Вопрос виндовым админам (+)

Все, что вы хотели знать о программизме, но боялись спросить.
Ответить
Аватара пользователя
aldep
Маньяк
Сообщения: 1593
Зарегистрирован: 18 фев 2003, 08:06
Откуда: Toronto
Контактная информация:

Вопрос виндовым админам (+)

Сообщение aldep »

Есть домашний Windows 2003 комп, на котором бежит FTP и веб сервер, а так же нужен софт для удаленного доступа. Комп стоит за простенькими раутером, который обеспечивает NAT.
Вопросы:
1. Какой firewall порекомендуете поставить? хочется что-то кроме виндового, ибо последний из наблюдений имеет Backdoor для майкрософтовских програм.
2. Безопасно ли открывать порты для Remote Desktop?
3. Какой софт порекомендуете для производства ночного backup'а с одного диска на другой?
oblom
Читатель
Сообщения: 10786
Зарегистрирован: 20 фев 2003, 22:04

Сообщение oblom »

1. Какой firewall порекомендуете поставить? хочется что-то кроме виндового, ибо последний из наблюдений имеет Backdoor для майкрософтовских програм.
2. Безопасно ли открывать порты для Remote Desktop?

1. что то я не совсем понял смысл этого предлложения...поясни...куда поставить ? на вин сервер2003?
2. вроде эксплоитов для RDP не понаписали еще
Аватара пользователя
aldep
Маньяк
Сообщения: 1593
Зарегистрирован: 18 фев 2003, 08:06
Откуда: Toronto
Контактная информация:

Сообщение aldep »

oblom писал(а): 1. что то я не совсем понял смысл этого предлложения...поясни...куда поставить ? на вин сервер2003?
2. вроде эксплоитов для RDP не понаписали еще
1. Да. Какой файрвол поставить на сервер 2003. Чтобы он
а. Работал на сервере
б. Работал хорошо, и конфигурился просто
в. Разрешал/запрещал исходящие соединения на уровне приложения.

2. Это я и хотел услышать :-)
oblom
Читатель
Сообщения: 10786
Зарегистрирован: 20 фев 2003, 22:04

Сообщение oblom »

ISA server

Microsoft Internet Security and Acceleration (ISA) Server 2004 is the advanced stateful packet and application-layer inspection firewall
Аватара пользователя
ajkj3em
Маньяк
Сообщения: 2063
Зарегистрирован: 12 ноя 2006, 06:53

Сообщение ajkj3em »

oblom писал(а):ISA server

Microsoft Internet Security and Acceleration (ISA) Server 2004 is the advanced stateful packet and application-layer inspection firewall
Noooooo .. это крап валится 3 udp пакетами.

ZoneAlarm is the answer you are looking for.
Stay as far away as possible from Norton/Symantec и Kaspersky.
Остальные - Sygate, Kerio, etc - туда-сюда, на любителя.

Говорю как человек который уже полтора года траблшутит проблемы
вокруг этой лучезарной радости .. ZoneAlarm - наименее глюкавый
с приличным отрывом от остальных.
oblom
Читатель
Сообщения: 10786
Зарегистрирован: 20 фев 2003, 22:04

Сообщение oblom »

Noooooo .. это крап валится 3 udp пакетами.
за натом?
Аватара пользователя
ajkj3em
Маньяк
Сообщения: 2063
Зарегистрирован: 12 ноя 2006, 06:53

Сообщение ajkj3em »

oblom писал(а):
Noooooo .. это крап валится 3 udp пакетами.
за натом?
пакеты посылаются изнутри наружу, isa делает нат.
не в том поинт. поинт в том, что файервол валиться не должен в принципе.
oblom
Читатель
Сообщения: 10786
Зарегистрирован: 20 фев 2003, 22:04

Сообщение oblom »

у него isa за натом будет стоять...так что это не проблема
vg
Маньяк
Сообщения: 2803
Зарегистрирован: 29 май 2003, 22:29
Откуда: Магадан - Миссиссага

Сообщение vg »

ajkj2em писал(а):
oblom писал(а):ISA server

Microsoft Internet Security and Acceleration (ISA) Server 2004 is the advanced stateful packet and application-layer inspection firewall
Noooooo .. это крап валится 3 udp пакетами.
Не прими на свой счёт... Ссылку не можешь дать на хоть чей-то аналогичный опыт. Пишу так ибо сильно удивлён. И если можешь подробнее расскажи, при каких условиях валится? Какие порты UDP?

ПС. Хороший результаты даёт ИСА + циска впереди.
Ответить