|
|
|
Firewall на web-сервер
|
|||
|---|---|---|---|
|
#18+
Нужно ли на публичный web-сервак ставить файрволл? Полагаю, что да, в таком случае на нем необходимо открыть только tcp:80 (HTTP) и tcp:143 (HTTPS) порты А выбор файрволла для сервера - какой лучше ставить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2006, 16:40 |
|
||
|
Firewall на web-сервер
|
|||
|---|---|---|---|
|
#18+
Файрвол надо ставить не на веб-сервер, а на сервер/маршрутизатор смотрящий в Интернет. Какой дело вкуса, ос, железа ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2006, 16:45 |
|
||
|
Firewall на web-сервер
|
|||
|---|---|---|---|
|
#18+
Orlictcp:80 (HTTP) и tcp:143 (HTTPS) портынаверное 443 ? Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2006, 16:51 |
|
||
|
Firewall на web-сервер
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyФайрвол надо ставить не на веб-сервер, а на сервер/маршрутизатор смотрящий в Интернет. Какой дело вкуса, ос, железа Есть такой, Cisco... Но таки сервер все равно остается открытым!!! А по поводу портов - виноват, ошибся... HTTP - 80, HTTPS - 443 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2006, 17:02 |
|
||
|
Firewall на web-сервер
|
|||
|---|---|---|---|
|
#18+
Orlic Anatoly PodgoretskyФайрвол надо ставить не на веб-сервер, а на сервер/маршрутизатор смотрящий в Интернет. Какой дело вкуса, ос, железа Есть такой, Cisco... Но таки сервер все равно остается открытым!!! А по поводу портов - виноват, ошибся... HTTP - 80, HTTPS - 443 Если с Cisco сервер остается открытым, значит. Cisco неверно настроена, так? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2006, 17:26 |
|
||
|
Firewall на web-сервер
|
|||
|---|---|---|---|
|
#18+
Бред. Файрвол на вебсервере -- напрасная трата ресурсов. Хотя, если это винда... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2006, 17:32 |
|
||
|
Firewall на web-сервер
|
|||
|---|---|---|---|
|
#18+
Ничего и не бред. Кто на сканирование портов и прочие явно хакерские действия будет реагировать (скажем, хороший файрволл отреагирует на попытку переполнить буфер)? Как быстрее всего блокировать таких агрессоров? Как прикрыть всевозможные RPC и прочее без противоестественной практики глушения сервисов? Это не может быть бредом, если речь о корпоративном веб-сервере. Другой вопрос, что, м.б., не на нем это стоит размещать, а перед ним. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2006, 17:40 |
|
||
|
Firewall на web-сервер
|
|||
|---|---|---|---|
|
#18+
Если на винду одназначно ставить ису2004(без прокси) Насчсет портов ты тут погорячился:) tcp:80 (HTTP) и tcp:443 (HTTPS) их будет куда больше..... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.04.2006, 09:10 |
|
||
|
Firewall на web-сервер
|
|||
|---|---|---|---|
|
#18+
Если на винду одназначно ставить ису2004(без прокси) Насчсет портов ты тут погорячился tcp:80 (HTTP) и tcp:443 (HTTPS) :) их я думаю будет больше(DNS,ICPM,NTP...) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.04.2006, 09:11 |
|
||
|
Firewall на web-сервер
|
|||
|---|---|---|---|
|
#18+
VwЕсли на винду одназначно ставить ису2004(без прокси) Насчсет портов ты тут погорячился tcp:80 (HTTP) и tcp:443 (HTTPS) :) их я думаю будет больше(DNS,ICPM,NTP...) закрою все, буду открывать по мере необходимости... VwЕсли на винду одназначно ставить ису2004 Это что за зверь? И почему без прокси? я как раз хотел этот сервер еще и в качестве прокси юзать, и в качестве mail-сервера ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.04.2006, 10:04 |
|
||
|
Firewall на web-сервер
|
|||
|---|---|---|---|
|
#18+
Кстати, как насчет встроенной в маздай возможности фильтрации траффика непосредственно на сетевом интерфейсе? Просто указать, что можно, а что нельзя. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.04.2006, 10:05 |
|
||
|
Firewall на web-сервер
|
|||
|---|---|---|---|
|
#18+
А как насчет вот такого? Сервер даже с фильтрацией ляжет сразу. ИМХО: 1) Фаер должен быть 2) Не на сервере, а перед ним. Если интересно, рулит поиск проекта документа по фразе "СТР-К". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.04.2006, 10:33 |
|
||
|
|

start [/forum/topic.php?fid=26&fpage=470&tid=1510673]: |
0ms |
get settings: |
5ms |
get forum list: |
13ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
44ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
38ms |
get tp. blocked users: |
1ms |
| others: | 195ms |
| total: | 310ms |

| 0 / 0 |
