blacks

Рейтинг
69
Регистрация
04.12.2008
Dreammaker:
входящие по умолчанию закрыты. Для того чтобы закрыть исходящие ставите гуи к iptables:
sudo apt-get install firestarter - в нём уже делаете политику всё запрещать, пущать только конкретное.

спасибо!

- я пока новичек. пробовал только запуск DVD - времени на настройку пока нет и поэтому

просто учусь потихоньку... Вопрос: "гуи к iptables:" это визуальная утилита или все

нужно будет через консоль делать :p

Знающие люди подскажите пожалуйста - есть ли в ubuntu виртуальная клавиотура?

- чтоб с нее вводить пароли в окнах софта.

Это я прочел брошюрку по Касперскому KIS.

Для Win вроде что-то нашел. Нужно только еще как-то проверить...

bb-support:

По поводу её настройки - отключить все лишние сервисы и проги, поставить фаервол, и запретить всё кроме конектов по sftp.

Поставил себе на виндовс nmware - интересно.

Подскажите пожалуйста:

- необходимо ставит второй фаирвол на виртуальную машину если есть на материнсков

(у меня стоит comodo но я с ним еще не разобрался)

Планирую в виртаулке сидеть в Ubuntu или rUbuntu :) но не знаю как там закрывать порты.

Под виндовс для закрытия портов есть вроде утилитка Windows Worms Doors Cleaner - маленькая

и простая... А вот как "закрытся" в линуксе?

nikitian:

Почти ничего нет, это я имел ввиду, что почти не используются сторонние скрипты. Сейчас движок переписывается под крупный проект, а всякую контентную мелочь, которая на этом работает, показывать не хочется

Все как-то очень для меня сложно. Подумаю...поразмышлю..

nikitian:

P.S. Да, я параноик и мне это нравится )))

Спасибо.

Интересные у Вас реализации.

Мне пока до это сложно.

А можете примерчиками поделиться - как это работает? - для понимания.

+ не могу понять что тогда у Вас за сайты такие.. что почти "ничего нет"

bb-support спасибо.

Ребята помогите, подскажите как настроить vmware машинку?

- основная ОС винда

- виртуальная ОС тоже винда - вот по ней совет наврно и нужен

Нужно настроить чтоб меньше бяк хватала с нета пока я по sFTP

или в брузере по веб-панельки хоста лазаю

Возможно поставить что-то типа образа ISO который будет каждый раз загружаться в виртуалку

без изменений(вирусные инклуды) - вроде как с liveCD - без возможности сохранить измненения

- хочется один раз поставить виртуальную ОС, настроить ее, а потом больше чтоб в ней ничего

не изменялось.

Спасибо

ewg777:

RewriteRule ^(.*).html(/?)+$ index.php?id=$1 [L]

А потом $_GET['id'] из utf-8 в win перегнать.
iconv("UTF-8", "WINDOWS-1251",  $_GET['id']);

Спасибо. Интересно.

Случайно защел в топик ради любопытства.

Извините за наглость: а есть готовое решение которое можно скопировать в .htaccess и использовать?

- я просто новичек 🙄

bb-support:
Плюс sftp в том, что логин\пасс при передаче шифруются, а в ftp передаются открытым текстом, их можно элементарно снифнуть, без никаких вирусов.

Спасибо!

bb-support:
А по поводу защиты от вирусов\троев, можно для этих целей юзать виртуалку vmware, в которой закрыть всё фаером кроме 22 порта для sftpd, и ни какими браузерами в ней не пользоваться, и вообще включать её когда не нужна.

- хорошее предложение, меня заинтересовало.

- Большое СПАСИБО!

- почитал про vmware - платно но...🙄

Возник вопрос: а чем vmware лучше чем допустим virtual-CD (например winPE 😂)?

- ведь vmware ставится на систему и соответсвенно может быть заражена - или у нее сильная защита?

- или потому что в vmware можно устанавливать программы что в virtual-CD затруднительно

blacks добавил 28.06.2009 в 07:17

Продолжаю изучать vmware.

По поводу безопасности нашел небольшую заметку: http://www.xakep.ru/post/35371/default.asp

:( - огорчает

Возник вопрос: какая схема для vmware более надежна, защищена?

windows (хост) + linux (vmware)

или

linux (хост) + windows (vmware)

А вопрос отсается открытым: использовать vmware или live-CD ?

'[$e():
;5085158']:)
FTP фреймят для получения траффика и слива на связку, загрузки, трои :), если у вас на сайте есть большой ПР\тИЦ то удобнее будет шелл(

- почему сшел - как я понимаю вы говорите о SFTP лучше?

- по поводу стандарных методов спасибо - знаю, юзаю

'Sentoro':
По большому счёту, от грабберов фтп аккаунтов защититься сложно. Антивирусы, файрволы просто увеличивают на какие то проценты вашу безопасность. Ещё более себя обезопасить можно используя ОС Unix типа.

- про процент тоже понятно.

- с юниксом пока нет времени разбираться - нужно научится работать, нустроить :(

а что скажете по заданным вопросам?

- какой из описанных способов лучше и чем?

anton-baton:
ВИРУСОВ в SQL базе не бывает)))))))

То есть, что вы имели в виду?

Не нужно искать вредоносный код внутри SQL баз?

Спасибо.

Sentoro:
как правило грабберы фтп аккаунтов сечас строятся на том, чтобы перехватить логин и пароль при установлении соединения с сервером.

- это значит что пользоваться обыкновенными FTP клиентами даже если в них

НЕ сохранен пароль небезопасно?

Получается нужно пользоваться WinSCP ?

(нет ли у кого хорших уроков по пользованию оной?)

А что можете подсказать по поводу обнаружения вируса в базе данных?

Всего: 135