Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Voron
Зарегистрирован: 27.08.2003 Сообщения: 9 Откуда: Москва
|
Добавлено: Вт Сен 23 2003 17:13 Заголовок сообщения: Народ помогите разобраться с безопастностью сети |
|
|
Есть небольшая сеть, подключена по выделенке через прокси, на прокси есть фаерволл. Подскажите какие протоколы, порты закрыть, чтобы обеспечить безопастность.Юзеры в сети используют только IE,почту ( на яндексе ), ну ftp бывает. |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вт Сен 23 2003 19:13 Заголовок сообщения: Очевидные вещи (+) |
|
|
Если это прокся, то запретить на ней маршрутизацию. Запретить внешние соединения на порты 132-139
В первом приближении все пока.
Если очень заботит безопасность, то на каждый комп антивирус и персональный FireWall уровня приложений. С настройкой по-возиться прийдется, но оно того стоит, если действительно волнует безопасность. |
|
Вернуться к началу |
|
|
goblin Гость
|
Добавлено: Вт Сен 23 2003 21:31 Заголовок сообщения: А не правильней будет запретить все, и разрешить только нужное? (80,8080,20,21 и т.п.)?(-) |
|
|
- |
|
Вернуться к началу |
|
|
Valera Гость
|
Добавлено: Ср Сен 24 2003 05:21 Заголовок сообщения: Попробуй. Посмотри, что получится (+) |
|
|
многие программы используют динимически назначаемые порты для передачи служебной информации в диапазоне 1024 и выше. |
|
Вернуться к началу |
|
|
goblin Гость
|
Добавлено: Ср Сен 24 2003 10:14 Заголовок сообщения: я имел в виду outbound to (-) |
|
|
- |
|
Вернуться к началу |
|
|
TechNoir
Зарегистрирован: 22.08.2003 Сообщения: 1632 Откуда: Moscou
|
Добавлено: Сб Сен 27 2003 20:09 Заголовок сообщения: Я согласен с ГОБЛИНом ;) Вот я например даю только на 8080,25,110 и остаюсь довольным |
|
|
- _________________ Vive la Russie! |
|
Вернуться к началу |
|
|
|