|
|
|
|
|
|
|
Netfilter/Iptables的防火墙功能介绍1 |
|
|
|
防火墙介绍 Disclaimer: 下面描述的有些内容可能不完全正确.但希望对你理解iptables有帮助,如果你发现了错误,请通知我。 注意,此说明是非拷贝的(例如在GPL).如果你想做任何修改、发布、拷贝、引用,请先联系我。(哈哈,不管了) 什么是防火墙? 简单说,防火墙就是用来保护你的网络的一台主机,它对来自internet和你的内网(受保护)之间的通讯进行限制,反过来亦可。 非防火墙功能 误区 - 防火墙并不能保证你的网络绝对安全 堡垒主机(A bastion host)- In an ideal world, this would be true. However, a firewall is only as secure as the work you put into securing it. 主机安全替换(A replacement for host security) - 每一项防火墙允许的服务都是潜在的风险。 使用类型 本地 - 对于在实际的物理连接而言,没有安全可言。很明显,防火墙对此无能为力。 Local privilege escalation - The trojan horse attack. The attacker alreay has a local account on your box (inside the gates) and obtains root by some means (vulnerability or misconfiguration). A 页码:[1] [2] [3] [4] [5] [6] [7] [8] 第1页、共8页 |
|
|
|
|
设为首页 | 加入收藏 | 广告服务 | 友情链接 | 版权申明
Copyriht 2007 - 2008 © 科普之友 All right reserved |