Ogi. je napisao(la):
Imenjace 🙂, mislio sam upravo na update-ovanje kao i kod anti virus softver-a. Mozda se to ne radi tako cesto kao kod njega ali ja sam u pocetku update-ovao svoj ZA. Pojavljuju se "zakrpe" protiv nekih novih pretnji odnosno nesto po cemu ce program inicijalizovati te pretnje. Na to sam mislio. I ZA ima definicije koliko sam ja upoznat, kao i anti virus.
Hoces da kazes da mene moj ZA fino cuva iako ga nisam update-ovao mesecima?
Gresis sinak mnogo, ali stvarno gresis. Evo sad cu da ti pojasnim, dosta uprosceno....
Dakle, vako, kod firewalla su bitne dve stvari, da stiti od napada spolja ( sto je manji problem ) i da spreci da neki maliciozni program ( virus, trojanac ili neko slicno djubre ) omoguci da se neki podaci odnesu sa tvog racunara.
Prva stvar je jednostavna i tu nema sta da se promeni. Ukoliko ti treba za neke P2P programe ili za ftp otvoris te portove i dodelis ih aplikacijama koje ce da ih koriste. Dakle, to je to sto se pristupa spolja ka tebi tice. Ukoliko ti jos nesto zatreba kad instaliras neku proverenu aplikaciju pogledas u dokumentaciji sta treba i to je to.
Sto se izlaza tice, tu ima posla i mozes da postavis globalne polise, a posebno svakoj aplikaciji pustis sta joj treba. Npr, firefoxu pustis TCP na remote portove 80 (HTTP), 443 (HTTPS ), 8000, 8010, 8080 ( posto neki serveri koriste i to i za proxy ), 21 za FTP, i jos neki spec port ako negde nesto iz bezbedonosnih razloga slusa na drugom portu ( npr neka online administracija i sl ). To odradis za sve aplikacije koje treba da imaju izlaz i to je to. I tu se nece nista menjati. Web ce uvek da bude na portu 80, smtp na 25, pop3 na 110 itd itd.. Nece to da promene pa ti treba definicija koja ce da to ispravi kod tebe.
Eventualne definicije su potrebne da sprece da se u kod aplikacije koja ima privilegije ugradi nesto, ili da neki trojan pokrene neki svoj dll ali ako su prve dve stavke kako valja onda sa tim i neces imati problema.
To ti je to, uopsteno i kratko..