Значит так. У меня на декстопе стоит Gentoo Linux. Я провожу в нём почти всё своё время. В качестве сервера не использую вообще. У меня долгое время был внутренний IP. Недавно приобрёл внешний IP. Теперь под виндой фаервол блокирует в среднем по 1 атаке в 3-5 минут. Вопрос: стоит ли под линём боятся сетевых атак? Может, стоит поставить-настроить IPTables (тогда и ядро придётся пересобрать с их поддержкой...)? //внешний IP - вида 85.***.***.*** - это когда твои ресурсы (ftp-сервер, например) доступны извне твоей сети. Короче говоря, любой человек мира сможет его пинговать. ///внутренний IP - вида 10.10*.***.*** - это когда твои ресурсы доступны только для людей из твоей сети. Короче говоря, только твои сетевики могут тебя пинговать. Нормальной информации по защищённости линя от сетевых атак в сети не нашел. |
St.MPA3b В целом защищенность у Линуха значительно выше, чем у винды. Однако, при наличии внешнего айпишника я бы очень рекомендовал разобраться с iptables и правильно настроить. В принципе под Линухом есть и интерактивный файервол, но насколько он хорош не знаю, при моем внутреннем айпишнике он еще ни разу не срабатывал. Еще могу порекомендовать поставить nessus - комплекс для проверки безопасности. В нем большой набор атак и проверок, так что после (и до ) настройки файервола можно протестировать свою систему. Им я, кстати, тестил виндовые и линуховые машины в локалке, так вот на линуховых я получал предупреждения не более чем среднего уровня опасности, а на списки удачных атак на винду можно смотреть и мерзко хихикать. З.Ы. О, поставлю-ка я сейчас его, посмотрю, что он мне про машинки в локалке на работе скажет. |