עבור לתוכן

צריך להתקין firewall על המחשב "המתארח" ברשת הביתית ?

Featured Replies

פורסם

בשיתוף אינטרנט בכבלים.

פורסם

לא אתה מתקין FireWall רק במחשב שמחובר לאינטרנט

פורסם
  • מחבר

לא אתה מתקין FireWall רק במחשב שמחובר לאינטרנט

תודה.

האם אין *שום* דרך (גם תאורטית), שאפשר לחדור/לפגוע שירות במחשב השני ?

למשל בשימוש בקאזה... ?

פורסם

יש מספיק דרכים שאפשרי אבל...

כל ניסיון פריצה צריך לעבור את ה FireWall ולא יעזור לשים אותו עוד פעם בדרך

פורסם

אני לא יודע עד כמה פיירוול על המחשב הראשי משפיע. גם לי יש אינטרנט בכבלים כאשר המחשב שלי ראשי ושל אח שלי מחובר בעזרת כרטיס רשת כמשני. אצלי מותקן פיירוול SYGATE ועוד לפני שהתקנתי קאזה במחשב שלי (וכמובן עם התקנתו באה השאלה אם אני מרשה לו לגשת לאינטרנט) אח שלי כבר הוריד חופשי דברים באינטרנט. אני בספק אם קיים אחד שיעדכן אותך על כל תוכנה שמנסה לגשת לאינטרנט במחשב המשני. בד"כ הם נותנים גישה מלאה או אי גישה

פורסם

האמת היא שהידע שלי מתבסס רובו ככולו על ISA שזה הפיירוול של מייקרוסופט (המקצועי לא מה שמקבלים עם XP)

אבל למדתי גם תאורייה ובעיקרון אין כאלה הבדלים

פורסם

מתוך symantec.com -

If only one computer is actually connected to the Internet:

This one computer acts as a router and a proxy server so that all other computers on the network can access the Internet. In this case, you need a copy of NIS or NPF on the one computer that is attached to the Internet. This one computer would filter content and provide firewall capabilities for the entire network. The downside to this is that you can't customize settings for each computer. The computer running NIS or NPF would control all the content for all other computers.

והלינק למסמך המלא לגבי השימוש ב Norton firewall/internet security -

http://service1.symantec.com/SUPPORT/nip.nsf/46f26a2d6dafb0a788256bc7005c3fa3/acb36d729bd9700d8825684e005cd390?OpenDocument&sone=npf_2003_tasks.html&stg=3∏=Norton%20Personal%20Firewall&ver=2003%20for%20Windows%202000/Me/98/XP&base=http://www.symantec.com/techsupp/npf/&next=npf_2003_contact_tscs_other.html&src=sg&pcode=npf&svy=

פורסם
  • מחבר

ברור לי מדוע מספיק FW רק על המחשב הראשון, שמהווה את הקשר לרשת החיצונית,

אם אינני טועה, קראתי בעבר בפורום זה דיעה שונה...

פורסם

מתוך symantec.com -

If only one computer is actually connected to the Internet:

This one computer acts as a router and a proxy server so that all other computers on the network can access the Internet. In this case, you need a copy of NIS or NPF on the one computer that is attached to the Internet. This one computer would filter content and provide firewall capabilities for the entire network. The downside to this is that you can't customize settings for each computer. The computer running NIS or NPF would control all the content for all other computers.

והלינק למסמך המלא לגבי השימוש ב Norton firewall/internet security -

http://service1.symantec.com/SUPPORT/nip.nsf/46f26a2d6dafb0a788256bc7005c3fa3/acb36d729bd9700d8825684e005cd390?OpenDocument&sone=npf_2003_tasks.html&stg=3∏=Norton%20Personal%20Firewall&ver=2003%20for%20Windows%202000/Me/98/XP&base=http://www.symantec.com/techsupp/npf/&next=npf_2003_contact_tscs_other.html&src=sg&pcode=npf&svy=

אבל זה ספציפי לזה של נורטון, ובעצם להשתמש בפיירוול של נורטון זה לחסום כמעט כל אפשרות חוץ מגלישה וצ'יטוט בגלל כל החסימות הבלתי ניתנות להסרה

פורסם

זה תלוי בfirewall שאתה משתמש בו - למרות שהמטרה של כולם זהה, לכל אחד יש את צורת העבודה שלו.

לא בדקתי יותר מידי firewall-ים אבל אני מוכן להתערב שכל גרסאת firewall שמיועדת לXP יודעת ברמה כלשהי לתמודד עם הinternet connection shareing.

ואם בתוכנה עצמה לא אומרים לך כלום, אז בטוח שבאתר של אותה תוכנה יהיה הסבר לגבי השימוש הנכון באותו firewall יחד עם ics.

לדעתי (בניגוד לדעתו של dark mind) הפיירוול המוצלח ביותר למתחילים הוא זה של נורטון, דווקא בגלל שהוא חוסם קצת יותר מידי דברים ולא נותן לך להסיר את ההגנות לגמרי, אתה פשוט לא יכול לטעות ככה.

אתה מאבד דברים קטנים, כמו היכולת לגשת ל"מפרט מחשב" של משתמש כאן באתר(לא נורא, אפשר בלי), שליחת הודעה פרטית כאן(כמה כבר אתה משתמש בזה, אם בכלל), הפעלה של רדיו וואלה (יש רבים ואחרים יותר טובים) או גישה ל-hotmail.co.il (לא כזה הפסד גדול אם אתה שואל אותי), אבל ניתן להתגבר על כל אחד מאלה ע"י כיבוי זמני של הfirewall, שזה לא דבר מומלץ, אבל אפשרי במקרים קריטיים.

פורסם

דרך אגב אני בדעת מיעוט שטוענת שלא צריך FireWall מה כבר יש לך על המחשב נתוני מחקר סודיים או דברים מסווגים של צה"ל? אני בטוח שלא זה סתם פארנויה שיצרני הFireWalls למיניהם אוהבים לטפח

כמובן שאם זה מחשב עסקי או כל דבר כזה אז כן צריך אחד

פורסם

decktor, זה לא עניין של מידע, זה עניין של כסף, מהירות וניצול של אחרים - היום כל אתר שני שתכנס אליו יתקין לך איזה dialer או downloader או spyware או כל שם חדש שימציאו מחר, וכל ילד בן 5 מריץ סורק כתובות ומנסה את כוחו בהחדרת טרויאנים.

וזה בלי להזכיר את הפרצות והטרויאנים בקזאה או הbackdoors ב IRC וICQ.

הfirewall היום נחוץ יותר למשתמשים ביתיים (במיוחד מתחילים) כהגנה מבפנים-החוצה מאשר הגנה ממקורות חיצוניים, וככל שאתה משתמש ביותר דברים שהם לא דפדפן אתה יותר צריך את ההגנה הזו.

פורסם

זה תלוי בfirewall שאתה משתמש בו - למרות שהמטרה של כולם זהה, לכל אחד יש את צורת העבודה שלו.

לא בדקתי יותר מידי firewall-ים אבל אני מוכן להתערב שכל גרסאת firewall שמיועדת לXP יודעת ברמה כלשהי לתמודד עם הinternet connection shareing.

ואם בתוכנה עצמה לא אומרים לך כלום, אז בטוח שבאתר של אותה תוכנה יהיה הסבר לגבי השימוש הנכון באותו firewall יחד עם ics.

לדעתי (בניגוד לדעתו של dark mind) הפיירוול המוצלח ביותר למתחילים הוא זה של נורטון, דווקא בגלל שהוא חוסם קצת יותר מידי דברים ולא נותן לך להסיר את ההגנות לגמרי, אתה פשוט לא יכול לטעות ככה.

אתה מאבד דברים קטנים, כמו היכולת לגשת ל"מפרט מחשב" של משתמש כאן באתר(לא נורא, אפשר בלי), שליחת הודעה פרטית כאן(כמה כבר אתה משתמש בזה, אם בכלל), הפעלה של רדיו וואלה (יש רבים ואחרים יותר טובים) או גישה ל-hotmail.co.il (לא כזה הפסד גדול אם אתה שואל אותי), אבל ניתן להתגבר על כל אחד מאלה ע"י כיבוי זמני של הfirewall, שזה לא דבר מומלץ, אבל אפשרי במקרים קריטיים.

תוסיף לזה גם אי שליחת\קבלת קבצים בICQ עד הסרה מוחלטת של התוכנה ;)

בכל מקרה, מצאתי גם בפיירוול שלי אפשרות כזאת של חסימת דברים במחשב המשני. זה בה כתוכנה נפרדת שבעצם הפיירוול הוא חלק ממנה והיא בעלת אפשרויות מגוונות וממשק נוח.

אני כן תומך בפיירוול. אין לי שום מידע סודי במחשב אבל אני לא צריך שכל ילדון ימצא שכל הפורטים אצלי פתוחים ויגרום לי לפרמוט. כמה מגה-בייטים מהזכרון הפנימי שלך ואתה יודע שאתה מוגן (לפחות עד שתתקל במקצוען)

פורסם

כמו שאמרתי אני יודע שאני בדעת מיעוט ואני מודע לסכנות של SPYWAREZ למיניהן אני מריץ כל הזמן סריקות שונות Ad Aware וכו'

פורסם

I have two computers with ICS and I installed Zone Alarm Pro on both of them. The firewall works perfectly with ICS and is rather easy to configure. It also allows ICQ and IRC sends (if you allow the program to "act like a server") and it doesn't block any features you don't want it to block.

It's very easy to customize it to do other stuff. In the lastest version they added some very nice features that clean cache, cookies and stuff of that sort. It also blocks pop ups and malicious scripts and offers E-mail protection, I've been using it for over a year and I'm very pleased.

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים