Автор Тема: Безопасность в ALT Linux и вопросы про вирусы и антивирусы. Взлом и атаки.  (Прочитано 107631 раз)

Оффлайн kaf

  • Завсегдатай
  • *
  • Сообщений: 128
    • Email
Re: Безопасность из коробки
« Ответ #30 : 25.09.2008 07:39:34 »

Это сокращённая форма записи маски. /5 говорит о том, что маска содержит 27 единиц и 5 нулей, то есть 255.255.255.224.
Соответственно маска /2 (255.255.255.252) даст не больше, а меньше :)

Странно - я пользуюсь с точностью до наоборот.

/27 означает 27 единиц и 5 нулей

а /5- пять единиц и 27 нулей то есть 31.0.0.0

Оффлайн SantaClausRpm

  • Давно тут
  • **
  • Сообщений: 43
Re: Безопасность из коробки
« Ответ #31 : 25.09.2008 09:31:39 »
желает получить удаленный доступ к этому компьютеру. И два варианта ответа: "разрешить соединение" или "отклонить" (точную формулировку не могу вспомнить). И еще что-то про то, разрешить ли управление мышью и клавиатурой (галочка ставится/снимается). Я так понимаю, что в случае разрешения соединения, компьютер попадает в распоряжение удаленного пользователя.

Это запрос на получение управления рабочим столом. Ничего страшного нет, можно просто на каждом компе отключить эту функцию в настройках.

Я так понимаю, что эта штука (удаленное управление) удобна для препода.
In FOSS we trust

Оффлайн wRAR

  • Завсегдатай
  • *
  • Сообщений: 469
Re: Безопасность из коробки
« Ответ #32 : 25.09.2008 09:40:48 »
/5 говорит о том, что маска содержит 27 единиц и 5 нулей, то есть 255.255.255.224.
И давно там нули считают вместо единиц?

Оффлайн SantaClausRpm

  • Давно тут
  • **
  • Сообщений: 43
Re: Безопасность из коробки
« Ответ #33 : 25.09.2008 09:41:50 »
Никто не администрирует школьные модемы, так как ни в одной из школ нет ставки сисадмина.
Модемы все находятся в классе, за исключением Etherneta (коробка на столбе на улице, в школу - только сам кабель входит). Забыл сказать, что роутеры стоят почти во всех школах. Отдельные D-Link 624+ с точкой доступа или ADSL (модем+роутер+точка доступа в одном "флаконе", модель пока не скажу, но тоже D-Link). Затем от роутера/модема кабель идет в хаб и дальше в сетку. В некоторых школах (в целях безопасности ;D) только на учительском Интернет.

 В общем, директора созрели до Линукса, я так понял. Но вот беда - а кто же будет его ставить? И все многозначительно посмотрели на меня. Но ведь я тоже еще "чайник" в этом деле и время у меня не ризиновое. Допустим, десктоп-то я установлю (и устанавливаю). Вот сегодня сразу же по горячим следам Юниора из новой поставки установил в гимназии.
Поэтому огромная просьба к тем, кто уже установил и настроил Office Server 4.0 + squid для раздачи Интернета и контроля трафика: помогите с методикой настройки, так сказать, для самого что ни на есть "чайника", так как самому изобретать велосипеды нет времени. Понимаю, что у линоксоидов так не принято, но это нужно не только мне. Опыта администрирования нет, но настроить по подсказке смогу. Сам дситрибутив есть, установить не проблема, получить доступ по web-интерфейсу тоже, что такое ssh и как через него достучаться до сервера тоже вроде могу. В общем, что называется, с 0 и до победы 8)

Ну, вот это штука D-Link 624 кое что умеет, из того, что надо.
http://www.dlink.ru/products/prodview.php?id=123&type=15
Межсетевой экран там есть, как я понял.

А администрировать squid  и рулить доступом не надоест, времени хватит?
Я думаю, что вариант "только на учительском Интернет" выглядит предпочтительнее.



In FOSS we trust

Оффлайн Const

  • Глобальный модератор
  • *****
  • Сообщений: 2 653
  • Даже у плохого модератора есть свои плюсы…
Re: Безопасность из коробки
« Ответ #34 : 25.09.2008 10:00:19 »
Странно - я пользуюсь с точностью до наоборот.
ооо! позор мне :(
пошёл расстреливаться из рогатки

P.S.
Это какие же причудливые формы иногда приобретает склероз :(

Оффлайн Const

  • Глобальный модератор
  • *****
  • Сообщений: 2 653
  • Даже у плохого модератора есть свои плюсы…
Re: Безопасность из коробки
« Ответ #35 : 25.09.2008 10:01:23 »
И давно там нули считают вместо единиц?
С момента появления у меня маразма  :D

Оффлайн Storke

  • Завсегдатай
  • *
  • Сообщений: 932
  • ОМСКАЯ ГРУППА ПОЛЬЗОВАТЕЛЕЙ LINUX
    • Центр российского образования
Re: Безопасность из коробки
« Ответ #36 : 25.09.2008 10:28:18 »
У меня стоит описанный выше роутер D-Link с входом по Ethernet'y. Я им не управляю, просто точку доступа активировал.
Вариант только на учительский компьютер Интернет не подходит. Так как ученики должны выполнять практические задания с использованием Инета. Кроме того, у меня беспроводная связь до библиотеки.
Да, действительно, трассировка маршрута идет через Москву через DNS 10.0.1.1 или 10.0.1.2. Это мне подтвердили связисты и на конференции в Омском универе тоже так сказали, что связаться с их сервером из школ можно только через Москву, что, разумеется, не есть гуд, но факт.
Я говорил уже, что для коннекта нужно согласие. Вот только это согласие я не давал. Пока не давал :D.
А squid мне пообещали уже настроить на сервере. Мир, как говорится, не без добрых линуксоидов :)
Подробности пока не могу сообщить, сильно занят текучкой. Но они (подробности) обязательно будут.
Тише едешь - дальше будешь.

Оффлайн HaxHaxWin

  • Давно тут
  • **
  • Сообщений: 40
Re: Безопасность из коробки
« Ответ #37 : 25.09.2008 20:55:36 »
Возможно Вас Ето касается
http://citcity.ru/19588/

Оффлайн SantaClausRpm

  • Давно тут
  • **
  • Сообщений: 43
Re: Безопасность из коробки
« Ответ #38 : 25.09.2008 21:46:09 »
Возможно Вас Ето касается
http://citcity.ru/19588/

Я всегда говорил, что большинство проблем в ИТ - чисто организационные ;)
Проблема решена? ;)
In FOSS we trust

Оффлайн SantaClausRpm

  • Давно тут
  • **
  • Сообщений: 43
Re: Безопасность из коробки
« Ответ #39 : 25.09.2008 21:47:21 »
А squid мне пообещали уже настроить на сервере. Мир, как говорится, не без добрых линуксоидов :)
Подробности пока не могу сообщить, сильно занят текучкой. Но они (подробности) обязательно будут.

ok.
Я могу помочь, если только удаленно.
In FOSS we trust

Оффлайн Великий Чайник

  • Начинающий
  • *
  • Сообщений: 9
Здравствуйте. Хочу спросить, как включить файрволл (сразу после установки системы он вроде выключен) и настроить его? Как после настройки проверить работает или нет? Сижу в локалке. Вполне  устраивает “виндовый” вариант, когда разрешены все “исходящие”, но запрет “входящим”, главное для меня, чтобы не стоял мой компьютер в “расшаренном” состоянии да не лезли из-вне в него всякие…
Ещё: какой антивирус и антишпион установить (хочу бесплатные и русскоговорящие)?
« Последнее редактирование: 21.08.2011 21:55:45 от МИНЗДРАВ »

Оффлайн Const

  • Глобальный модератор
  • *****
  • Сообщений: 2 653
  • Даже у плохого модератора есть свои плюсы…
Re: Безопасность в ALT Linux
« Ответ #41 : 27.09.2008 22:41:26 »
По идее по умолчанию у вас ничего не открыто (если, конечно, не ставили каких серверных служб).
Но если охота потешить паранойю (в данном контексте, — скорее комплимент это), то курить на тему iptables.

На тему антивируса: если вы не сервер для windows-клиентов,  то зачем он вам? :)

Антишпион (если я правильно понимаю вас), — portcentry

Оффлайн Великий Чайник

  • Начинающий
  • *
  • Сообщений: 9
Re: Безопасность в ALT Linux
« Ответ #42 : 27.09.2008 22:58:24 »
Спасибо,однако про iptables знаю сам. Меня интересует как его включить и настроить должным образом.
« Последнее редактирование: 27.09.2008 23:02:03 от Великий Чайник »

Drool

  • Гость
Re: Безопасность в ALT Linux
« Ответ #43 : 27.09.2008 23:02:11 »
Как сделать чтоб и брэндмауер стоял и всяких умников любопытных экспериментировать не пущал и интернет с сетевым окружением были?

Щяс меня заклюют :) Посмотрите в сторону программки guarddog. А вообще-то - "а оно Вам надо?" Или синдром винды? ;)

Оффлайн Великий Чайник

  • Начинающий
  • *
  • Сообщений: 9
Re: Безопасность в ALT Linux
« Ответ #44 : 27.09.2008 23:09:08 »
Ну, в общем оно самое " синдром винды" :D . А что, разве в ALT Linux можно и без файрволла обойтись и никто не взломает?