Modeemin/palomuurin turvallisuus

vahva suojaus

Mulla olisi kysymyksiä liittyen ADSL-modeemien turvallisuusaiheeseen, kun on noita Chuck Norrisia ym.
Olen vaihtanut hallinta-salasanan sekä adsl-modeemissani että erillisessä palomuurissani, UPnP ja Remote control on palomuurissa poissa päältä, adsl-modeemissakin tuo remote control on poissa päältä ihan tehdasoletuksena, UPnP-kohtaa en siitä löytänyt.

Pitäisikö kuitenkin vaihtaa laitteiden hallintasivun ip-osoite oletusarvosta johonkin muuhun? Vai voiko se haitata mahdollisesti myöhemmin netin käyttöä?

Haittaakos muuten mitään että kun huomasin tuota ADSL-modeemiani "sorkkiessa" että siinäkin on palomuuri niin ruksin sen päälle vaikka mulla onkin erillinen palomuurilaitekin?

En nimittäin aiemmin tiennyt että ko. modeemi sisältää itsessään SPI-palomuurin ja NATin, se on saatu operaattorilta kaupan päällisiksi joten luulin sen olevan hyvin simppeli perusmodeemi. Sen ainakin voin sanoa että nettiin pääsen ihan normaalisti vaikka onkin tuplasti laitepalomuurit.

NATia en sentään laittanut päälle adsl-modeemista koska ajattelin sen aiheuttavan ongelmia koska palomuurissa sekin on päällä ja tuplasti NATia voi ehkä aiheuttaa sen ettei pääse palomuuria pidemmälle verkossa.

4

565

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Kyllä se riittää, että vaihdat salasanat, ja vaihdat TURVALLISET salasanat, eikä mikään "password" tai "salasana". Pitäisi olla muotoa "Xh2n3jgGd4jK"

      Palomuurit ei toisiaan haittaa, ne on vain pakettisuotimia, että mistä porteista liikenne menee läpi.

      • vahva suojaus

        on juuri tuollaisia tyyliin kirjaimia a-z ja numeroita 0-9 sekaisin, ihan summassa siihen heitettyjä, siis pistän silmät kiinni ja naputtelen summa mutikassa, jos tulee välilyöntejä, erikoismerkkejä tai ääkkösiä niin ne mä poistan eli siis vain kirjamet välillä a ja z sekä numerot välillä 0 ja 9 kelpuutan. Mitään isokirjain pienikirjain juttuja on turhaa harrastaa koska noi mun laitteeni ei ole salasanan suhteen case sensitive.

        Tein joskus salasanageneraattorinkin, arpoo randomina salasanoja noista kirjain ja numeroyhdistelmistä ja tulostaa ne tekstitiedostoon listaksi. Siitä sit vaan valkkaa jonkun kun tarvii johonkin uutta salasanaa. Pitää vaan kaivaa se taas jostain esille. :)

        Mut entä tuo hallintasivun osoite, kannattaisiko se vaihtaa oletuksesta johonkin muuhun vai tuleeko siitä ongelmia?


      • veikkorannekanava
        vahva suojaus kirjoitti:

        on juuri tuollaisia tyyliin kirjaimia a-z ja numeroita 0-9 sekaisin, ihan summassa siihen heitettyjä, siis pistän silmät kiinni ja naputtelen summa mutikassa, jos tulee välilyöntejä, erikoismerkkejä tai ääkkösiä niin ne mä poistan eli siis vain kirjamet välillä a ja z sekä numerot välillä 0 ja 9 kelpuutan. Mitään isokirjain pienikirjain juttuja on turhaa harrastaa koska noi mun laitteeni ei ole salasanan suhteen case sensitive.

        Tein joskus salasanageneraattorinkin, arpoo randomina salasanoja noista kirjain ja numeroyhdistelmistä ja tulostaa ne tekstitiedostoon listaksi. Siitä sit vaan valkkaa jonkun kun tarvii johonkin uutta salasanaa. Pitää vaan kaivaa se taas jostain esille. :)

        Mut entä tuo hallintasivun osoite, kannattaisiko se vaihtaa oletuksesta johonkin muuhun vai tuleeko siitä ongelmia?

        Kannattaa se salasana silti tallentaa jonnekin myöhempää tarvetta varten. Mitäpä sillä on väliä mikä osoite se on.


      • vahva suojaus
        veikkorannekanava kirjoitti:

        Kannattaa se salasana silti tallentaa jonnekin myöhempää tarvetta varten. Mitäpä sillä on väliä mikä osoite se on.

        se salasana, tai oikeastaan salasanat ja hallintasivujen osoitteet myös. Ei tosin koneella vaan siirrettävällä muistilla sekä paperilla, koska asun yksin niin ei ole pelkoa että ulkopuoliset pääsee kurkkimaan eikä täällä kukaan käy tietämättäni ja vaikka kävisi, eivät osaisi etsiä niitä.

        Siitä osoitteesta vielä että sitä vain ajattelin kun jossain toisella foorumilla joku kehoitti vaihtamaan myös tuon hallintasivun osoitteen.

        Tosin on erittäin epätodennäköistä että tietsikkaan iskisi jokin haitta joka alkaa kokeilemaan vaikkapa bruteforce-menetelmällä sivujen osoitteita ja salasanoja, koska käytän linux-pohjaista käyttistä enkä windowsia.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Oletko tyytyväinen viime tapaamiseemme?

      Vai toivoitko sen menevän toisella tavalla? Miten?
      Ikävä
      76
      3143
    2. Nyt se sit loppuu

      Et ei enää nähdä ja yhteyttä pidetä.
      Ikävä
      62
      2877
    3. Kuoleman pelko katosi

      Olen pelännyt koko elämän ajan kuolemaa mutta yhtäkkiä kun hindut paljastivat totuuksia uskonnoista noin aloin yhtäkkiä
      Hindulaisuus
      432
      2415
    4. Viikonloppu terveiset kaivatulle

      tähän alas ⬇️⬇️⬇️
      Ikävä
      80
      2246
    5. Myötähäpeä kun näkee sut,

      tekisit jotain ittelles. Ihan hyvällä tämä!
      Ikävä
      62
      2079
    6. Jos sitä keittelis teetä

      Ja miettis mitä mies siellä jossain touhuilee... ☕️
      Ikävä
      95
      2016
    7. Huomenta ........

      Huomenta 💗 Tiedän, että tuntuisit hyvälle.
      Ikävä
      12
      1606
    8. Kuhmolainen on selvästi kepun lehti

      Kuhmolaise etukannessa oli Kuva kun Jaskalle annettiin karhu patsas.mutta kukmolaislehti oli niin kepulainen että Jaskan
      Kuhmo
      19
      1583
    9. Ei mun tunteet

      ole mihinkään kadonnut. Enkä mä sua inhoa tai ole kyllästynyt. Mä ymmärsin, ettet ole kiinnostunut minusta, ainakaan sil
      Ikävä
      30
      1420
    10. Mitä nämä palautteet palstalla ovat?

      Joku uusi toimintatapa rohkaista kirjoittajia vai mistä on kyse?
      Ikävä
      36
      1416
    Aihe