作者查詢 / wst2080

總覽項目: 發文 | 留言 | 暱稱
作者 wst2080 在 PTT [ NetSecurity ] 看板的留言(推文), 共101則
限定看板:NetSecurity
首頁
上一頁
1
2
3
下一頁
尾頁
[問題] 請問 這台電腦被 入侵/竊取 機率高嗎?
[ NetSecurity ]25 留言, 推噓總分: +5
作者: GAMMA1028 - 發表於 2011/03/29 13:28(14年前)
8Fwst2080:這架構算小了 那我自己家裡的架構不就更誇張了???04/02 15:02
9Fwst2080:http://www.flickr.com/photos/44220930@N02/5570792148/04/02 15:03
10Fwst2080:這個只是我家網路的概略圖而已04/02 15:04
11Fwst2080:這樣是可行的 不過注意的就是PC-C的閘道不要設定04/02 15:05
12Fwst2080:PS:我是說原po的架構這樣是可行的04/02 15:05
13Fwst2080:PC-C的閘道不要設定的話 至少IP封包就不會丟往其他地方04/02 15:06
14Fwst2080:而封包只會在LAN當中裡面傳輸而已04/02 15:06
15Fwst2080:至於meletor的說法 我也算是認同 畢竟可以先檔案從C複製到04/02 15:08
16Fwst2080:A or B 當中,然後藉由A/B來進行傳輸到遠端的部份。04/02 15:08
17Fwst2080:不過原po的作法,也算是一種比較特異的安全性就是了04/02 15:09
18Fwst2080:至少 C 不會直接對外傳輸,只允許A/B來傳輸。04/02 15:10
19Fwst2080:剩下的只要針對A/B這兩台允許存取的機器 加強安全性就是了04/02 15:10
[問題] vista or windows7哪個安全
[ NetSecurity ]7 留言, 推噓總分: 0
作者: theater - 發表於 2011/03/07 15:48(15年前)
5Fwst2080:不用電腦最安全 XDD04/02 15:13
[問題] 請問windows的route指令
[ NetSecurity ]4 留言, 推噓總分: +2
作者: cholid - 發表於 2011/02/18 14:21(15年前)
3Fwst2080:用VM的虛擬環境來測試比較好02/20 15:37
[問題]用防毒軟體限制網路磁碟機連線
[ NetSecurity ]1 留言, 推噓總分: 0
作者: stone939 - 發表於 2011/01/23 11:29(15年前)
1Fwst2080:你用防火牆比較實際01/25 21:29
[文章] 大家都看不見 世界就很安全?(轉錄)
[ NetSecurity ]8 留言, 推噓總分: 0
作者: DCaty - 發表於 2011/01/21 19:14(15年前)
1Fwst2080:其實一般來說 你可以設置一些安全與稽核機制02/09 20:40
2Fwst2080:已加強資訊安全的範疇02/09 20:40
3Fwst2080:像我之前的公司就設置HIPS 並且在咽喉點建置log server02/09 20:40
4Fwst2080:專門蒐集與彙總每台上網的流量、封包、行為...等02/09 20:41
5Fwst2080:加以分析用戶端的連線狀態 並且呈現出報表於每周稽核02/09 20:41
6Fwst2080:依據事件的等級 來進行相關遊戲規則的建置02/09 20:42
7Fwst2080:而至於開放原始碼的優點 我想不必爭論 對岸也是自己發展02/09 20:42
8Fwst2080:也不靠微軟的系統~ 他們有自己的能力 而台灣呢???02/09 20:43
[問題] 對於網管的新手 作業系統的建議
[ NetSecurity ]64 留言, 推噓總分: +9
作者: promiselove - 發表於 2011/01/14 08:40(15年前)
12Fwst2080:架構要設計DMZ跟Reverse Proxy當作Web的前端01/19 22:55
13Fwst2080:這樣後端不管是跑 IIS 或者 Apache 都OK了01/19 22:56
14Fwst2080:http://0rz.tw/MQFXO 這是我的實作 當然只是稍微隨手寫01/19 22:57
15Fwst2080:http://0rz.tw/M2lGo 之前隨手畫的架構圖01/19 22:58
22Fwst2080:一般來說 Reverse Proxy 可以阻斷不少的攻擊02/09 20:43
23Fwst2080:事實上跟OS的平台或者NAT無關 有關的是你的服務建置架構02/09 20:44
24Fwst2080:而我那篇文章並不是強調NAT的功能 而是講求Reverse Proxy02/09 20:44
25Fwst2080:只是順道提了一下NAT的部分而已~~~02/09 20:45
26Fwst2080:Reverse Proxy是可以提供外部與內部web之間的橋樑02/09 20:45
27Fwst2080:而web server不提供外部 而是透過Reverse Proxy來提供02/09 20:45
28Fwst2080:就算被攻擊 也只是Reverse Proxy垮台 並不影響Web Service02/09 20:46
29Fwst2080:而可以在Reverse Proxy當中下達ACL以及Filter部分02/09 20:46
30Fwst2080:像IIS的就可以透過Reverse Proxy中的設定 阻擋code red02/09 20:47
31Fwst2080:當外部使用者要求Reverse Proxy下達Code Red的字串02/09 20:48
32Fwst2080:而Reverse Proxy可以從中阻斷這些有害的字串02/09 20:48
33Fwst2080:如此在內部多台的web server當中~ 只要在Reverse Proxy02/09 20:48
34Fwst2080:當中設定就好 不用在整個Web Server Group來一台台設定02/09 20:49
38Fwst2080:不是觀念的問題 而是簡單來說 架構上的問題而已02/11 09:05
39Fwst2080:網頁程式當然有舉足親重的部分 這點不可否認02/11 09:06
40Fwst2080:應該可以發現架構以及Reverse Proxy可以增強原有的安全性02/11 09:07
41Fwst2080:若你設定三層DMZ~ 這樣的架構下 會安全不少就是了02/11 09:07
42Fwst2080:當然網頁程式碼是很重要的 只不過系統安全這部分02/11 09:07
43Fwst2080:或者是service套件的安全性上頭 在於架構上防護會比較簡單02/11 09:08
44Fwst2080:除非你有能力重新編譯與撰寫整個IIS 那麼IIS的安全性02/11 09:08
45Fwst2080:應該就會加強不少了... 只可惜若真的會這樣做的人 不多02/11 09:08
46Fwst2080:真的這麼強 應該就可以去微軟工作了說 呵呵02/11 09:08
47Fwst2080:我的觀念是針對服務這個部分 當然有鎖就有門 無庸置疑的02/11 09:09
48Fwst2080:若有門不鎖 那就別講安全性了02/11 09:12
49Fwst2080:這樣講好了 你網頁程式碼再怎麼安全 而服務這部分不安全02/11 09:13
50Fwst2080:也是沒用的~~~ 而服務安全 架構不安全 也是沒用的02/11 09:13
51Fwst2080:畢竟系統是一個基礎 作業系統的安全性也很重要的02/11 09:14
52Fwst2080:我想我們都偏離主題太多了 呵呵 安全這個議題很大就是了02/11 09:14
53Fwst2080:安全的議題 可以從 點 、 線 、 面 一直延展探討的部分02/11 09:14
54Fwst2080:我覺得觀念錯誤與否 不要直接批評 而是要廣泛討論就是了02/11 09:15
57Fwst2080:我就沒被搞死啊~~~ PS: 我就是網管 XDDD02/15 19:04
58Fwst2080:我只是舉例IIS的案例而已 那只是冰山一角就是了02/15 19:05
59Fwst2080:就好比機房門禁 沒做好 一樣也會被弄02/15 19:05
60Fwst2080:所謂的最強的駭客 其實強項在於 社交工程02/15 19:05
61Fwst2080:而不是所謂的這些技術層面的部分02/15 19:07
62Fwst2080:記得一句話 No system is safe....02/15 19:08
[問題] 請問這樣是否被來自別的ip位置的電腦攻擊?
[ NetSecurity ]5 留言, 推噓總分: +1
作者: PFblue - 發表於 2010/12/01 17:43(15年前)
2Fwst2080:cports 先去看看系統那些process 再來判斷12/15 07:42
3Fwst2080:不要光只是掃毒 要去了解系統的特性 跟 異常 的程序12/15 07:43
[問題] 自動更新和XP內建防火牆自動關閉
[ NetSecurity ]2 留言, 推噓總分: +1
作者: iverson414 - 發表於 2010/11/25 12:04(15年前)
2Fwst2080:通常這樣 是中毒的跡象12/15 07:36
[問題] MSN的安全性?
[ NetSecurity ]5 留言, 推噓總分: +1
作者: WC79 - 發表於 2010/11/11 11:34(15年前)
4Fwst2080:可用一些外掛來加強MSN的加密機制 或者 改用LCS12/15 07:39
5Fwst2080:若真的怕 那就改用Sametime 只不過你得自己把環境建置起來12/15 07:39
[問題] 雙網路分開跑不同的協定是否會資料外洩
[ NetSecurity ]6 留言, 推噓總分: 0
作者: yohoboy - 發表於 2010/10/14 21:21(15年前)
1Fwst2080:由於你都是同一台電腦來進行存取 這樣也沒有比較安全12/15 07:36
2Fwst2080:若真的怕的話,就建議使用Proxy的方法...在自己內網建置12/15 07:37
3Fwst2080:內部的電腦都透過那台Proxy來對外存取12/15 07:37
4Fwst2080:而這樣很多服務都會無法連線出去 當然問題就會減少很多12/15 07:37
5Fwst2080:再來Proxy搭配NAT的機制(用戶端都不要設定GW)12/15 07:38
6Fwst2080:這樣安全性會提高很多 但是所能連線到外服務限制也會很多12/15 07:38
首頁
上一頁
1
2
3
下一頁
尾頁