[identity profile] slonoed.livejournal.com posting in [community profile] useful_faq
Комп имеет выход в инет через сеть с помощью VPN. И на данный момент я не использую файрволл, да и антивирус работает редко. Но захотелось для игр купить внешний IP и время от времени использовать комп как игровой сервер. Вопрос: увеличится ли от этого риск подхватывать больше вирусов, чем обычно и проще ли становиться злоумышленикам взломать комп? И увеличится ли этот риск если ещё и веб сервер вывести (апач например)? Стоит ли мне закрываться файрволами и антивирями?

Date: 2008-11-19 08:22 pm (UTC)
From: [identity profile] exitusletaris.livejournal.com
На все вопросы да.

Date: 2008-11-19 09:12 pm (UTC)
From: [identity profile] ex-raisonne299.livejournal.com
Даже при отсутствии внешнего IP надо антивирус и файрвол.

Date: 2008-11-19 10:26 pm (UTC)
From: [identity profile] kibirov.livejournal.com
+1

Ну и ещё - для полного спокойствия - можно для выхода в сеть создать дополнительный аккаунт - с сильно урезанными правами.

Это вообще практически панацея от заражений - но не всех устраивает обычно... типа, как это, я на своём компе - и не админ?! )

Date: 2008-11-20 07:13 am (UTC)
From: [identity profile] 3jia5l-ca6aka.livejournal.com
Это и правда лучше :)

Date: 2008-11-20 02:37 am (UTC)
From: [identity profile] roman-pro.livejournal.com
Скорее при отсутсвии мозга, правда проверено - не поможет.

Date: 2008-11-19 11:52 pm (UTC)
From: [identity profile] crevice.livejournal.com
Поставьте любой детектор сканирования и откройте внешний адрес. Вы удивитесь как часто на этот адрес будут ломиться по самым разным портам.

Date: 2008-11-20 06:36 am (UTC)
From: [identity profile] exitusletaris.livejournal.com
Сеть постоянно сканируется различными сканерами, утилитами или вредоносными программами. Ищут открытые порты, уязвимые сервисы и т.д. crevice абсолютно прав.

Date: 2008-11-20 05:14 pm (UTC)
From: [identity profile] exitusletaris.livejournal.com
Не чувствует что? Stealth сканирования? Какие программные и аппаратные комплексы у него установлены? Системы обнаружения второжений?

Вы всё еще кипятите?

Date: 2008-11-20 10:35 pm (UTC)
From: [identity profile] exitusletaris.livejournal.com
1 кража паролей и персональных данных, использование адресной книги и контакт листа для дальнейшего рапространиения
2 использование качестве выделенного сервера, файлохранилища и прочего
3 сокс(прокси) повесить
4 ддос бот
6 спам бот
7 веб сервер со связкой эксплоитов
и многое другое

Date: 2008-11-20 07:16 am (UTC)
From: [identity profile] 3jia5l-ca6aka.livejournal.com
если руки не из попы, то ни ав, ни фв не нужны :)
с другой стороны и при наличии ав\фв комп сломается на ура, если , к примеру, провайдер кака или вы имеете привычку запускать все что можно под правами администратора.

Date: 2008-11-20 07:16 am (UTC)
From: [identity profile] 3jia5l-ca6aka.livejournal.com
так что от наличия\отсутствия статического ip это не зависит

Date: 2008-11-20 07:17 am (UTC)
From: [identity profile] 3jia5l-ca6aka.livejournal.com
голый последний апач не страшен, страшны кривые скрипты, которые вы можете на него взгромоздить.

Date: 2008-11-20 10:17 am (UTC)
From: [identity profile] divan.livejournal.com
для таких случаев советую поставить сервер с линуксом, грамотно настроить там файрволл, сервисы, роутинг, поставить туда тот же апач и игровые сервера. иначе - постоянно опасайтесь всяких взломов.

Date: 2008-11-20 04:49 pm (UTC)
allter: (Default)
From: [personal profile] allter
Если возникает такой вопрос, то несомненно да, файрвол обязателен. VPN препятствует только вмешательству соседей...

Date: 2008-11-20 05:41 pm (UTC)
allter: (Default)
From: [personal profile] allter
Один IP-шник - это, наверное, адрес шлюза VPN. То, что вы подключаетесь через VPN делает вас невидимым только для соседей по сегменту/роутеру и т.п: вы для них существуете только через
это VPN соединение. Т.е. вы немного защищены от сниффинга (просмотра чужого трафика с целью, в частности, воровства паролей) и локального спуфинга (подделка заголовков и содержимого IP-пакетов с целью хака сетевого софта).

Но это касается только локальной сети. Если у вас будет постоянный IP (читать: не локальный IP за NAT`ом), то обращения к портам этого IP будут просто передаваться по VPN на ваш хост. И только файрвол на вашем хосте разрешит пакету быть обработанным, или отклонит его.

Date: 2008-11-20 05:53 pm (UTC)
allter: (Default)
From: [personal profile] allter
С точки зрения безопасности - никакой. Всегда, когда есть возможность осуществить двунаправленное соединение из точки А в точку Б, точка А может атаковать точку Б и наоборот. Просто когда вы выходите в сеть через NAT (с VPN не имеет ничего общего, NAT - это механизм трансляции роутером одного общего IP в множество "серых" IP локальной сети, а VPN - механизм создания независимой/шифрованной частной сети поверх любой существующей TCP/IP сети), так вот, через NAT вы немного защищаетесь тем фактом, что пока вы _сами_ не сделали ни одного запроса наружу через NAT-роутер, никто снаружи не знает, на какой порт общего IPшника можно послать хакерские пакеты, что бы взломать именно вас.

Date: 2008-11-20 06:05 pm (UTC)
allter: (Default)
From: [personal profile] allter
То, как вы описали в этом комменте звучит, как то, что вам выделяют внешний IP, но он размещается не у вас, а на неком роутере провайдера, а вам осуществляются пробросы нужных портов. Тогда безопасность - почти таже...

Но такой вариант очень редок и редко применяется провайдерами. Скорее всего, IP VPN`а у вас будет уже внешний, а не внутренний. Тот же IP, который используется VPN`ом для работы - у вас, скорее всего, останется таким же. Но поскольку весь мир сможет пробиться к вам по VPN без вашего предварительного согласия, то нужен файрвол.