[mdk-re] simple question
Pavel Marakhovsky
=?iso-8859-1?q?=5Ftroggy=5F_=CE=C1_mtu-net=2Eru?=
Вт Апр 10 19:05:36 MSD 2001
On Wed, 11 Apr 2001 08:01:13 +0600
Igor Solovyov <is13 на inbox.ru> wrote:
> Hi!
> On Tue, 10 Apr 2001 06:28:45 +0400
> Pavel Marakhovsky <_troggy_ на mtu-net.ru> wrote:
>
> > On Tue, 10 Apr 2001 13:20:27 +0600
> > Igor Solovyov <is13 на inbox.ru> wrote:
> > > Подождите. Это у Вас сервер и рабочая станция?
> > > Если сервер, то немедленно разбирайтесь с ipchains.
> > > Если рабочая станция, то тут есть варианты:
> > > - если для подключения используется модемное соединение, да еще
> > > и с динамически выделяемым адресом, то в принципе, можно ipchains
> > > и совсем не поднимать. Вряд ли Вы занимаете телефонную линию круглосуточно,
> > > что бы кто-то собрался атаковать Вашу систему. Во всяком случае вероятность
> > > такого невысока.
> >
> > Ну не скажи.... Когда был 7.0RE на час, на два вылазишь, и в логах portsentry обязательно кто-то лезет...
>
> Ну тогда ipchains для всех вариантов, однозначно. :-)))))))))))
ipchains закрывают локальные сервисы от подключения из Сети, а на остальном portsentry все блокирует
через route и добавлением в hosts.deny:)
Как-то даже попробовал залезть на одну машину телнетом, там оказался redhat, 6.2 кажется ну и
соответственно login:)
--
WBW, Pavel
e-mail: unatine на narod.ru
They feed on the living to stay undead.
Подробная информация о списке рассылки community