უსაფრთხოება5 წუთის საკითხავი
Firewall-ის წესები, რომლებსაც მართლა აქვს მნიშვნელობა
ნაგულისხმევი აკრძალვა, მოკლე თეთრი სია და სამი პორტი, რომელსაც ხალხი უნებურად ტოვებს ღიად. პრაქტიკული და არა პარანოიდული.
Firewall არის სია იმისა, რაც დაშვებულია, დანარჩენი კი უარყოფილია. შეცდომა ჩვეულებრივ დაკლებული წესი არაა; ეს არის წესი, დამატებული ღამის სამ საათზე პრობლემის ძებნისას და არასდროს წაშლილი.
კარგი წესების ნაკრების ფორმა
- აკრძალე ნაგულისხმევად. ამის შემდეგ ყველაფერი გამონაკლისია, რომლის დასაბუთებაც შეგიძლია.
- თამაშის ან ვების პორტი, ღია ყველასთვის. ეს არის სერვისი.
- ადმინისტრაციული წვდომა — SSH, RCON, ბაზა — შეზღუდული იმ მისამართებით, რომლებსაც აკონტროლებ.
- მეტი არაფერი. თუ ვერ იტყვი, რისთვისაა წესი, წაშალე და ნახე, ვინ იჩივლებს.
სამი, რომელიც ღიად რჩება
ბაზის პორტი, გახსნილი სახლიდან კავშირის შესამოწმებლად. RCON-ის პორტი, გახსნილი ხელსაწყოსთვის, რომელიც წელიწადი წინ წაიშალა. Debug-ის ან ადმინის პანელი, მიბმული ყველა ინტერფეისზე, რადგან ეს ნაგულისხმევი იყო. სამივე ჩვეულებრივია და სამივეა ის, როგორც სერვერებს პოულობენ.