Re: Bezpecnost na internete.

From: Tibor Turcan (turcan@abserv.sk)
Date: 25. 05. 2003, 11:37 CEST


Je to spravne ze mas tam
Action:              Permit
Nemalo by byt
Action:              Deny
TT

> > Co to znamena dobre nastaveny firewall?
> > Pouzivam Kerio Personal Firewall na Win XP. Mam v nom uz ale asi vsetko
> > povolene. Je nejake nastavenie pre lokalhost?
>
> Tim "vsechno povolene" myslis pristupne zvenku? Tak to je chyba.
> Ty pravidla prave musi byt co nejstriktnejsi, ovsem se zachovanim
funkcnosti
> toho, co potrebujes. Pokud tedy Apache + PHP pouzivas pouze pro ladeni
svych
> skriptu, tak neni duvod, abys mel povoleny pristup zvenku na port 80.
> Staci, kdyz budes mit jako prvni pravidlo, tzv. Loopback, tj.
>
> Application:                   Any
> Protocol:                      TCP and UDP
> Direction:                     Both
> Local endpoint (port):         Any
> Local endpoint (application):  Any
> Remote endpoint (address):     single address - 127.0.0.1
> Remote endpoint (port):        Any
> Action:                        Permit
>
> Samozrejme, muzes to pravidlo udelat jen pro Apache, port 80, TCP, ale
tohle
> pravidlo se hodi pro vice aplikaci.
>
> Cascaval
>
>
> -- 
> -- Konference: SERVIS ------ Pravidla: http://pravidla.kab.cz/ -- 
> -- Archiv, instrukce pro odhlaseni: http://internet.nawebu.cz/ -- 
> -- Konference Internet Info, s.r.o. ----- http://www.iinfo.cz/ -- 
>
>



This archive was generated by hypermail 2.1.3 : 25. 05. 2003, 11:37 CEST