Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Eugen Shevchenko                     2:50/209       26 Oct 2000  23:37:05
 To : All
 Subject : Защита сервера.
 -------------------------------------------------------------------------------- 
 
 Подскажите как можно "максимально" обезопасить сервер от различных атак.
 У меня стоит FreeBSD 4.0-RELEASE, Apache, sendmail, wu-ftpd, ipop3d, sshd
 
 Из мероприятий по защите, я сделал следующее
 в ядро прописал
 options     TCP_DROP_SYNFIN     #drop TCP packets with SYN+FIN
 options     TCP_RESTRICT_RST    #restrict emission of TCP RST
 options     ICMP_BANDLIM   #enables icmp error response bandwidth limiting
 в /etc/rc.conf
 inetd_flags="-l -C 16 -R 1024 -a 209.25.183.2"
 
 Firewall (программый) установлен, но используется исключительно для подсчета
 трафика (MRTG).
 
 Eugen
 
 --- GoldED 3.00.Alpha4+
  * Origin: -mailto://bakser@mail.ru (2:50/209)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Защита сервера.   Eugen Shevchenko   26 Oct 2000 23:37:05 
 Защита сервера.   Mike Krikunov   27 Oct 2000 11:59:16 
 Re: Защита сервера.   Andrew Filonov   27 Oct 2000 19:04:57 
 Защита сервера.   Eugen Shevchenko   27 Oct 2000 11:31:41 
Архивное /ru.unix.bsd/143339f8c125.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional