firewallized

Linux, System Administration — Brand @ March 21, 2007 / 3:44 am

колкото и да не съм фен на FreeBSD, искам да кажа, че с тези няколко параграфа по-долу ме спечелиха като фен на секюрити концепциите им. не че откриват топлата вода, или ми казват нещо, което не знам, но просто няма излишни думи..

“There are two basic ways to create firewall rulesets: “inclusive” or “exclusive”. An exclusive firewall allows all traffic through except for the traffic matching the ruleset. An inclusive firewall does the reverse. It only allows traffic matching the rules through and blocks everything else.

Inclusive firewalls are generally safer than exclusive firewalls because they significantly reduce the risk of allowing unwanted traffic to pass through the firewall.

Security can be tightened further using a “stateful firewall”. With a stateful firewall the firewall keeps track of which connections are opened through the firewall and will only allow traffic through which either matches an existing connection or opens a new one. The disadvantage of a stateful firewall is that it can be vulnerable to Denial of Service (DoS) attacks if a lot of new connections are opened very fast. With most firewalls it is possible to use a combination of stateful and non-stateful behavior to make an optimal firewall for the site.”

явно му дойде времето да се захвана и с това :-) да видим какво ще излезе и дали всъщност съм научил нещо ;-) времето ще покаже ;Р

Друг герой на днешния ден е Ivan Ristic , който разбива със статията си за mod_security, на сайта на любимите издатели. Може да я прочетете ето тук.

Изобщо.. доста интересен ден, пълен с изненади.

Тагове:Linux System Administration

0 коментара »

Няма коментари все още. Хайде, можеш да бъдеш пръв.

* RSS за коментарите към този постинг.

Ако си мислиш нещо, което би искал да споделиш -- кажи го!

©© | Блогът на Никола Наус | nevermore. v.4.1 | тема barecity, невинно модифицирана. | 19 заявки към базата. заредени за 0.481 секунди.


Нека да променим парламента заедно

нервно болка айляк Мисли, чувства и лайна спокойствие Мисли photoblog work чувства и лайна пътепис алкохолизъм System Administration мързел perl Experiments странджа изтряск щастие ужасници сънено отпуска олигофрени невменяеми философи мегаайляк махморлук лайна коментар жега блах тъпо нервно Updates flexible smiling fishes facebook blogcamp 2008 anger management яицазимитпо лъгуг чефо машината хиподил тина има книжка тина тегаво сватбено русский стандарт работи ли проститутки простак пристрастяване прашки пловдив палячо пак сборно.. аман от тва сборно.. няма повече в магазина некадърщини недeлно наръчник на юпито мъка мотивация и организация курволяк кофеин интересни факти извратен начин да пишеш в блога си железни гащи домейни на кирилица домейни грънчи грип български държавни железници бфб блах билет бдж ачо ачкони ай сиктир ГДБОП vs. блогъри Πάει λίγος καιρός wishlist whitesnake отново @ България wanna some rest the morning after.. survivor bulgaria stairway to heaven SiteGround sisley shot SEO screwdriver premium vodka Paei ligos kairos open students fest 2008 one last dance n95 morning shots microsoft metallica management Linux leet lately kvm rocks jukebox irc hungry happy birthday blogger guess who is back grsec sucks google flickr domains DNS dirty vista di.fm birthday afk advanced notebook cooling techniques 2007 overview 1337