Collegandosi a internet il vostro indirizzo IP sarà visibile dal resto della rete. Per non correre rischi sarà quindi necessario proteggere opportunamente il nostro computer.
L'indirizzo IP viene utilizzato per identificare un computer sulla rete, ma in caso di problemi di sicurezza, questo indirizzo potrà essere usato per accedere dall'esterno al nostro computer.
Connettendosi con un modem analogico, tipicamente l'indirizzo assegnato sarà dinamico, cioè verrà assegnato un nuovo indirizzo al nostro computer a ogni connessione, per le linee dedicate come ADSL tipicamente l'indirizzo assegnato sarà statico, in pratica il nostro computer avrà sempre lo stesso indirizzo IP a ogni connessione.
Una connessioe con IP statico è molto più a rischio rispetto a una connessione con IP dinamico. Attaccare un computer con IP statico permette al cracker di avere tutto il tempo necessario per agire, sarà possibile rintracciare facilmente il computer anche a distanza di tempo.
Risorse condivise: Spesso, soprattutto all'interno di aziende, i computer condividono risorse all'interno della rete, come stampanti e unità disco, tuttavia con il computer connesso a internet sarà possibile accedere a queste risorse condivise anche da internet.
Recentemente i maggiori problemi di sicurezza sono legati all'uso di connessioni dedicate quali ADSL, fibra ottica, spesso per queste connessioni sono attivati di default protocolli e supporti per la condivisione di risorse, esponendo di conseguenza il computer a attacchi dall'esterno.
Il problema di sicurezza più diffuso è legato alla configurazione di rete predefinita dei sistemi Windows
- Condivisione file e stampanti - NetBIOS su TCP/IP abilitato - Protocollo NetBEUI (Tipicamente è presente solo sui sistemi Windows 9X e ME)
Nel caso sia attivo NetBIOS su TCP/IP il computer sarà più esposto a attacchi dalla rete, e se anche la condivisione file fosse attiva, senza un'opportuna configurazione, le proprie risorse condivise sarebbero condivise su tutta Internet.
Se fosse necessario condividere delle risorse in rete, i protocolli e i supporti sopra elencati dovranno necessariamente essere attivi sulla rete e pertanto sarà necessario utilizzare altre soluzioni, come un firewall, per ottenere un buon livello di sicurezza.
Se invece non vi è la necessità di condividere risorse in rete, potremo modificare la configurazione di windows per disattivare protocolli e supporti non necessari.
Istruzioni per Windows 2000 / XP
- Aprire Esplora Risorse, - Click con il tasto destro su: Risorse di Rete, quindi Proprietà - Selezionare la connessione di rete (tipicamente "Connessione alla rete locale LAN") - Click con il tasto destro sulla connessione, quindi proprietà - Se presente, Disattivare il protocollo NetBEUI - Se presente, Disattivare Condivisione di file e stampanti per reti Microsoft - Selezionare TCP/IP, quindi proprietà - Click su Avanzate, quindi WINS - Selezionare: Disabilita NetBIOS su TCP/IP - Click su OK per confermare le varie modifiche. - Riavviate il sistema quando richiesto.
Istruzioni per Windows 95,98,ME
- Aprire Esplora Risorse, - Click con il tasto destro su: Risorse di Rete, quindi Proprietà - Cliccare su "Condivisione file e stampanti" e disattivare le condivisioni, quindi OK - Se presente, Rimuovere il protocollo NetBEUI - Selezionare Protocollo TCP/IP, quindi Proprietà - Selezionare la pagina NetBIOS - Deselezionare: Attiva NetBIOS su TCP/IP - Click su OK per confermare le varie modifiche. - Riavviate il sistema quando richiesto.
|
|