webForumDet fria alternativet

Blockera en dator mot internet

Datasäkerhet

11 svar · 638 visningar · startad av greggan

Medlem sedan jan. 2004678 inlägg
Frågan#1

Hej!

Jag har blivit avstängd från telia. Detta betyder att jag har vissa funktioner begränsade, jag kan surfa som vanligt men kan inte komma åt ftp eller mail. Detta beror på något virus skulle jag gissa. Jag fick ett varningsbrev tidigare och då berode det på att någon dator inom nätverket försökte ansluta till folk. För att åtgärda detta så installerad jag Norton Internet Security på de 2 datorer som används mot internet. Den tredje, en serverdator med windows 2000 server på gick det inte att installera på så jag beslöt mig istället för att lägga upp hemsidan från den på ett webbhotell. Efter det har allt varit lugnt. För ungefär en vecka sedan så fick jag idén att den här datorn skulle aggera mp3-server. En server där vi lägger mp3-låtar som sedan kan användas gemensamt av datorerna inom nätverket. Sammtidigt vill jag köra IIS på den för att kunna bygga någon sökning bland låtarna som ska kunna användas inom nätverket. Datorn har stått på flera dagar nu och avstängningen upptäckte jag idag. Eftersom Norton skyddar de andra datorerna så antar jag att det är servern som nu skickar ut massa.

Jag skulle nu vilja blockera all trafik mellan servern och internet men fortfarande ha all trafik öppen till den inom nätverket. Jag har en 3Com firewall/gateway/router/switch men jag kan inte hitta något sätt på den där jag kan blockera trafiken mellan en viss dator och internet. Finns det något annat sätt att lösa det?

Medlem sedan maj 20012 080 inlägg
#2

Vad är det för 3Com router du har ?

Oftast så kan inte de billigaste brandväggarna filtrera utgående trafik men annars är det en lösning på ditt problem.

Du kan ju även prova att installera zone alarm eller liknande på klienten/servern för att detektera ev utgående trafik.

Själv brukar jag använda mjukvaran TCPview.exe för att ha se vilka applikationer som kommunicerar med datorn.

Gratis att ladda hem här: http://www.sysinternals.com/ntw2k/source/tcpview.shtml

Medlem sedan jan. 2004678 inlägg
#3

Den heter: 3CRWE554G72

Troligen är den väl inte tillräckligt avancerad för att kunna blocka det.

TCPview visar det bara alla anslutningar eller kan man blockera med det också?

Jo zone alarm kanske vore en idé. :)

Medlem sedan jan. 2004678 inlägg
#4

Vilken tabbe. Installerade Zone Alarm över terminal service. Sedan startades datorn om. Nu kan jag inte koppla upp mig mot den eftersom Zone ALarm står och blockerar port 3389 som terminal service går på. Så det blir till att koppla in tangentbord och skärm.

Medlem sedan maj 20012 080 inlägg
#5

Att såga av grenen man sitter på... det har även jag lyckats med några gånger!

Jobbigast är när man krypterar disken och super sönder nyckeln :(

Tcpview visar bara sissioner och vilka applikationer som lyssnar/skickar.

Lycka till !

Medlem sedan jan. 2004678 inlägg
#6

Tack.

TCPView visade läskigt mycket sessioner och sånt. Flera sidor kom upp där någon exe-fil försökte ansluta till massa olika IP-nummer via port 80. Jag tog bort den exe-filen och alla anslutningar försvann, dock vet jag inte om jag litar på det än. Installerade även zone alarm och det tycks fungera. Fortfarande så vågar jag inte starta datorn när vi är uppkopplade mot internet eftersom vi sitter på sista varningen hos telia. Nästa gång så sägs abonemanget upp. =/

Man blir ju lite småless på dom djävlarna som skapar alla dessa virus. :(

Medlem sedan mars 20015 287 inlägg
#7

Är det inte smartare att försöka skicka in en läkare där det finns sjukdom i stället för att låsa dörren för att hindra smittan att komma ut?

Mao, borde du inte fokusera på att bli av med dina virus eller vad det nu är och skydda datorerna från ytterligare intrång i stället för att hindra saker och ting från att ta sig ut?

En liten tanke bara.

Medlem sedan jan. 2004678 inlägg
#8

solbulle, så sant så sant. Men här är det mer så att smittan försvinner genom att man formaterar HDn, något jag inte alls är sugen på.

Jämför det med HIV. Du använder kondom för att inte sprida smittan vidare eftersom att den är svårbotad.

Visst kanske det finns något virusprogram som klarar av att få bort det, men mitt norton 2000 gör det inte, och norton 2005 går inte att installera på den.

Men jag håller verkligen med dig om att det är helt fel tankebanor att tänka så.

Medlem sedan mars 20023 686 inlägg
#9

Är det inte bara att ge datorn en statisk IP-adress och sedan ta bort "default gateway". På detta sätt så sittar inte servern ut på internet men funkar i det internet nätverket. Rätta mig om jag har fel.

Medlem sedan juni 20014 290 inlägg
#10

medialabs skrev:

Är det inte bara att ge datorn en statisk IP-adress och sedan ta bort "default gateway". På detta sätt så sittar inte servern ut på internet men funkar i det internet nätverket. Rätta mig om jag har fel.

Det är en utmärkt ide, att plocka bort "default gateway" eller sätta den till 127.0.0.1 om man inte kan ta bort den.

På skrivare och annan utrustning som bara skall accessas inom det egna subnätet tar jag alltid bort gateway adressen.

Medlem sedan apr. 200010 782 inlägg
#11

att besöka windows update och se till att du har alla säkerhets patchar installerat och installera ett antivirus program är inte en tanke som slaget dig?

Medlem sedan jan. 2004678 inlägg
#12

okej. det får jag prova. men är det helt säkert? om servern fortfarande kan skicka ut requests mot andra IPn på internet så ryker vårt internet. kan ni inte förklara på vilket sätt det gör så att datorn inte får tillgång till internet så att jag kan övertala min mor. :l

stoffe-2k: jo då, windows update har jag kört, dock kan det ha varit för sent redan då. jag vet inte om jag har alla patchar, kan ha missat nån säkert. antivirus har jag, men det är norton 2000 och hittar inget. jag tänker inte investera i ett nytt program till den när den bara ska aggera server inom nätverket.

269 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
128 ms — deklarationer (db)
0 ms — hämta statistik (cache)
138 ms — hämta tråd, inlägg och bilagor (db)
128 ms — ändringar (db)