diesel писал(а): ↑29.01.2009 18:11Fkabir писал(а): ↑29.01.2009 17:57diesel
пользователь/файервол - зачем это все? Мну как пользователь, в смысле на Десктопах или лэптопах своих, под *nix'ами ни разу не настраивал файрвол, не ощущал надобности. Какое-то странное желание взять откровенно ненужный пользователю функционал, показать "как оно в винде", и доказывать что "как в винде, в линаксе нетути".
А затем, что к вам на комп могут залезть, а вы и не заметите
это лэптоп:
Код: Выделить всё
indie:~ root# nmap 192.168.1.254 Starting Nmap 4.53 ( http://insecure.org ) at 2009-01-29 17:01 EET Interesting ports on 192.168.1.254: Not shown: 1713 closed ports PORT STATE SERVICE 80/tcp open http Nmap done: 1 IP address (1 host up) scanned in 16.201 seconds
во внешний мир как видите торчит один сервис, апачи через который мне удобно людям файлы отдавать. он должен торчать в любом случае, если будет стоять файрвол, я его открою в файрволе. ничего другого и так не торчит. зачем мне файрвол?
Почитайте внимательнее этот топик еще раз. Под файерволом я понимаю не только программу, которая запрещает что-то, но и которая показывает, куда что лезет и т.п. И когда можно не только это смотреть, но сразу и заблочить движением мышки... ну или подтвердить, разрешить. Вот апач у вас запущен. Вот если кто-то через него попытается к вам залезть, как вы узнаете об этом?
И может ламерский вопрос, я не сис админ, но даже если у вас ни одного сервиса не "торчит", но вы в инете сидите. Что, к вам нельзя на комп залезть никак более? Думаю, что все равно можно, пусть это и не каждый умеет. А если найти этакую дырку и процесс автоматизировать, при этом представьте, что линукс стал массовым? Вот и получаем эпидемию, какие сейчас бывают с Вин-машинами.
Davinel писал(а): ↑29.01.2009 18:19Да нет, не скриншоты там, просто чем кривее сделана система, тем сложнее и запутаннее выходит мануал. Базовые то действия действительно довольно просто делаются, а если вдруг требуется шаг в сторону - это уже гайки. К тому же командами в винде как бы ничерта не настроишь, правкой конфигов тоже, а объяснить в какой именно закладке какая кнопочка что значит занимает дофига места (:
А я считаю это плюсом, а не минусом. Кстати, еще наблюдение - именно такая скрупулезность в документации с одной стороны да, занимает много места. С другой - достаточно все это сделать, и все будет работать. Тогда как в документации к линуксу очень часто сталкивался с тем, что вот делаешь все как написано, а не работает. Начинаешь по форумам выяснять почему - оказывается автор "забыл" написать еще парочку команд или строк кода, посчитав, что это "и так всем ясно", раз ему ясно. Т.е. нет такой скрупулезности. Так что толщина фолиантов с подробным описанием каждой кнопочки - это плюс, а не минус в данном случае