Neas <neas@neas.invalid> wrote:
<CIACH>
> > Neas, taka rada. Wybierz sobie jakieś IP i tylko z niego wchodź na IRC.
> > Najlepiej jak na tym IP nic nie będzie, najlepiej stateful FW z dropem
> > na wszystko. Przez SSH można łączyć się na główny IP serwera. Na
> > przyszłość, przypadku ataku DoS, spokojnie będzie można zablokować
> > konkretne porty.
> To by było zbyt proste. Oni niemal zawsze atakują ip:port na którym stoi ssh
> czyli podstawowa usługa na tym serwerze do której mają dostep klienci.
Wszak ssh można zabindować na konkretne IP. Niekoniecznie na to, z którego
wchodzisz na IRC. Skąd będzie wiadomo, że jest to ta sama maszyna?
Pozdrawiam,
Krzysztof Oledzki
-- Krzysztof Olędzki e-mail address: ole(a-t)ans(d-o-t)pl Registered User: Linux - 189200, BSD - 51140 Nick Handles: KO60-RIPE, KO60-6BONE, KO581 (Network Solutions)Received on Fri May 20 01:40:15 2005
To archiwum zostało wygenerowane przez hypermail 2.1.8 : Fri 20 May 2005 - 02:40:04 MET DST