Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Безопасность сетей

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Kash



Зарегистрирован: 01.02.2002
Сообщения: 1
Откуда: Екатеринбург

СообщениеДобавлено: Пт Фев 01 2002 10:03    Заголовок сообщения: Безопасность сетей Ответить с цитатой

Помогите разобраться с системой
FireWall
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sui245
Гость





СообщениеДобавлено: Пт Фев 01 2002 10:30    Заголовок сообщения: Re: Безопасность сетей Ответить с цитатой

Предлагаю объеденить усилия, в изучении, если конечно не жалко поделиться дистрибутивом. Можно даже триальным.
Вернуться к началу
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Пт Фев 01 2002 13:39    Заголовок сообщения: FireWall (даже два) встроены во FreeBSD, а он беплатен Ответить с цитатой

ftp://ftp.ru.freebsd.org/pub/FreeBSD
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Фев 01 2002 17:22    Заголовок сообщения: Там немного не то (+) Ответить с цитатой

В частности нет IDS.

Если есть, прошу поправить.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Пт Фев 01 2002 20:38    Заголовок сообщения: А что такое IDS? (empty) Ответить с цитатой

(empty)
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Фев 01 2002 22:54    Заголовок сообщения: Re: А что такое IDS? (empty) Ответить с цитатой

IDS - Instruction Detected System.
Типа антивирус от хакерской атаки. Системы IDS содержат сигнатуры атак и по ним в режиме он-лайн выуживают подозрительный трафик.
Например DDoS атаки.

IDS не дает 100% гарантии от взлома, но является весьма неплохим средством.

Например для Линуха есть патч к ядру. Назывется LIDS. После этого патча Линух умеет прикидыватся другой системой (например Windows), определяет попытки сканирования портов, запрещает доступ к некоторым процессам даже руту и т.п. штучки.

Думаю для Фри тоже есть что-то подобное, но все это надо настраивать, писать скрипты, то, сё. А в коммерческих FireWall-системах это уже готово. Платить конечно за это надо. Многие платят. И не только за удобство, а и за тех.суппорт.

Можно долго флеймит на счет что правильней коммерческий FireWall или бесплатная UNIX-система. Думаю обе имеют право на жизнь. Главное грамотно использовать и то и это.

Одного и единствено правильного решения нет.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Роман



Зарегистрирован: 23.05.2003
Сообщения: 72

СообщениеДобавлено: Вс Фев 03 2002 11:59    Заголовок сообщения: Re: Безопасность сетей Ответить с цитатой

Сначала нужно разобраться, что именно вы подразумеваете под безопасностью и чего хотите от файрвола.
Если нужно защитить локальную сеть от "показа" в Интернете, то можно можно сделать так:
На сервере установить ещё одну сетевую карту, к ней подвести инет. Поставить прокси (например WinProxy) и там указать где у Вас внешний IP (инета), а где внутренний (IP сервера в локальной сети). WinProxy будет как бы "отделять" локальную сеть от Инета. Кстати на локальных машинах инет будет доступен, если настроить браузер на соединение через прокси и установить IP сервера.
А если нужно просто защитить компьютер путем фильтрации пакетов, то можно воспользоваться разного рода файрволами (под винды мне нравится Outpost Firewall). При попытке программы выйти в инет, он запрещает ей и запрашивает ваше разрешение..
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вс Фев 03 2002 21:36    Заголовок сообщения: Вот так сети и ломают (+) Ответить с цитатой

Типа на машине с двумя сетевухами не нужен фильтр пакетов? Типа WinGate сам все закроет? ЩАС!!!

Вот так многие и ставят прокси-сервис, абсолютно не защищая саму систему, на которой он стоит. А потом с удивлением обнаруживают всякие чудеса.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Роман



Зарегистрирован: 23.05.2003
Сообщения: 72

СообщениеДобавлено: Вс Фев 03 2002 22:40    Заголовок сообщения: Re: Вот так сети и ломают (+) Ответить с цитатой

Тогда хотелось бы услышать более подробную информацию и желательно пример взлома.
Не разу в практике не встречал взлом ЭТОГО.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Фев 04 2002 02:02    Заголовок сообщения: Взлом чего (+) Ответить с цитатой

Windows с WinGate на борту при НЕОКЛЮЧЕННЫХ или НЕОТФИЛЬТРОВАННЫХ соединениях к службе Server? Или Sheduler? Или UPnP (на XP)?

Ну батенька... Это притча во языцах. Дуйте на TechNet дяди Билла. Этим болеют все версии Windows. Дыры латают, а они опять вылезают. Опять латаю, а они снова есть.

Я хотел сказать о другом.

Вы все верно сказали о прокси и фильтрации пакетов. Только не надо было разделять эти вещи. Для комплексной защиты в первую очередь нужен фильтр пакетов. Прокси нужен не для защиты, а для безопасной передачи трафика. Чтобы не было прямых соединений между компьютерами локальной сети и внешними компьютерами в сети Интернет. Это самое главное назначение прокси-сервера.

Сам по себе прокси не защищает компьютер, на котором он работает. Защищает пакетный фильтр.
И вариации на тему пакетного фильтра. Например системы IDS.

Под пакетным фильтром я понимаю программное обеспечение, позволяющее на основе правил фильтровать входящие и исходящие пакеты сетевых протоколов. В первую очередь TCP/IP и IPX.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Пн Фев 04 2002 14:57    Заголовок сообщения: Лучший фильтр - отключить форвардинг и привязки служб к внешнему интерфейсу Ответить с цитатой

Если отключен IP-форвардинг, т.е. передача IP-пакетов от других станцие третьим (разрешены только прием IP-пакетов себе и отправка от себя), то это и есть лучший FireWall. Еще необходимо отвязать все лишние службы от внешнего интерфейса, оставить только SMTP и HTTP, если нужно. Вот тогда-то Proxy и понадобится, а без этого он нужен только для кэширования WWW-обращений (снижает трафик, ускоряет доступ).
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...