- RU.LINUX ---------------------------------------------------------------------
From : Il'ya Teterin 2:5020/400 03 Dec 2003 09:51:09
To : Anton Shuko
Subject : так ли необходим сетевой экран?
--------------------------------------------------------------------------------
Wed Dec 03 2003 00:44, Anton Shuko wrote to Valentin Nechayev:
AS> про закрытые порты: видел несколько успешных атак. после каждой оставался
AS> какой-то "хакерский" ssh на нестандартном порту скажем 20001. если
AS> закрывать все порты и открывать только нужные то ты контролируешь даже
AS> такие ситуации.
Если кто-то поставил свой ssh, ему никто не помешает открыть закрытые тобой
порты. А детектировать атаки надо не файрволом, а все-таки IDS.
--- ifmail v.2.15dev5.1
* Origin: FidoNet Online - http://www.fido-online.com (2:5020/400)