[ SystemMan @ 21.01.2005. 23:51 ] @
| Radi se o Linksys router-switch(u), interesuje me sa aspekta bezbednosti, dali da onemogucim remote konekciju (radi administriranja uredjaja) ili ne, znam da cu onda morati ici do uredjaja kada on ne radi kako treba. Inace uredjaj ima javnu adresu.Sta je bezbednije omoguciti ili ne omoguciti remote administraciju???
p.s.Uredjaj se nalazi u mojoj blizini. |
[ jogurt @ 22.01.2005. 01:40 ] @
Što restriktivnije dozvole za pristup ruteru, to ti je njegova bezbednost veća! Međutim, vremenom velika bezbednost ume da dosadi: svaki put kad treba nešto da promeniš, trk u server salu, kači se na konzolu...
Zato mislim da je najbolje da sebi dozvoliš remote pristup samo sa nekog fiksnog IP-a i onda, kad treba nešto da radiš na ruteru, uloguješ se prvo na neki svoj server sa fiksnom IP adresom koju si dozvolio, a potom se sa njega telnetujes ili ssh-ujes na ruter.
Zoran
[ Marcony @ 22.01.2005. 17:02 ] @
Koji Linksys ruter imas?
Ja imam BEFSR41 i koristim ga za konekciju sa ISP-jem, ali imam problem. Kada se ukljuci treba mu neko vreme da pocne da radi kako treba, a ako se prekonfigurise treba mu oko sat vremena da pocne da radi.
[ _Super_Ellite_Bug_ @ 23.01.2005. 09:59 ] @
Posto nisi naveo model rutera onda je sve ovo uopstena prica.
Prosaraj po googlu i po sajtu proizvodjaca da vidis da ne postoji neka "rupa" u firmeveru. Ako postoji, uradi update firmvera.
Ako uredjaj ne radi kako treba pa su mu potrebni cesti reseti, onda kontaktiraj proizvodjaca(teh. podrsku) i razmisljaj o tome da kupis/zamenis za neki bolji.
a)Ukoiliko mislis da stalno nesto cackas na ruteru onda(ne savetujem):
ako na ruteru mozes da podesis exluzivan pristup za administraciju sa jedne adrese(odredjeni port, odredjena adresa) i ako mozes da komuniciras sa njim preko iole ozbiljnije kriptovane sesije onda ostavi opciju za remote administraciju.
b) Ukoliko jednom podesis ruter da radi valjano, uradis backup setovanja nema vise potrebe da se logujes na njega. Ostavi ga da radi ukini remote administraciju. U slucaju da moras da radis neke izmene zbog promene u mrezi i servisima iste, otkacis ruter, zakacis ga na serijski port na masini, izadministriras i vratis na mesto. Ukoliko imas laptop onda je lakse jer u tom slucaju, naravno "prineses" laptop i odradis sta treba.:o))
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.