[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Dicembre 2003 ml@sikurezza.org
Soggetto: Re: Pix firewall..???
Mittente: paolo
Data: 5 Dec 2003 10:55:21 -0000
> Oltre a quanto già indicato puoi trovare altro materiale al seguente
> indirizzo:

Grazie a tutti, inizio a studiare...:-)
In realta, ad ora, ho ricevuto solo il msg di Sonia, dal quale ho dedotto che 
anche  altri avevano risposto e sono andato quindi a leggermi le risposte via 
web.
Concordo pienamente sul principio 'nega tutto e apri solo quello che ti 
serve'.
La policy dovrebbe essere quella che segue, ma la sto ancora elaborando:
internet possibile solo per alcune macchine (e quindi problemi con 
identificazione certa della macchina, ma per fortuna non ho utenti cosi' 
evoluti)
Servizi aperti
In ingresso web, pop, smtp, gre, pptp, ftp (il servizio deve essere aperto 
solo quando serve)
In uscita web, smtp (solo per il server di posta)
Per alcune macchine (ITC) devo poter lasciare aperti i servizi tipo telnet, 
ssh, ftp, icmp.
Accetto ovviamente ogni suggerimento.

--
Aspy


________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005