【硬體】請推薦網站用的防火牆 - 第 3 頁

第 3 頁,共 3 頁 首頁首頁 1 2 3
顯示結果從第 21 筆 到 24 筆,共計 24 筆
  1. #21
    明誠科技小峰 cheerx 的大頭照
    註冊日期
    2002-06-18
    所在地區
    FTTH 20M
    討論區文章
    5,126
    您誤會小弟的意思了.您找幾本LINUX的書籍看看,有的書籍會提到這一類UNIX LIKE的OS他是有分層的觀念,OS的核心是最底層的東西,再來可能是殼SHELL,再來才是應用程式.核心發生安全問題時,應用層的防火牆是不能阻擋的,這是軟體防火牆的宿命,因為他架構在OS上,但是OS一旦被打死了,根本等不到應用程式來處理..

    如果你要用LINUX又很在意安全,建議您經常的注意核心的變動,要使用最新的穩定版本來架設,因為LINUX最近的核心更版多半是跟安全性議題有關,同時要注意要當ROUTER或是FIREWALL的機器,不要一直按下一步來安裝,避免用到太多不必要的套件,因為這些套件如果發生安全問題時,可能也會替您帶來安全..



    引用 作者:abc111
    這個意思是說, 配合2.4x版本所使用的iptables有安全上的漏洞嗎?

    另外根據cheerx網友所述, 這樣看起來2.6x版本的核心, 似乎穩定度可能會比不上2.4x版本, 那麼...
    若單純要用來架設iptables防火牆的話, 是用2.4x還是2.6x核心好呢? 在安裝上有什麼要注意的事項?

    在此先謝謝各位前輩的回答了, 謝謝各位前輩


    明誠科技小峰 Line ID:cheerx

    目前做點對點無線網路架設,節費電話系統,硬碟手機資料救援,還有徵信社的部分業務

  2. #22
    會員
    註冊日期
    2005-08-21
    討論區文章
    6
    引用 作者:cheerx
    您誤會小弟的意思了.您找幾本LINUX的書籍看看,有的書籍會提到這一類UNIX LIKE的OS他是有分層的觀念,OS的核心是最底層的東西,再來可能是殼SHELL,再來才是應用程式.核心發生安全問題時,應用層的防火牆是不能阻擋的,這是軟體防火牆的宿命,因為他架構在OS上,但是OS一旦被打死了,根本等不到應用程式來處理..

    如果你要用LINUX又很在意安全,建議您經常的注意核心的變動,要使用最新的穩定版本來架設,因為LINUX最近的核心更版多半是跟安全性議題有關,同時要注意要當ROUTER或是FIREWALL的機器,不要一直按下一步來安裝,避免用到太多不必要的套件,因為這些套件如果發生安全問題時,可能也會替您帶來安全..
    嗯, 小弟就是因為Kernel安全性的問題, 所以才打算2.4x來架設防火牆的, 畢竟他已經2.4.31了, 已經是相當穩定的了
    我還是會選個版本的Linux來安裝, 不過只會最小安裝和裝上編譯程式而已, 再去下載最新版的Kernel和iptables來做更新
    聽了您的回答放心多了, 之前誤會您的意思, 還以為2.6x版的Kernel可能不穩, 2.4x版的Kernel安全性有問題, 嚇得我趕緊問問, 謝謝前輩的回答

  3. #23
    Kree linux_xp 的大頭照
    註冊日期
    2002-01-19
    討論區文章
    2,655
    KERNEL 的編號,有分單數、偶數

    凡偶數的,代表 STABLE 穩定版本
    凡單數的,代表 BATE 測試版本

    2.4 和 2.6 都是 STABLE 版本
    2.6 的功能的比較多,例如 iptables l7-filter 子模組
    不過 2.4 仍然有在持續更新,並沒有死掉

    2.4x 和 2.6x 目前是分開發展的,持續更新
    2.4x 之前無法處理錯誤TCP旗標封包的bug,應該也已經修正了

    2.4x 版強調穩定性,2.6x 版強調功能性
    當然這是相對來講,功能多穩定性理論上會較差
    愈精密的東西,愈容易壞
    就像烤箱那種簡單的東西不容易壞,但微波爐就容易壞

    如果要擋 MSN 之類的通訊軟體,或是擋 P2P 下載
    l7-filter 子模組,是必須的
    QoS 機制某方面來說,也必須靠 l7-filter 做 fw 過濾器


    相關新聞:
    http://freesf.tnc.edu.tw/modules/new...p?storyid=2056
    http://freesf.tnc.edu.tw/modules/new...p?storyid=1970

  4. #24
    會員
    註冊日期
    2005-08-21
    討論區文章
    6
    引用 作者:linux_xp
    KERNEL 的編號,有分單數、偶數

    凡偶數的,代表 STABLE 穩定版本
    凡單數的,代表 BATE 測試版本

    2.4 和 2.6 都是 STABLE 版本
    2.6 的功能的比較多,例如 iptables l7-filter 子模組
    不過 2.4 仍然有在持續更新,並沒有死掉

    2.4x 和 2.6x 目前是分開發展的,持續更新
    2.4x 之前無法處理錯誤TCP旗標封包的bug,應該也已經修正了

    2.4x 版強調穩定性,2.6x 版強調功能性
    當然這是相對來講,功能多穩定性理論上會較差
    愈精密的東西,愈容易壞
    就像烤箱那種簡單的東西不容易壞,但微波爐就容易壞

    如果要擋 MSN 之類的通訊軟體,或是擋 P2P 下載
    l7-filter 子模組,是必須的
    QoS 機制某方面來說,也必須靠 l7-filter 做 fw 過濾器


    相關新聞:
    http://freesf.tnc.edu.tw/modules/new...p?storyid=2056
    http://freesf.tnc.edu.tw/modules/new...p?storyid=1970
    小弟個人需要的是穩定性, 原本是打算用2.4x版本的kernel...
    不過照前輩所說... 2.6x在防火牆部份的功能比起2.4x的還要多, 功能還要強, 那現在就挺令人煩惱, 不知道要用那一種版本的要好了呢... vva

第 3 頁,共 3 頁 首頁首頁 1 2 3

類似的主題

  1. 請推薦網站代管業者
    作者:noname305 所在討論版:☉ -- 虛 擬 主 機 討 論 版
    回覆: 1
    最後發表: 2007-07-31, 10:32 PM
  2. 【討論】請推薦低耗資源又好用的防火牆
    作者:nichjack 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 14
    最後發表: 2006-12-27, 06:33 AM
  3. 【求助】請各位推薦小型企業用的防火牆
    作者:ouch 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 17
    最後發表: 2005-02-06, 10:52 PM
  4. 可以推薦WIN2K Server用的防火牆嗎?
    作者:faq 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 8
    最後發表: 2004-10-08, 11:49 AM
  5. 架網站用的防火牆
    作者:kyb1974 所在討論版:☉ -- 架 站 DIY 討 論 版
    回覆: 1
    最後發表: 2003-08-16, 11:23 AM

 

Transparent Bridge iptables ubuntu

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •