Безопасные и незащищенные порты - PullRequest
0 голосов
/ 08 декабря 2010

1) Добавление порта в список входящих и исходящих исключений в брандмауэре сделает мою машину уязвимой?
2) Какие порты я никогда не должен добавлять в список исключений?
3) Я хотел бы добавить 3690 в список исключений для моей SVN, что сделает мою систему уязвимой?

Ответы [ 2 ]

1 голос
/ 08 декабря 2010

Это может быть общим в ваших случаях, но вы рассматривали возможность настройки VPN? (Это действительно просто с openvpn и позволяет вам использовать ваши сервисы так же, как вы используете их в своей локальной сети).

1 голос
/ 08 декабря 2010

Неважно, на каком порту вы запускаете службу, но чаще всего от того, с каким пользователем вы запускаете эту службу и что этот пользователь может делать.

Что вам нужно, так это пользователь с ограниченными правами на chroot, который запускает ваш svn-репозиторий, если вы хотите быть в безопасности.

Полагаю, вы пытаетесь запустить svn-репозиторий. Самое простое, что вы можете сделать - создать свой репозиторий как пользователь и туннелировать ваши соединения через ssh с помощью svn+ssh://svnuser@my.domain.com/home/myuser/REPOSITORY стиль ссылок.

Если вы хотите, чтобы больше пользователей SVN получили доступ к вашему сервису, создайте группу SVN и добавьте их в группу SVN,

chmod -R g+w /home/myuser/REPOSITORY
chgrp -R svngroup /home/myuser/REPOSITORY

и все готово

...