информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Атака на InternetГде водятся OGRыЗа кого нас держат?
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Массовый взлом SharePoint 
 Microsoft Authenticator прекращает... 
 Очередное исследование 19 миллиардов... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
subj 22.10.01 09:39  Число просмотров: 1032
Автор: Falcon Статус: Незарегистрированный пользователь
<"чистая" ссылка>
1. входящие tcp соединения - согласен, все что не надо запретить и вести логирование пакетов на запрос соединения:
2. по исходящим коннектам - ВСЕГДА найдется юзверь который поставит программу использующию свой порт - я думаю разрешать коннекты ко всем портам во внешней сети;
3. >>ICMP-траффик можно разрешить.
спорно, можно налететь на icmp атаку, делаю примерно так
-A output -p icmp -s myhost 8 -d 0/0 0 -j ACCEPT
-A input -p icmp -s 0/0 0 -d myhost 0 -j ACCEPT
-A input -p icmp -s 0/0 3 -d myhost 3 -j ACCEPT
-A input -p icmp -s 0/0 11 -d myhost 0 -j ACCEPT
4. UDP >>вообще то, в теории ;-) dns использует для зональных передач и tcp протоколы, вот только не скажу как в случае кеширующего сервера :-(
5. по теме аськи и прочих хреновин, вернее так запускаешь сниффер смотриш куда и как и на основании этого правило
<sysadmin>
закрытие портов под фв. ваши мнения. 12.10.01 14:14  
Автор: йцукенг <jcukeng> Статус: Member
<"чистая" ссылка>
я тут написал заметку о том, какие порты надо закрывать фв.
http://winfaq.com.ru/ubb/Forum7/HTML/000053.html
хотелось бы услышать замечания умудренного опытом All.
закрытие портов под фв. ваши мнения. 25.10.01 05:15  
Автор: grok Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> я тут написал заметку о том, какие порты надо закрывать фв.
> http://winfaq.com.ru/ubb/Forum7/HTML/000053.html
> хотелось бы услышать замечания умудренного опытом All.
Коли уж, это написано для начинающих админов, то надо добавить правило номер1, - сначала всё запрещается а потом открывается по мере надобности.
subj 22.10.01 09:39  
Автор: Falcon Статус: Незарегистрированный пользователь
<"чистая" ссылка>
1. входящие tcp соединения - согласен, все что не надо запретить и вести логирование пакетов на запрос соединения:
2. по исходящим коннектам - ВСЕГДА найдется юзверь который поставит программу использующию свой порт - я думаю разрешать коннекты ко всем портам во внешней сети;
3. >>ICMP-траффик можно разрешить.
спорно, можно налететь на icmp атаку, делаю примерно так
-A output -p icmp -s myhost 8 -d 0/0 0 -j ACCEPT
-A input -p icmp -s 0/0 0 -d myhost 0 -j ACCEPT
-A input -p icmp -s 0/0 3 -d myhost 3 -j ACCEPT
-A input -p icmp -s 0/0 11 -d myhost 0 -j ACCEPT
4. UDP >>вообще то, в теории ;-) dns использует для зональных передач и tcp протоколы, вот только не скажу как в случае кеширующего сервера :-(
5. по теме аськи и прочих хреновин, вернее так запускаешь сниффер смотриш куда и как и на основании этого правило
ваши мнения. 19.10.01 10:05  
Автор: B.E.A.S.T® Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Вот мнение начинающего...

отправка UDP от/к DNS - необходима малленькая оговорка (при использовании IRC клиента прописывать UDP по его порту к его серверам)

ICQ - только порты 4000 или 5190,5191,5192 - тоже чересчур категорично...
Autoconfigure на что? не знаю, как ты, но я по 4000 c Мирабилисом еще ни разу толком не соединился - то коннект рвет, то не пускает.

Так что надо закрывать после конфигурации
А еще лучше установить ФВ с возможностью обучения "на лету" и потом доставлять проги
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach