|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugen Shevchenko 2:50/209 26 Oct 2000 23:37:05 To : All Subject : Защита сервера. -------------------------------------------------------------------------------- Подскажите как можно "максимально" обезопасить сервер от различных атак. У меня стоит FreeBSD 4.0-RELEASE, Apache, sendmail, wu-ftpd, ipop3d, sshd Из мероприятий по защите, я сделал следующее в ядро прописал options TCP_DROP_SYNFIN #drop TCP packets with SYN+FIN options TCP_RESTRICT_RST #restrict emission of TCP RST options ICMP_BANDLIM #enables icmp error response bandwidth limiting в /etc/rc.conf inetd_flags="-l -C 16 -R 1024 -a 209.25.183.2" Firewall (программый) установлен, но используется исключительно для подсчета трафика (MRTG). Eugen --- GoldED 3.00.Alpha4+ * Origin: -mailto://bakser@mail.ru (2:50/209) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/143339f8c125.html, оценка из 5, голосов 10
|