防火牆功能三問 - 資安

Mason avatar
By Mason
at 2010-03-26T13:09

Table of Contents

※ 引述《wu858 (fleecetyle)》之銘言:
: 請教版上各位大大
: 將一台Server配置在防火牆之後,該Server需要在認證畫面中輸入帳密才可以登入
: 問題:
: 1.在防火牆設定裡,需要甚麼樣的rule可以讓外來的連線看到需要認證畫面?
: (e.g., 開放特定port?)

這個要看你認証是在哪裡做
可以在server做 也可以在防火牆做
以防火牆來說 用checkpoint , juniper, fortinet, cisco的觀念大扺相同
可以開一條permit policy比如說允許網路芳鄰,但要先驗証過
那這個驗証的部份就必需先用browser通過以後,才能進行網路芳鄰的傳檔之類動作
一般而言,會用三種協定來做驗証處理,HTTP, FTP & TELNET


: 2.當輸入錯誤密碼次數超過預設的數目,Server如何告訴防火牆這個資訊?
: 防火牆根據這個資訊,踢掉這個連線,詳細的內部運作是如何執行的?
: 先謝謝各位大大的幫忙了啊!!

如果是防火牆做,SERVER就不會知道這個東西,事實上SERVER根本不知道有驗証
一切都是防火牆在處理,允許/不允許 驗証成功/失敗,都和SERVER無關

--
Tags: 資安

All Comments

防火牆功能三問

Megan avatar
By Megan
at 2010-03-24T21:58
請教版上各位大大 將一台Server配置在防火牆之後,該Server需要在認證畫面中輸入帳密才可以登入 問題: 1.在防火牆設定裡,需要甚麼樣的rule可以讓外來的連線看到需要認證畫面? (e.g., 開放特定port?) 2.當輸入錯誤密碼次數超過預設的數目,Server如何告訴防火牆這個資訊? ...

有大大使用超級兔子的嗎?

Callum avatar
By Callum
at 2010-03-24T01:51
請問有大大在使用超級兔子的嗎? 印象中這是一個歷史滿悠久的免費系統優化程式 官網在此 http://www.pctutu.com/ 它的功能越來越多 現在已經分成好幾個程式了 升級天使 驅動天使 硬體天使 清理天使 ie守護天使 魔法設置 問題是 這個程式到底有沒有問題啊? 因為當我登入官網時 我的防毒軟體 ...

想知道如何修補你的網站?網頁程式設計 …

Rae avatar
By Rae
at 2010-03-18T09:42
※ [本文轉錄自 AntiVirus 看板] 作者: asmag (資安人) 看板: AntiVirus 標題: [情報] 想知道如何修補你的網站?網頁程式設計 … 時間: Thu Mar 18 09:34:14 2010 ※ [本文轉錄自 PHP 看板] 此為代po,有相關問題請自行打電話詢問,勿回 ...

SecuTech Expo台北國際安全博覽會

Michael avatar
By Michael
at 2010-03-18T01:00
展覽日期: 2010年4月21~23日 展覽地點:台北世貿南港展覽館 展覽面積:34,020平方米 (上層全區,下層J/K區) 攤位數: 1,800 「SecuTech Expo台北國際安全博覽會」自1998年開始舉辦,每年匯聚超過700家台/中/韓 /日...主流製造商及國際大廠於此發表年度最新產品、技術 ...

如何在外遙控家內電腦(有ip分享器)

Olga avatar
By Olga
at 2010-03-16T08:34
家內網路是有一台ip分享器己刷dr-wrt 公司有防火牆,proxy 上網一定要設proxy msn,ftp,telnet,pcanyway...都封鎖,只可上網(port:8080) 因為是ip分享器,用的電腦ip是網內ip,要如何設定ip才可被外遙控 請問有那種軟體可遙控家內電腦 3..qq - ...