Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Spartak Radchenko                    2:5020/400     15 Dec 2001  01:00:29
 To : Pizik Ilya
 Subject : Re: ipfw & FTP question
 -------------------------------------------------------------------------------- 
 
 Pizik Ilya <pizik@dubna.ru> wrote:
 
 >> 
 >> Hа безопасность в плане проникновения снаружи, или там эксплоита,
 >> pass all from ${oip} to any  никак не влияет ? Машина стоит во внешней
 >> подсетке, имеет реальный ип и всем видна.
 PI> 
 PI> Это правило сработает только на пакеты идущие от этой конкретной 
 PI> машины куда-нб вовне, а остальные пакеты ему не соответствуют => это
 PI> ну никак не влияет на безопасность машины.
 
 Это не совсем так. Вот, например, под Windows есть разновсякие ZoneAlarm,
 atguard и прочие подобия firewall. Их способность ловить несанкционированные
 обращения с защищаемого хоста наружу считается большим плюсом.
 
 В случае юниксового хоста это перефразируется следующим образом: если
 злобный хакер таки поимел доступ на ваш хост, остаётся шанс, что он будет
 засечён firewall'ом при попытке использовать этот факт.
 
 Хотя, как правило, все на это плюют. И это понятно, ибо на сервере
 трудно как-то выделить "неразрешённые" соединения во внешний мир.
 
 -- 
 Spartak Radchenko SVR1-RIPE
 --- ifmail v.2.15dev5
  * Origin: Arguments & Facts Weekly (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 ipfw & FTP question   Andrey V. Malyshev   14 Dec 2001 22:18:22 
 Re: ipfw & FTP question   Pizik Ilya   14 Dec 2001 22:39:06 
 Re: ipfw & FTP question   Andrey V. Malyshev   14 Dec 2001 23:24:08 
 Re: ipfw & FTP question   Pizik Ilya   15 Dec 2001 00:05:14 
 Re: ipfw & FTP question   Spartak Radchenko   15 Dec 2001 01:00:29 
 Re: ipfw & FTP question   Andrey V. Malyshev   15 Dec 2001 10:06:59 
Архивное /ru.unix.bsd/74670897bad3.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional