Re: tűzfal

trebi at algoritmic.hu trebi at algoritmic.hu
Mon Jul 17 16:00:13 CEST 2006


Acs Gabor wrote:
> Akkor ha alapból tilt mindent, akkor se weblapok, se levelezés, se
> vírusírtó frissítés?

Se. rákérdezés van mindenre, mint említettem...

> Ha igen, melyik programnak, milyen portot kell engedélyezni?

Leginkább http-n a 80-ast. De azt is csak annak, amelyik megérdemli. :)
Legtöbb program üzenget (-ni akar) a papának, anélkül hogy a user erről 
tudna.

> És ha engedélyezem a http-hez a 80-as portot, azon keresztül nem
> fognak kommunikálni a szenyó programok?

De. Feltéve hogy ezt megengeded a szenyó programoknak. Ahogy írtam az előbb 
is: _melyik_program_, milyen protokollon, milyen címre, melyik portra mehet. 
Ezt kell megmondanod, amikor rákérdez a tűzfal. Adhatsz egyszeri engedélyt 
is, meg tartósat is. Ha minden programot állandóra kiengedsz bármilyen címre 
a 80-as portra, akkor ott vagy, ahol a part szakad, ehhez fölösleges 
tűzfalat telepíteni. (Ámbár, szerintem, úgy alapvetően is fölösleges. De hát 
te kérdezted. :)

Trebitsch



More information about the Elektro mailing list