[FUGSPBR] duvidas e mais duvidas......

Márcio Luciano Donada marcio em sl.unochapeco.rct-sc.br
Qui Set 4 17:44:41 BRT 2003


Boa Tarde
Alex, sem burracos, bom isso depende também da aplicação de terceiros, de
nada adianta você ter um sistema muito bom, segurança e tudo mais se você
tem um sendmail que tem alguns problemas de bug e tudo mais. Você pode
utilizar o cvs para deixar essa sua versão com a mais recente,
4.9-PreRELEASE, se ela já estiver estável, recomendo esperar um pouco ainda,
ok?

Abraço,
Márcio

   Bom , espero nao ofender ninguém com minhas perguntas cretinas....
   Gostaria de instalar um uma máquina que fosse meu Gateway mas que fosse
segura... a minha pergunta é , mesmo que eu use uma versão , digamos ,
4.7(mais antiga) como poderia deixá-la estável, sem brechas ,,, o que
pretendo usar é só ssh e um firewall que redirecione ssh em uma porta
específica  para um telnet numa porta especifica dentro da  minha rede
interna(se é que isso é possível)
 Exemplo

  ssh <ip do server> <porta do server>  <====> telnet <ip interno> <porta
interna>

 Preciso redirecionar até 8 dessas requisições pois eles entrrão nas
consoles do meu lab de routers....

  Se por ssh não der certo pelo menos por telnet mesmo(acredito que
funcione)
 Exemplo
telnet  <ip do server> <porta do server>  <====> telnet <ip interno> <porta
interna>

 O problema maior (para mim) é deixar essa versão 4.7 "sem buracos" , pois
sempre tem um ssh que é mais antigo e tem brechas  ou o próprio Kernel ou
mesmo algum aplicativo..... enfim , devo fazer um cvsup de algo para deixar
essa máquina mais fechada possível, como atualizar o SSH , aplicativos ,
kernel e fechar a máquina????

   Qualquer ajuda é bem vinda....

Alex


_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/


_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/



Mais detalhes sobre a lista de discussão freebsd