Re: [LINUX:1801] leaseline bir hat

Gorkem Cetin (e077245@narwhal.cc.metu.edu.tr)
Fri, 17 Apr 1998 18:23:03 +0400 (MEDT)


On Thu, 16 Apr 1998, user wrote:

> leaseline bir hat uzerinden ,nt workstatiton mail server kurulacak
> guvenlik acisindan bazi kuskularimiz var, acaba linux bir makina ile
>
> 1. disardan gelecek baglantilari kontrol
> 2. icerden olacak cikislari kontrol

Neden kusku duyuyorsunuz ? Kaynak kodu olmayan ve ne yaptigini
bilmediginiz bir programdan mi kusku duymali yoksa istediginiz gibi
yapilandirabileceginiz, acik gelisim modeliyle gelistirilen,
guvenebileceginiz programdan mi ?

Nereden bileceksiniz o 15000 dolarlik tekelci zihniyet urunu programin bir
gun gelip de makinalarinizi koruyamayacagini ? Lisans sozlesmesini
okudunuz degil mi ? Orada sisteminiz zarar gordugu zaman 15000 dolarinizi
geri verecegiz gibi bir ibare var mi ? Bir grafik arayuzu icin bu kadar
soygun fazla degil mi ?

Guvenlik duvarina erisim varsa, arkasina da gecilebilir. Bunu
engelleyemezsiniz. Almanya'daki bir kullanici grubu "her guvenlik duvarini
asabiliriz, inanmazsaniz bize adresinizi verin ve gorun" diyor :-))

> 3. gelen maillerin kontrol ve nt mail serera aktarimini
> 4. bunlari yaparkende gerekli guvenligi saglayabilirmiyiz

Linux'un ipfwadm'si surekli gelistirilen ve ucretsiz bir yazilim.
Disaridan gelen baglantilari kontrol edebilir, iceriden disariya cikislari
duzenleyebilir ve herhangi bir paket ya da paket grubunu istenilen bir
makinaya yonlendirebilirsiniz. Turkiye'deki bazi ISS'ler tarafindan
kullaniliyor. Universitelerde ne derece yaygin bilmiyorum.

Anladigim kadariyla gelen e-postalar uzerinde spam ya da bomb kontrolu
yapmak istiyorsunuz. sendmail kurallari bunun icin bicilmis kaftan.

"En pahalisi kesin en iyisi olmali herhalde" gibi bir yanlis yorumda
bulunuyoruz ne yazik ki. Ustelik bu aldigimiz her malda, yaptigimiz her
alisveriste kendisini gosteriyor.

Gecenlerde bir telefon gorusmesi yapiyordum. Kiralik hatla internet'e
baglanmak isteyen bir firmanin bilgisayar temsilcisi Linux hakkinda
sorular soruyordu. Adama demisler ki "router alman lazim, NT alman lazim,
iste NT'yi almakla is bitmiyor, uzerine ek yazilim kurman gerek."
Eh bir de goruluyor ki 4000 dolarlik ek bir masraf kapisi doguyor bir
anda. Sadece ongorulen yazilim ve donanim maliyeti.

Simdi konustugum kisi, sadece danismanlik ve kurulum ucreti karsiliginda
Linux yardimiyla firmasini internet'e baglayacak.

Ornekleri cogaltmak mumkun.

iyi calismalar
gorkem

> sorularimda yanlislik varsa simdiden kusura bakmayin
> sadece firewall programina 15-20000 usd vermemek gibi bir derdimiz varda
>
>
> selam saygi linux
>
>