackICE Defender, let everything settle down, and restarted the machine with my packet sniffer running on an adjacent PC.

As far as I could tell, BlackICE Defender had ABSOLUTELY NO EFFECT WHATSOEVER on the dialogs being held by the Zombies and Trojans running inside the poor "Sitting Duck" laptop. I knew that BlackICE Defender was a lame personal firewall, but this even surprised me.


in http://grc.com/dos/grcdos.htm

E mais algumas passagens pelo google, e encontras mais coisas. Além de que não tenho a certeza se o BlackICE impede ligações outgoing.
Toshiba M30X (RIP)
Azarael
Gurus
Gurus
 
Mensagens: 3285
Registado: Quinta Jul 03, 2003 15:29
Localização: Terra

Mensagempor andyrock » Sexta Set 09, 2005 15:30

O grc não é propriamente um site que eu frequente muito! O senhor Gibson diz com toda a sua sabedoria que uma firewall "chumba" o teste so porque tem o ping activo!

E diz que um PC está perfeitamente seguro so pq a firewall tem o icmp desactivado! Ainda não ouviu falar do nmap -p0 certamente!

Em qualquer forum de segurança na net fala-se "muito bem" desse senhor. Perito em marketing é, não se pode negar!

O modelo do blackice que está comentado nesse link tem... 4 anos. O modelo que eu usei e funcionou bem (contra inbond) deve ter neste momento uns 2 anos.

No entanto sugeri essa firewall porque é leve (ou era na altura). O objectivo nº 1 de uma firewall é impedir o inbound traffic, e isso qualquer firewall faz e é melhor do que não usar nenhuma!

Quanto ao outbound traffic... Na minha opinião desde que o PC esteja livre de worms e virus (firewall + bom senso e/ou firewall + antivirus) não faz muita falta. Mas é apenas a minha opinião pessoal!

Quanto ao estado actual da blackice vou-me informar melhor então!
andyrock
Membro de Ouro
Membro de Ouro
 
Mensagens: 782
Registado: Quinta Ago 25, 2005 12:54
Localização: Porto

Mensagempor Azarael » Sexta Set 09, 2005 17:21

Sei que fala de uma versão não actual, mas também não disseste que usavas isso de momento. Além disso não é o teste dele que o ice falhou, segundo ele a firewall simplesmente deixava os worms comunicarem. Mas já li algumas coisas sobre a ice sem ser desse site.
Toshiba M30X (RIP)
Azarael
Gurus
Gurus
 
Mensagens: 3285
Registado: Quinta Jul 03, 2003 15:29
Localização: Terra


Voltar para Redes Informáticas

Quem está ligado:

Utilizador a ver este Fórum: Nenhum utilizador registado e 1 visitante

cron