|
|
|
C MS SUS не хочется связываться. Как быть
|
|||
|---|---|---|---|
|
#18+
Здравствуйте, уважаемые. Скажите мне пожалуйста такую вещь. У меня есть сетка на 25 компов. Все под 2000 проф и сервер. На серваке стоит прокся и файрволчик, со всеми обновлениями. Все компы выходят в инет через эту проксю. Нужно ли скачивать обновления (в целях безопасности) на все компы или нет? C MS SUS не хочется связываться. Чтоб каждая тачка качала обновления для себя сама - тоже не пойдет. Будут ли клиентские машины уязвимы если я на них не буду делать обновления? При том условии, что файр настроен правильно. Или может мне качать обновления только для explorera, или может вообще поставить Opery, например. По идее ведь если файр блокирует все интерактивные элементы, закрыты все порты, то ведь вроде как и обновления не нужны или я ошибаюсь. Подскажите как сделать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2005, 16:17 |
|
||
|
C MS SUS не хочется связываться. Как быть
|
|||
|---|---|---|---|
|
#18+
Подожди полгода - выйдет WUS. А обновляться надо, нравиться тебе это или нет. Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2005, 16:25 |
|
||
|
C MS SUS не хочется связываться. Как быть
|
|||
|---|---|---|---|
|
#18+
Короче придеться настраивать MS SUS и качать 1.5 гига? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2005, 16:28 |
|
||
|
C MS SUS не хочется связываться. Как быть
|
|||
|---|---|---|---|
|
#18+
knocking on th knobsНужно ли скачивать обновления (в целях безопасности) на все компы или нет? C MS SUS не хочется связываться. Чтоб каждая тачка качала обновления для себя сама - тоже не пойдет. Будут ли клиентские машины уязвимы если я на них не буду делать обновления? При том условии, что файр настроен правильно. Винды обновлять нужно обязательно, зараза может придти и изнутри. У меня свежайший пример: зашла к нам "сладкая парочка" Dumador.Ai и Plexus.b и заразила все компы, где не было локального антивируса, и, кроме этого, непрервыно заставляла перегружаться те компы, где не было некторых патчей. Хотя и http, и проходящая почта полностью проверяются антивирусами на проксе. А внутрь заразу занести можно элементарно благодаря безграмотности пользователей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2005, 16:31 |
|
||
|
C MS SUS не хочется связываться. Как быть
|
|||
|---|---|---|---|
|
#18+
Все понял. Спасибо ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2005, 16:34 |
|
||
|
C MS SUS не хочется связываться. Как быть
|
|||
|---|---|---|---|
|
#18+
Действительно, файрвол и прокси на шлюзе не дадут "противнику" напрямую адресоваться к машинам сети, но обновления содержат и заплатки к браузерам-оутлукам-медиаплеерам и прочему. Всевозможные Оперы-Нетскейпы-Мозиллы не менее, а зачастую и более уязвимы, поищите в гугле, это не пустые слова. Т.е. заплатки придется ставить и к ним. Другое дело, что большинство "радостей" затачивается под IE как самый популярный/распространенный браузер. Да и внутри сети отсутствие некоторых заплаток даст необъятные возможности вашим сотруднкам... Потом, представьте ситуацию, что вирусная программа получена по почте, а потом шлет по разрешенным в сети протоколам данные "наружу" - это файрвол на шлюзе не отловит... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2005, 16:35 |
|
||
|
C MS SUS не хочется связываться. Как быть
|
|||
|---|---|---|---|
|
#18+
Гиги можно не качать www.sysadmins.ru там чтото было - если у тебя у когото уже есть - можно попытаться обмануть ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.04.2005, 15:52 |
|
||
|
C MS SUS не хочется связываться. Как быть
|
|||
|---|---|---|---|
|
#18+
Можно скачать только нужные обновления и ставить по необходимости, запуская ексешники один за другим. Это кажется самым простым способом, хотя и не самым быстрым при установке. При желании их можно и интегрировать в установочный диск. У мелкомягких была статья на эту тему. Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.04.2005, 16:54 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=33006458&tid=1513470]: |
0ms |
get settings: |
10ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
60ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
45ms |
get tp. blocked users: |
2ms |
| others: | 229ms |
| total: | 380ms |

| 0 / 0 |
