El Wed, 13 Oct 2004 12:20:56 -0300
Ricardo - Eureka! <[EMAIL PROTECTED]> escribi�:

> > Les comento el drama que tengo, yo lo instale y
> > lo configure sobre el mismo equipo que esta haciendo de firewall
> > (se que no es lo mas recomendado, pero bue, es lo que hay). 
> 
> No encuentro una razon valida para no hacerlo asi...


<imho>
El problema es que si en tu Firewall permites que se ejecuten cosas
que vienen desde la red, dejas una puerta abierta para que un atacante
pueda explotar una vulnerabilidad del proxy y as� poder ejecutar
c�digo arbitrario.

Creo que lo ideal ser�a preocuparse solamente por las vulnerabilidades
propias del Firewall y no tener preocuparse tanto por esa m�quina.

Pero que en la realidad te encuentres con que hay ciertas limitaciones
de hardware y tengas que poner varias cosas en una misma m�quina, ya
es otro tema.
</imho>




-- 
Atentamente, yo <Mat�as>
Y sin fumar desde (casi) el '1089515700'
http://www.nnss.d7.be
Let one walk alone, commit no sin,
with few wishes, like an elephant in the forest
-- 
Para desuscribirte ten�s que visitar la p�gina
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.linux.org.ar/modules/jobs/ */

Si ten�s alg�n inconveniente o consulta escrib� a mailto:[EMAIL PROTECTED]

Responder a