Új hozzászólás Aktív témák

  • sellerbuyer

    őstag

    válasz gyugyo79 #59042 üzenetére

    Egy tűzfal helyes konfigurációja azzal az alapszabállyal kezdődik, hogy először is letiltunk mindent. Sok tűzfalban ez defaultként benne is van (én még nem láttam olyat, amiben ne lenne, mivel ez alap), sőt létezik olyan is, amiben ezt ki sem lehet kapcsolni csak úgy egyszerűen (idióta biztos). Ennek az alapvető szabálynak a kikapcsolása komoly biztonsági kockázat. A helyes biztonságos konfiguráció lényege, hogy tiltunk mindent kifelé és befelé is, majd egyesével engedélyezzük, amit kell és kész. Ennyi.

    Tehát ha tiltasz mindent, majd engedélyezed befelé mondjuk az 5000-es portot, akkor az 5000-es portod befelé nyitva lesz arra az időre, amíg próbálkozik ott valami bejönni. Ez így van rendben, ez így biztonságos. Egy helyes konfigurációban külön kell engedélyezni a 80/443-as portot is akár, mindent.

    Az összes tűzfal ugyan így kell működjön, ez alól nem kivétel a Synology sem.

Új hozzászólás Aktív témák