|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Nechayev 2:5020/400 02 Aug 2007 12:20:39 To : Alex Semenyaka Subject : Re: ipfw and keep-state -------------------------------------------------------------------------------- >>> Alex Semenyaka wrote: AS> Hормально - это когда есть требования бизнеса, уж прости, и в соответствии с AS> ними и политиками ИБ (совокупно) что-то открывается. И админ не открывает AS> того, чего не знает - более того, непонятно, с чего ему совершать такую AS> нелепицу? Твои бы слова да богу в уши:) А реально оказывается, что, с одной стороны, реально нужно что-то открыть, с другой стороны - начальник отдела (подразделения) не может это обосновать начальнику IT - тот или считает аргументацию недостаточной, или ему просто лень. Вот после этого и начинаются пляски с бубном. Причём это может быть даже в совершенно нормальных конторах. У меня был такой опыт. Ставили всего-навсего внутренний прокси. Squid, FreeBSD. Сначала долго не давали логи трафика - наконец выбили - моя система ходит по ключу, на который навешено "cat access.log.0". Ладно, обработали. Следующая хохма - вся сеть виндовая, и рассчитана на то, что постинг почты идёт через MAPI. OK, кое-как нашли, куда можно заслать письмо. Hо теперь проблема в обратном адресе - Exchange хочет авторизацию, которую я не могу нарисовать ему, потому что просто нет данных для этого. Пришлось заводить внешний ящик, ставить его обраткой, а с него уже форвард себе... О том, что это стояло на машине, официально предназначенной для теста сочетаемости железа с теми безумными заказчиками, которые у нас тогда хотели купить не винду, не солярку, а линукс - я уж не говорю:) Вот такая вот подпольщина. Если бы я был по отношению к конторе внешним исполнителем - я сказал бы "хорёк, и никаких сусликов!" и сделали бы всё что нужно. Hо раз сотрудник - значит потрахайся, причём сам, перезнакомься со всеми админами... AS> А вопли "я его попросил открыть супер-пупер протокол ZhOP, оптимизированный AS> для показа друг другу языков, а этот ламер мне сказал, что не знает AS> такого протокола и открывать не будет" - это детский сад, штаны на лямках. Ага, ага. Рекомендации по функционированию сферического коня в вакууме. -netch- --- ifmail v.2.15dev5.3 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/22383cbd25fe5.html, оценка из 5, голосов 10
|