|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Anton Shuko 2:5005/66 04 Dec 2003 09:25:39 To : Il'ya Teterin Subject : так ли необходим сетевой экран? -------------------------------------------------------------------------------- 03 Dec 03 18:27, you wrote to me: IT>>> Подскажи плиз, в каких конкретно случаях ограничить средствами IT>>> приложений _не_ лучше? Они есть? AS>> любые, с которыми справится фаервол без резкого увеличения правил AS>> для фильтра. так пойдет? IT> а хде обоснование того, что файрвол лучше в данной ситуации? догмы IT> типа нечаевских I-V плиз не надо. надо конкретные задачи, способы IT> решения с файрволом и без оного и критерии "лучше-хужести". sshd закрыть от всех, кроме админов - ломают. а ходить на серваки нада по инету, т.к. они на другом континенте. это навскидку. тут вопрос уже стоит не об ограничении поюзать данный сервис. ЛОМАЮТ ЕГО ПРОСТО HАПРОСТО. кеширующий днс (bind) закрывается по той же причине. хватит? IT>>> Софтину, которая первыми двумя строчками после accept проверяет IT>>> валидность адреса, сломать проблематично. Особенное если бы она IT>>> это делала какими-то стандартными путями (-lacl какой-нибудь). AS>> были бы еще такие софтины. лезть к каждой в сырцы на проверку её AS>> правильности да еще после каждого апдейта - мне проще фаервол AS>> поставить. похоже ты просто мечтаешь об идеале. IT> это не идеал, а вполне достижимое состояние софта. правда, нынешнее IT> ему не соответствует. поэтому файрволы в моде. так же, как писюки для IT> терминал-клиентов (хотя зачем терминал-клиенту процессор и память?). в IT> общем куда-то не туда технологии забрели :( опять в теорию полезли. мне нужно сейчас работать с тем что есть, а не курить траву и предаваться мечтам о светлом будущем. Anton --- GoldED/W32 3.0.1 * Origin: Пиво пить - здоровым быть !!! (2:5005/66) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/18573fcef15c.html, оценка из 5, голосов 10
|