Puncte:0

Este necesar un firewall pentru server (adică UFW) dacă este configurat un firewall prin intermediul furnizorului de server?

drapel cn

De exemplu, dacă am un server Ubuntu prin DigitalOcean, dacă un firewall este configurat prin interfața de utilizare a DigitalOCean pentru a controla traficul de intrare și de ieșire pentru serverul respectiv, este necesar să activez și să configurez și UFW? Funcționează ei același lucru? Este unul mai bun decât celălalt?

Puncte:3
drapel cn
Bob

Un „firewall bazat pe gazdă” este termenul mai generic pentru regulile de firewall pe care le gestionați cu UFW. Acestea sunt gratuite cu un „firewall de rețea”, care este configurat independent de firewall-ul bazat pe gazdă. Firewall-urile de rețea pot fi, de exemplu, un dispozitiv firewall real, ACL-uri într-un router/comutator sau grupuri de securitate în rețeaua virtuală etc. IMHO, unul nu este mai bun decât celălalt și ar trebui să aveți ambele.

Dar, deși doi este mai bine decât unul, amândouă poate face și mai dificilă depanarea problemelor de conectivitate.

Conceptul de securitate subiacent să aibă atât un „paravan de protecție de rețea”, cât și un „paravan de protecție bazat pe gazdă”. apărare în profunzime".

The Definiția Wikipedia oferă un rezumat bun:

Apărarea în profunzime este un concept utilizat în securitatea informațiilor în care mai multe straturi de controale de securitate (apărare) sunt plasate în cadrul unui sistem de tehnologie a informației (IT). Intenția sa este de a oferi redundanță în cazul în care un control de securitate eșuează sau este exploatată o vulnerabilitate care poate acoperi aspecte de securitate de personal, procedurală, tehnică și fizică pe durata ciclului de viață al sistemului.


Pentru a da un exemplu mai puțin abstract: dacă cineva vă compromite serverul și obține acces root, va avea, de asemenea, suficiente privilegii pentru a dezactiva complet firewall-ul bazat pe gazdă sau pentru a introduce propriile reguli personalizate. În acest caz, firewall-ul de rețea va aplica în continuare politica de securitate.

fromtheloam avatar
drapel cn
Aceasta a fost un fel de presupunere a mea, deși nu văzusem o explicație clară pentru aceasta. Mulțumiri!

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.