Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Операторы & провайдеры > ActiveCloud
Сообщения за день Поиск
Знаете ли Вы, что ...
...нарушения правил форума наказываются. Старайтесь их не нарушать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

ActiveCloud Раздел по предоставляемым компанией ActiveCloud услугам, в том числе, услугам хостинга, регистрации доменов и другим вопросам.


Закрыто

 
Опции темы Опции просмотра
Старый 04.01.2010 14:45   #51  
Real ID Group Ultimate ex-wild_John
Супермодератор
Аватар для German Stimban
Оффлайн
Центр программистов Bepro
Начальник отдела
Сообщений: 8,039
+ 4,910  6,509/2,845
– 298  135/90

UzbekistanОтправить сообщение для German Stimban с помощью ICQОтправить сообщение для German Stimban с помощью Skype™LiveJournal
Цитата:
Сообщение от kirill Посмотреть сообщение
Чаще всего виновники сами владельцы сайтов, т.к. юзают или пишут дырявые скрипты.
Бывает, что виноваты и руководящие сотрудники, например не выделяют средств на покупку крутых железок для превентивной защиты, не ставят honeypot'ов экономят на IDS, низкой квалификации администраторов. Пока не будет информации от биллура - ничего толкового узнать невозможно
__________________
Герман - это не имя, это особое состояние души (Джим Анджер)
Старый 04.01.2010 14:49   #52  
Real ID Group Ultimate uParty Member Fujitsu
Аватар для Efim Kushnir
Оффлайн
Fujitsu
Sales Support Manager
Сообщений: 12,659
+ 7,822  10,179/4,434
– 61  36/35

UzbekistanОтправить сообщение для Efim Kushnir с помощью Skype™
Оффтоп:
Цитата:
Сообщение от kirill Посмотреть сообщение
А что за промышленные файерволы??

Оффтоп:
Щя реклама начнется, Эркин намеренно все к этому вопросу выводил. Причем уже не в первой теме
__________________
Я другой такой страны не знаю, где ... (с) Узбекистон - келажаги буюк давлат (с)
"+" от:
Старый 04.01.2010 14:52   #53  
Аватар для kirill
Оффлайн
DKG
Сисадмин
Сообщений: 15
+ 0  2/2
– 0  0/0

Uzbekistan
Цитата:
Сообщение от German Stimban Посмотреть сообщение
Цитата:
Сообщение от kirill Посмотреть сообщение
Чаще всего виновники сами владельцы сайтов, т.к. юзают или пишут дырявые скрипты.
Бывает, что виноваты и руководящие сотрудники, например не выделяют средств на покупку крутых железок для превентивной защиты, не ставят honeypot'ов экономят на IDS, низкой квалификации администраторов. Пока не будет информации от биллура - ничего толкового узнать невозможно
Ага... Да я думаю, подробности та, никто не будет разглошать, или навешают лапшу...
Старый 04.01.2010 15:01   #54  
Real ID Group uParty Member
Аватар для Erkin Kuchkarov
Оффлайн
Временно безработный
Сообщений: 19,979
+ 1,053  10,220/4,871
– 6  573/377

UzbekistanОтправить сообщение для Erkin Kuchkarov с помощью Yahoo
Цитата:
Сообщение от kirill Посмотреть сообщение
А что за промышленные файерволы??
Я неправильно выразился Пропреитарные... скажем тот же CheckPoint прекрасно ложит все сетевые интерфейсы в случае отказа службы. А доступ до хостов и портов и прописывается правилами собственно самой службы. То есть нет службы - отключаются все уровни по OSI кроме первого (недоработка... надо что бы штекер с пачкордом отлетал). Правда потом можно поднять сервер только перезагрузив его или демоны с консоли... однако проблема решается:
а) установкой IDS которая может распознать атаку, тип, блокировать атакующего и сообщив об инциденте администратору. Но, по личному опыту, возникает проблема когда провайдер сканируя порты с гейта вызывает блокирование ИП гейта что сказывается на доступности интернета в целом.
б) наличием пула файерволов и IDS\ISS (уложили один - доступен другой) (потому их нужно несколько... в самой дикой конфигурации сети у меня было три в цепочке до DMZ + 1 аппаратный)
__________________
" Рабів до раю не пускають!"(с)украинская мудрость
"+" от:
Старый 04.01.2010 15:01   #55  
Real ID uParty Miss uForum Ultimate
Аватар для Tatyana Belyakova
Оффлайн
AKA:Flower
Сообщений: 9,996
+ 10,740  8,468/3,420
– 429  257/220

UzbekistanОтправить сообщение для Tatyana Belyakova с помощью Skype™LiveJournalFacebook
Я знаю человека из Биллура, зарегистрированного здесь на форуме, да и многие знают. Но он молчит. Видимо, на то есть свои причины.
Старый 04.01.2010 15:02   #56  
Real ID Group uParty Member
Аватар для Erkin Kuchkarov
Оффлайн
Временно безработный
Сообщений: 19,979
+ 1,053  10,220/4,871
– 6  573/377

UzbekistanОтправить сообщение для Erkin Kuchkarov с помощью Yahoo
Оффтоп:
Цитата:
Сообщение от Efim Kushnir Посмотреть сообщение
Оффтоп:
Цитата:
Сообщение от kirill Посмотреть сообщение
А что за промышленные файерволы??

Оффтоп:
Щя реклама начнется, Эркин намеренно все к этому вопросу выводил. Причем уже не в первой теме
Угу... компания "Мягкая линия" проплатила мне авансом
__________________
" Рабів до раю не пускають!"(с)украинская мудрость
Реклама и уведомления
Старый 04.01.2010 15:05   #57  
Real ID Group uParty Member
Аватар для Erkin Kuchkarov
Оффлайн
Временно безработный
Сообщений: 19,979
+ 1,053  10,220/4,871
– 6  573/377

UzbekistanОтправить сообщение для Erkin Kuchkarov с помощью Yahoo
Оффтоп:
Цитата:
Сообщение от Tatyana Belyakova Посмотреть сообщение
Я знаю человека из Биллура, зарегистрированного здесь на форуме, да и многие знают. Но он молчит. Видимо, на то есть свои причины.
Надо было не на форуме сидеть а пахать
__________________
" Рабів до раю не пускають!"(с)украинская мудрость
"+" от:
Старый 04.01.2010 15:10   #58  
Аватар для kirill
Оффлайн
DKG
Сисадмин
Сообщений: 15
+ 0  2/2
– 0  0/0

Uzbekistan
Цитата:
Сообщение от Erkin Kuchkarov Посмотреть сообщение
Цитата:
Сообщение от kirill Посмотреть сообщение
А что за промышленные файерволы??
Я неправильно выразился Пропреитарные... скажем тот же CheckPoint прекрасно ложит все сетевые интерфейсы в случае отказа службы. А доступ до хостов и портов и прописывается правилами собственно самой службы. То есть нет службы - отключаются все уровни по OSI кроме первого (недоработка... надо что бы штекер с пачкордом отлетал). Правда потом можно поднять сервер только перезагрузив его или демоны с консоли... однако проблема решается:
а) установкой IDS которая может распознать атаку, тип, блокировать атакующего и сообщив об инциденте администратору. Но, по личному опыту, возникает проблема когда провайдер сканируя порты с гейта вызывает блокирование ИП гейта что сказывается на доступности интернета в целом.
б) наличием пула файерволов и IDS\ISS (уложили один - доступен другой) (потому их нужно несколько... в самой дикой конфигурации сети у меня было три в цепочке до DMZ + 1 аппаратный)
o_O. Представляю... Апачи упал в кору или сильно нагружен, в результате нужно сервер перегружать? Представляю что будет, если заDDoS`ить сервер.
Цитата:
Сообщение от Erkin Kuchkarov Посмотреть сообщение
Но, по личному опыту, возникает проблема когда провайдер сканируя порты с гейта вызывает блокирование ИП гейта что сказывается на доступности интернета в целом.
Зачем провайдеру сканировать порты с гейта? И что он будет сканировать? И зачем?

Зачем нужно 3 файервола до 1ой DMZ?
Старый 04.01.2010 15:16   #59  
Real ID Group
Аватар для Aziz Madetov
Оффлайн
Сообщений: 1,504
+ 3,004  1,175/528
– 55  21/17

Uzbekistan
Оффтоп:
Цитата:
Сообщение от Erkin Kuchkarov Посмотреть сообщение
Надо было не на форуме сидеть а пахать
bash.org.ru наверно вместо логов читают
"+" от:
Старый 04.01.2010 15:16   #60  
Real ID Group uParty Member
Аватар для Erkin Kuchkarov
Оффлайн
Временно безработный
Сообщений: 19,979
+ 1,053  10,220/4,871
– 6  573/377

UzbekistanОтправить сообщение для Erkin Kuchkarov с помощью Yahoo
Оффтоп:
Цитата:
Сообщение от kirill Посмотреть сообщение
Зачем провайдеру сканировать порты с гейта? И что он будет сканировать? И зачем?
Они аргументировали задачей мониторинга состояния моих серверов, но так как по ICMP никто не отвечал они сканировали порты


Цитата:
Сообщение от kirill Посмотреть сообщение
Зачем нужно 3 файервола до 1ой DMZ?
Тупо изгалялся Зато никто ничего не поломал за 8 лет. Попыток было море. Правда и информация доступная в системе была особо ценной (как по объему так и по контенту).
__________________
" Рабів до раю не пускають!"(с)украинская мудрость
Закрыто




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх