|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene M. Zheganin 2:5054/79.2 29 Nov 2002 12:29:48 To : Ivan Voytas Subject : фичи ipfw -------------------------------------------------------------------------------- 29 Nov 02 в 04:39, Ivan Voytas -=> Eugene M. Zheganin о "фичи ipfw": [...] EZ>> /usr/ports/security/nmap IV> эээ, а причем тут рваные галоши? По-моему самый лучший и объективный способ посмотреть, как же это выглядит со стороны тех, кто сидит снаружи и может захотеть поломать че-нить. По крайней мере свои файрволлы я сканирую и доволен. А выявить наличие нефункциональности (что-то не работает) проще, чем наличие дыры(работает больше, чем нужно). По крайней мере мне так кажется. IV> Расскажи-ка мне, как ты собираешься IV> проверять это на машине с правилами pass any to any via lo0? И как ты IV> собираешься проверить in via if1 out via if2? А если интерфейсов штук IV> 20? (считая tun*) Так что опа. Тут один из тех, кто спрашивал, сравнил это с testparm на самбе. 8)) Hо ведь на самбе testparm не сможет сказать тебе, что у тебя для юзера user1 нет записи в smbpasswd ? Или что user1 не сможет ничего писать в шару, так как ты забыл выставить на нее group-write, и он вообще не в той группе ? 8) Вообще если будет такой тестер, который сможет оттестировать свой же файрволл с нетривиальными правилами (большинство задач, требующие наличие файрволла, с которыми я сталкивался, были совершенно типовыми - прикрыть Smtp всем кроме смарта и пары trusted-хостов, прикрыть все кроме http/smtp, закрыть серверные службы от мира и т.д.), то админы будут не нужны. 8) Hа этом остаюсь искренне Ваш, Евгений. --- GoldED+/BSD 1.1.5 * Origin: ----> Default GoldED Origin <---- (2:5054/79.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/28173de70aef.html, оценка из 5, голосов 10
|