Zamezení momunikace - firewall

Freemaily, internetové služby a jiná témata

Moderátor: Moderátoři Živě.cz

Odeslat příspěvekod styxik 6. 4. 2006 14:25

Možno som Lama, ale rád si nechám poradiť. Používam Kerio resp. Sunbelt Personal Firewall, nastavené mám rozšírené učenie. Kludne sa naň vys... ide mi o to, ako zamedziť totálne akúkoľvek komunikáciu okrem základu (htp, htps, imap a pod.) všetkými smermi. Spústa kravín sa snaží dostať von aj dnu cez Generic Host Proces a neviem ako nastaviť nejaké jednoducho debilné pravidlo, že chcem skutočne iba tú komunikáciu na zopár portoch ktorú chcem. S tým súvisí aj dotaz, či je aspoň minimálna legislatívna snaha skurvených politikov v tom, že zákonom zamedzia akúkoľvek nevyžiadanú komunikáciu SW, to jest, že ani skurveným piditrpasličím písmom v nezrozumiteľnej zmluve ktorá je súčasťou nejakej inštalácie a pod. nebude môcť akýkoľvek dementný výrobca SW beztrestne takúto komunikáciu zabudovať. Jedine ak tak, že bezmozkový požierač telenovel a podobných srágor si nechá takýto dodatok k zmluve vytetovať na nefunkčné genitálie.
styxik
Kolemjdoucí

Odeslat příspěvekod styxik 6. 4. 2006 14:28

ano, som dement, ale používam Photoshop a spol, takže bohužiaľ som otrokom Mrkvosoftu, ktorý ma serie. Dokonca si platím licencie, aj keď neočakávam, že Bill mi prispeje na liečenie :-)
styxik
Kolemjdoucí

Odeslat příspěvekod mj23 6. 4. 2006 14:36

Jedinym riesenim je LINUX
intel e2140@3.2ghz,TuniqueTower-120,GA P35C-DS3R, 4x1gb patriot@1033,Antec sonataIII,500Wantec earthwatts,Hitachi 80gb,Samsung spinpoint 320gb,Samsung f1 750Gb,Inno3d 8800Gt + Ac accelero s1 rev2,mx 518, Vista Premium sp1,Dell 15", Asus 22"
mj23
Junior
Uživatelský avatar

Odeslat příspěvekod ju@n 6. 4. 2006 15:52

Sitova bezpecnost - Aplikace - Libovolna jina aplikace - ta bude mit zakaz. To by melo stacit (?)
ju@n
Kolemjdoucí
Uživatelský avatar

Odeslat příspěvekod Marsuk 10. 4. 2006 10:03

trocha komplikovanejsia problematika ...
dobrym riesenim pre domacnost, malu firmu je router ako 1. bezpečnostna linia na ktorom sa da nastavit presne to co si pisal, filtrovanie paketov v oboch smeroch (port 80,443,53,110, ...) + nejaky SW alebo HW firewall (ako aplikačný fw a poprípade proxy) ako 2 bezp. l. na ktorom toho musis povolit trochu viac (napr. rozne nezmyselne porty na localhoste) aby ti chodili veci, kt. zjavne s webom nemaju nic spolocne :-)

Vela zdaru.
Marsuk
Junior
Uživatelský avatar


Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé a 0 návštevníků