Man baut ein Netzwerk auf, um Computer miteinander zu verbinden, um Daten auszutauschen und so weiter. Doch wie steht es mit der Sicherheit der privaten Daten? Der Daten, die man eigentlich für sich behalten möchte (wer möchte z.B. seinen Kontostand in die weite Welt hinausposaunen?!)?
Damit soll sich dieser Teil des 'LAN am Netz' beschäftigen: Mit den Grundlagen der Netzwerksicherheit sowie mit den besonderen Einstellungen in SAMBAR und HAMSTER. Zuerst einige allgemeine Regeln.
In einem Netzwerk werden Laufwerke oder Ordner freigegeben. NIEMALS sollten Ordner mit privaten Daten freigegeben werden (auch nicht mit Paßwort o.ä. geschützt; bestenfalls verschlüsselt).
Kennwörter sollten ebenfalls nicht gespeichert werden - weder das Anmeldekennwort für das Windows-Netzwerk noch Kennwörter von Freigaben oder dem Internet-Zugang (letzteres läßt sich aber leider nicht immer vermeiden...).
Ordner in einem Netzwerk sollten generell mit einem Passwort gesichert und - soweit möglich - nur zum Lesen freigegeben werden. Das sichert zwar nicht hoch, schützt aber immerhin vor dem Verändern oder Löschen der eigenen Daten aus dem Netzwerk heraus.
Bei einer Anbindung an das Internet kann man die Bindung der Datei- und Druckerfreigabe vom DFÜ-Treiber trennen (ACHTUNG, nicht von der Netzwerkkarte trennen, dann geht auch im LAN nichts mehr über diese Freigaben!). Damit ist dann keine Verbindung vom Internet auf Netzwerkfreigaben möglich.
In einem großen Netzwerk sollte man auch darauf achten, daß einem keiner ein trojanisches Pferd unterschiebt, denn sonst ist die 'Sicherheit' wieder löcherig wie ein Schweizer Käse.
Der Server ist in einem Netzwerk immer die empfindlichste Stelle, wenn möglich sollte man diesen seinem Zweck überlassen und auch vom physikalischen Zugriff abkapseln (also: einschliessen oder sperren oder, oder, oder...).
Je nach Umfang, Aufbau und Organisation des Netzwerks sollte man andere Schwachstellen entdecken und beheben; so z.B. sollte man Serveranwendungen 'sicherÄ machen, die Benutzer auf sorgfältigen Umgang mit Passwörtern etc. hinweisen sowie natürlich auch die physikalische Seite nicht ganz außer Acht lassen.