防火牆功能三問 - 資安
![Mason avatar](/img/woman-biz.jpg)
By Mason
at 2010-03-26T13:09
at 2010-03-26T13:09
Table of Contents
※ 引述《wu858 (fleecetyle)》之銘言:
: 請教版上各位大大
: 將一台Server配置在防火牆之後,該Server需要在認證畫面中輸入帳密才可以登入
: 問題:
: 1.在防火牆設定裡,需要甚麼樣的rule可以讓外來的連線看到需要認證畫面?
: (e.g., 開放特定port?)
這個要看你認証是在哪裡做
可以在server做 也可以在防火牆做
以防火牆來說 用checkpoint , juniper, fortinet, cisco的觀念大扺相同
可以開一條permit policy比如說允許網路芳鄰,但要先驗証過
那這個驗証的部份就必需先用browser通過以後,才能進行網路芳鄰的傳檔之類動作
一般而言,會用三種協定來做驗証處理,HTTP, FTP & TELNET
: 2.當輸入錯誤密碼次數超過預設的數目,Server如何告訴防火牆這個資訊?
: 防火牆根據這個資訊,踢掉這個連線,詳細的內部運作是如何執行的?
: 先謝謝各位大大的幫忙了啊!!
如果是防火牆做,SERVER就不會知道這個東西,事實上SERVER根本不知道有驗証
一切都是防火牆在處理,允許/不允許 驗証成功/失敗,都和SERVER無關
--
: 請教版上各位大大
: 將一台Server配置在防火牆之後,該Server需要在認證畫面中輸入帳密才可以登入
: 問題:
: 1.在防火牆設定裡,需要甚麼樣的rule可以讓外來的連線看到需要認證畫面?
: (e.g., 開放特定port?)
這個要看你認証是在哪裡做
可以在server做 也可以在防火牆做
以防火牆來說 用checkpoint , juniper, fortinet, cisco的觀念大扺相同
可以開一條permit policy比如說允許網路芳鄰,但要先驗証過
那這個驗証的部份就必需先用browser通過以後,才能進行網路芳鄰的傳檔之類動作
一般而言,會用三種協定來做驗証處理,HTTP, FTP & TELNET
: 2.當輸入錯誤密碼次數超過預設的數目,Server如何告訴防火牆這個資訊?
: 防火牆根據這個資訊,踢掉這個連線,詳細的內部運作是如何執行的?
: 先謝謝各位大大的幫忙了啊!!
如果是防火牆做,SERVER就不會知道這個東西,事實上SERVER根本不知道有驗証
一切都是防火牆在處理,允許/不允許 驗証成功/失敗,都和SERVER無關
--
Tags:
資安
All Comments
Related Posts
防火牆功能三問
![Megan avatar](/img/woman-glasses.jpg)
By Megan
at 2010-03-24T21:58
at 2010-03-24T21:58
有大大使用超級兔子的嗎?
![Callum avatar](/img/elephant.jpg)
By Callum
at 2010-03-24T01:51
at 2010-03-24T01:51
想知道如何修補你的網站?網頁程式設計 …
![Rae avatar](/img/cat4.jpg)
By Rae
at 2010-03-18T09:42
at 2010-03-18T09:42
SecuTech Expo台北國際安全博覽會
![Michael avatar](/img/cat5.jpg)
By Michael
at 2010-03-18T01:00
at 2010-03-18T01:00
如何在外遙控家內電腦(有ip分享器)
![Olga avatar](/img/boy2.jpg)
By Olga
at 2010-03-16T08:34
at 2010-03-16T08:34