Список форумов Winroute.ru Winroute.ru
Форум по продуктам компании Kerio
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
<a href="redirect.php?banner_id=1&amp;sid=28bec90a8fe09cb8ddf5dab5c0833932" target="_blank">Ad-Aware</a>

Вопрос по оптимальной настройке Firewall...

 
Начать новую тему   Ответить на тему    Список форумов Winroute.ru -> Kerio Personal Firewall
Предыдущая тема :: Следующая тема  
Автор Сообщение
Ион
Новичок
Новичок


Репутация:
Зарегистрирован: 26.03.2006
Сообщения: 2

СообщениеДобавлено: 26 Март, 2006 - 12:37    Заголовок сообщения: Вопрос по оптимальной настройке Firewall... Ответить с цитатой

Kerio Personal Firewall. Win 2000. TS,SQL, Usergate
Недавно кто-то подключился ко мне сервер на TCP 1433 на процесс SQL (вот можно почитать[открыть ссылку] ) - враг был отрублен наповал . Начал разбираться подробно , как настроен Firwall (в основном настраивал человек , который был до меня). Так вот , что на мой взгляд интересное обнаружил и что можно улучшить. Было правило , которое запрещало все входящие подключения на системные порты 1-1024. Вот здесь вопрос : почему только на системные ? Ведь оптимальнее , по моему , ПОСЛЕДНИМ правилом запретить ВХОДЯЩИЕ подключения на ВСЕ порты 1-65535 , а если надо какие-то из них открыть , напирмер , чтобы по TS подключаться - то сделать для этого специальное правило, (которое просто ставим ПЕРЕД правилом , запрещающим все входящие подключения) , разрешающее подключение на 3389 с определенного IP (и если еще что-то подобное надо будет разрешить - то с поомощью спец. правил разрешаем). На мой взгляд , такая настройка более разумна и безопасна , чем было до этого. Сделал так позавчера на двух серверах - все работает хорошо , проблем нет. В логах - много обрубленных попыток подключения именно не на ситемные порты , а например на 1026 LSAS.exe и др. - т.е. данная настройка работает и очень , на мой взгляд , полезна. Кстати , если бы так было с самого начала настроено - то враг бы не смог и к SQL подключиться на 1433 порт.
Вопрос : Что в такой настройке может быть плохого/ неудачного (на админском форуме поднял примерно такой вопрос - сначала раздался смех , но по делу так никто ничего и не сказал - почему так может быть плохо никто не знает и реального примера , при каких сервисах или конфигурации сервера это могло бы быть плохо - никто не смог привести) ? Почему предыдущий сисадмин закрыл только 1-1024 ? Хочется разобраться поглубже. Спасибо заранее большое всем откликнувшимся.

_________________
programmer
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Цитировать выделенный текст
Внимание! Вы просматриваете архив форума. Актуальная версия форума - www.avsoft.ru/forum/
pogan
Профессионал
Профессионал


Репутация:
Зарегистрирован: 06.07.2005
Сообщения: 247

СообщениеДобавлено: 05 Июнь, 2006 - 19:16    Заголовок сообщения: Ответить с цитатой

Потому что предыдущий сисадмин был дебилом. Или навесил на все порты троянов. Разумеется надо все запретить вообще, а открыть лишь то, что недо.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Цитировать выделенный текст
Внимание! Вы просматриваете архив форума. Актуальная версия форума - www.avsoft.ru/forum/
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов Winroute.ru -> Kerio Personal Firewall Часовой пояс: GMT + 4

Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы не можете скачивать файлы


ООО "Авсофт"
тел. (495) 987-19-37
email:

Powered by phpBB © phpBB Group
Rambler's Top100