Re: specjalista 2

Autor: Krzysztof Oledzki <ole_at_a.ns.pl>
Data: Fri 20 May 2005 - 01:37:55 MET DST
Message-ID: <d6j80j$krb$3@sparrow.axelspringer.com.pl>
Content-Type: text/plain; charset=ISO-8859-2

Neas <neas@neas.invalid> wrote:
<CIACH>
> > Neas, taka rada. Wybierz sobie jakieś IP i tylko z niego wchodź na IRC.
> > Najlepiej jak na tym IP nic nie będzie, najlepiej stateful FW z dropem
> > na wszystko. Przez SSH można łączyć się na główny IP serwera. Na
> > przyszłość, przypadku ataku DoS, spokojnie będzie można zablokować
> > konkretne porty.
> To by było zbyt proste. Oni niemal zawsze atakują ip:port na którym stoi ssh
> czyli podstawowa usługa na tym serwerze do której mają dostep klienci.
Wszak ssh można zabindować na konkretne IP. Niekoniecznie na to, z którego
wchodzisz na IRC. Skąd będzie wiadomo, że jest to ta sama maszyna?

Pozdrawiam,

                        Krzysztof Oledzki

-- 
Krzysztof Olędzki
e-mail address:		ole(a-t)ans(d-o-t)pl
Registered User:	Linux - 189200, BSD - 51140
Nick Handles:		KO60-RIPE, KO60-6BONE, KO581 (Network Solutions)
Received on Fri May 20 01:40:15 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Fri 20 May 2005 - 02:40:04 MET DST