accès aux groupes de discussion, consultation et publication d'articles, recherche de "newsgroups"...
membres, identifiez-vous
é-mail Mot de passe
nouveau ? mot de passe oublié ?
Chargement... Chargement en cours...

Groupes français belges canadiens suisses internationaux Nétiquette
Échangez opinions et commentaires dans les forums de discussion.

Re: Bezpieczny serwer FTP

 [  Nouvelle Discussion Nouvelle discussion  |  Répondre au groupe Répondre au groupe  |  pl.comp.security ] 

Retour : Accueil du site pl comp security ce groupe est modéré  


  Sujet:   Re: Bezpieczny serwer FTP  
 De: xba...@vagreqngn.arg.cy (Konrad Stepien)
 Groupes: pl.comp.security
 Organisation: Netia S.A.
 Date: 11. Jul 2008, 12:17:43
 References: 1 2 3 4 5 6 7 8
MarcinF <marfi@interia.pl> napisa³(a):
> Konrad Stepien wrote:
>
>> Który to firewall jest te¿ aplikacj±, które,
>> jak to aplikacja nie jest w 100% bezb³êdna i bezpieczna.
>
> ale wielokrotnie trudniej dokonac udanego ataku na
> firewall aplikacyjny i jednoczesnie aplikacje, niz
> na sama aplikacje
>
Jasne, dlatego ka¿dy element poprawia bezpieczeñstwo.
Na przyk³ad takie elementy jak stack-noexec, albo mountowanie
/tmp jako noexec s± do przej¶cia, ale jednak komplikuja atak.
Jednak wszystkie rozwi±zania co najwy¿ej _zwiêkszaj±_ bezpieczeñstwo,
ale go nie gwarantuj±. To oczywi¶cie truizm, ale
niektórzy czasem o tym zapominaj±.

>> W dodatku, atak na serwer w³a¶ciwy mo¿e siê mie¶ciæ
>> w ramach zdefiniowanej poprawnej polityki.
>
> z jakiego powodu? masz na mysli niedoskonalosc
> samego rozwiazania, za maly stopien szczegolowosci
> polityki firewalla ?
>
To te¿. Generalie chodzi mi o to, ¿e czasami atak mo¿na
przeprowadziæ przy pomocy ca³kowicie "legalnych" z punktu
widzenia us³ugi wywo³añ.
Na ogó³ takie firewalle blokuj± ataki typu podejrzene znaki
w wywo³anu, albo za d³ugie wywo³anie albo inne takie
"protocol violation".
Na przyk³ad, atak przy pomocy spreparowanego jpg-a który
exploituje b³±d w jakiej¶ bibliotece graficznej mo¿e
byæ dla takiego firewalla zupe³nie legalnym wywo³aniem
(poprawny za³±cznik poczty albo poprawny upload pliku
po http/ftp). Takie rzeczy siê cholernie ciê¿ko filtruje.

-- 
WARNING: my e-mail is encrypted by ROT13
Xbaenq Fgrcvra <xbaenq@vagreqngn.arg.cy>


DateSujet  Auteur
01.01.
o 
Groups Explorer contact votre avis comment ça marche? rechercher un groupe suggérer un groupe abuse accueil du site   Imprimer cette page   Envoyer cette page à un(e) ami(e)
Free counter and web stats