
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Novembre 2001 ml@sikurezza.org Soggetto: Re: Router ADSL Mittente: Tommaso Ravaglioli Data: 1 Nov 2001 11:00:51 -0000
>Il problema e' solo che volevano evitare di avere un computer intero
>acceso per fare SOLO da firewall... Preferivano un router "gia'
fatto"
>... Il 3com 812 e' sicuro?
Altri hanno gia' risposto...
Io lo uso, per lavoro, e mi e' sembrato ben fatto. E' discretamente
flessibile, ed ha un bel po' di interessanti funzionalita', come al
solito e' piu' importante il setup della macchina in se.
Pero un po' ho propagandato la soluzione "vecchio scassone & linux",
che ha funzionato egregiamente per un anno, pero' alla fine ho
realizzato che in ambiente professionale in effetti l'idea del
computer vecchio fa storcere il naso, e quindi ho capitolato. A me
Floppy Firewall sembra una soluzione intelligente, ancor di piu' se ci
si mette un po' le mani, levando HD, ventole varie e trovando un
cabinet adatto (il nostro era dentro una cassettiera, ed ho detto
tutto).
>> Sacrosanto! La soluzione web server privato ha senso solo per
motivi
>> didattici, o per avere il controllo totale. Altrimenti costa e
impegna
>> molto meno dare tutto in outsourcing.
>Scusate se sono un po' OT, ma non sono d'accordo.
Mai sentito che il dissenso fosse OffTopic :o)
>COSTA meno non e'
>vero, un housing costa piu' di un'ADSL. IMPEGNA molto meno, non ne
sono
>sicuro, sopratutto perche' loro crescendo vorrebbero diventare quelli
>che FANNO housing =)
Ed allora qui si rientra nei "motivi didattici" che citavo.
Anch'io sto facendo la stessa cosa, con un ADSL casalinga, con IP
fisso. Una macchina come router e basta, poi una macchina come server,
per ora unico. Ovvero Apache, DHCP e qmail. Poi tra un po' arriva una
macchina dedicata per un po' di db, soprattutto Oracle. Poi ci sono un
po' di macchine sempre in transito, ed e' la ragione del DHCP.
Ovviamente tutto questo non mi fa entrare in tasca un solo soldo, ma
anzi me ne fa uscire molti. Il fatto e' che mi ci diverto
innanzitutto, e poi ho anche l'alibi che queste conoscenze potrebbero
anche servirmi. Anche se non e' precisamente il mio settore di
specializzazione.
> Da qualche parte si deve iniziare. E poi sopratutto
>io non mi fiderei a dare il mio server a qualcun altro, non posso
fare
>tutti i controlli che vorrei fare; ok c'e' ssh, ma preferisco
CHIUDERLO
>e utilizzare la console. E' sicuramente piu' sicuro no? =)
Dipende... In alcuni casi, estremi forse, ma che esistono, la
sicurezza e' anche sicurezza fisica. E le computer farm per questo
sono intrinsecamente migliori.
E' anche vero che spesso i dati davvero critici non vengono resi
disponibili su Internet, quindi il discorso dell'accessibilita' cade.
Ma non e' sempre cosi', visto che anche enti pubblici, quindi con
risorse elevate, tendono sempre piu' ad appoggiarsi ad Internet
>Molto =)
>Grazie a tutti =)
ciao,
__________
|ommaso
-----------------------------------------------------
Ben mi comprendono coloro i quali sono stati
presi dall'amore inspiegabile per il volo
Antoine de Saint-Exupery
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005