|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#61 |
|
Senior Member
Iscritto dal: May 2003
Città: London UK
Messaggi: 2916
|
cmq raga xkè dovete sempre "litigare"
cmq ok ognuno faccia ovviamente tutto quello ke vuole |
|
|
|
|
|
#62 |
|
Senior Member
Iscritto dal: Mar 2003
Città: Roma
Messaggi: 893
|
I commerciali...
Quello che ha detto quelle frasi è solo un commerciale di Micro$oft, è ovvio che tenti di tirare acqua al suo mulino dicendo che il nuovo ISA è + potente di Checkpoint FW1 blah blah blah. Tutto il discorso sui fw è proprio scontato, la scoperta dell'acqua calda
|
|
|
|
|
|
#63 |
|
Senior Member
Iscritto dal: Jun 2001
Città: treviso
Messaggi: 443
|
x devinfriday
il problema è uno, nella stramaggioranza dei casi in questi briefing ci trovi supercapoccioni in giacca e cravatta che manco sanno di cosa si parla, sono i responsabili per la sicurezza delle grandi aziende e non sanno manco cos'è un firewall, ids, ..... con questi tizi o vai di metafore tipo questa o è come parlare a un sasso. |
|
|
|
|
|
#64 | |
|
Senior Member
Iscritto dal: Jan 2003
Città: Roma
Messaggi: 2821
|
Quote:
|
|
|
|
|
|
|
#65 |
|
Senior Member
Iscritto dal: May 2004
Città: Rovereto (TN)
Messaggi: 583
|
I LOVE BIL
Non vedo l'ora di mettere le mani su questi bei programmini, sono stufo di eliminare virus dai pc dei clienti, gli installo un bel firawallino decente (speriamo che non costi troppo) poi gli dico che è di Microsoft e son tutti felici e contenti!! |
|
|
|
|
|
#66 | ||||
|
Senior Member
Iscritto dal: Apr 2003
Messaggi: 689
|
Quote:
Quote:
Quote:
Secondo: Se comprometti IIS e da questo riesci ad infettare tutti i client IExplorer che gli si collegano allora ovviamente la percentuale aumenta di parecchio. Ma con tutto questo discorso, cosa c'entra il povero firewall?? Sono vulnerabilita' del webserver e del browser .. Vuoi avere un sito web? Devi lasciare che la gente entri nella tua porta 80. Punto. Terzo: Per me e' molto piu' importante proteggere altre porte tipo RPC e Netbios il cui servizio e' attivo da subito su ogni installazione windows e che ad esempio sono sfruttate dal blaster. Trovarsi una macchina infettata appena entri in rete per fare un windowsUpdate 2 minuti dopo averla installata non piace a nessuno Quote:
Ultima modifica di afterburner : 07-10-2004 alle 11:47. |
||||
|
|
|
|
|
#67 | |
|
Senior Member
Iscritto dal: Nov 2002
Città: Singularity
Messaggi: 894
|
Quote:
E' questa la precisazione che avevo fatto D'altra parte non so immaginare un firewall che impedisca gli exploit, o i bug (lo stesso firewall può avere bug, software o hardware...). |
|
|
|
|
|
|
#68 | ||
|
Senior Member
Iscritto dal: Apr 2003
Città: Genova
Messaggi: 4739
|
Quote:
Quote:
..scusami sto ridendo per non piangere (meno male che poi ci si lamenta che le reti no nsono sicure, che gli admin non fanno il loro dovere, che i worm girano tranquilli e beati...)
__________________
Jappilas is a character created by a friend for his own comic - I feel honored he allowed me to bear his name Saber's true name belongs to myth - a Heroic Soul out of legends, fighting in our time to fullfill her only wish Let her image remind of her story, and of the emotions that flew from my heart when i assisted to her Fate
|
||
|
|
|
|
|
#69 | |
|
Senior Member
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
|
Quote:
ci sono ancora in giro macchine con vecchi sistemi operativi che hanno bachi notissimi (oltre che a degli script preconfezionati per sfruttarli) ma non vengono sostituite o aggiornate perche' questo comporterebbe all'utilizzatore finale dover imparare qualcosa di nuovo... Come sempre, il problema piu' grosso in fatto di sicurezza non sono i s.o. o le configurazioni dei firewall ecc. ma sempre certi tipi di utenti Figurati che in un posto dove ho lavorato volevano che togliessi la password di accesso da remoto (di un ssh)... del resto loro via ssh accedevano "solamente" al programma che usavano (un ufficio di commercialisti... praticamente tutti dati sensibili)... finche' gli utenti hanno paura di ricordarsi una password andiamo decisamente male Ciao!
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++. HOWTO: SSH Firewall e DMZ ɐɹdosoʇʇos oʇuǝs ıɯ |
|
|
|
|
|
|
#70 |
|
Senior Member
Iscritto dal: Dec 2003
Città: Catania
Messaggi: 431
|
tralasciando il flame e tornando in topic, i firewall SPI sono fatti apposta per filtrare i pacchetti in base al loro contenuto; trovo quindi le affermazioni e gli esempi a prova di beota fatti dal tizio totalmente fuori luogo.
d'altro canto, per i più paranoici, mettere su un 486 dedicato a far girare un iptables qualunque non è nemmeno tanto difficile, per non parlare delle "firewall distro" di linux tipo ipcop, che sono veramente facili e se usate a dovere permettono un livello di sicurezza per niente scherzoso. imo ms fa sempre annunci che lasciano intendere che non vi siano mai alternative a ciò che propongono loro... |
|
|
|
|
|
#71 | ||
|
Senior Member
Iscritto dal: Apr 2003
Messaggi: 689
|
Quote:
Quote:
|
||
|
|
|
|
|
#72 |
|
Senior Member
Iscritto dal: Jan 2003
Città: Roma
Messaggi: 2821
|
I punti cardinali sono il webserver et simila , se tu hai apache sul webserver io posso sfruttare una falla, se hai iis ne posso sfruttare un'altra, il firewall non se ne accorge nemmeno. Altra cosa se ho accesso all'email di qualcuno posso mandare trojan , keylogger e quant'altro, il discorso e' ampio, non a caso esistono anche le active directory , i domini, le connessioni "sicure" etc. etc.
|
|
|
|
|
|
#73 | |
|
Junior Member
Iscritto dal: Jan 2003
Messaggi: 15
|
Quote:
Io le scuse non te le faccio perché sarebbe come abbassarti al tuo livello. Studia, non sai neanche di cosa stai parlando, renditene almeno conto.
__________________
Alex |
|
|
|
|
|
|
#74 |
|
Junior Member
Iscritto dal: Jan 2003
Messaggi: 15
|
Comunque, dove lavoro io la sicurezza è strutturata così:
1) firewall con iptables con snort su Pentium MMX 233 (!!) con redirezione NAT e PAT 2) Reverse Proxy per il sito internet e la posta 3) posta in DMZ 4) SUSAdmin per tenere aggiornate tutte le macchine 5) Due antivirus HTTP, due antivirus sul server di posta, archivi removibili disabilitati per i PC degli utenti senza antivirus locale, con un boost di prestazioni veramente notevole; più qualche torretta di CD, DVD e floppy per gli utenti che ne necessitano con antivirus locale 5) i server sono linux per quanto riguarda sito internet (apache2), posta (postfix), proxy (squid), ed internamente due PDC NT4 (con 2 BDC ciascuno) con due domini trusted |
|
|
|
|
|
#75 | |
|
Senior Member
Iscritto dal: Apr 2003
Messaggi: 591
|
Quote:
|
|
|
|
|
|
|
#76 | |
|
Senior Member
Iscritto dal: Apr 2003
Messaggi: 591
|
Quote:
Mah... Fate voi. |
|
|
|
|
|
|
#77 | |||
|
Senior Member
Iscritto dal: Apr 2003
Città: Genova
Messaggi: 4739
|
Quote:
Quote:
Quote:
[OT]anche se in un altro campo, mi torna in mente quello che mi raccontava un mio amico che ha lavorato per una nota copagnia di assicurazioni: stava a mediare tot gruppi di lavoro, operanti ciascuno sul proprio versante del sistema di gestione (frontend WEB da una parte, motore DBMS in mezzo, roba in Java e accrocchi in COBOL di lato.. perdipiù distribuito tra più sedi ...) in modo un tantino "artigianale"... la volta che è stata fatta una serie di "tapulli" al sistema (secondo il criterio "dobbiamo avere tutto pronto domani - migriamo tutti i dati riaccendiamo e speriamo che funzioni" ) si aspettava fioccasse istantanea una megamulta per violazione delle norme sul trattamento dei dati sensibili...
__________________
Jappilas is a character created by a friend for his own comic - I feel honored he allowed me to bear his name Saber's true name belongs to myth - a Heroic Soul out of legends, fighting in our time to fullfill her only wish Let her image remind of her story, and of the emotions that flew from my heart when i assisted to her Fate
Ultima modifica di jappilas : 07-10-2004 alle 20:16. |
|||
|
|
|
|
|
#78 |
|
Senior Member
Iscritto dal: Apr 2000
Città: Strada in Chianti, Firenze
Messaggi: 12998
|
![]() W MICROSOFT!
__________________
|
|
|
|
|
|
#79 |
|
Senior Member
Iscritto dal: Jun 2004
Città: 127.0.0.1 Lavora presso: Tua Mamma Titolo di studio: Asilo Nido
Messaggi: 11137
|
un firewall nn deve dare sol protezione am anche semplicità nell' utilitzzo e flessibilità
magari ne fanno uno perfetto ma che per usarlo ci vuole un programmatore
__________________
|
|
|
|
|
|
#80 |
|
Senior Member
Iscritto dal: Jun 2001
Città: Roma
Messaggi: 1800
|
__________________
A volte dorme più il dormiente che lo sveglio.!!!!! CAPITOOOO |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:20.





















