The UNIX and Linux Forums  
Ciao e benvenuto da parte degli Stati Uniti al UNIX e Linux Forum! Grazie per la visita ed unirsi alla nostra Comunità Globale.

Go Back   UNIX e Linux Forum > Special Forum > Sicurezza
.
google unix.com



Sicurezza Discuti di UNIX e Linux computer e la rete di sicurezza, sicurezza informatica, cyberattacks, sicurezza IT, CISSP, OWASP e molto altro ancora.

Più di UNIX e Linux Forum Argomenti potreste trovare utili
Filo Thread Starter Forum Risposte Ultimo Post
Software / strumento per indirizzare un pacchetto IP di server proxy e la cattura di risposta come un proxy Rajesh_BK Reti IP 0 02-19-2009 02:32 AM
Come arrivare, attraverso il lavoro del server proxy pobman Red Hat 0 02-08-2009 03:42 PM
come arrivare IP per il server proxy ppass Linux 3 09-26-2005 08:46 AM
unix server MS dietro un server proxy RSlegers UNIX for Dummies Domande & Risposte 2 09-16-2002 10:08 PM
routing attraverso un server proxy Garry Reti IP 2 01-30-2002 05:18 AM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Cerca in questo Thread Rate Thread Modalità di visualizzazione
  #1 (permalink)  
Old 03-25-2009
sdotsen sdotsen is offline
Utente Registrato
  
 

Iscriviti Data: marzo 2009
Interventi: 11
Aiuto con iptables sul server proxy

I può essere questo modo non corretto, quindi se avete suggerimenti, sono a sua disposizione. Così ho installato un server proxy inverso sulla LAN. Non è sulla DMZ perché proviene da una lama in esecuzione all'interno di una macchina virtuale. Anyways, quindi ho installato iptables e bloccato tutto dall'esterno prossimi pollici solo la porta 80 è aperta dall'esterno. La mia domanda è: che cosa succede se qualcuno la casella compromessa in alcun modo, voglio negare loro l'accesso al nostro locale LAN. Tuttavia, proprio pensando a questo, se qualcuno si è messo in tramite SSH o qualcosa che poteva solo disattivare iptables, no?

Stavo pensando di negare il traffico proveniente da proxy per la nostra LAN ma che è irrilevante? Ho ancora bisogno del mio LAN a parlare con il server proxy in quanto il nostro back-end web necessità di comunicare w / questo server proxy.
  #2 (permalink)  
Old 04-09-2009
Neo's Avatar
Neo Neo is offline Forum Staff  
Administrator
  
 

Join Date: Sep 2000
Località: Asia-Pacifico
Messaggi: 6.670
Citazione:
Originalmente inviato da sdotsen View Post
I può essere questo modo non corretto, quindi se avete suggerimenti, sono a sua disposizione. Così ho installato un server proxy inverso sulla LAN. Non è sulla DMZ perché proviene da una lama in esecuzione all'interno di una macchina virtuale. Anyways, quindi ho installato iptables e bloccato tutto dall'esterno prossimi pollici solo la porta 80 è aperta dall'esterno. La mia domanda è: che cosa succede se qualcuno la casella compromessa in alcun modo, voglio negare loro l'accesso al nostro locale LAN. Tuttavia, proprio pensando a questo, se qualcuno si è messo in tramite SSH o qualcosa che poteva solo disattivare iptables, no?

Stavo pensando di negare il traffico proveniente da proxy per la nostra LAN ma che è irrilevante? Ho ancora bisogno del mio LAN a parlare con il server proxy in quanto il nostro back-end web necessità di comunicare w / questo server proxy.
Potete caricare un diagramma di rete?

Francamente parlando, sono lieto di rispondere, ma pigri per tradurre il testo in una descrizione immagine. Ho bisogno di un visiva.

Grazie.
Closed Thread

Segnalibri

Thread Tools Cerca in questo Thread
Cerca in questo Thread:

Ricerca Avanzata
Modalità di visualizzazione Vota questo thread
Vota questo thread:

Distacco regolamento
Tu non può post nuovo thread
Tu non può inviare una risposta
Tu non può postare allegati
Tu non può modificare i tuoi post

BB codice è Su
Smilies sono Su
[IMG] codice Su
Codice HTML è Chiuso
Trackbacks sono Su
Pingbacks sono Su
Refbacks sono Su




Tutti gli orari sono GMT -4. La data di oggi è 05:04 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traduzioni Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX e Linux Forum Content Copyright © 1993-2009. Tutti i diritti Reserved.Ad di gestione da RedTyger

Contenuti pertinenti URL da vBSEO 3.2.0