Die Nacht ist lange.
Full ACK zu _m3 (wobei ich seine Meinung über IDS überhaupt nicht Teile (SCNR)).
Zur zitierten FAQ:
1. Eine FAQ ist keine Bibel, sondern die Summe der
Antworten die man bekommt.
2. Die FAQ entstand 2000 als Win98/Me (root at all) usus
war, was leicht übersehen wird es enstanden zur gleichen
Zeit in der gleichen NG 2 weitere FAQs (Traenker u. ZA).
3. In den damaligen Diskussionen wurde festgestellt das
die Filter der PFWs sehr gut sind (Eckenfels),
kein Tuxler(Tm) würde ip/chains/filter, nicht benützen.
Die Crux war, per se unsicher= closed Source und root at
all(fällt mit W2k/XP weg).
4. Zur damaligen Zeit wurde das erstemal im professionellen
Bereich von Distributed FWs gesprochen, das eigentlich
das Konzept der PFWs ist, löste nur Kopfschütteln
aus (Packetfilter gehört auf eine dezitierte Maschine).
5. Ja ich war dabei(und viele Österreicher habe ich damals
in de comp.security.(später firewalls u. misc) nicht
gesehen.
Fazit: Lasst jeden, sein iptables/Zonealarm, solange er schreit "Hilfe ich werde gehackt" wird er sich auch damit beschäftigen( etwas mehr im Vorfeld wäre Wünschenswert).
just my 0.02€ nach langer Nacht
g17
Ps.: Zur Zeit der FAQ hatte eine SuSE Standardinstallation 15(in Worten "fünfzehn")offene Ports, und welche läßt mich heute noch Schaudern.
|