Re: skenovani portu

From: Ing. Vlastimil Pospíchal (vpospichal@tiscali.cz)
Date: 27. 11. 2002, 18:48 CET


On Wed, Nov 27, 2002 at 10:36:06AM +0100, gampik@centrum.cz wrote:
> ale k tomu skenovani... taky clovek nevola hned policajty (provider), 
> kdyz se mu kolem domu potuluje cigan (skenovani). proste je lepsi 
> zamknout dvere nebo postavit vysoky plot (firewall), aby nikdo 
> nevidel, co je v zahrade.

Ten firewall není jenom plot. Pokud nenabízíš žádné služby ven, ale
pouze využíváš vnějších služeb, tak ani moc nedá práce udělat tuto
bariéru velmi bytelnou, skoro bych řekl neproniknutelnou.

Potřebuješ povolit vstup pouze několika málo ICMP, ze dva UDP a žádný TCP.
Pak povolíš několika aplikacím TCP spojení ven na několik vyjmenovaných
portů a jsi prakticky hotov. Tedy v případě, že nepotřebuješ nějaké extra
vlastnosti.
 
> takze chci jen rict :O) nakonec, ze nez lamentovat a stezovat si u 
> providera, by si meli lidi spise poradne zabezpecit svoje pc.
> gampik

Nastavení firewallu je dnes už tak jednoduchá záležitost, že je hřích
této možnosti nevyužít. Bez firewallu na internet nelez.

Kit
-- 
Ing. Vlastimil Pospíchal
http://www.hoteldrnholec.cz



This archive was generated by hypermail 2.1.2 : 27. 11. 2002, 21:42 CET