[Comm] For Michael Bykov (Was: ÖÕÔËÉÊ ÏÆÆÔÏÐÉË)

Antonio =?iso-8859-1?q?obidos_=CE=C1_mail=2Eru?=
þÔ áÐÒ 10 10:26:07 MSD 2003


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1


äÏÂÒÏÇÏ ×ÒÅÍÅÎÉ ÓÕÔÏË!

ðÒÉÎÏÛÕ ÉÚ×ÉÎÅÎÉÑ ×ÓÅÍÕ ÏÓÔÁÌØÎÏÍÕ ÓÏÏÂÝÅÓÔ×Õ, ÎÏ ÎÁÐÒÑÍÕÀ
íÉÈÁÉÌÕ ÐÉÓØÍÏ ÏÔÐÒÁ×ÉÔØ ÎÅ ÕÄÁÅÔÓÑ (ÅÇÏ ÐÏÞÔÏ×ÉË ÄÁÅÔ ÏÔÌÕÐ).
ðÏÞÅÍÕ -- × ËÕÒÓÅ, ÉÓÐÒÁ×ÉÔØ ÎÁÒÕÛÅÎÉÅ ÓÔÁÎÄÁÒÔÁ (ÎÅÓÏÏÔ×ÅÔÓÔ×ÉÅ
ÁÄÒÅÓÁ × From É ÒÅÁÌØÎÏÇÏ smtp) ÎÁ Ó×ÏÅÍ ËÏÎÃÅ ÎÅ ÉÍÅÀ
×ÏÚÍÏÖÎÏÓÔÉ. :( ðÏÄÒÏÂÎÏÓÔÉ ÍÏÇÕ ÉÚÌÏÖÉÔØ ÏÔÄÅÌØÎÏ.

÷ÏÚÍÏÖÎÏ, ÔÅÍÁ ÐÏËÁÖÅÔÓÑ ÉÎÔÅÒÅÓÎÏÊ ÎÅ ÔÏÌØËÏ ÎÁÍ Ó ÎÉÍ. ;-)

- ---------- Forwarded message ----------
Date: Wed, 9 Apr 2003 17:38:25 +0400 (MSD)
From: Antonio <obidos ÎÁ mail.ru>
To: Michael Bykov <mb ÎÁ bibler.ru>
Subject: Re: [Comm] Re: [Comm] [Windows-1251] Æóòêèé îô[Windows-1251] òîïèê

On Wed, 9 Apr 2003, Michael Bykov wrote:

> ðÉÛÕ ÌÉÞÎÏ ÒÁÚ ÏÆÔÏÐÉË. õ ÍÅÎÑ ÔÁ ÖÅ ÓÉÔÕÁÃÉÑ. îÁ ÌÉÎÕËÓÏ×ÏÊ
> ÍÁÛÉÎÅ ×ÎÕÔÒÉ ÓÅÔÉ ÓÔÏÉÔ ÓÁÍÂÁ. ðÒÏ×ÁÊÄÅÒ ÐÒÏÂÒÏÓÉÌ ssh. þÔÏ,
> ÄÙÒÁ? ëÁË ÏÂÅÚÏÐÁÓÉÔØÓÑ?

÷×ÅÄÅÍ ÎÅËÏÔÏÒÙÅ ÐÏÎÑÔÉÑ:

1) ÚÁÝÉÝÅÎÎÁÑ ÓÅÔØ (ËÏ ×ÓÅÍ ÅÅ ÍÁÛÉÎÁÍ ÄÏÓÔÕÐ ÉÚ×ÎÅ ÚÁËÒÙÔ, ÎÏ Ó
ÏÄÎÏÊ ÎÁ ÄÒÕÇÕÀ × ÐÒÅÄÅÌÁÈ ÓÅÔÉ É Ó ÍÁÛÉÎ ÚÁÝÉÝÅÎÎÏÊ ÓÅÔÉ ×
ÉÎÔÅÒÎÅÔ -- ÍÏÖÎÏ).

2) DMZ -- "ÄÅÍÉÌÉÔÁÒÉÚÏ×ÁÎÎÁÑ ÚÏÎÁ". ë ÍÁÛÉÎÁÍ ÜÔÏÊ ÓÅÔÉ ÍÏÖÎÏ
ÉÍÅÔØ ÄÏÓÔÕÐ ËÁË ÉÚ ÉÎÔÅÒÎÅÔÁ, ÔÁË É ÉÚ ÍÁÛÉÎ ÚÁÝÉÝÅÎÎÏÊ ÓÅÔÉ.
îÏ ÎÉ ÏÄÎÁ ÍÁÛÉÎÁ, ÐÒÉÎÁÄÌÅÖÁÝÁÑ DMZ, ÎÅ ÍÏÖÅÔ ÉÍÅÔØ ÄÏÓÔÕÐ ×
ÚÁÝÉÝÅÎÎÕÀ ÓÅÔØ. ÷ DMZ ÏÂÙÞÎÏ ÒÁÚÍÅÝÁÀÔÓÑ ÐÏÞÔÏ×ÙÊ, ×ÅÂ- É
ftp-ÓÅÒ×ÅÒÙ, Á ÔÁËÖÅ ÔÏ, Ë ÞÅÍÕ ÐÏ ÐÒÁ×ÉÌÁÍ ÐÒÉÎÑÔÏÊ ÐÏÌÉÔÉËÉ
ÂÅÚÏÐÁÓÎÏÓÔÉ ÍÏÖÎÏ ÄÁ×ÁÔØ ÄÏÓÔÕÐ ÉÚ×ÎÅ.

ðÏÌÕÞÁÅÔÓÑ ÐÒÉÍÅÒÎÏ ÔÁËÁÑ ÓÈÅÍÁ ÐÏÓÔÒÏÅÎÉÑ ÔÉÐÏ×ÏÊ ÓÅÔÉ
ÏÒÇÁÎÉÚÁÃÉÉ:

      ------------------------------
     |     ---                      |
     |    |DMZ|                     |
     |     ---                      |
     |      |                       |
     |  --------                    |
Inet---|firewall|---|secure_net1|   |
     |  --------       . . .        |
     |      |          . . .        |
     |       -------|secure_netN|   |
     |                              |
      ------------------------------

÷ÓÅ, ÞÔÏ ÎÁÈÏÄÉÔÓÑ ×ÎÕÔÒÉ ÂÏÌØÛÏÇÏ ÐÒÑÍÏÕÇÏÌØÎÉËÁ, ÐÒÉÎÁÄÌÅÖÉÔ
ÏÒÇÁÎÉÚÁÃÉÉ, "Inet" -- ÓÕÔØ ÛÎÕÒÏË ÏÔ ÐÒÏ×ÁÊÄÅÒÁ. ÷ÓÅ, ÞÔÏ
ÎÁÈÏÄÉÔÓÑ ÚÁ ÐÒÅÄÅÌÁÍÉ ÏÒÇÁÎÉÚÁÃÉÉ, ÓÞÉÔÁÅÔÓÑ ÎÅÚÁÝÉÝÅÎÎÙÍ É
ÏÐÁÓÎÙÍ.

secure_net1, ... secure_netN -- ÚÁÝÉÝÅÎÎÙÅ ÓÅÔÉ, ÏÂÑÚÁÔÅÌØÎÏ
ÒÁÚÎÙÅ _ÆÉÚÉÞÅÓËÉ_, ×ËÌÀÞÁÅÍÙÅ × _ÒÁÚÎÙÅ_ ÐÏÒÔÙ ÆÁÊÒ×ÏÌÌÁ. DMZ
- -- ÔÁËÖÅ ÏÔÄÅÌØÎÁÑ _ÆÉÚÉÞÅÓËÁÑ_ ÓÅÔØ (×ÏÚÍÏÖÎÏ, ÓÏÓÔÏÑÝÁÑ ×ÓÅÇÏ
ÉÚ ÏÄÎÏÊ ÍÁÛÉÎÙ), ×ËÌÀÞÅÎÎÁÑ × Ó×ÏÊ _ÏÔÄÅÌØÎÙÊ_ ÐÏÒÔ ÆÁÊÒ×ÏÌÌÁ.

îÁ ÆÁÊÒ×ÏÌÌÅ ÚÁÐÒÅÝÅÎÏ ÕÓÔÁÎÁ×ÌÉ×ÁÔØ ÌÀÂÙÅ ÓÅÒ×ÉÓÙ, ÂÕÄØ ÔÏ ftp,
mail ÉÌÉ ÅÝÅ ÞÔÏ. ÷ ÉÄÅÁÌÅ ÜÔÏ, ËÏÎÅÞÎÏ ÖÅ, ÓÐÅÃÉÁÌÉÚÉÒÏ×ÁÎÎÁÑ
ÖÅÌÅÚÑËÁ, ÎÏ × ÒÅÁÌØÎÏÓÔÉ ÏÔÌÉÞÎÏ ÒÁÂÏÔÁÅÔ (ÎÁÐÒÉÍÅÒ, Õ ÍÅÎÑ,
ÔØÆÕ-ÔØÆÕ-ÔØÆÕ) OpenBSD × ÒÅÖÉÍÅ transparent bridge Ó ÏÔÏÒ×ÁÎÎÙÍ
×ÓÅÍ, ËÒÏÍÅ Packet Filter.

ôÏÔ ssh, ËÏÔÏÒÙÊ ×ÁÍ ÐÒÏÂÒÁÓÙ×ÁÅÔ ÐÒÏ×ÁÊÄÅÒ, ×Ù ÍÏÖÅÔÅ
ÐÒÏÂÒÁÓÙ×ÁÔØ ÎÁ Ó×ÏÅÍ ÆÁÊÒ×ÏÌÌÅ ÔÏÌØËÏ ÎÁ ËÁËÕÀ-ÔÏ ÉÚ ÍÁÛÉÎ,
ÐÒÉÎÁÄÌÅÖÁÝÕÀ DMZ, ÎÏ ÎÉËÁË ÎÅ × ËÁËÕÀ-ÌÉÂÏ ÉÚ ÚÁÝÉÝÅÎÎÙÈ
ÓÅÔÅÊ, ÉÎÁÞÅ ×ÓÑ ÚÁÝÉÔÁ ÔÅÒÑÅÔ ÓÍÙÓÌ.

óÍÙÓÌ ×ÓÅÇÏ ÓËÁÚÁÎÎÏÇÏ ×ÙÛÅ:
1) ìÀÂÁÑ ×ÏÚÍÏÖÎÏÓÔØ ÐÏÄËÌÀÞÉÔØÓÑ ÉÚ×ÎÅ -- ÐÏÔÅÎÃÉÁÌØÎÁÑ
ÏÐÁÓÎÏÓÔØ.
2) íÁÛÉÎÙ × DMZ ÎÅ ÄÏÌÖÎÙ ÓÏÄÅÒÖÁÔØ _ãåîîùè_ ÉÌÉ
ËÏÎÆÉÄÅÎÃÉÁÌØÎÙÈ ÄÁÎÎÙÈ.
3) ðÒÉ ×ÚÌÏÍÅ ÌÀÂÏÊ ÍÁÛÉÎÙ, ÐÒÉÎÁÄÌÅÖÁÝÅÊ DMZ, ÚÁÝÉÝÅÎÎÙÅ ÓÅÔÉ
ÎÅ ÓÔÒÁÄÁÀÔ.
4) ðÒÉ ×ÚÌÏÍÅ ÌÀÂÏÊ ÍÁÛÉÎÙ, ÐÒÉÎÁÄÌÅÖÁÝÅÊ ÚÁÝÉÝÅÎÎÏÊ ÓÅÔÉ,
ÓÔÒÁÄÁÀÔ É ÚÁÝÉÝÅÎÎÙÅ ÓÅÔÉ, É DMZ.
5) ÷ÚÌÏÍ ÆÁÊÒ×ÏÌÌÁ ÒÁ×ÎÏÓÉÌÅÎ ×ÚÌÏÍÕ ×ÓÅÈ ÓÅÔÅÊ, ËÁË DMZ, ÔÁË É
×ÓÅÈ ÚÁÝÉÝÅÎÎÙÈ, ÐÏÜÔÏÍÕ Ë ÅÇÏ ÎÁÓÔÒÏÊËÅ ÐÏÄÈÏÄÑÔ ÏÓÏÂÅÎÎÏ
ÔÝÁÔÅÌØÎÏ, ÎÅ ÄÏÐÕÓËÁÑ ÎÉ ÏÄÎÏÇÏ ÓÅÒ×ÉÓÁ ÎÁ ÆÁÊÒ×ÏÌÌÅ. åÇÏ
ÚÁÄÁÞÁ -- ÇÒÕÂÏ ÇÏ×ÏÒÑ, ÒÁÓÐÒÅÄÅÌÑÔØ ÐÁËÅÔÙ, Á ÎÅ ÐÒÉÎÉÍÁÔØ
ÐÏÞÔÕ ÉÌÉ ÞÔÏ ÅÝÅ.

P.S. ÷ÓÅ ÜÔÏ ÍÏÖÎÏ ÎÁÊÔÉ × éÎÔÅÒÎÅÔÅ × ÂÏÌÅÅ ÞÅÔËÏÍ ÉÚÌÏÖÅÎÉÉ, ×
ÔÏÍ ÞÉÓÌÅ É Ó ÐÒÉÍÅÒÁÍÉ ÎÁÓÔÒÏÅË ÆÁÊÒ×ÏÌÌÁ. ðÏÉÝÉÔÅ, ÎÁÐÒÉÍÅÒ,
ÎÁ http://www.opennet.ru.

- --
Best regards,
	Tony.			mailto:obidos ÎÁ mail.ru
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.0 (GNU/Linux)

iD8DBQE+lQ6B2gaLrWRbr5URAiWaAKCTPA0x7F+9kgPiEEXami3eyhC3eACdFOqe
uaazdUZT/USmzv0N4GE0Fiw=
=5vEg
-----END PGP SIGNATURE-----





ðÏÄÒÏÂÎÁÑ ÉÎÆÏÒÍÁÃÉÑ Ï ÓÐÉÓËÅ ÒÁÓÓÙÌËÉ community