【求助】網路安全的觀念問題



贊助商連結


shung0116
2005-10-29, 10:40 PM
請教各位學長,假如公司的網路架構如下所述
http://home.pchome.com.tw/web/kpm906/work.jpg

且上網電腦及內部電腦的區網是分開的,我想要利用1F的某部電腦A當做FILE SERVER(使用兩片網卡,一片對內,一片對外),主要作用是溝通內部網路電腦及上網電腦用(因為目前使用者都是藉由隨身碟把檔案複製到上網電腦),那我的問題如下:
→可不可能外面的駭客利用電腦A來破壞公司內部的電腦呢?
煩請各位學長指點
謝謝

贊助商連結


windata
2005-10-29, 11:33 PM
路徑:上網電腦(C) → A → 內部電腦(B)
C 任何一部都有可能被入侵
A 是只提供檔案傳輸的途徑,其它一律封鎖,若被找出洞口…還是有機會的
B C 和 A 應該都把最好的防護用上了,B 若是屬於同一管理者,那會有漏洞的地方應該還是會疏忽的吧
以上是一路入侵進來的…

另外,如果被卡在 A → B 的路上,那該 Cracker 可能會竄改放在 A 裡的檔案,然後就遺害大家了…

加強 / 增加對 A 的限制,應該可以讓入侵者不想 / 不能進來逛街(對於保護資料沒啥信心

shung0116
2005-10-29, 11:45 PM
哇,那不就永遠都只能用隨身碟來交換內部及外部電腦的檔案了
難道沒有其他方式嗎?
謝謝

門神
2005-10-30, 08:20 AM
??

WMS2208R不是Mail Server嗎!!

網路都是通的不是嗎??

FTP

土哥推薦的HFS , 這些都很好用

為何一定要USB隨身碟???

hhdig
2005-10-30, 10:59 PM
網路安全有一個觀念.....只要有網路連接就有被入侵的機會
所以不管在如何的去設規則,區分網段,真的要說都不是最安全的
想要最安全,就只有把網路線拔除,在厲害的駭客也無能為力

您的問題在於上網的電腦,是如何與外部連接的??
如果有透過防火牆或者其他的裝置,那麼在A電腦開啟網路服務,會很安全的
除非有內鬼......