Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 27 czerwca 2025, 00:40

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 
Autor Wiadomość
Post: czwartek, 13 stycznia 2005, 19:35 
Offline

Rejestracja: środa, 1 września 2004, 16:02
Posty: 81
Z tego co wiem standardowo firewall zciecha zabezpiecza w idealny sposob serwer nnd z zewnatrz, jednak "pozwala na wszystko" z wewnatrz, gdzie przestawic by z wewnatrz np udostepniac tylko np sieciowa strone www, ale nic pozatym, ale zeby nadal siec dzialala i zeby dostep do internetu tez funkcjinowal...

_________________
Pesymista widzi ciemny tunel
Optymista widzi światełko w tunelu
Realista widzi pociąg
A maszynista widzi trzech debili na torach...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 13 stycznia 2005, 21:29 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Najprościej zainstalować serwer na WinNT/2K/XP z SBS a na tych nowszych jest tak zwana LISA. One domyślnie mają tak, że wszystko blokują właśnie od wewnątrz, jakby uczeń w pracowni był najgorszym wrogiem. :P
A serio, możesz zablokować wszystko i przepuścić potem tylko określone porty - 25, 53, 80, 110 - ale ja to bym z takiej sieci się wypisał, a jeśli płatna to już w ogóle granda...
Jeśli napiszesz konkretnie co byś chciał zabezpieczyć, to zapewne znajdą się rady, ale tak ogolnikowe pytanie nie pozwala na nic więcej.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
Post: czwartek, 13 stycznia 2005, 23:48 
Offline

Rejestracja: środa, 1 września 2004, 16:02
Posty: 81
serwerek przed atakami z wewnat, na wszelki wypadek, bo przeczytalem na jakiejs stronce cytuje "firewall zciecha blokuje domyslnie wszystko z zewnatrz jednak pozwala na wszystko z wewnatrz" ja mam siec wifi, wiec wewnatrz to prawie jak zewnatrz, dlatego zastanawiam sie jak tutaj madze zabezpieczyc serwerek przed prubami kompromitacji go...

_________________
Pesymista widzi ciemny tunel
Optymista widzi światełko w tunelu
Realista widzi pociąg
A maszynista widzi trzech debili na torach...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 14 stycznia 2005, 00:50 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Gdzieś widziałem taki tekst o tym jak łatwo wejść do sieci wifi. No i faktycznie trudne to nie jest. Oczywiście wtedy jeśli ktoś uważa, że szyfrowanie WEP jest dostatecznym zabezpieczeniem sieci.
Jak taką sieć skutecznie zabezpieczyć? Przede wszystkim oprzeć się na dhcp statycznie przydzielającym numery IP wg adresów MAC kart sieciowych. Dodatkowo zastosować arp. Warto oprócz statycznych IP dopuścić zakres paru numerów dynamicznych, które jednakże nie będą miały dostępu ani do netu ani do sieci.
Ataki na serwer z wewnątrz są możliwe, ale bez przesady, wiesz kto jest i ewentualne próby możesz represjonować. Można zastosować portsentry czy snort, do monitorowania działań od śrdoka i z internetu. Użytkownikom radzić, aby używali poczty na SSL, w komunikatorach również używać szyfrowania, nie używać telnetu, snifowanie zdalne takiej sieci zawsze jest mozliwe i szyfrowanie WEP akurat jest dużo mniej skuteczne niz np odbiór poczty na bezpiecznym porcie 465.
To tak krótko kilka moich uwag na podstawie dostępnych mi opinii.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 14 stycznia 2005, 15:07 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
To nie jest prawda, że pozwala na wszystko
1. porty na ktorych masz uslugi, ktorych to uslug nie chcesz udostepniać
wpisujesz jako zabronione.
2. Adresy IP kompow, ktore maja miec dostep do serwera wpisujesz do IP_All

Jesli masz na mysli nowe NND to inna sprawa. Tak to jest tylko firewalik.


Na górę
 Wyświetl profil  
 
Post: piątek, 14 stycznia 2005, 18:15 
Offline

Rejestracja: środa, 1 września 2004, 16:02
Posty: 81
to jak wgrac na nim pelnowartosciowy firewall Twojego autorstwa (jest prawie ze doskonaly), jak zrobic na nowym nnd zeby pracowal w calej krasie...

_________________
Pesymista widzi ciemny tunel
Optymista widzi światełko w tunelu
Realista widzi pociąg
A maszynista widzi trzech debili na torach...


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 19 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl