ppp+masqureading+sendmail+bezpecnost

Pavel Kankovsky peak na kerberos.troja.mff.cuni.cz
Pondělí Únor 23 20:30:08 CET 1998


On Mon, 23 Feb 1998 kebrle.jan na nex.tel.cz wrote:

> ad4) bezpecnost
> 	co se tyka bezpecnosti, tak bych zase potreboval nechat
> uzivatelum plny pristup, (www, irc, icq, talk etc..) ale zaroven bych
> chtel minimalizovat moznost nabourani site zvenci (v siti je
> Novellovskej server, kterymu potrebuju mit pristup pro zmenu ja pres
> internet a k linuxackymu serveru taky).

Jen jedna poznamka: pokud je zevnitr uzivatelum povolen neomezeny
pristup ven, pak to znamena, ze sit je tak bezpecna, jako nejmene bezpecne
pisicko na ni (resp. tamni internetovy software). Vyhledani klicovych slov
"Navigator", "Explorer", "ICQ", "IRC" apod v archivu bugtraqu nebo podobne
konference odhali, ze to neni zadna slava.

--Pavel Kankovsky aka Peak   [ Boycott Microsoft -- http://www.vcnet.com/bms ]



Další informace o konferenci Linux