The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обсуждение пакетных фильтров, opennews (??), 26-Июн-07, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


61. "Вышел iptables 1.3.8"  +/
Сообщение от _Nick_email (??), 26-Июн-07, 18:31 
>Да, кстати, на фтп сайт который не работает в пассиве я просто
>не пойду. Это его проблема а не моя.

конечно ж не пойдешь %))
ибо некак :D
либо придеццо ж*опу выставлять в сетку на время посещения ;)))

Ответить | Правка | Наверх | Cообщить модератору

79. "Вышел iptables 1.3.8"  +/
Сообщение от ram_scan (?), 27-Июн-07, 07:59 
>>Да, кстати, на фтп сайт который не работает в пассиве я просто
>>не пойду. Это его проблема а не моя.
>
>конечно ж не пойдешь %))
>ибо некак :D
>либо придеццо ж*опу выставлять в сетку на время посещения ;)))

Зачем ? Stateful фильтрацию для кого придумали ? Если на данный хост установлена ftp-command сессия, то принимать с него-же на определенный диапазон портов ftp-data.


Ответить | Правка | Наверх | Cообщить модератору

83. "Вышел iptables 1.3.8"  +/
Сообщение от _Nick_email (??), 27-Июн-07, 11:25 
>Зачем ? Stateful фильтрацию для кого придумали ? Если на данный хост
>установлена ftp-command сессия, то принимать с него-же на определенный диапазон портов
>ftp-data.

это все равно открывает больше доступа к твоему хосту, чем нужно.
С этого хоста на эти высокие порты в это время сможет законнектиться не только
FTP сервер...

Паранойа это или же просто спорт...  но, надеюсь, вы согласны с мои утверждением

Ответить | Правка | Наверх | Cообщить модератору

81. "проблема придумана под iptables"  +/
Сообщение от don_olesemail (??), 27-Июн-07, 10:18 
>конечно ж не пойдешь %))
>ибо некак :D
>либо придеццо ж*опу выставлять в сетку на время посещения ;)))

Я уже давно по фтп никуда не хожу. Меня вообще удивляет что до сих пор есть такой "сервис". А если админы удалённого сайта не знают как настроить пассив - я глубоко сомневаюсь что там есть чтото полезное.

Так что iptables решает проблемы которые не возникают ;)

Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру