Re: Bezpecnost na internete.

From: Cascaval (cascaval@seznam.cz)
Date: 25. 05. 2003, 11:15 CEST


> Co to znamena dobre nastaveny firewall?
> Pouzivam Kerio Personal Firewall na Win XP. Mam v nom uz ale asi vsetko
> povolene. Je nejake nastavenie pre lokalhost?

Tim "vsechno povolene" myslis pristupne zvenku? Tak to je chyba.
Ty pravidla prave musi byt co nejstriktnejsi, ovsem se zachovanim funkcnosti
toho, co potrebujes. Pokud tedy Apache + PHP pouzivas pouze pro ladeni svych
skriptu, tak neni duvod, abys mel povoleny pristup zvenku na port 80.
Staci, kdyz budes mit jako prvni pravidlo, tzv. Loopback, tj.

Application:                   Any
Protocol:                      TCP and UDP
Direction:                     Both
Local endpoint (port):         Any
Local endpoint (application):  Any
Remote endpoint (address):     single address - 127.0.0.1
Remote endpoint (port):        Any
Action:                        Permit

Samozrejme, muzes to pravidlo udelat jen pro Apache, port 80, TCP, ale tohle
pravidlo se hodi pro vice aplikaci.

Cascaval



This archive was generated by hypermail 2.1.3 : 25. 05. 2003, 11:15 CEST