Нужен ли файрвол на десктопе? (как считаете?)
Модератор: Модераторы разделов
-
- Бывший модератор
- Сообщения: 2199
- Статус: главный форумный маргинал
- ОС: gnu/linux
Нужен ли файрвол на десктопе?
Поспорил с одним товарищем. Он утверждает, что файрвол абсолютно необходимая мера безопасности. А то ведь как поломааают! И сравнивает с дверью с замком в квартиру.
По-моему - излишняя паранойя, просто стоит поотключать ненужные сервисы.
PS десктопы на которых крутятся SQL, ftp, www и проч. прошу считать серверами.
По-моему - излишняя паранойя, просто стоит поотключать ненужные сервисы.
PS десктопы на которых крутятся SQL, ftp, www и проч. прошу считать серверами.
И немедленно выпил.
-
- Бывший модератор
- Сообщения: 2055
- Статус: ...
- ОС: Windows 7
Re: Нужен ли файрвол на десктопе?
Ну, имхо, если ip внешний - нужен, иначе нет.
-
- Сообщения: 862
- Статус: Адепт Дзен.
- ОС: Mint, Win7.
Re: Нужен ли файрвол на десктопе?
Может у меня и паранойя, у меня и файервол, и безопасный прокси.
Бережливого бог бережет.
Бережливого бог бережет.
Desipere in loco
-
- Сообщения: 2910
Re: Нужен ли файрвол на десктопе?
ИМХО, нужен. SELinux+IPTables+нет_кривых_или_лишних_сервисов+драйвер_прямых_рук.
Так спокойнее. B)
Так спокойнее. B)
-
- Сообщения: 2629
- Статус: Ленивец
- ОС: Arch/Debian.
Re: Нужен ли файрвол на десктопе?
...сказала монашка, одевая на свечу презерватив.
P.S. Бережливого ==> бережённого.
В дисгармонии со вселенной.
-
- Бывший модератор
- Сообщения: 2199
- Статус: главный форумный маргинал
- ОС: gnu/linux
Re: Нужен ли файрвол на десктопе?
ИМХО, нужен. SELinux+IPTables+нет_кривых_или_лишних_сервисов+драйвер_прямых_рук.
медленно сползаю под стол...
И немедленно выпил.
-
- Бывший модератор
- Сообщения: 2055
- Статус: ...
- ОС: Windows 7
-
- Сообщения: 189
Re: Нужен ли файрвол на десктопе?
Безопасности много не бывает.
-
- Бывший модератор
- Сообщения: 2055
- Статус: ...
- ОС: Windows 7
Re: Нужен ли файрвол на десктопе?
alexni
ее вообще не бывает, имхо...
ее вообще не бывает, имхо...
-
- Сообщения: 189
-
- Сообщения: 2910
Re: Нужен ли файрвол на десктопе?
А почему?

Во! Золотые слова!
-
- Бывший модератор
- Сообщения: 677
Re: Нужен ли файрвол на десктопе?
Скажем так --- не помешает. 
Хотя, конечно, сверхнадобности нет.

Хотя, конечно, сверхнадобности нет.
В реальности все не так, как на самом деле...
JabberID: zmeyk@jabber.ru
JabberID: zmeyk@jabber.ru
-
- Сообщения: 976
- Статус: Вещий Кассандр
Re: Нужен ли файрвол на десктопе?
Голосовал за "нужен". Потому как, даже если у вас паранойя, это не значит, что ОНИ за вами не следят 

"...Вы имеете право хранить молчание, все, что вы скажете, может быть использовано против вас..."
-
- Сообщения: 558
- Статус: Главный модератор "Пингвинария" на Лафоксе.
Re: Нужен ли файрвол на десктопе?
+1.
Часто файрвол предотврщаетт ошибку работы кривых ручек "домашнего" админа.
Неделю назад установил себе после попыток проникновения с помощью ботовско-хаккерской атаки по ССШ через динамический АйПи (оставил когда-то (на перспективу) открытым соответсвующий порт для инета с огромными ограничениями, разумеется) !!!
На компе открыты ФТП, аШТТП, ССШ, Сквид, Самба, и т.п. .
Важно - Сеть разделена на внутреннюю (офисную) и общегородскую.Инет - через ВПН.
Много чего в конфигах разрешено для внутренней сети, часть разрешена - для городской.
Но сам факт попытки взлома - насторожил.
Сейчас раз в сутки с удовольствием наблюдаю по статистике Файрвола - количество попыток проникновения на поднятые сервисы.
Роутер меленькой сетки приравниваю к Десктопу (при условии поднятия соответствующих серисов/служб).
Угадайте: где на фотографии, которая представляет мой аватавр, спрятана птичка?
-
- Сообщения: 2910
-
- Сообщения: 862
- Статус: Адепт Дзен.
- ОС: Mint, Win7.
Re: Нужен ли файрвол на десктопе?
У нас в общаговских сетях твориться такое, что без файервола ходить небезопасно.
Desipere in loco
-
- Сообщения: 189
-
- Сообщения: 2910
Re: Нужен ли файрвол на десктопе?
У нас тоже, правда, не в общаговской, а в городской. Весь народ с факультета с компами грамотный, все друг друга грозятся поломать и т.п. Почти все, за исключением меня и еще человек 5 сидят в вендах. Зато когда винловыехацкеры грозятся поломать, при словах "гы, а у меня Линух" лезут под стол от стыда



-
- Сообщения: 558
- Статус: Главный модератор "Пингвинария" на Лафоксе.
Re: Нужен ли файрвол на десктопе?
Сорри.Отредактировал свое сообщение через пяток минут после размещения.Было добавлено -
Роутер меленькой сетки приравниваю к Десктопу (при условии поднятия соответствующих серисов/служб)
Угадайте: где на фотографии, которая представляет мой аватавр, спрятана птичка?
-
- Бывший модератор
- Сообщения: 2199
- Статус: главный форумный маргинал
- ОС: gnu/linux
Re: Нужен ли файрвол на десктопе?
Роутер меленькой сетки приравниваю к Десктопу (при условии поднятия соответствующих серисов/служб).
На компе открыты ФТП, аШТТП, ССШ, Сквид, Самба, и т.п. .
ну предупреждал же
PS десктопы на которых крутятся SQL, ftp, www и проч. прошу считать серверами.
И немедленно выпил.
-
- Бывший модератор
- Сообщения: 5989
- ОС: OS X, openSuSE, ROSA, Debian
Re: Нужен ли файрвол на десктопе?
гм. если подконнектится не к чему, то и файерволл не нужен - вот не знаю зачем мне ssh для внешней сети - он для нее и заперт, nfs для внешней сети мне тоже не надо - ну и не видят оттудова моих шар, Apache тоже только для внутреннего пользования. А если FTP октрыт анонимный, то от попыток подобрать рутовский пароль ... файерволл не спасает 

-
- Бывший модератор
- Сообщения: 2421
- Статус: Übermensch
- ОС: лялих
Re: Нужен ли файрвол на десктопе?
файрвол нужен на десктопе не только для того, чтоб кто-то не влез, но и чтоб лишнее не вылезло...
мне часто приходится выходить в сеть из различных чужих сеток, и я не хочу, чтоб какая-то зараза в этих чуждых и неконтролируемых мной сетках снифером контролировала мою активность. поэтому файрвол нужен для того, чтобы предотвратить утечку пакетов в обход TOR (даже если заворачивать все через проксю, то многие софтины постоянно берутся рассылать dns запросы... так вот нехрена кому попало знать, к каким хостам я обращаюсь....).
кроме того, у меня все сервисы доступны только с локалхоста. если мне нужно лезть по ssh снаружи, то я юзаю knockd.
но это не отменяет необходимости юзать ssl и gpg (:
мне часто приходится выходить в сеть из различных чужих сеток, и я не хочу, чтоб какая-то зараза в этих чуждых и неконтролируемых мной сетках снифером контролировала мою активность. поэтому файрвол нужен для того, чтобы предотвратить утечку пакетов в обход TOR (даже если заворачивать все через проксю, то многие софтины постоянно берутся рассылать dns запросы... так вот нехрена кому попало знать, к каким хостам я обращаюсь....).
кроме того, у меня все сервисы доступны только с локалхоста. если мне нужно лезть по ssh снаружи, то я юзаю knockd.
но это не отменяет необходимости юзать ssl и gpg (:
паранойя не бывает излишней. никогда.По-моему - излишняя паранойя
слава роботам!
-
- Сообщения: 189
Re: Нужен ли файрвол на десктопе?
А если есть к чему коннектиться и извне тоже неплохо разрешить, но только с трёх адресов?
-
- Сообщения: 2910
Re: Нужен ли файрвол на десктопе?
Это как раз иптаблезом и разруливается, или, возможно, средствами самого сервиса.
-
- Сообщения: 189
-
- Бывший модератор
- Сообщения: 5989
- ОС: OS X, openSuSE, ROSA, Debian
Re: Нужен ли файрвол на десктопе?
tcpwrappers?
Код: Выделить всё
grep -v "#" /etc/hosts.allow
ALL: 127.0.0.1 192.168.6.230
proftpd: ALL
sshd: 192.168.10.1
Хотя пожалуй если есть к чему коннектится, то это может уже и не десктоп



-
- Сообщения: 189
-
- Сообщения: 353
- Статус: :[|||||||||||||]:
- ОС: SLES 10 SP1 & Vista Bussines
Re: Нужен ли файрвол на десктопе?
Я использую на десктопе(Слака) правда iptables настраивать не умею и настраивал по одной статье.
вот зацените, нормально ли так для десктопа с выходом в нет?
root@deep:/home/sanya# iptables-save
# Generated by iptables-save v1.3.5 on Tue Dec 5 05:43:57 2006
*filter
:INPUT DROP [48:21636]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]
-A INPUT -i lo -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p udp -m state --state RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -o lo -j ACCEPT
-A OUTPUT -p icmp -j ACCEPT
-A OUTPUT -p tcp -m tcp --sport 32768:65535 -j ACCEPT
-A OUTPUT -p udp -m udp --sport 32768:65535 -j ACCEPT
COMMIT
# Completed on Tue Dec 5 05:43:57 2006
вот зацените, нормально ли так для десктопа с выходом в нет?
root@deep:/home/sanya# iptables-save
# Generated by iptables-save v1.3.5 on Tue Dec 5 05:43:57 2006
*filter
:INPUT DROP [48:21636]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]
-A INPUT -i lo -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p udp -m state --state RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -o lo -j ACCEPT
-A OUTPUT -p icmp -j ACCEPT
-A OUTPUT -p tcp -m tcp --sport 32768:65535 -j ACCEPT
-A OUTPUT -p udp -m udp --sport 32768:65535 -j ACCEPT
COMMIT
# Completed on Tue Dec 5 05:43:57 2006
-
- Сообщения: 403
- ОС: Fedora 10
Re: Нужен ли файрвол на десктопе?
Всего должно быть в меру.
Файрвол на nix like системе на десктопе не особо необходим.
Особенно если оно в локалке с фейковым IP.
Хотя конечно, если времени много свободного и есть желание, можно и поковыряться в настройках.
Файрвол на nix like системе на десктопе не особо необходим.
Особенно если оно в локалке с фейковым IP.
Хотя конечно, если времени много свободного и есть желание, можно и поковыряться в настройках.
-
- Сообщения: 647
- Статус: beat maniac
- ОС: Debian GNU/Linux 4.0
Re: Нужен ли файрвол на десктопе?
имхо хотя бы icmp flood надо рубануть на фаерволе домашнем. в любом случае.