|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Davydov 2:5020/400 01 Aug 2007 12:06:28 To : Alex Semenyaka Subject : Re: ipfw and keep-state --------------------------------------------------------------------------------
> From: Alex Semenyaka <Alex.Semenyaka@p640.f640.n461.z2.fidonet.org>
> Date: Wed, 01 Aug 2007 10:25:26 +0400
>
> AS>> С другой стороны, если любой специалист знает отнюдь не всё. И в
> AS>> условиях enterprise админ (напоминаю, мы предполагаем, что он имеет
> AS>> минимальную квалификацию) должен закрывать всё, чего не знает.
> IK> Hу да. Поэтому я для создания vpn-концентратора предпочитаю использовать
> IK> openvpn висящий на 443 TCP порту. Мало ли кто чего запретит и через
> IK> какую эээ... конфигурацию заставит работать. Были прецеденты...
>
>Вопрос ответственности. Если за обеспечение безопасности сети отвечает админ, а
>не ты - то вполне логично админу "мало ли чего запрещать". Более того - он
>должен открывать что-либо только на основе требований к рабочим процессам, и
>только. Закрытое какое-то "мало ли чего" сверх того - закрыто совершенно
>правильно. И пойду даже ещё дальше - если твой openvpn не соответствует
>правилам безопасности, которые приняты в конторе, то его обнаружение - повод
>предупредить для нехорошей записи в трудовой.
Если ответственность за безопасность возлагается на админа, а корпоративные
правила безопасности формулирует посторонний человек, то запись в трудовой
должна быть ровно одна - "по собственному желанию".
Вал. Дав.
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6577175e6cba.html, оценка из 5, голосов 10
|