Just nu i M3-nätverket
Gå till innehåll

Antivirus/brandvägg på filserver?


hakan5

Rekommendera Poster

Jag har en dator i nätverket som jag bara använder som filserver. Behöver jag lägga in antvirus och brandvägg på denna dator?

 

Alla de övriga kör jag både antivirus och brandvägg på.

 

Jag har Internetuppkoppling via en router och ett ADSL-moden.

 

Länk till kommentar
Dela på andra webbplatser

Gunnar Dahlström

Brandvägg är tveksamt eftersom du har en router (som innehåller en brandvägg) och du inte kör några program på filservern.

 

Men ett antivirus program skulle jag lägga in, det är ju inte fel att den kontrollerar filerna man lägger där så att inte andra datorer blir smittade om nu en dator skulle sakna antivirus skydd eller vara smittad av ett virus.

 

Länk till kommentar
Dela på andra webbplatser

Vad är det för en file-server som det inte körs några program på?

Operativsystem plus en massa tjänster som är i gång hela tiden. Om inte systemet är härdat så är det en massa portar, tjänster och annat i gång som gör maskinen sårbar. Att det dessutom är en fileserver gör ju att saker kan hända på maskinen utan att någon märker något (ingen jobbar ju på den).

Min rekomendation är att ha en brandvägg (typ ZoneAlarm) där, i princip, allt är stängt utom nödvändig trafik till och från övriga datorer i LAN:et. Det finns ju ingen anledning till att tillåta trafik ut mot internet alls från denna maskin. Är det stoppat så kan man sova mycket lugnare sedan.

 

Brandväggen i de flesta hemmaroutrar är tämligen rudimentär så den är inget fullgott skydd. Det som oftast går att göra är att spärra ip-adressen till file-servern för både in- och utgående trafik på alla portar och både TCP och UDP.

 

---/samoht

 

Länk till kommentar
Dela på andra webbplatser

Gunnar Dahlström
Vad är det för en file-server som det inte körs några program på?

Med program menade jag applikationer som word, ie ...,

Brandväggen i de flesta hemmaroutrar är tämligen rudimentär så den är inget fullgott skydd. Det som oftast går att göra är att spärra ip-adressen till file-servern för både in- och utgående trafik på alla portar och både TCP och UDP.

En extern brandvägg spärrar all inkommande trafik och så länge man inte kör något konstig program på servern så minimerar man risken att trojaner och andra "roliga" program körs på den. Självklart skall man försöka stänga av så många tjänster som möjligt.

 

Länk till kommentar
Dela på andra webbplatser

Om jag använder Zonealarm - hur konfigurerar jag det så att all trafik till och från Internet blockeras?

 

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...