[ubuntu-hu] Vírus-Tűzfal
Takács László
lacyc3 at gmail.com
2007. Jún. 27., Sze, 12:23:04 BST
On 6/27/07, Péter MÁTÓ <mato.peter at andrews.hu> wrote:
>
> Takács László a következőket írta: (Wed, Jun 27, 2007 at 12:58:07PM +0200)
> > Igaz, nem teljesen idevágó a téma, de folytassuk: Mit tudok tenni annak
> > érdekében, hogy ne lehessen bejönni senkinek se, max az oroszoknak?
> Eddig
> > nyugodt voltam, a portscan nem jelzett nyitott portot, mindegyik rejtett
> > mód, a tűzfal csak azt engedi ki amit engedek. Még valami? Van snortom,
> > snortsamem, az összes forgalom (Web, sql..stb) csak helyi hálón megy,
> > kívülről tiltva van. Eddigi tudásom ennyit jelent, várom az
> > újdonságokat.
>
> Ha nincs nyilvános szolgáltatás, akkor alaphálózati szempontból mindent
> megtettél, amit lehet. Meg lehet még támadni a rendszeredet klienseken
> keresztül, ez gyakorlatilag a web böngésző, a levelező kliens, a VOIP
> kliens és
> ilyenek támadását jelenti. Ez ellen semmilyen szinten nem véd a
> csomagszűrő.
> Jó védekzés az óvatosság, a felhasználók oktatása. Bizalmas adatokat,
> leveleket
> minimum másik profillal kell kezelni (üzleti levelezés, web banki
> tranzakciók,
> vásárlás...), de szerencsés lehet másik felhasználó vagy akár másik
> wincseszter,
> gép használata. Kerülni kell a warez, pornó meg mittudomén milyen
> malacságoknak
> még a megnézését is. Ilyen szempontból okos gondolat egy szűrő webcache és
> egy
> spam-szűrős levelező szerver. Ezekkel a támadás lehetősége csökkenthető.
> Ha
> muszály használni, akkor a VOIP klienset olyan beállításokkal kell
> használni,
> hogy ne tudjon akárki hívni, csak aki a kapcsolat listádban van. A
> bittorrent
> kliensek használata teljesen ellenjavallt.
>
> Azt el kell mondani, hogy ezek nem teljes megoldások, csak csökkentik a
> kockázatot. Ha tökéleteset akarsz, akkor szedd le a gépet az internetről.
> Ez
> elég komolytalanul hangzik, pedig nincs más teljes értékű megoldás
> hálózati
> támadások ellen.
>
> üdv
> Mátó Péter
>
> ##################################### FSF.hu Alapítvány -
> http://www.fsf.hu ####
> ############ "a jó béta-tesztelő megéri a súlyát gyémántban" - ESR
> #############
>
> -----BEGIN PGP SIGNATURE-----
> Version: GnuPG v1.4.6 (GNU/Linux)
>
> iD8DBQFGgkdjVLBSYuiUwMIRAmgJAJ97Gp1utLCYzG1XE2A9FN0u57qHWwCeI9iY
> ARR8zRnsshDnmAnrr4GA0iQ=
> =ARqx
> -----END PGP SIGNATURE-----
>
> --
> ubuntu-hu mailing list
> ubuntu-hu at lists.ubuntu.com
> https://lists.ubuntu.com/mailman/listinfo/ubuntu-hu
>
>
Köszönöm a kimerítő és pontos választ :-)
--
Takács László
lacyc3 at gmail.com
--------- következő rész ---------
Egy csatolt HTML állomány át lett konvertálva...
URL: https://lists.ubuntu.com/archives/ubuntu-hu/attachments/20070627/a19340cd/attachment.htm
További információk a(z) ubuntu-hu levelezőlistáról