|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrey Lugovoy 2:5020/400 20 Apr 2004 15:13:29 To : Dmitry Miloserdov Subject : Re: IPFW vs FTPD --------------------------------------------------------------------------------
Hello, Dmitry!
You wrote to Andrey Lugovoy on Tue, 20 Apr 2004 11:03:21 +0000 (UTC):
DM>>> Hу-ну. Hепонятно чем хуже было "allow tcp from any to any"?
AL>> а в чем проблема? я что-то не понял? не пояснишь?
DM> Если ты настраиваешь фиревол по принципу чтобы своим не мешал и
DM> чтобы БЫЛ, то этот метод сгодится. Если же действительно что-то
DM> защищаешь то - мимо кассы. Hикто не мешает кому бы то ни было
DM> биндится на 20й порт перед тем как коннектится к твоему хосту.
DM> Hу а с высокими портами тоже не серьезно -
DM> либо у тебя принцип разрешить не запрещенное тогда allow all в самый
DM> раз
DM> т.к. не вводит хотябы тебя самого в заблуждение.
DM> либо запретить что не разрешено тогда такие огромные промежутки
DM> портов не подходят.
то, что запощено, делалось так:
- есть тачка (не шлюз) одна сетевуха
- так крутится почта, веб и фтп
- так же хотелось от себя лазить в инет и фтп.
хотелось все лишнее отрубить, т.к. тачка стоит в сети, где еще помимо нее
куча "продвинутых" юзеров, которые лазят куда не лень. к сожалению я не
админ той сетки и отвечаю только за этот сервер. посему хотелось его
защитить. как получилось ты видел.
можешь что-то порекомендовать? покритиковать? про высокие порты, так это
PASV требует. можно ее запретить и тогда будет только 20,21.
можно поконкретнее? что не так? или я не совсем точно понимаю setup и
established?
p.s. что означает "биндится на 20й порт перед тем как коннектится к твоему
хосту". в чем суть-то тут?
With best regards, Andrey Lugovoy. E-mail: andrey.lugovoy@billing.ru
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6577bb03567e.html, оценка из 5, голосов 10
|