Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет mumuntu ([info]mumuntu)
@ 2004-11-21 10:14:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
[Admin'sStuff] Ах, куда подевался Кондратий?
У меня, как и у всякого человека, немного понимающего в инфобезопасности, фаервола нет.
Как так получилось, я и сам не пойму. И на второй машине, где FreeBSD, тоже фаервола нет, раньше был ipfw, а потом я решил перейти на ipfilter, попробовать, да так и забил.
И вот я в очередной раз подумал о том, что бы могло заставить меня настроить уже таки фаервол. И вспомнил, что есть такой проект HLFL (high level firewall language), я о нем уже несколько лет откуда-то знаю. Правила HLFL транслируются во что угодно, включая те же ipfw и ipfilter.
Пошел я на www.hlfl.org, а там вообще нет нифига.
Как же так-то? Все, что ли, отмучился проект? Никто не в курсе?


(Добавить комментарий)


[info]jdevelop@lj
2004-11-21 04:55 (ссылка)
файерволл - это изобретение для централизованного ограждения юзеров. В загончик :)

(Ответить) (Ветвь дискуссии)


[info]alexclear@lj
2004-11-21 07:25 (ссылка)
Долго думал над этой фразой, прежде чем понять.

(Ответить) (Уровень выше)


[info]trankov@lj
2004-11-21 06:06 (ссылка)
Кстати а насколько они вообще эффективны, файрволы-то?
Вон Хальдару журнал и с файрволом сломали.

(Ответить) (Ветвь дискуссии)


[info]alexclear@lj
2004-11-21 06:13 (ссылка)
Это от нескольких факторов зависит.
Если у тебя Windows на машине, подключенной к инету, то фаервол просто обязателен.
Если не Windows, то желателен, конечно, но меня уже пятый год вот ломает фаервол дома настроить, и ничего.

Вон Хальдару журнал и с файрволом сломали.

Естественно, фаервол защищает только те сервисы на твоей домашней машине, которые ты не указываешь явно как разрешенные для доступа извне, только от атак по сети и только в реальном времени.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]trankov@lj
2004-11-21 06:53 (ссылка)
Ну у меня вот XP, в жизни никаких файрволов не было. А надо, да?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexclear@lj
2004-11-21 07:23 (ссылка)
А что ты делаешь в Штатах?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]trankov@lj
2004-11-21 09:22 (ссылка)
Э-э-э?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexclear@lj
2004-11-21 09:28 (ссылка)
У тебя штатовский IP.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]trankov@lj
2004-11-21 09:31 (ссылка)
А!!! Дак это гейт :)))

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexclear@lj
2004-11-21 12:47 (ссылка)
Да я понимаю, что это гейт.
Я так думаю, твой адрес зафаерволен по самые яйса на провайдере, поэтому свой фаервол тебе нахрен не нужен.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]trankov@lj
2004-11-21 12:57 (ссылка)
провайдер у меня ROL

(Ответить) (Уровень выше)


[info]olegart@lj
2004-11-21 11:29 (ссылка)
XP без файрволла и без регулярно устанавливаемых апдейтов червей из инета ловит только так.

(Ответить) (Уровень выше)


[info]babitto@lj
2004-11-21 06:37 (ссылка)
Так это от настроек зависит, прежде всего.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]trankov@lj
2004-11-21 06:54 (ссылка)
ну ему, как я понял, просто трояна подсадили

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]babitto@lj
2004-11-21 08:14 (ссылка)
Ну, во-первых, firewall не отменяет антивируса, который и должен ловить троянов.
А во-вторых, личный fw (опять же, настроенный) никаких троянов в интернет пускать не должен.

(Ответить) (Уровень выше)


[info]alexclear@lj
2004-11-21 07:13 (ссылка)
Недолго музыка играла, хехехе.
Отчаявшись найти нормальный высокоуровневый язык описания правил, в котором можно быстро разобраться (с Shorewall разбираться некогда), я все написал руками за десять минут.
Можете начинать атаковать.

(Ответить) (Ветвь дискуссии)


[info]ex_sighup150@lj
2004-11-21 07:39 (ссылка)
А я дома на модеме настроил.
22 внутрь, всё наружу.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexclear@lj
2004-11-21 07:43 (ссылка)
Да то же самое теперь.
А то я как посмотрел логи самбы, подумал, да ну его нафиг, там уже на 250 мегабайт логов скопилось.

foxie:/var/log/samba# ls -alF | wc -l
51970
foxie:/var/log/samba#

Это же ужос...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ex_sighup150@lj
2004-11-21 07:52 (ссылка)
У тебя искали открытую шару с каталогоми WINDOWS и My Documents, открытыми на запись? :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexclear@lj
2004-11-21 07:55 (ссылка)
Думаю, и неоднократно.
Я все логи уже прибил, это пришлось делать цепочкой из find и rm, rm такое количество файлов за раз удалять отказался.
Думаю, меня и брутфорсить пытались, но все без толку.

(Ответить) (Уровень выше)


[info]olegart@lj
2004-11-21 11:31 (ссылка)
Дык, у любой винды 2000/XP/2003 по умолчанию все диски открыты на полный доступ с админским паролем. А так как народ часто этот пароль пустым оставляет...

(Ответить) (Уровень выше)


[info]anoxape@lj
2004-11-21 18:22 (ссылка)
А ftp?

(Ответить) (Уровень выше)