[linux-guvenlik] Re: we assume that

---------

New Message Reply About this list Date view Thread view Subject view Author view

From: Reni Parker (reni@glowingeyes.net)
Date: Wed 05 Jun 2002 - 12:22:19 EEST


Selam,

Wednesday, June 05, 2002, 12:11:50 PM, you wrote:

Burak DAYIOGLU> Reni Parker wrote:

>>burak dayioglu> Content-filtering icin dansguardian ya da squidguard kullanabilirsiniz;
>>burak dayioglu> belli turdeki sitelere erisimi belli kullanicilariniz icin bu yazilimlar
>>burak dayioglu> ve squid ile engelleyebilirsiniz.
>>
>>Siz bu programlari kullandiniz ve denediniz mi? Basarisi
>>nedir?ucretsiz yazilimlar degilmi? Proxy ve Squid bir arada calisirmi?
>>yani bir networkde hem FW hem Squid hem Proxy hem Snort olmasi fazla
>>bir paranoya mi olur??
>>
Burak DAYIOGLU> Merhaba,
Burak DAYIOGLU> Cok ciddi bir bicimde herseyi birbirine karistirdiginizi dusunuyorum.
Burak DAYIOGLU> Bir network'te "hem FW, hem squid, hem proxy hem
Burak DAYIOGLU> snort olmasi paranoya mi olur?" cumleniz beni buna goturuyor...

Elbette karistirdigim icin listeye ve size soruyorum zaten. Cunki FW
disinda bir uygulamam olmadi haklarindaki bilgilerim ise tamamen
kulakdan dolma ve biraz kabataslak goz gezdirmeden ibarettir.
FW elbette amac ve uygulama olarak sadece güvenlik icin ise de
IP filterleme mantigi ile bad list uygulamasi icerdigi icin ayni paragrafta sozunu ettim.

Ancak Proxy tam olarak nedir ve Snort Squid den en temel farki nedir. veya
Squid ve Snort un digerlerinden gibi.. soruldugunda calakalem
birseyler yazmaktan ote bir aciklamam olmaz..

Ancak guvenlikle ilgileri olmasi acisindan degilde badlist
veya site, URL, IP banlama/word sensitive blocklama konularinda ele almistim.

Burak DAYIOGLU> Squid zaten bir proxy'dir. Benim onerdigim iki yazilim ucretsiz olarak
Burak DAYIOGLU> cekip deneyebileceginiz yazilimlardir; cok
Burak DAYIOGLU> para harcamadan bunlari deneyeiblirsiniz. Bu yazilimlar Squid ile
Burak DAYIOGLU> entegre calismaktadir. Snort'un ve FW'un guvenlik
Burak DAYIOGLU> ile ilgisi olmasina kabul ama su an tartismakta oldugumuz Squid ve
Burak DAYIOGLU> icerik filtreleme konusunun (sizin amaclariniz
Burak DAYIOGLU> dogrultusunda) guvenlikle dogrudan bir iliskisi yoktur.

Simdi eger ki siz onceki mailde Proxy 100 efective degil Squid belki
biraz dediginizde ve baska yazilimlardan soz ettiginizde hemen
hepsinin varliklari bir temele dayansa da site kapama konusunda
kullanilabilecegini biliyorum ama amacima uymasi acisindan birinin
eksik kaldigi alanlari digeri ile tamamlayarak best modele
ulasabilirmiyim gibi bir dusunceye kapildim.
ve biraz okumak yerine de tembellik yapip hazir liste var eh
uygulayanlar, uygulamislar da var sorayim da benim gibi tembellerde
ogrensin istedim.

Burak DAYIOGLU> Kisacasi, herhangi bir PC uzerine Squid ve DansGuardian kurup denemenizi
Burak DAYIOGLU> oneririm. Memnun kalmazsaniz ve
Burak DAYIOGLU> belirli kategorilerdeki web sitelerine engellemek ile ilgili ticari bir
Burak DAYIOGLU> cozum ariyorsaniz (reklam yapmiyor olmak icin)
Burak DAYIOGLU> marka onerilerimi de size iletebilirim. Ilker Bey'in zikrettigi marka
Burak DAYIOGLU> ile benim de iyi tecrubelerim yok fakat alternatifleri
Burak DAYIOGLU> $10K duzeyinde fiyatlar ile mevcut...

Burak DAYIOGLU> selamlar.

-- 
Best regards,
 Reni                             mailto:@glowingeyes.net

----------------------------------------------------------------------- Liste üyeliğiniz ile ilgili her türlü işlem için http://liste.linux.org.tr adresindeki web arayüzünü kullanabilirsiniz.

Listeden çıkmak için: 'linux-guvenlik-request@linux.org.tr' adresine, "Konu" kısmında "unsubscribe" yazan bir e-posta gönderiniz. -----------------------------------------------------------------------


New Message Reply About this list Date view Thread view Subject view Author view

---------

Bu arsiv hypermail 2b29 tarafindan uretilmistir.