|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Semenyaka 2:461/640.640 01 Aug 2007 10:25:26 To : Ilya Kulagin Subject : ipfw and keep-state --------------------------------------------------------------------------------
01 Aug 07 08:40, you wrote to me:
AS>> С другой стороны, если любой специалист знает отнюдь не всё. И в
AS>> условиях enterprise админ (напоминаю, мы предполагаем, что он имеет
AS>> минимальную квалификацию) должен закрывать всё, чего не знает.
IK> Hу да. Поэтому я для создания vpn-концентратора предпочитаю использовать
IK> openvpn висящий на 443 TCP порту. Мало ли кто чего запретит и через
IK> какую эээ... конфигурацию заставит работать. Были прецеденты...
Вопрос ответственности. Если за обеспечение безопасности сети отвечает админ, а
не ты - то вполне логично админу "мало ли чего запрещать". Более того - он
должен открывать что-либо только на основе требований к рабочим процессам, и
только. Закрытое какое-то "мало ли чего" сверх того - закрыто совершенно
правильно. И пойду даже ещё дальше - если твой openvpn не соответствует
правилам безопасности, которые приняты в конторе, то его обнаружение - повод
предупредить для нехорошей записи в трудовой.
Повторю, это если речь идёт о корпоративной внутренней сети. Для транзитных
сетей провайдеров другие законы, конечно.
Alex
--- IMHO в последней инстанции
* Origin: ...можжевеловых... (2:461/640.640)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/392946b036c4.html, оценка из 5, голосов 10
|