Нужна ли стена огнеупорного кирпича дома ? (Есть ли польза от Firewall стандартной установки ?)

openSUSE, SUSE Linux Enterprise

Модератор: Модераторы разделов

Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Нужна ли стена огнеупорного кирпича дома ?

Сообщение drBatty »

Женя Подсыпальни... писал(а):
12.01.2013 22:43
от эти и прикрою:

Женя Подсыпальни... писал(а):
12.01.2013 22:43
dhclient

эта штучка вам IP адрес выдаёт в момент включения Сети(точнее берёт), её прикрывать не нужно ИМХО.
Женя Подсыпальни... писал(а):
12.01.2013 22:43
gnome-session

а вот это - нужно. Это только внутри системы должно работать.

Женя Подсыпальни... писал(а):
12.01.2013 22:43
А мне веб-интерфейс маршрутизатора, кстати,
предлагает опцию внешнего адреса...

"внешний" он будет до следующего маршрутизатора. что-бы был глобальный внешний, надо с деньгами к ISP идти (некоторые бесплатно дают).
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Sentry
Сообщения: 20

Re: Нужна ли стена огнеупорного кирпича дома ?

Сообщение Sentry »

Bizdelnick писал(а):
12.01.2013 11:14
NickLion писал(а):
12.01.2013 00:39
И вправду интересная утилита. Я обычно netstat использовал.

Уже не помню, где мне попалась рекомендация вместо устаревшего netstat использовать ss. Определённо в документации какого-то дистрибутива. А может, на редхатовских курсах говорили.

Это утилита из пакета iproute2, который должен был заменить [устаревшие] net-tools.
http://www.linuxfoundation.org/collaborate...orking/iproute2
Спасибо сказали:
Аватара пользователя
Hephaestus
Сообщения: 3728
Статус: Многоуважаемый джинн...
ОС: Slackware64-14.1/14.2

Re: Нужна ли стена огнеупорного кирпича дома ?

Сообщение Hephaestus »

Женя Подсыпальни... писал(а):
07.01.2013 19:18
Не смог найти простого ответа:
есть ли польза от установленного, опосля в кофигурациях не тронутого, но запущенного дома Firewall ?
Это смотря где.
В debian, например, от нетронутого пользы нету, поскольку всё открыто. В других, может, иначе.
Нужен или нет? Опять же кому как.
У меня, например, веб-приложения (браузер, IM-клиент) стартуют от отдельного юзера. Ему дан доступ в инет.
Торрент-клиент и почтовый клиент - тоже от отдельных юзеров.
apt-get стартует от рута, ему разрешено в репы и больше никуда.
Обычных юзеров в сеть не пущать ни под каким предлогом.

Вот реализовать подобную схему без огненной стены я бы не смог.
Нужна ли такая схема? Каждому своё.
Пускай скрипят мои конечности.
Я - повелитель бесконечности...
Мой блог
Спасибо сказали:
Lazy_Kent
Сообщения: 709
Статус: Ленивый
ОС: openSUSE (Xfce)

Re: Нужна ли стена огнеупорного кирпича дома ?

Сообщение Lazy_Kent »

Sentry писал(а):
27.01.2014 00:03
Это утилита из пакета iproute2, который должен был заменить [устаревшие] net-tools.
http://www.linuxfoundation.org/collaborate...orking/iproute2

Вы — пророк. Сегодня подняли эту тему в openSUSE:
http://lists.opensuse.org/opensuse-factory...1/msg00274.html
Спасибо сказали: