Salve Ingo!

On Thu, 24 Feb 2005, Ingo Juergensmann wrote:
> > Also nochmal ca 100 Euro f�r eine FW f�r den Institutsanschluss,
> > besser noch eine zweite FW vor dem NAS, sowie _jede_ Workstation
> > und Server mit einer Firewall einrichten.
> > So ein NAS an einen Uninetz gibt f�r Hacker einen 1A Warez oder
> > wenn Du etwas mehr Gl�ck hast Gamezserver oder Zombi f�r DDOS ab.
> > FW lassen sich x86-free auch kosteng�nstiger besorgen.
> > ;)
> 
> Nur weil es oeffentliche (= nicht-private) IPs sind, heisst es nicht,
> dass die Rechner einfach so dumm im Netz rumstehen. 

�hm was m�chtest Du damit sagen? Gegen die �ffentliche IPs spricht IMHO
nichts, __nur__ man mu� jedes Ger�t mit IP gegen Hacks und Attacken von
aussen und innen sch�tzen, bei Privaten IPs nur von innen.

Ist eine Workstation leicht einnehmbar, so kann man von dort auch leicht
auf den Backup-Fileserver gelangen.

> Aber sollte die Uni
> ihr /16er Netz nicht nutzen? Und von Firewalls duerften die meisten Unis
> auch schon gehoert haben...

Die Uni ja, aber dieses Institut - geschweige gesehen?
Die meisten Unis haben kompetente und engangierte RZs - auch wenn die
Arbeit dort nicht paradisisch ist. Als Institutshiwi w�rde ich auf
jedenfall das Reze und andere Institute ansprechen und erfragen welche
L�sungen sie haben.

Gruss
rob

Antwort per Email an