Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Кэш Microsoft Forefront TMG

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Peace



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вопрос собственно в том чем отличаются:  
1. <b>Telnet</b> Remout login Protocol от
2. <b>Ssh</b> Remout Login Protocol?

Всего записей: 100 | Зарегистр. 01-10-2001 | Отправлено: 00:15 12-04-2002 | Исправлено: L0Ve, 03:52 13-04-2002
lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Peace
 
SSH в отличие от телнета использует шифрованные методы передачи данных.

Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 02:51 12-04-2002
Peace



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Тогда у себя на рутере я могу отключить телнет?

Всего записей: 100 | Зарегистр. 01-10-2001 | Отправлено: 08:37 12-04-2002
new yorik



Lame®
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Peace
я бы например на роутере вообше пооключал люые возможности удаленного управления...для души оно по спокойнее будет! да и возможностей взлома будет по меньше...

Всего записей: 2623 | Зарегистр. 31-12-2001 | Отправлено: 09:28 12-04-2002
lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Peace

Цитата:
Тогда у себя на рутере я могу отключить телнет?

 
Несомненно! Это просто нужно сделать!!! И быстро!

Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 23:44 12-04-2002
valhalla



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Peace
 
Какой адрес у твоего роутера? ))))
 
valhalla@mailru.com

Всего записей: 2917 | Зарегистр. 30-10-2001 | Отправлено: 14:54 13-04-2002
MACTEP



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Совсем запретить удаленный вход - это уже полная паранойя!
Теряется самая главная прелесть юникса - легко рулить процессами, например, из дома, прям из люльки...
Вполне достаточно вот что:
1. убить все telnet и rlogin, etc., оставить только ssh
2. прописать в /etc/hosts.allow хосты, с которых разрешен заход по ssh:
sshd : my_IP : allow
sshd : ALL : deny
3. поднять ipfw и сконфигурить ее:  
allow tcp from my_IP to my_UNIX 22 setup
deny tcp from any to my_UNIX 22 setup
 
IMHO, достаточно вполне...
ЗЫ. Это всё для фри примерчики...

Всего записей: 929 | Зарегистр. 11-04-2002 | Отправлено: 08:56 15-04-2002
new yorik



Lame®
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
MACTEP
я считаю что если к роутеру есть возможность физического доступа но нужно убивать все возможности удаленного доступа

Всего записей: 2623 | Зарегистр. 31-12-2001 | Отправлено: 09:35 15-04-2002
lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
new yorik
 
В общем-то это уже флейм пошел, но... как тебе сказать... Пнуть ногой системный блок серва или UPS это, пожалуй, тоже опасность... Мы к своим чаще SSH-емся, чем ходим...
Считаю, что закрыть телнет и rlogin, по крайней мере на Фре - этого вполне достаточно... А если еще адреса с которых аллоу прописать...
Вполне.

Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 09:54 15-04-2002
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Интересно, если у него включен телнет, то как он еще существовал?! Может, люди уже просто забывать стали, что для хака ето вещь незаменимая?...

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 14:41 15-04-2002
Peace



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А вот так вот и существовал Видимо неприглинулся

Всего записей: 100 | Зарегистр. 01-10-2001 | Отправлено: 14:47 15-04-2002
lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пошел флейм, господа. Еще один подобный пост и тема будет закрыта.

Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 20:18 15-04-2002
greys



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Peace
Ты главное поставь одну из последних версий ssh, а то есть куча снифферов, которые даже зашифрованные сессии ssh1 умеют разворачивать на лету и пароли извлекать Сразу уж поставь какую-нибудь из последних версия ssh2, чтобы потом, даже если и приглянешься кому, ручки у хацкеров были коротки, хотя бы ssh2 на лету расшифровывать

Всего записей: 590 | Зарегистр. 18-10-2001 | Отправлено: 20:45 15-04-2002
Peace



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
greys
 
А как мне узнать какая у меня версия ssh?
 
MACTEP
 
И у уменя остался открытым 2000 порт. Нафига он нужен? и я немогу найти как его закрыть.

Всего записей: 100 | Зарегистр. 01-10-2001 | Отправлено: 08:46 16-04-2002
MACTEP



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. относительно дыр в ssh:  cvsup weekly - лучшее лекарство от всяческих багов
2.  cat /etc/services | grep 2000
callbook        2000/tcp
callbook        2000/udp
А вот что за процесс у тебя этот порт слушает, я не знаю... да и не в тему это уже...  
Можешь кинуть мне на ёмейл список, а я подумаю.

Всего записей: 929 | Зарегистр. 11-04-2002 | Отправлено: 11:17 16-04-2002
lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Peace
 

Цитата:
А как мне узнать какая у меня версия ssh?  

 
$>sshd -version
 
 
Добавлено
Еще вот:
 
$>sshd -V

Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 01:32 17-04-2002
cratte1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
 
Выход в интернет и запросы из интернета идут через TMG. Внутри есть web-сервер с несколькими сайтами, на одном из сайтов много pdf-файлов, которые часто обновляются. Хотелось бы обновлять файлы так, чтобы не переписывать ссылки на них. (То есть заменить файл name.pdf на файл name.pdf с обновлённым содержанием). Если сделать так и зайти на сайт из локальной сети изменения применяются мгновенно, а если снаружи, через TMG, то через время.
 
Я пробовал отключить обратное кэширование как указано в этой статье (http://certsrv.ru/tmg.ru/html/420c0794-12fb-45a2-b5b5-3a3cb9aca886.htm), но кэш обновляется через 15 минут, а не сразу.
 
Что ещё нужно настроить?
 
Спасибо.

Всего записей: 1 | Зарегистр. 28-01-2016 | Отправлено: 12:06 28-01-2016 | Исправлено: cratte1, 12:07 28-01-2016
TheBarmaley TMP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cratte1
Цитата:
Всего записей: 1 | Зарегистр. 28-01-2016
полку чукче-писателей прибыло, однако..  
по сути вопроса ответил там..

----------
один из.. шоб было понятно.. =)

Всего записей: 4230 | Зарегистр. 10-11-2015 | Отправлено: 13:20 29-01-2016
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Кэш Microsoft Forefront TMG


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru