Hirdetés

2024. április 19., péntek

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2021-09-05 14:01:59

LOGOUT.hu

2021. Júliusi frissítés - DSM 7.0 infók: Kb. egy hónapja jelentették be a DSM 7.0 RC-t, ami a kiadás előtti utolsó verzió (hivatalos sajtóközlemény). 2021. Június 29-től már telepíthetjük manuálisan a DSM felületén betallózva az új rendszert, de jelenleg ezt még mindenkinek csak saját felelősségére tegye! A figyelmeztetés oka: bizonyos alkalmazásokat (pl. Synology Moments és Photo Station helyett Synology Photos lesz, Cloud Station helyett Synology Drive Suite lesz) kivezetett a Synology a DSM7.0 megjelenésével és helyettük másokat vezet be. A teljes change log itt található.

Összefoglaló kinyitása ▼

Hozzászólások

(#59043) sellerbuyer válasza gyugyo79 (#59042) üzenetére


sellerbuyer
őstag

Egy tűzfal helyes konfigurációja azzal az alapszabállyal kezdődik, hogy először is letiltunk mindent. Sok tűzfalban ez defaultként benne is van (én még nem láttam olyat, amiben ne lenne, mivel ez alap), sőt létezik olyan is, amiben ezt ki sem lehet kapcsolni csak úgy egyszerűen (idióta biztos). Ennek az alapvető szabálynak a kikapcsolása komoly biztonsági kockázat. A helyes biztonságos konfiguráció lényege, hogy tiltunk mindent kifelé és befelé is, majd egyesével engedélyezzük, amit kell és kész. Ennyi.

Tehát ha tiltasz mindent, majd engedélyezed befelé mondjuk az 5000-es portot, akkor az 5000-es portod befelé nyitva lesz arra az időre, amíg próbálkozik ott valami bejönni. Ez így van rendben, ez így biztonságos. Egy helyes konfigurációban külön kell engedélyezni a 80/443-as portot is akár, mindent.

Az összes tűzfal ugyan így kell működjön, ez alól nem kivétel a Synology sem.

Copyright © 2000-2024 PROHARDVER Informatikai Kft.