|
connection rejected by remote interface
|
|||
---|---|---|---|
#18+
kdv, брандмауэр не нужен, только в случае, если есть абсолютная уверенность, что внутри периметра локальной сети невозможны сетевые атаки и использование уязвимостей сетевых служб, но в таком случае и антивирус не нужен. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2016, 13:08 |
|
connection rejected by remote interface
|
|||
---|---|---|---|
#18+
Dimitry Sibiryakov, +1 на сервере антивирусник не к чему. Сервера должны быть отдельные. Под FB свой сервер, под файловую помойку свой, под контроллер домена свой. А на домашнем компе после того как обновился до Windows 10 выкинул антивирус совсем, встроенного хватает. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2016, 13:17 |
|
connection rejected by remote interface
|
|||
---|---|---|---|
#18+
Hello, Симонов Денис! You wrote on 14 сентября 2016 г. 13:23:55: Симонов Денис> после того как обновился до Windows 10 выкинул антивирус ты не то выкинул Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2016, 13:24 |
|
connection rejected by remote interface
|
|||
---|---|---|---|
#18+
rdb_dev, вот как раз внутри локальной сети антивирус нужен, а firewall - нет, он нужен внешний. внутрь сетки очень легко заносятся вирусы - с флэшек и через браузер. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2016, 13:28 |
|
connection rejected by remote interface
|
|||
---|---|---|---|
#18+
Мимопроходящий, предлагаешь Windows? Ну на серверах не спорю можно. Но дома лично мне как-то комфортней работать в винде. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2016, 13:31 |
|
connection rejected by remote interface
|
|||
---|---|---|---|
#18+
Hello, Симонов Денис! You wrote on 14 сентября 2016 г. 13:35:21: Симонов Денис> предлагаешь Windows?8-10 7-ка похоже окажется такой же долгожительницей как ХР Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2016, 13:37 |
|
connection rejected by remote interface
|
|||
---|---|---|---|
#18+
Мимопроходящий, 10 это нечто среднее между 7 и 8. Меня устраивает. А вот 8 нет. А вообще дело вкуса. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2016, 13:38 |
|
connection rejected by remote interface
|
|||
---|---|---|---|
#18+
Hello, Симонов Денис! You wrote on 14 сентября 2016 г. 13:42:49: Симонов Денис> 10 это нечто среднее между 7 и 8. Меня устраивает. А вот 8 нет. не, я на пингвине с виртуалками (не секс) Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2016, 13:44 |
|
connection rejected by remote interface
|
|||
---|---|---|---|
#18+
kdvвот как раз внутри локальной сети антивирус нужен, а firewall - нет, он нужен внешний. внутрь сетки очень легко заносятся вирусы - с флэшек и через браузер.Дмитрий, как, в таком случае, быть с новыми вирусами (для которых еще нет сигнатур в базах данных антивирусов), подобно msblast проникающими в системы и распространяющиеся по узлам сети через уже известные уязвимости сетевых служб? Как быть со сканированием портов и использованием уязвимостей сетевых служб с одного из узлов внутри большой корпоративной сети? К каждому сотруднику инженера службы информационной безопасности не поставишь... Также не стоит забывать, что многие антивирусы мониторят только изменения на носителях информации и хорошо, если ваш антивирус умеет сканировать память ядра на предмет руткитов и эффективно бороться с ними... А если нет? В случае с вирусом msblast, который распространялся через уязвимость в службе RPC, достаточно было закрыть весь входящих извне трафик на порт 135 с исходящего порта с точно таким же номером (эта особенность вируса позволяла бороться с ним даже без IDS), но прогресс вирусмейкеров не стоит на месте. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2016, 13:53 |
|
connection rejected by remote interface
|
|||
---|---|---|---|
#18+
Мимопроходящийне, я на пингвине с виртуалками (не секс) А в "виртуалках" что? ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2016, 13:54 |
|
connection rejected by remote interface
|
|||
---|---|---|---|
#18+
Мимопроходящий, интересуюсь - сколько у тебя уйдет человек/часов на то, чтобы "с нуля" (не имея решений "из коробки", готовых конфигов и скриптов), имея только диск с дистрибутивом пингвина и доступ в интернет, чтобы поднять на multihomed системе (которая также будет шлюзом в интернет) саму Linux на софтовом зеркале, iptables с минимальным набором правил (без firewalld), DNS, DHCP, NAT, Snort в режиме IDS, инфраструктуру LDAP, обеспечивающую аутентификацию пользователей, hostapd + RADIUS, smb с авторизацией через LDAP, iSCSI target (не говоря уже о таких службах как squid и asterisk)? ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2016, 14:41 |
|
connection rejected by remote interface
|
|||
---|---|---|---|
#18+
Hello, Rdb Dev! You wrote on 14 сентября 2016 г. 14:49:01: Rdb Devинтересуюсь - сколько зайко, а ты дрочить уже умеешь? Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2016, 14:50 |
|
connection rejected by remote interface
|
|||
---|---|---|---|
#18+
rdb_dev, это ты к чему спросил? ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2016, 14:51 |
|
connection rejected by remote interface
|
|||
---|---|---|---|
#18+
Мимопроходящий, это необходимо для того, чтобы ты таки ответил на вопрос? ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2016, 14:51 |
|
connection rejected by remote interface
|
|||
---|---|---|---|
#18+
Симонов Денис, это к вопросу о расстановки приоритетов при выборе платформы Windows Server/RHEL и выбора соответствующего требованиям платформы квалифицированного системного администратора заказчиком. Мне просто стало интересно, сколько у линуксоида уходит времени, чтобы поднять вышеупомянутые службы. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2016, 14:55 |
|
connection rejected by remote interface
|
|||
---|---|---|---|
#18+
rdb_devкак, в таком случае, быть с новыми вирусами телепатия. у меня в комменте был текст про новые вирусы, но я его стер перед отправкой. Я сталкивался с новыми вирусами несколько раз, приходилось ждать до двух недель до их отлавливания антивирусом. И эти вирусы были совершенно разные. Думать, что такие вирусы лезут только по сети - неверно. В общем, штатного брандмауэера винды вполне хватает. А антивирус не нужен если в инет совсем не ходить, или флэшки не втыкать. В остальных случаях - нужен. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2016, 15:01 |
|
connection rejected by remote interface
|
|||
---|---|---|---|
#18+
rdb_devМимопроходящий, интересуюсь - сколько у тебя уйдет человек/часов на то, чтобы "с нуля" (не имея решений "из коробки", готовых конфигов и скриптов), имея только диск с дистрибутивом пингвина и доступ в интернет, чтобы поднять на multihomed системе (которая также будет шлюзом в интернет) саму Linux на софтовом зеркале, iptables с минимальным набором правил (без firewalld), DNS, DHCP, NAT, Snort в режиме IDS, инфраструктуру LDAP, обеспечивающую аутентификацию пользователей, hostapd + RADIUS, smb с авторизацией через LDAP, iSCSI target (не говоря уже о таких службах как squid и asterisk)? А почему нельзя использовать готовые (свои) скрипты? Есть какая-то объективная причина для этого? ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2016, 15:02 |
|
connection rejected by remote interface
|
|||
---|---|---|---|
#18+
Мимопроходящий, я же не прошу точно - хотя бы приблизительно. Сколько? Три рабочих дня, четыре, пять, шесть? ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2016, 15:02 |
|
connection rejected by remote interface
|
|||
---|---|---|---|
#18+
rdb_devк вопросу о расстановки приоритетов при выборе платформы Windows Server/RHEL хрень это все. приоритеты такие - что быстрее работает, и что лучше знает админ. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2016, 15:03 |
|
connection rejected by remote interface
|
|||
---|---|---|---|
#18+
rdb_devМне просто стало интересно, сколько у линуксоида уходит времени, чтобы поднять вышеупомянутые службы. Если без идиотских ограничений - от десятков минут до пары часов. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2016, 15:04 |
|
connection rejected by remote interface
|
|||
---|---|---|---|
#18+
miwaonline, для чистоты сравнения скорости развертывания одних и тех же служб на разных платформах. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2016, 15:04 |
|
connection rejected by remote interface
|
|||
---|---|---|---|
#18+
... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2016, 15:04 |
|
connection rejected by remote interface
|
|||
---|---|---|---|
#18+
rdb_dev, какая разница? Это настраивается ровно один раз. Или у тебя стоит задача потратить на это не больше 2 часов? ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2016, 15:05 |
|
connection rejected by remote interface
|
|||
---|---|---|---|
#18+
kdv, есть еще "приоритет" в виде стоимости владения. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2016, 15:06 |
|
|
start [/forum/topic.php?fid=40&startmsg=39308985&tid=1561965]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
44ms |
get topic data: |
12ms |
get forum data: |
2ms |
get page messages: |
59ms |
get tp. blocked users: |
2ms |
others: | 15ms |
total: | 166ms |
0 / 0 |