Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Beveiliging website  (gelezen 5144 keer)

Offline Henkp

  • Lid
Re: Beveiliging website
« Reactie #25 Gepost op: 2015/05/09, 15:06:50 »
Citaat
    Een firewall of virusscanner zijn normaal gesproken niet nodig als u Ubuntu gebruikt.
Wanneer is het dan wel nodig? Wat is "normaal gesproken"?

Ik denk dat je op de wiki duidelijk moet zijn hoe of wat. Laat die firewall aanzetten, is mijn advies.

Ik ben het roerend met je eens @femke98  =D

Offline markba

  • Lid
    • http://markbaaijens.nl/
Re: Beveiliging website
« Reactie #26 Gepost op: 2015/05/09, 19:51:13 »
Citaat
    Een firewall of virusscanner zijn normaal gesproken niet nodig als u Ubuntu gebruikt.
Wanneer is het dan wel nodig? Wat is "normaal gesproken"?

Ik denk dat je op de wiki duidelijk moet zijn hoe of wat. Laat die firewall aanzetten, is mijn advies.

Ik ben het roerend met je eens @femke98  =D
Als al het verkeer achter de router blijft (bv met het delen van bestanden via samba), dan is een firewall onzinnig. Want de firewall beschermd van invloeden van buitenaf; en als dat verkeer er niet is, valt er ook niets te beschermen. En om dan toch een firewall installeren is nodeloos ingewikkeld en nutteloos.

De uitzondering is als een server van buitenaf (via internet) benaderbaar moet zijn; dan en alleen dan is het te overwegen om een firewall in te zetten.
« Laatst bewerkt op: 2015/05/09, 19:54:39 door markba »

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Beveiliging website
« Reactie #27 Gepost op: 2015/05/09, 19:59:02 »
Als al het verkeer achter de router blijft (bv met het delen van bestanden via samba), dan is een firewall onzinnig.
In zo'n geval mag je aannemen dat de vuurmuur van de router zelf aanstaat, en dan is het inderdaad overbodig om ook nog eens de vuurmuur in je Linux aan te zetten.

Maar bij een flaptop die je wel eens buitenshuis gebruikt, op een netwerk van anderen dus, is het bepaald geen overbodige luxe om de vuurmuur aan te gooien....  Op m'n flappies staat-ie dus gewoon altijd standaard aan, want dan hoef ik er ook niet steeds aan te denken als ik er eentje meeneem naar elders.  =D

Voor het aanzetten hoef je trouwens geen GUFW te gebruiken; dat gaat gewoon met:
sudo ufw enable..... een eenmalige handeling en klaar.

Moet-ie even uit, dan:
sudo ufw disable
Wil je alleen even nakijken hoe 't ermee staat:
sudo ufw status verbose
« Laatst bewerkt op: 2015/05/09, 20:04:45 door Pjotr »

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Beveiliging website
« Reactie #28 Gepost op: 2015/05/09, 22:10:42 »
De uitzondering is als een server van buitenaf (via internet) benaderbaar moet zijn; dan en alleen dan is het te overwegen om een firewall in te zetten.
Weer afhankelijk van de situatie. Als ik bijvoorbeeld bestanden van mijn ownCloud webserver alleen wil delen met mijn werkadres kan ik dat in de firewall inregelen.
Maar als ik ownCloud ook wil gebruiken vanaf mijn mobiel, laptop onderweg en bestanden delen met bekenden is hiervoor een firewall inregelen bijna niet te doen.
Maar bij een flaptop die je wel eens buitenshuis gebruikt, op een netwerk van anderen dus, is het bepaald geen overbodige luxe om de vuurmuur aan te gooien.... 
Dat het gebruik van andere netwerken extra risicovol is begrijp ik. Daarom gebruik ik sterke wachtwoorden (ssh-sleutels), eventueel vpn en controleer regelmatig op updates.

Maar als er geen netwerkpoorten open staan die een risico kunnen geven zie ik weinig reden ongebruikte poorten extra af te moeten sluiten met een firewall.

Het is een individuele afweging. Niets mis met de eenvoudige mogelijkheden van (G)ufw om een firewall in te stellen als je dat wil maar ook geen probleem als je daar geen gebruik van maakt.
Klik links bovenin op Documentatie

Offline Henkp

  • Lid
Re: Beveiliging website
« Reactie #29 Gepost op: 2015/05/09, 22:46:44 »
De uitzondering is als een server van buitenaf (via internet) benaderbaar moet zijn; dan en alleen dan is het te overwegen om een firewall in te zetten.
Weer afhankelijk van de situatie. Als ik bijvoorbeeld bestanden van mijn ownCloud webserver alleen wil delen met mijn werkadres kan ik dat in de firewall inregelen.
Maar als ik ownCloud ook wil gebruiken vanaf mijn mobiel, laptop onderweg en bestanden delen met bekenden is hiervoor een firewall inregelen bijna niet te doen.
Maar bij een flaptop die je wel eens buitenshuis gebruikt, op een netwerk van anderen dus, is het bepaald geen overbodige luxe om de vuurmuur aan te gooien.... 
Dat het gebruik van andere netwerken extra risicovol is begrijp ik. Daarom gebruik ik sterke wachtwoorden (ssh-sleutels), eventueel vpn en controleer regelmatig op updates.

Maar als er geen netwerkpoorten open staan die een risico kunnen geven zie ik weinig reden ongebruikte poorten extra af te moeten sluiten met een firewall.

Het is een individuele afweging. Niets mis met de eenvoudige mogelijkheden van (G)ufw om een firewall in te stellen als je dat wil maar ook geen probleem als je daar geen gebruik van maakt.

Het lijkt op deze manier, aardig op een Politiek steek spel.  =D

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Beveiliging website
« Reactie #30 Gepost op: 2015/05/09, 23:14:51 »
Het lijkt op deze manier, aardig op een Politiek steek spel.  =D
Valt wel mee, daar zijn er twee voor nodig. Vandaag geen zin in.

Sinds ik op een avond van de computerclub meemaakte, dat een mede-clublid voor de lol liet zien hoe makkelijk hij m'n Linuxbakkie binnenkwam zonder dat ik de vuurmuur had aanstaan, weet ik genoeg.  =D
« Laatst bewerkt op: 2015/05/09, 23:20:38 door Pjotr »

Offline Henkp

  • Lid
Re: Beveiliging website
« Reactie #31 Gepost op: 2015/05/09, 23:36:19 »
Het lijkt op deze manier, aardig op een Politiek steek spel.  =D
Valt wel mee, daar zijn er twee voor nodig. Vandaag geen zin in.

Sinds ik op een avond van de computerclub meemaakte, dat een mede-clublid voor de lol liet zien hoe makkelijk hij m'n Linuxbakkie binnenkwam zonder dat ik de vuurmuur had aanstaan, weet ik genoeg.  =D

Inderdaad, dat is lol, om dat mee te maken van een goed willende gebruiker. Maar ik heb al genoeg van die gein meegemaakt, dus zet ik hem standaard aan op ieder systeem.  =D =D

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Beveiliging website
« Reactie #32 Gepost op: 2015/05/10, 11:43:34 »
Nog even deze toevoeging:

Zoals markba terecht opmerkte, is het al genoeg als je achter de vuurmuur van de router zit.

Maar om de volgende reden zou je zelfs dan kunnen overwegen om ook de vuurmuur van je Linux aan te zetten:

De vuurmuur in je Linux krijgt veiligheids-updates. De vuurmuur in je router niet: die is onderdeel van het besturingssysteempje van de router zelf (de firmware), en daar krijg je doorgaans bar weinig updates voor (als je die überhaupt al krijgt...).

Zelfs een gerenommeerd bedrijf als Cisco levert na een jaar of twee, doorgaans geen updates meer voor de firmware van z'n consumentenrouters.

Het is dus denkbaar dat er veiligheidsgaten zitten in de vuurmuur van je router, die benut zouden kunnen worden door een aanvaller....

Offline Henkp

  • Lid
Re: Beveiliging website
« Reactie #33 Gepost op: 2015/05/10, 11:58:39 »
Nog even deze toevoeging:

Zoals markba terecht opmerkte, is het al genoeg als je achter de vuurmuur van de router zit.

Maar om de volgende reden zou je zelfs dan kunnen overwegen om ook de vuurmuur van je Linux aan te zetten:

De vuurmuur in je Linux krijgt veiligheids-updates. De vuurmuur in je router niet: die is onderdeel van het besturingssysteempje van de router zelf (de firmware), en daar krijg je doorgaans bar weinig updates voor (als je die überhaupt al krijgt...).

Zelfs een gerenommeerd bedrijf als Cisco levert na een jaar of twee, doorgaans geen updates meer voor de firmware van z'n consumentenrouters.

Het is dus denkbaar dat er veiligheidsgaten zitten in de vuurmuur van je router, die benut zouden kunnen worden door een aanvaller....

Bedankt, voor de duidelijke uitleg, van hoe het in de praktijk er aan toe kan gaan.  =D

En wat @markba, schrijft is een leuk theorie verhaal. Alleen de praktijk is weerbarstiger, en dat is ook mijn ervaring!  =D
« Laatst bewerkt op: 2015/05/10, 12:00:51 door Henkp »

Offline Gamer

  • Lid
Re: Beveiliging website
« Reactie #34 Gepost op: 2015/05/10, 13:43:34 »
We dwalen weer een beetje af van het onderwerp.
Het ging er over dat banken en overheids instellingen steeds meer tracers en tracking cookies gebruikt.
Waar door ik steeds die driehoek krijg met een uitroepteken.
Waar ik op uit maak dat de verbinding met de bank (in dit geval) op losse schroeven komt te staan.
En als het fout gaat wij als consumenden vaak voor de kosten opdraaien.

Een firewall gaat je hierbij niet helpen. Dus laten die discussie maar even voor wat het is. Daar zijn al genoeg topics over.

@Hehkp Het probleem is dus nog niet opgelost.
Heb nu waarschijnlijk wel iemand gevonden. Die mogelijk mijn vragen kan beantworden.
Maar het contact verloopt moeizaam
Als ik meer weet zal ik het hier laten weten. 

Offline Henkp

  • Lid
Re: Beveiliging website
« Reactie #35 Gepost op: 2015/05/10, 13:56:47 »
We dwalen weer een beetje af van het onderwerp.
Het ging er over dat banken en overheids instellingen steeds meer tracers en tracking cookies gebruikt.
Waar door ik steeds die driehoek krijg met een uitroepteken.
Waar ik op uit maak dat de verbinding met de bank (in dit geval) op losse schroeven komt te staan.
En als het fout gaat wij als consumenden vaak voor de kosten opdraaien.

Een firewall gaat je hierbij niet helpen. Dus laten die discussie maar even voor wat het is. Daar zijn al genoeg topics over.

@Hehkp Het probleem is dus nog niet opgelost.
Heb nu waarschijnlijk wel iemand gevonden. Die mogelijk mijn vragen kan beantworden.
Maar het contact verloopt moeizaam
Als ik meer weet zal ik het hier laten weten.

Dat probleem, zal je eigen bank op moeten lossen. Door een goed https certificaat te gaan gebruiken. Daar het nooit zo mag zijn dat je geen groen slotje kan zien maar een grijs, wat er duidelijk op duid dat zij niet volledig https beveiligd zijn.

En als zij beweren dat het wel zo is, laat ze dan maar zwart op wit een verklaring aan je geven, dat mocht er schade optreden, zij de volledige verantwoordelijkheid op zich nemen. En u dus tot op de laatste cent vergoed van hun krijgt.

Bij deze zou ik dat ook schriftelijk naar hun toe zenden, zodat zij er niet onder uit kunnen komen, als er schade op treed. .

Offline Gamer

  • Lid
Re: Beveiliging website
« Reactie #36 Gepost op: 2015/05/10, 16:46:19 »
Wat schept mijn verbazing. Van middag even aan het bankieren geweest. En het slotje blijft nu zo als het hoord. Hebben ze toch een aanpassing gedaan bij de ING bank. Heeft wel is waar een paar weken geduurd maar toch.

Re: Beveiliging website
« Reactie #37 Gepost op: 2015/05/13, 09:47:07 »
Citaat
    Een firewall of virusscanner zijn normaal gesproken niet nodig als u Ubuntu gebruikt.
Wanneer is het dan wel nodig? Wat is "normaal gesproken"?

Ik denk dat je op de wiki duidelijk moet zijn hoe of wat. Laat die firewall aanzetten, is mijn advies.

Beter zou zijn dat meteen, na de installatie, de firewall aanstaat by default en mocht je er geen willen dat je hem dan makkelijk kan uitschakelen. Nochtans is er geen enkele distro die dat doet, en dat heeft volgens mij wel degelijk gegronde redenen.

Maar nogmaals Windows is niet hetzelfde als Linux .
« Laatst bewerkt op: 2015/05/13, 09:52:22 door Joris Donders »
Gubuntu 17.04 wegens verdwijnen Unity binnenkort