Permalänk

Brandvägg?

Jag känner till att man bör ha en brandvägg i datorn för att skydda sig mot t.ex. trojaner. Om jag förstått rätt så skyddar den mot att något skumt kommer in genom portarna eller något. Mer förstår jag inte riktigt.

Skulle någon vilja förklara lite kort vad en brandvägg gör och vad egentligen en port är förnågot och vad som menas med om den är öppen eller stängd. Kanske ni kan göra någon liknelse (med t.ex. ett hus där portarna är fönster?)

Permalänk
Medlem

hm.. inte för att jag kan speciellt mkt om brandväggar men jag kan försöka.

t.ex mot nätet kan man använda olika portar för skicka information och ta emot. Om vi jämför med ett hus med väldigt många fönster, då fönstrena är portar. Om du vill kommunicera med en kompis utanför kan du göra detta på många olika sätt. De flesta operativsystem utan brandvägg har _väldigt_ många fönster öppna, så att en "inbrottstjuv" lätt kan slinka igenom. Då har brandväggen som uppgift att stänga ner alla onödiga fönster för att minimera risken för "inbrottstjuvar". Sen har olika fönster olika "uppgifter", t.ex port 20 & 21 används för FTP, port 80/8080 används för HTTP (dvs surfa). Vet inte hur pass djupt du vill att jag ska gå in på ämnet. Sen har även brandväggarna andra uppgifter, t.ex skydda mot "ping-attacker" osv...

Permalänk

Jag är nöjd! Tack för en bra förklaring!

Men varför är operativsystemet så dålig på att stänga portarna själva?

Permalänk
Medlem

Nu drar vi alla os över en kant, finns många os som har en liten brandvägg (eller rättare sagt en väldigt grundkonfigurerad firewall. Som redhat och antagligen andra linux distar. Dock så får man alternativet när man installerar disten, kör du redhat <9 kör ipchains/iptables -L så får du antagligen se en del chains -vL ifall man vill se hur många gånger ett "statement" har träffats.

Anledningen varför inte vissa os kommer med en komplex brandvägg är (jag gissar) att användaren inte ska behöva öppna upp en massa portar hit och dit. Ska man slänga upp en server mot Internet så bör man dock ha lite koll på vad det finns för risker, men för den vanliga hemma användaren så behövs oftast inte en fullfjädrad firewall.

Sen är det åxå omöjligt för tillverkaren av os:t att veta vad just du har för krav på din firewall.