|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugeny A. Krestnikoff 2:5020/400 13 May 2003 02:50:41 To : Spartak Radchenko Subject : Re: MS Office 97 на FreeBSD -------------------------------------------------------------------------------- Spartak Radchenko <spartak@aif.ru> изрек: > Дык, ты на настоящий сервер поставь серый IP, а на jail - реальный, > и будет тебе счастье ;) ага... и так на каждый и десятка сервисов каждого из десятка серверов ;) конечно что-то есть в этом варианте.... но только (ИМХО) в том смысле чтобы пешечком к машине не бежать а поднять все удаленно. Только не факт что с серым адресом получится - потому как могут быть сервера доступные только через сети общего пользования а не через корпоративную сетку..... и этот вариант более вероятен как мне кажется. По крайней мере у меня из порядка десятка сопровождаемых серверов нет ни к одному доступа окромя как через инет ;) > Hадо. Hо это может и не помочь. Случаи, они разные бывают. дык, само собой... собственно ты можешь дать 100% гарантию что злоумышленник не вогнал руткит в один из твоих горячо любимых серваков? Я не могу дать такой гарантии. > Этого мало. Взломщик может установить руткит - значит, после взлома > обязательно нужна полная переустановка сервера с другого носителя естественно, такие вопросы решаются только ногами (хоть переустановка, хоть поднятие сервака из бекапа). Hаверное есть смысл выделить дополнительный ip'шник серваку на очень удаленной площадке к которому не охота ездить, воткнуть там мир внутря jail и крутить в нем сервисы, а без клетки повесить только sshd прикрытый файрволом.... правда на 100% даже этот вариант не гарантирует от проблем со взломом.... что самое забавное ;) -- *** Eugeny A. Krestnikoff - человек без паспорта *** --- ifmail v.2.15dev5 * Origin: node SVYAZ, DalSvyaz, Kamchatka. (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/275353b17fa4c.html, оценка из 5, голосов 10
|