Forum Webscript.Ru

Разное => Флейм => Тема начата: 404 от 17 Апреля 2002, 12:08:39

Название: Аська - это дыра в безопасности сервера?
Отправлено: 404 от 17 Апреля 2002, 12:08:39
Выдало мне руководство эту фразу. А я не верю.
И прошу компетентных в этом вопросе коллег высказаться по этому поводу.

Хочу с Вашей помощью попробовать доказать обратное.
Название: Аська - это дыра в безопасности сервера?
Отправлено: Chs от 17 Апреля 2002, 12:16:05
У тебя чего аська на сервере стоит?
Внутренняя?
Название: Аська - это дыра в безопасности сервера?
Отправлено: 404 от 17 Апреля 2002, 12:22:20
нет, не на сервере, а как у всех нормальных людей:)
Название: Аська - это дыра в безопасности сервера?
Отправлено: Chs от 17 Апреля 2002, 12:27:58
Цитировать
нет, не на сервере, а как у всех нормальных людей

Ну и причем здесь тогда сервер?
Название: Аська - это дыра в безопасности сервера?
Отправлено: 404 от 17 Апреля 2002, 12:35:06
Забыл сказать, что я не домашний диал-апный юзер, и на работе как и все лазю в инет через нашу проксю.
Название: Аська - это дыра в безопасности сервера?
Отправлено: Chs от 17 Апреля 2002, 13:08:06
Цитировать
Забыл сказать, что я не домашний диал-апный юзер, и на работе как и все лазю в инет через нашу проксю.

И что? За безопастнось какого сервера есть опасения?
Название: Аська - это дыра в безопасности сервера?
Отправлено: 404 от 17 Апреля 2002, 13:13:52
нашего:)
Название: Аська - это дыра в безопасности сервера?
Отправлено: bhor от 17 Апреля 2002, 13:45:03
Я тоже хожу через Прокси.
У нас на прокси закрыты все порты. открыт только 3128 и 21ингода. Асю я настроил на 3128. Т.е. она ходит так же как юзеры глядят страницы.
И еще когда ася настроена через 3128, он не поддерживает прямой передачи файлов, что тоже хорошо.
Название: я, увы, не спец по безопасности
Отправлено: Xander от 17 Апреля 2002, 13:47:36
но думаю, что максимум, куда можно вломиться через дырявую аську - это на комп, где она стоит. А там уже если имеешь административные права в домене, тогда да...
PS Если что не так, поправьте. Самому интересно.
Название: Аська - это дыра в безопасности сервера?
Отправлено: bhor от 17 Апреля 2002, 14:20:21
Я считаю что никакой дыры в безопасности нет. Если правильно настроен firewall сервера.
У нашего городского провайдера все работники пользуются асей(ходят в нее через прокси 3128) и нормально.
Название: а дыры?
Отправлено: Xander от 17 Апреля 2002, 14:30:27
прокси можно настроить так, чтобы он рубил попытки воспользоваться разными уязвимостями в аське?
Название: Аська - это дыра в безопасности сервера?
Отправлено: Oak от 17 Апреля 2002, 14:57:38
А еще на много безопаснее ползоваться Mirinda(?) ICQ, а не родной Mirabilis-овской. Поскольку в ту неизвестно что запихнули.


Но вообще таки да. Функциональность ICQ аналогична почте, но у почты есть логи - кто кому и что, а у ICQ - нет . Тут скорее общая безопасность, чем сервера :)
Название: не знаю как у родной, а у Миранды есть возможность вести OSCAR log.
Отправлено: Xander от 17 Апреля 2002, 15:18:19
subj
Название: Аська - это дыра в безопасности сервера?
Отправлено: Chs от 17 Апреля 2002, 15:44:44
Цитировать
Mirinda(?) ICQ,

Миринда это вода такая.:))

А Миранда - рулит!!!
http://miranda-icq.sourceforge.net/
Название: Аська - это дыра в безопасности сервера?
Отправлено: Dm от 17 Апреля 2002, 22:26:07
Цитировать
А Миранда - рулит!!!

однозначно! :)
причем все на свой вкус сделать можно :)
даже исходники есть. точно уж ничего такого нет там :)