Фаер под 2003 сервер...

  • Автор теми Автор теми Jaster_Blade
  • Дата створення Дата створення
ты не прав. Как же можно ставить серверную машину без антивируса? Антивирус обязательно нужен. ИМХО. По поводу огнестенки - не помешает.

А как мой домашний комп проработал вообще без антивируса (включеный в локалку) 4 года? (после апгрейда железа все винты старого компа подключил к новому компу и прогнал антивирусом - ничего не нашло)
Главная "дырка" у пользователя в голове всегда, ее антивирус не закроет.
 
А как мой домашний комп проработал вообще без антивируса (включеный в локалку) 4 года? (после апгрейда железа все винты старого компа подключил к новому компу и прогнал антивирусом - ничего не нашло)
Главная "дырка" у пользователя в голове всегда, ее антивирус не закроет.

ну ты сравнил. это зависит от случая. на сервере может быть инфа поважнее чем на домашнем компьютере. К примеру 1С, mail, etc.

"Главная "дырка" у пользователя в голове всегда, ее антивирус не закроет."

по поводу этого +1
 
У каждого свое мнение на этот счет... Мое мнение такое:
Сервер серверу рознь.
Есть сервак задача которого раздавать инет, контролить трафик, вести учет итд, эту задачу может выполнять хороший роутер, с аппаратным фаерволом. И вирусы ему не помеха, и все хорошо. Но иногда ( к сведенью Хулигана ) на серваках лежит очень ценная информация, которую то и дело хотят свиснуть. Много знаний для этого не надо, и тогда нужно устанавливать секурити ПО. Тема эта создана мною для того, что бы услышать, и учесть мнения и опыт людей кто настраивал подобные серв. платформы.
Да, кто-то скажет что для таких серверов надо ставить BSD, или любые * NIX системы, и впринцепе будут правы, но иногда есть некоторые нюансы, и подводные камни... иногда выбора нет - и надо ставить окна 2008...
Как защитить сервер? Хулиган изначально ( ИМХО ) сделал неправильный вывод, отчасти это и моя вина - не описал полую картину... Но цитировать меня в моих прошлых темах, что бы доказать свою правоту - помоему это не правильно...
Выводы делает каждый для себя. Тема актуальна - слушаю еще варианты решения проблемы. Спасибо.
up
 
на рабoте Symantec Corporate и его клиенты на рабочих станциях
(в посленее время проебует всякую мелочь, но жить можно)
по фаерам че только нет
и железячные по типу IGAte
есть на 2003м ISA
есть фря с ipfw и сквидом.....
при желании дох можно порубить на л3 каталисте...

имхо для 2к3 юзать ису

дома юзаю 2003 х64 как дестоп с аутпостом и сумантиком, нуу, два года никаких вопросов
 
Apple - спасибо. Учёл. Пробую.
Mr.Smoker - спасибо. Аутпост нельзя =*(
Dr.Glюk- это верно, но тут ситуация, что вири и прочая нечисть сидит на инетовском шлюзе... и с первых секунд работы винды они лезут как незнаю что.
S C - тут не поможник к сожелению. -*(
oldcolony - пока не чем не устраивает. только тестируеться. посмотрим))
Всем спасибо большое за помощь
 
Apple - спасибо. Учёл. Пробую.
Mr.Smoker - спасибо. Аутпост нельзя =*(
Dr.Glюk- это верно, но тут ситуация, что вири и прочая нечисть сидит на инетовском шлюзе... и с первых секунд работы винды они лезут как незнаю что.
S C - тут не поможник к сожелению. -*(
oldcolony - пока не чем не устраивает. только тестируеться. посмотрим))
Всем спасибо большое за помощь

ТС так и напиши что тебе нада защитить тот Сервер,который в инет смотрит и через него идет раздача инета в корп.локалке. Опят таки с первого поста это не понятно и когда я критиковал(стебался) я считал что ты хочешь внутренние серваки типа ДС\БДС посадить на антивирь и фаер.
Для инетного серванта других вариантов кроме ИСЫ нету (я так считаю). Она именно для того и предназначена. Только с ней тоже не нада изобретать велосипед. 2003(8)+ISA и больше нечего, антивирь нужен только чтоб трафик проходящий мимо через сервак на клиентов на лету проверять. Если я не ошибаюсь, то для ИСЫ (а не для 2003(8) сервака) самый доступный это Касперский фор ИСА, ито если иса настроена НЕ в режиме массива, хотя за то время что я интересовался этим вопросом много чего могло изменится, но врядле.
ЗЫ:Ты б вопроы ставил так как нада, а то я так понял тебе времени не хватает и на то чтоб подумать над вопросом как его задать правильно.
 
Уважаемые все!
Подскажите решение:
Необходимо определиться с выбором антивиуса и фаерволла ( или комплекта секурити сьюита ) на win 2003 serv.
Нет времени и возможности ставить каждый и определять баги каждого. Если кто -то уже страдал этой проблемой, и выбрал для себя лучшее ПО, прошу поделиться опытом.
Если бы жизнь меня заставила ставить стервер под вин и не иметь возможности защитить её внешними средствами, то на сегоняшний день я бы ставил _only_ 2003-2 + т.н. "Traffic Inspector" (Посилання видалено). Ребята на вид достаточно грамотные (не в пример М$) и понимают, что такое вынь - поэтому, помнится, вешаются своим ФВ между драйвером карты и протоколами, где и орудуют - ИМХО, это единственный разумный способ писать ВФ под вынь. Наблюдаю эту сладкую парочку достаточно давно - в последнем варианте полёт нормальный уже с год, с раздачей локальных шар и инета, нескольких специфических служб. "Инспектор" там стоит лицензионный. Встречается и с лекарством - но, как правило, не последние версии. :)
А вообще - сервер под вынь - это, боюсь, последнее, что я хотел бы делать. :)
 
Рад что ответили а не проигнорировали мой вопрос:)
По поводу "Зверей", я бы не утверждал на Вашем месте столь категорично... - ( дома, на работе..... ) , ведь Вы всего лишь сделали такой вывод опираясь на ту инфу, что я написал в своих прежних топиках... Мне важно мнения других немного не для того что бы ставить себе 4 разные сборки на домашний ( или рабочий?! ) комп.
Все дело в том, что я делал и делаю сборки... это нельзя назвать моей работой, или хобби... А мнения других многоуважаемых мною форумчан, мне важно для совсем других целей.
Сделать свою сборку - не вопрос. Это не сложно. А вот сделать ее так, что бы она нравилась не только мне самому... это уже другое дело.
Что касается Вашей работы... странно что Вы смогли сделать хоть какую то карьеру, с теми мыслями что Вы опубликовали выше.
Но опять же, это всего лишь мое скромное имхо. . . В любом случае, спасибо за критику и мысли.

Если уровень знаний локальных сетей выше среднего ставь керио винроут, ежели ниочень, ставь хз шонибуть)))в качестве антивиря могу посоветовать нод32, обновления можно брать Посилання видалено. А сам керио к сожаления смогу выложить только во вторник, если тема к тому времени будет актуальна, ибо понедельник выходной :yahoo:
 
Хорошая штука -нод:)- на днях лечил две тачки, на обоих нод и активные трояны, в упор не видел.

незнаю шо там за нод у тебя на "тачках" :) может базы стоит обновлять? У меня нод стоит на 3-х серверах и на всех клиентских машинах, все путем ;)
 
Иногда приглядываю за серверком небольшой конторы.
Там стоит встроенный брандамауэр и сервер Symantec Antivirus Corporate Edition (раздает обновы и мониторит состояние рабочих станций).
Но если интересует именно секс, то есть очень много других вариантов...

Все равно главная линия фронта - это не вирусы, а долбоюзеры.

H00LiGaN, а вы не задумывались, что сами мелкомягкие неоднократно предпринимали попытки купить/родить антивирус
и закончили тем, что впендюрили в WinХР SP2 монитор безопасности, который безжалостно карает юзера,
если тот не раскошелился на антивирус или не обеспечивает его обновление...
 
Иногда приглядываю за серверком небольшой конторы.
Там стоит встроенный брандамауэр и сервер Symantec Antivirus Corporate Edition (раздает обновы и мониторит состояние рабочих станций).
Но если интересует именно секс, то есть очень много других вариантов...

Все равно главная линия фронта - это не вирусы, а долбоюзеры.

H00LiGaN, а вы не задумывались, что сами мелкомягкие неоднократно предпринимали попытки купить/родить антивирус
и закончили тем, что впендюрили в WinХР SP2 монитор безопасности, который безжалостно карает юзера,
если тот не раскошелился на антивирус или не обеспечивает его обновление...

1. Не задумывался.
2. Патаму шо они таки его туда вставили (антивирус), но мы люди с пост советского пространства его не устанавливаем, в отличии от НЕ ВЕДАЮЩИХ людей из Европы например, они считают свои время и деньги потому схема все из одних рук им очень нравится. Хотя потом все равно приходится им обращаться к славянским специалистам :D
 
Назад
Зверху Знизу