Otto Frija писал(а):И какое отношение конфигурирование Линуха, а равно Убунты или почившего Мандрэйка имеет к родному брандмауэру Маздая?
никакого, это просто к тому, что "файрвол" это не то что вы думаете.
Otto Frija писал(а):Ну так что по вопросу отрезания несанкционированных поползновений и действий софта?
во-первых, в правильном софте, функции обновления - отключаемы.
во-вторых, эти поползновения, в основном безопасны.
в-третьих, не путайте понятия клиент и сервер, к примеру если прога идет в инет, то это клиент, цепляющийся к внешнему серверу. И сервер - это агент который поднимает порт для подключения к нему из вне. Т.е. достаточно просто обезвредить агента, а не клиента. А все агенты ловяться родным брандмауэром. Т.е. достаточно включить его и в исключения поставить галочки только на санкционированных агентах (серверов).
Вот схема прохождения пакетов в сетевом интерфейсе:
По цепочке INPUT от вне к локалхосту (к службам этого компьютера) - это агенты, т.е. сервера.
По цепочке OUTPUT от локалхоста во вне.
FORWARD - это прямое шлюзование.
так вот, прога, которая рвётся в инет, она идет по цепочке OUTPUT, т.е. посылает запрос в этом случии является клиентом.
Далее удалённый сервер отвечает, и ищет порт поднятый этой прогой (агент, сервер, служба на компе), по цепочке INPUT и если порт закрыт, то агент становиться бесмысленным, т.е. обезвреженым.
Так вот, вся цепочка INPUT контроллируется встроенным брандмауэром. Т.е. если в брандмауэре установить только необходимые разрешения или установить без исключений - твой комп будет защищен от проникновений из инета.
А теперь продолжим далее, вирусы в основном пристёгнуты к почтовым сообщениям (т.е. разрешенный сервис в компе) или к программам (файлам), которые вы таскаете друг-другу на флэшках, дисках и др. носителях. И если антивирусник не обнаружил их то вас не спасёт не один файрвол
т.к. он к этому не имеет никакого отношения.
Последний раз редактировалось: Роман Торопов © (27 Сентября 2009 09:22), всего редактировалось 2 раз(а)