|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Nechayev 2:5020/400 08 Aug 2006 02:01:29 To : Valentin Davydov Subject : Re: firewall -------------------------------------------------------------------------------- >>> Valentin Davydov wrote: >>Если исходить из этой логики, то в грамотно настроенной сетке с нормальным >>софтом фаервол не нужен. Что есть не верно. (надеюсь ясно, из-за чего? ) VD> Hеясно, объясняй. Единственная причина, которая приходит мне в голову - ~~~~~~~~~~~~~~~~~~~~~ VD> грамотно настроить софт в сетке сложнее, чем на одной тачке. Тёзка, напрашиваешься на оценку состояния твоей головы, и хорошо если это состояние временное:) Есть старый военный закон: строительство обороны не прекращается. Построена одна траншея - строить вторую. Десятая - одиннадцатую. Сотая - сто первую. Копать от забора и до обеда, в хорошем смысле этого выражения. Остановишься - уменьшишь свои шансы и увеличишь потери. Если количество линий обороны ограничено (как в случае IP), надо использовать их все. И пусть будет дублирование правил - ничего страшного. Главное - оставить возможность своего управления. И если где-то нужно будет применить knock чтобы добраться до машины - ничего страшного. Просто надо знать куда надо постучать. >>Я хочу напомнить, что большенство демонов при настройки по >>умолчанию слушают на * (взять тот же syslog), Лучше ntpd. -netch- --- ifmail v.2.15dev5.3 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/22383b3d5d2f6.html, оценка из 5, голосов 10
|