- A hozzászóláshoz be kell jelentkezni
- 4678 megtekintés
Hozzászólások
> Rendes SMP támogatás... Elmondanád, hogy melyik mainstream, "up-to-date"
> OS-nek teljesen multiprocesszor-biztos a kernele? Linux, Solaris kilőve.
> Egyéb?
Értem. Tehát ha a Linux és a Solaris SMP támogatása se rendes, akkor a FreeBSD-nek se kell, hogy az legyen.
> Te látod másképp. Folyamatosan fejlődik a FreeBSD. Nagy fejlesztések alatt pedig nem tudom mire gondolsz.
"Folyamatosan fejlődik a FreeBSD". Jó, ez most így elég kommersz szöveg... Folyamatosan fejlődik a többi BSD is, a Linux is meg a Solaris is, de még mindig nem mondtad el, hogy mik azok a hatalmas TCP/IP fejlesztések a FreeBSD-ben, amelyeket sérelmezel, hogy én nem látok.
> Uhh. :)
?
- A hozzászóláshoz be kell jelentkezni
hunger wrote:
> Értem. Tehát ha a Linux és a Solaris SMP támogatása se rendes, akkor a
> FreeBSD-nek se kell, hogy az legyen.
Nem. Arra reagáltam, hogy nincs jelentős fejlődés. Szerintem van és
ahhoz képest, hogy a FreeBSD milyen jelentőséggel bír a Solaris és a
Linux mellett, nem is rossz.
> "Folyamatosan fejlődik a FreeBSD". Jó, ez most így elég kommersz szöveg...
> Folyamatosan fejlődik a többi BSD is, a Linux is meg a Solaris is, de még
> mindig nem mondtad el, hogy mik azok a hatalmas TCP/IP fejlesztések a
> FreeBSD-ben, amelyeket sérelmezel, hogy én nem látok.
Egy szóval sem mondtam, hogy hatalmas fejlesztések vannak. Egy több mint
tíz éves, viszonylag lassan fejlődő protokollnál nem is tudom mire
vágysz. :)
Mire vágysz? Milyen hatalmas fejlesztések hiányoznak?
- A hozzászóláshoz be kell jelentkezni
> ugyanakkor ISA 2004 guru sem vagyok, viszont azt oriasi elonyenek latom,
> amit mar irtam ebben a threadben: egyben van az egesz, integraltan.
> tudtommal a zorp alapvetoen application level szuresre alkalmas, mig a
> csomagszuro kulso (tipikusan netfilter) kell, hogy legyen. rosszul tudom?
Külső. Hmm. Ha úgy nézzük, igen. Ha meg amúgy, akkor nem. A Zorp
Professional esetében a rendszerhez tartozik egy management station, ami
elég komoly segítséget nyújt abban, hogy ne nagyon kelljen foglalkoznod
a netfilterrel. Másrészt viszont ha mégis akarsz vele foglalkozni,
megvan rá a lehetőséged.
--
--- Friczy ---
'Death is not a bug, it's a feature'
- A hozzászóláshoz be kell jelentkezni
> ertem ezalatt, hogy peldaul tudjak olyan csomagszuro szabalyt megadni, ami
> csak egy adott userre (barmelyik munkaallomasnal is uljon) vonatkozik.
> ilyet tamogat a zorp?
Csomagszűrő szabályt nem. A Zorp alapvetően nem csomagszűréssel
dolgozik, bár a Netfiltert is használja. Az egyes proxyk viszont már
tudnak felhasználó authentikációt a ZAS (vagyis egy külső
authentikációs server) segítségével. A Balabitnak van megoldása arra is,
ha valahol a már bejelentkezett Windows useradatok legyenek az
authentikáció alapjai.
--
--- Friczy ---
'Death is not a bug, it's a feature'
- A hozzászóláshoz be kell jelentkezni
es vegre: WFP [www.microsoft.com]
- A hozzászóláshoz be kell jelentkezni
Azért azt meg kell ünnepelni hogy 2005-ben elhatározzták
hogy kb. 2 év mulva megpróbálnak valami
használhatót is csinálni... :-D De azt is szigorúan csak
akkor ha már addigra elkészültek az új kinézetű grafikus
felülettel!...
- A hozzászóláshoz be kell jelentkezni
Újdonságot hoz abban, hogy működni fog? :))))
- A hozzászóláshoz be kell jelentkezni
igen, es miutan betegre rohogtuk magunkat rajta, hogy a linux 3-4 eve folyamatosan az ev desktopja, es a corporate vilag nelkulozhetetlen eszkoze, megnezzuk azt is, hogy a vista beta 1 'out now' (gy.k. !=2 ev mulva) allapotban van, a beta 2 eseten pedig '2005 nov' a tervezett datum
- A hozzászóláshoz be kell jelentkezni
A corporate világodnak része a Net? Mert ha igen akkor nem értem miről beszélsz... Amúgy meg a béta nálam nem azt jelenti, hogy kész van! A kiadást 2006 végére tervezik, vagy ez azóta megváltozott??
- A hozzászóláshoz be kell jelentkezni
...hogy a linux 3-4 eve folyamatosan az ev desktopja, es a corporate vilag nelkulozhetetlen eszkoze,
Ezt én mondtam volna? Nem emlékszem... :)
Egyébként ami elterjedt nem feltétlenül a jobb
megoldás... pl. VHS - Beta
Másrészről meg az M$ szokása hogy mindíg előjön valami világmegváltó/önajnározó szöveggel (mellette fikázva az alternatívákat) amikor egy olyan technológiát próbál belefércelni a hulladék rendszerébe amit már régóta használnak máshol... És a vége persze az lesz hogy nem készül el a megadott időpontra és/vagy nem fog (rendesen) működni... :) vagy nem lesz szabványos.
Én már csak röhögök rajtuk... :)
- A hozzászóláshoz be kell jelentkezni
>Vista és Longhorn Beta 1-ben kerül majd bevezetésre a tervek szerint
[ironia]
A terveim szerint olyan oprendszert keszitek, ami 10000 szeresen gyorsabb TCP/IP implementaciot tartalmaz majd, mind minden Ma$ oprendszer.
[/ironia]
vaporware.
lassunk b***meg, addig erdektelen.:)
- A hozzászóláshoz be kell jelentkezni
És végre: újraindítás nélküli átkonfigurálási lehetőségek. El sem hiszem.
őőő, tudtommal a hálózati beállítások módosításánál windows 2000 óta nincs szükség újraindításra.
- A hozzászóláshoz be kell jelentkezni
Sikerült a BSD fejlesztéseket átültetni Windows-ra?
- A hozzászóláshoz be kell jelentkezni
Kivéve, ha DHCP és fix IP-s beállítások között váltogatsz, illetve ha az helyi hálózaton a gép azonosítóját átírod
- A hozzászóláshoz be kell jelentkezni
hunger írta:
> _És végre: újraindítás nélküli átkonfigurálási lehetőségek. El sem hiszem._
>
> őőő, tudtommal a hálózati beállítások módosításánál windows 2000 óta nincs
> szükség újraindításra.
>
2k dns átírásnál még kellett
- A hozzászóláshoz be kell jelentkezni
nekem ugy remlik, hogy nem minden esetben, de van, amikor kell. egyebkent a cikkbol:
"Reconfigure without having to restart the computer
The Next-Generation TCP/IP stack uses a new method to store configuration settings that enables more dynamic control and does not require a computer restart after settings are changed."
- A hozzászóláshoz be kell jelentkezni
Még nem. Már tudnak róla, hogy van, és készül a terv, az átvételre.
ez után jön a megvalósítási fázis.
;)
- A hozzászóláshoz be kell jelentkezni
nevetni fogsz, de én valahol azt hallottam, hogy már a 2k-ban a Cisco szagemberei segítségével a BSD-ből vettek át kódokat az IP stack-hez...
forrást már nem tudok mellékelni. :(
a.
- A hozzászóláshoz be kell jelentkezni
Nem nevetek, sőt szomorú vagyok, mert az agresszív, világuralomra törekvő, balf... cég kiváló fejlesztők open source progijaiból él meg. Miközben dollármilliárdjai vannak a kutyaütő cégnek. Ez nagyon-nagyon lehangoló.
- A hozzászóláshoz be kell jelentkezni
azt azert ne felejtsuk mar el, hogy a BSD licenszeles siman lehetove tesz ilyen modon tortenu felhasznalast (t.i. nem adjuk ki a forrast). az MS elt ezzel a lehetoseggel. mas kerdes, hogy nem reklamozzak, honnan a TCP/IP stack alapja.
es persze lehet sirni meg anyazni, de mutassal egy ISA Server 2004 szintu cuccot akar linuxra, akar mas open source OS-re.
- A hozzászóláshoz be kell jelentkezni
a tema szempontjabol tokeletesen irrelevans, hogy nalad a beta mit jelent
- A hozzászóláshoz be kell jelentkezni
...mutassal egy ISA Server 2004 szintu cuccot akar linuxra, akar mas open source OS-re.
Az ilyen példákkal az baj hogy legtöbbször az M$ generál magának egy problémát, majd előadja hogy milyen szuper megoldása van rá és hogy bezzeg máshol nincs olyan...
Persze hogy nincsen, mert máshol nem létezik a probléma sem...
- A hozzászóláshoz be kell jelentkezni
hello,
...de mutassal egy ISA Server 2004 szintu cuccot akar linuxra, akar mas open source OS-re.
mire gondolsz? szerinted nagy "durranás" az ISA? A 2004-et még nem ismerem, a 2000-ben levő szvsz nem egy nagy dolog, sőt. :)
Milyen funkciók "teszik naggyá" - ha erre gondoltál - az ISA-t?
a.
- A hozzászóláshoz be kell jelentkezni
aham, szoval a halozatbiztonsag problemakore az a microsoft altal generalt muproblema.
mashol ilyen nincs. hat en most nagyon rohogok.
- A hozzászóláshoz be kell jelentkezni
...szoval a halozatbiztonsag problemakore az a microsoft altal generalt muproblema.
Bizonyos szempontokat figyelembe véve, mondhatjuk hogy igen. Persze általánosan nézve máshol is fontos és megoldandó problémát jelent(het) a hálózati biztonság.
...mashol ilyen nincs.
De létezhetnek csak azok nem olyan jellegűek mint az M$ problémái ezért nem sok értelme van az M$ megoldásaihoz hasonlítani az ottani megoldásokat...
Szerintem.
- A hozzászóláshoz be kell jelentkezni
Az MS a komoly fejlesztést megtakarítja. Pl. BSD-ből veszi át. A rizsát pedig, ami látványos, azt megtartja magának, az ISA szerver is ilyen.
De nézzük, mi van benne. Van egy "application filter". Ez tkp. egy protokol szűrés. Van ilyen a unixban? Igen.
Van még benn egy grafikus "firewall policy". Van ilyen open source progi? Van. És pld. a Zorp szerintem jobb is.
Aztán van benne hálózati monitoring. Van ilyen open source? Igen, sőt még rugalmasabb.
Aztán van benn hálózati log. Hehehehe...
Na meg van benne VPN konfig. Na, nagy dolog, ilyen is rengeteg open source van. Csak nem grááááfiKUS!
Van benn még IpSec. Hmmm, lopta.
Mi a nagy durranás benne? Mivel saját oprendszere van, lehetetlen a kernelt, egyebeket open source fejleszteni, el is vártuk volna még előbb ezt a Nagy Fejlesztőtől.
- A hozzászóláshoz be kell jelentkezni
És ezek az agyament, fantázia nélküli terméknevek! Ha már hallom, csikorognak a fogaim. Ki az az ökör, aki ezeket kitalálja?
- A hozzászóláshoz be kell jelentkezni
norcrys wrote:
> Az MS a komoly fejlesztést megtakarítja. Pl. BSD-ből veszi át. A rizsát
> pedig, ami látványos, azt megtartja magának, az ISA szerver is ilyen.
Erre van valami bizonyítékod is?
- A hozzászóláshoz be kell jelentkezni
jo. mondok parat, ami igy hirtelen eszembe jut:
- atlathato rule management (igen, tobb szaz, esetleg ezer szabalybol allo ruleset eseten ez valos igeny)
- normalis applevel gateway funkciok
- cluster-ben valo mukodes tamogatasa
- egyuttmukodes a 2k3 network load balancing feature-evel (talan 2k is tamogatta, ebben nem vagyok biztos)
- a firewall client hasznalataval lehetoseg nyilik _user_ szintu network acl-ek alkalmazasara
stb.
ezek kozul sokminden letezik open source formaban is. mas kerdes, hogy van egy szint, ahol mar nem annyira erdekes darabokbol osszeszutykolni egy ilyen rendszert, hanem egy integralt, out-of-the-box mukodo megoldast celszeru hasznalni, adott esetben heterogen kornyezetben (ahol mondjuk sok a dozer is van).
ezert szimpatikus nekem peldaul az ISA 2004
- A hozzászóláshoz be kell jelentkezni
Szerinted? Nyilván a biztos "nem lehet bizonyítéka" tudásával írtad ezt. Természetesen csak az tudja ezt, akinek hozzáférése van a Windows forráskódhoz. Sejtések vannak és tapasztalatok.
Ez elég vagy ne rágalmazzam az MS-t?
- A hozzászóláshoz be kell jelentkezni
miert, milyen jelleguek? kifejtened, mint babot?
- A hozzászóláshoz be kell jelentkezni
igen. csak mindez nincs integralva. sokszor ez szempont, hidd el.
"Na meg van benne VPN konfig. Na, nagy dolog, ilyen is rengeteg open source van. Csak nem grááááfiKUS!"
aham. hallottal az ISA2004 VPN quarantine nevu feaute-erol? ilyen is van nekunk?
- A hozzászóláshoz be kell jelentkezni
"Az MS a komoly fejlesztést megtakarítja. Pl. BSD-ből veszi át. A rizsát pedig, ami látványos, azt megtartja magának, az ISA szerver is ilyen."
tehat a microsoft az ISA-t BSD-bol nyulta.
gratulalok.
"Van benn még IpSec. Hmmm, lopta."
honnan, kitol?
- A hozzászóláshoz be kell jelentkezni
egy olyan ember irta, akinek sajat Weblapja van Az Interneten. csak igaza lehet!
- A hozzászóláshoz be kell jelentkezni
de - ha nem zavar, hogy erre csak Nagyapa elvez
- A hozzászóláshoz be kell jelentkezni
tehat osszefoglalva, a Windows egy komoly, BSD alapu oprendszer
- A hozzászóláshoz be kell jelentkezni
hello,
nem tudom, ezt melyikre írtad (2k vs 2k4), de végül is talán mindegy.
Én csak a 2k-val dolgozom, ill. felületesen ismerem a Zorp-ot, és talán mélyebben a többi, itt felsorolt terméket.
- atlathato rule management
ez relatív, nekem az iptables-es semmi bajom, jobban átlátom, mint az ISA-ban levőt. A Zorp konfigja Pythonban írodik, talán a legátláthatóbb konfig, amivel életemben találkoztam :)
- normalis applevel gateway funkciok
na erre kicsit kiváncsi vagyok: mitől normális app. proxy az ISA-ban levő? Mit tudsz állítani egy-egy protokoll esetében?
Ha megnézed a Zorp-ot, a támogatott protokollokat teljes mértékben felügyelheted, de ezen kívül szabályozhatod is. Ilyet tud az ISA? (csak kérdem, lehet, h tud, én még nem találkoztam ilyennel)
- cluster-ben valo mukodes tamogatasa
Zorp detto.
- egyuttmukodes a 2k3 network load balancing feature-evel
ezt nem tudom, hogy tudja e maga a Zorp, ill. van e vmi más, amivel eggyütt tud működni.
- a firewall client hasznalataval lehetoseg nyilik _user_ szintu network acl-ek alkalmazasara
erre a Balabit úgy tudom csinált vmi saját kliens oldali terméket - még nem volt szerencsém kipróbálni.
Jó lenne, ha valaki jobban hozzáértő hasonlítaná össze a két terméket. Én nem ismerem az ISA-t, a Zorp-ból csak a GPL-est használom, azt sem ilyen komoly célokra.
Szvsz Te pedig nem ismered a Zorp-ot :), de javaslom, nézd meg egyszer.
a.
- A hozzászóláshoz be kell jelentkezni
norcrys wrote:
> Szerinted? Nyilván a biztos "nem lehet bizonyítéka" tudásával írtad ezt.
Nem, érdekel.
> Természetesen csak az tudja ezt, akinek hozzáférése van a Windows
> forráskódhoz. Sejtések vannak és tapasztalatok.
Azért ha egy komplett rendszert átemelnek, fejlesztés nélkül (ahogy
írtad), akkor az általában úgy működik, mint az eredetiben, nem?
Csak azt próbálom elmondani, hogy az, hogy a Windowsban például BSD-s IP
stack van elég közkeletű vélekedés, ennek ellenére még a BSD-s
fejlesztők sem igazán tudtak erre a következtetésre jutni.
- A hozzászóláshoz be kell jelentkezni
zsirfeka wrote:
> aham. hallottal az ISA2004 VPN quarantine nevu feaute-erol? ilyen is van
> nekunk?
Az az, amikor a kliens megmondja magáról, hogy ő megbízható és nincs
rajta semmilyen kártékony cucc, amelynek hatására kikerül a karanténból
és teljes értékű tagja lesz a VPN-nek?
Jól hangzik. :)
- A hozzászóláshoz be kell jelentkezni
zorpot neztem mar, sosem hasznaltam, ez teny.
ugyanakkor ISA 2004 guru sem vagyok, viszont azt oriasi elonyenek latom, amit mar irtam ebben a threadben: egyben van az egesz, integraltan. tudtommal a zorp alapvetoen application level szuresre alkalmas, mig a csomagszuro kulso (tipikusan netfilter) kell, hogy legyen. rosszul tudom?
- A hozzászóláshoz be kell jelentkezni
Én nem röhögök, mert nekik mindig bejön a nagyarc, mint üzleti stratégia. És ne felejtsük azt sem, hogy mindig hozzátesznek valami olyan dolgot a technológiához, ami ugyan lehet, hogy belefércelés egy hulladék rendszerbe (Neked megvan a Windows forráskód, hogy ezt tudod nyilatkozni? Nekem még nincs), DE mindig olyat fércelnek bele, amire évek óta óriási szükség lenne, csak a drágalátos opensource-osok/szabványkészítők nem bírnak rámozdulni... Ez üzlet és nem arról szól, hogy kioptimalizálnak néhány ezer sort vagy esetleg gyorsabb lesz valami egy nagyságrenddel - ezek a megfontolások ma az üzleti életben csak sokadik helyen vannak.
- A hozzászóláshoz be kell jelentkezni
XP-n ehhez sem kell.
- A hozzászóláshoz be kell jelentkezni
nekem ugy remlik, hogy a 2000 megjelenesekor hivatalosan is utaltak arra, hogy BSD-alapu technikakat is hasznaltak. a 2000 beta-kat nmap elegge valamilyen bsd-nek azonositotta, isa 2k4 enterspazjot felrakva pedig netsbd-t mond 2003-ra. szoval valami alapja csak van :-)
- A hozzászóláshoz be kell jelentkezni
Bétat üzleti környezetbe csak idióta rak fel. Még a kiadott végleges változat esetén is érdemes várni fél évet, mire kijönnek az első bugfixek - legalábbis mi így szoktuk számolni a tényleges kiadási dátumot.
- A hozzászóláshoz be kell jelentkezni
a semmitol mindenkeppen tobbet er, es nyilvan nem egy onalloan alkalmazando ultimate biztonsagi megoldas (letezik ilyen?).
- A hozzászóláshoz be kell jelentkezni
Zorp?
Igaz, csak high availability clustert tud alapból, viszont ha fizetsz érte, kapsz egy nagyon jó felhasználói felületet. Mivel csak ISA2k-t láttam, és az lényegében egy csomagszűrő, ezért nem nyilatkozom a 2004-ről, de a Zorpnak jobb a Checkpointnál a felülete és a logikája is _szerintem_.
- A hozzászóláshoz be kell jelentkezni
Megint átment hülyítésbe. Ezt szoktam utálni a fórumokban. Értelmes társalgás helyett "te ezt a hülyeséget mondtad", ahelyett hogy elmagyaráznák, hogy látják a problémát.
Hagyjuk.
Aki ISA szervert használ, emelje fel a tappancsait. Köszönöm.
Látom, nem vagytok többségben. Pedig a legeslegjobb technika, ilyen a Linuxnak nincs. Megjegyzem: nem is lesz soha.
Meg a BSD-nek sem. És az MS sose nyúlt le semmit. Ez természetes.
- A hozzászóláshoz be kell jelentkezni
Én használtam már kereskedelmi Zorpot is, vagy egy éve biztos, hogy a netfiltert használta csomagszűrésre, de ez miért baj?
A felülete meg tényleg szuper, nem kell, hogy különösebben python kódot túrj, csak ha valami extra kell (pl. ha a http forgalomhoz hozzá akarsz menet közben nyúlni).
- A hozzászóláshoz be kell jelentkezni
A Zorpban van grafikus VPN konfiguráció is (openswan?), de nem reklámozom tovább, mert megvertek... :-)
- A hozzászóláshoz be kell jelentkezni
nem baj, szeressuk a netfiltert, de sokszor ebben a formaban szerintem keves. kellene az, hogy integraltan tudd kezelni az osszes reteghez tartozo szuresi mechanizmust, illetve ezek a retegek elerjek a szukseges kiegeszito infokat.
ertem ezalatt, hogy peldaul tudjak olyan csomagszuro szabalyt megadni, ami csak egy adott userre (barmelyik munkaallomasnal is uljon) vonatkozik. ilyet tamogat a zorp?
- A hozzászóláshoz be kell jelentkezni
Ezt ahhoz hasonlóan kell elképzelni, mint a netfilter a linux kernellel?
- A hozzászóláshoz be kell jelentkezni
ISA 2000 messze nem csak csomagszuro.
- A hozzászóláshoz be kell jelentkezni
de konnyen belathato, hogy a "Teh BF Next-Generation TCP/IP Stack" (fentebb megkerdojelezett) meglete nem igazan fugg a ti beta/nem beta szamolasi szokasaitoktol
- A hozzászóláshoz be kell jelentkezni
Hello,
igen, a Zorp app level, ha akarsz csomaszűrőt, akkor arra mást kell, h használj. Mondjuk túl sok választásod nincs... :)
És innen nézve valóban, a két területet két felületről kell adminisztrálnod.
Visszatérve az ISA-ra: mit tud alkalmazás szinten _szabályozni_?
Arra gondolok, hogy "csak" egy fekete doboz, amit "becsekkolsz", vagy nem, és attól függően működik; esetleg pár dologba beleszólhatsz; netán ahogy a Zorp esetében, a _teljes_protokollt_ felügyelni tudod. Mit, honnan és hová. Ja, és mikor :)
a.
- A hozzászóláshoz be kell jelentkezni
lehet, mondjuk xp-n már biztos hogy nem...
- A hozzászóláshoz be kell jelentkezni
ez a postod pedig kimeritette mindazt, ami szerinted hianyzik a vitabol. gratulalok, ismet hozod azt a szintet, amit az allast kinal topikban szoktal.
- A hozzászóláshoz be kell jelentkezni
Én úgy tudtam, hogy ez már tény, hogy anno, mikor rájöttek, hogy a Win95-ből kimaradt az IP támogatás, akkor valami BSD-től vették át gyorsan a kódot és azt írták át és nevezték Winsocknak vagy minek.
- A hozzászóláshoz be kell jelentkezni
"Visszatérve az ISA-ra: mit tud alkalmazás szinten _szabályozni_?
Arra gondolok, hogy "csak" egy fekete doboz, amit "becsekkolsz", vagy nem, és attól függően működik; esetleg pár dologba beleszólhatsz; netán ahogy a Zorp esetében, a _teljes_protokollt_ felügyelni tudod. Mit, honnan és hová. Ja, és mikor :)"
amennyire en tudom, igen (nyilvan protokollfuggo is a dolog). azt nem tudom, hogy a zorpnal ez milyen melysegig vegezheto, de ISA eseten is van lehetoseg sajat pluginek fejlesztesere, ha a beepitett funkciokat kevesnek talalod.
- A hozzászóláshoz be kell jelentkezni
zsirfeka wrote:
> nekem ugy remlik, hogy a 2000 megjelenesekor hivatalosan is utaltak arra,
> hogy BSD-alapu technikakat is hasznaltak. a 2000 beta-kat nmap elegge
> valamilyen bsd-nek azonositotta, isa 2k4 enterspazjot felrakva pedig
> netsbd-t mond 2003-ra. szoval valami alapja csak van :-)
Lehet. Gondolom ott is van a megfelelő credit és kész.
De azt nem igazán tudom elhinni, hogy egyben átemelték volna. Teljesen
más a két rendszer működése. Ennyi erővel az xBSD IP részét is tegye már
át valaki Linuxba és visszafelé. :)
- A hozzászóláshoz be kell jelentkezni
Ne légy szűkszavú, kíváncsi ember vagyok...
- A hozzászóláshoz be kell jelentkezni
Változtasd meg már kérlek a gép nevét újraindítás nélkül XP alatt...
Ha sikerül, írd meg.
Laci
- A hozzászóláshoz be kell jelentkezni
zsirfeka wrote:
> a semmitol mindenkeppen tobbet er, es nyilvan nem egy onalloan alkalmazando
> ultimate biztonsagi megoldas (letezik ilyen?).
Számomra nem biztonsági megoldás az, ahol a kliens mondja meg, hogy
megbízható-e, vagy sem.
Láttad a tavalyi, vagy tavalyelőtti április elsejei RFC-t? Tudod, ahol
egy bitben jelezheti a rosszindulatú támadó a tűzfalnak, hogy el kell
dobnia a csomagját.
Na ez kb. ilyen komolysági szinten áll az én véleményem szerint. :)
- A hozzászóláshoz be kell jelentkezni
Persze, bocs, ezt legalább 2 szinttel feljebb akartam írni...
- A hozzászóláshoz be kell jelentkezni
???? Mit írjak meg? Egyébként a dhcp/fix ip-re értettem
- A hozzászóláshoz be kell jelentkezni
megváltoztatni lehet újraindítás nélkül. Az életbe léptetéshez kell a reboot.
- A hozzászóláshoz be kell jelentkezni
Öhm, hm, hát ilyet bevallom, nem próbáltam megcsinálni, nekem nem kellett ilyen anno. De a főbb tulajdonságok között ott van, hogy "fejlett authentikáció" - felteszem, hogy erre értették és nem arra, hogy ssh-val tudok belépni a zorp tűzfalra. :-) De tényleg nemtom
- A hozzászóláshoz be kell jelentkezni
idezek:
"Quarantine control is great for enforcing compliance with your organization's security policy when users access the network from an outside location using a VPN[...]"
ha csak ennyi alapjan dontod el, hogy egy gep hozzaferhet-e egy eroforrashoz vagy sem , akkor valoban ertelmetlen, sot, veszelyes. ha a jol atgondolt (klienseket is figyelembe veve!) es kivitelezett biztonsagi rendszer egyik eleme, akkor hasznos lehet. mindegy, nem magyarazom tovabb, nem erted, vagy inkabb nem akarod erteni.
- A hozzászóláshoz be kell jelentkezni
Az MS-ért is fizetsz, maradjunk ennél a verziónál :)
- A hozzászóláshoz be kell jelentkezni
mi ez, vizsga?
ott is volt lehetoseg app. level szuresre, volt mar akkor is firewall client (user-csoport alapu szabalyozashoz), illetve ha jol remlik, akkor volt savszel-szabalyozas is valamilyen formaban, de erre nem mernek megeskudni. plugint ott is tudtal fejleszteni az SDK-val.
- A hozzászóláshoz be kell jelentkezni
Egy Unix portálon nyilván nem az ISA adminok lesznek többségben.
- A hozzászóláshoz be kell jelentkezni
en se ISA admin vagyok (csupan foglalkoztam a dologgal valamelyest, reszben hobbibol, reszben melobol), ezt azert jegyezzuk meg. szerinted miert hianyolom azokat a feature-oket az open source vilagbol?
- A hozzászóláshoz be kell jelentkezni
Szerintem meg tök szupi irónikus hozzászólás volt lezárandó a magasröptű vitát ami kialakult.
Még majdnem egyet is értek vele. Talán csak a mondatvégi . (pont)-ba lehet belekötni ;)
- A hozzászóláshoz be kell jelentkezni
> Ennyi erővel az xBSD IP részét is tegye már át valaki Linuxba és visszafelé. :)
vagy inkább a pf-et... :)
- A hozzászóláshoz be kell jelentkezni
lol
- A hozzászóláshoz be kell jelentkezni
azt senki nem modta, hogy egyben atemeltek, csak azt, hogy _loptak_ :-)
(ami - tegyuk hozza - open source szoftverek eseten vicces azert).
- A hozzászóláshoz be kell jelentkezni
> Sikerült a BSD fejlesztéseket átültetni Windows-ra?
Én speciel nem látok mostanában a BSD-kben nagy fejlesztéseket a TCP/IP körül. A FreeBSD csapat ugyan próbálkozik újraírni a kódot, de még eléggé gyerekcipőben jár az, amit elterveztek...
- A hozzászóláshoz be kell jelentkezni
hunger wrote:
>>Ennyi erővel az xBSD IP részét is tegye már át valaki Linuxba és
> visszafelé. :)
> vagy inkább a pf-et... :)
http://abstractvoid.se/pf4lin.html
Ha érdekel, használd, teszteld ki és javítsd a hibákat, esetleg ennek
alapján portolt az elmúlt 4 év fejlesztéseit. :)
- A hozzászóláshoz be kell jelentkezni
zsirfeka wrote:
> azt senki nem modta, hogy egyben atemeltek, csak azt, hogy _loptak_ :-)
> (ami - tegyuk hozza - open source szoftverek eseten vicces azert).
BSD-s kódot nem lehet lopni. Beidézem a licenszet:
Redistribution and use in source and binary forms, with or without
modification, are permitted provided that the following conditions
are met:
1. Redistributions of source code must retain the above copyright
notice, this list of conditions and the following disclaimer.
2. Redistributions in binary form must reproduce the above copyright
notice, this list of conditions and the following disclaimer in the
documentation and/or other materials provided with the distribution.
[DISCLAIMER]
Egyébként van, akinek ez is sikerül, lásd amikor a Linuxba került
FreeBSD-ből kód és a "fejlesztő" véletlenül elfelejtette odaírni, hogy
honnan van.
Ennél még a Microsoft is korrektebb:
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/ServerHelp/fcfb3f7d-b209-4bb8-a1ca-f5259b6d5719.mspx
Idézet innen:
Portions of this software are based in part on the work of Luigi Rizzo.
Because Microsoft has included the Luigi Rizzo software in this product,
Microsoft is required to include the following text that accompanied
such software:
? 1997-98 Luigi Rizzo (luigi@iet.unipi.it)
Luigi Rizzo volt az, aki egyebek mellett a FreeBSD hálózati pollingját
csinálta, de máshoz is volt köze a FreeBSD-ben. Szóval az tuti, hogy
vannak benne részek, én csak azt nem hiszem, hogy az egészet, fejlesztés
nélkül átemelték volna, mert ez amúgy is lehetetlen. :)
- A hozzászóláshoz be kell jelentkezni
zsirfeka wrote:
> ha csak ennyi alapjan dontod el, hogy egy gep hozzaferhet-e egy
> eroforrashoz vagy sem , akkor valoban ertelmetlen, sot, veszelyes. ha a
> jol atgondolt (klienseket is figyelembe veve!) es kivitelezett biztonsagi
> rendszer egyik eleme, akkor hasznos lehet. mindegy, nem magyarazom tovabb,
> nem erted, vagy inkabb nem akarod erteni.
Én értem. Csak leírtam, hogy számomra az, hogy a kliens állít magáról
valamit, nem mérvadó, ezt a karantént meg csak az nem kerüli meg, aki
nem akarja.
- A hozzászóláshoz be kell jelentkezni
hunger wrote:
>>Sikerült a BSD fejlesztéseket átültetni Windows-ra?
> Én speciel nem látok mostanában a BSD-kben nagy fejlesztéseket a TCP/IP
> körül. A FreeBSD csapat ugyan próbálkozik újraírni a kódot, de még eléggé
> gyerekcipőben jár az, amit elterveztek...
Konkrétan mi hiányzik belőle, mi az a fejlesztést, amit meg kéne írni?
Egyébként meg olvass FreeBSD CVS listát, abból kiderül, hogy mi a helyzet.
- A hozzászóláshoz be kell jelentkezni
wow, thx.
- A hozzászóláshoz be kell jelentkezni
Az ISA 2000 afaik nem tud savszelesseget szabalyozni, de tud priorizalni. Azaz, megmondhatod, hogy elso a SMTP, aztan a HTTP, majd a vegen az FTP.
- A hozzászóláshoz be kell jelentkezni
Nagyon örülök hogy ilyen jellegű mély ismeretekkel bírsz..legalább lesz kinek megválaszolni a Techinfón felmerülő féltonnányi "hát az ISA már csak ilyen" lezárású problémát. :-/
És igen: azok az emberek akik ott felvetnek dolgokat _szeretnék_ érdemben használni az ISA adta előnyöket, csak nem mindíg tudják. :(
Az meg hogy mit nyújt a BSD, vagy a Linux hadd döntsék már el azok akik többségében azt nyúzzák, _biztosan_ van olyan feladat amiben az egyik jobb a másiknál nyálverés ide-vagy-oda.
- A hozzászóláshoz be kell jelentkezni
Nem merített ki semmit. Nézd, ha te munkaadó vagy, nem kérem számon, hogy értsd meg, amit én érzek. De én 90-ben kezdtem el dolgozni, amikor azt se tudtuk, mi az a kapitalizmus. De belekeveredtünk és csak a szörnyű utálat az ami megmaradt. A gennyes, kisszerű, törtető emberek világa, akik ugyanazok voltak, akik a szocializmusban: semmi értelemmel, csak a hazudozás, képmutatás és taposás-nyalás képességével.
Aztán jöttek a multik, elkezdett förtelem lenni az álláspiac. Ma ha megnézek egy jobmonitort, a 99%-át a "nekem szánt" állásoknak, csak nézek: mi a fittyfene akar ez lenni? Mit hoztak ezek a barmok ide az országba?
Ismerem őket. Az ő országuk jól szuperál (pl. skandinávok). Nekünk is van ilyen a tulajok között. Idejönnek, nagy arcot vágnak, fintorognak egy kicsit a "magyar büdös", igaz nem mutatják, de a végén érzékelem, mekkora hülyének tartanak minket. Ők megmondják, "hogyan kell csinálni", meg hogy mennyire hatékonyak, okosak és ügyesek.
De a magyar valóságban már három éve egy gaz kanyi pluszt nem kaptam, miközben mindent én csinálok meg. A reálértéke a fizetésemnek tehát jócskén lecsökkent. De semmi érdekérvényesítési lehetőségem. A franciák sztrájkolnak, befüstölnek akárki segge alá.
Azt hiszed, primitív duma? Csináld csak, majd öregkorodban rájössz mennyire értelmetlenül folyt el az a sok év, hagytad hogy kihasználjanak, hogy 10-12 órát dolgozz és közben mások hízzanak.
- A hozzászóláshoz be kell jelentkezni
ajanlom mindenki figyelmebe a :
strings FTP.EXE|grep -i copyright
:)
az FTP.EXE szabadom cserelheto "gyanus" filekra.
- A hozzászóláshoz be kell jelentkezni
Mészáros András wrote:
> ajanlom mindenki figyelmebe a :
> strings FTP.EXE|grep -i copyright
> az FTP.EXE szabadom cserelheto "gyanus" filekra.
Emiatt sok ember utálja a Microsoftot, teljesen jogosan. Olyan jó BSD
licenszű FTP kliensek vannak, erre egy ilyen szart használnak. :)
- A hozzászóláshoz be kell jelentkezni
Vagy esetleg újdonságot hoz abban, hogy implementálva lesznek benne olyan fantasztikus feature-ök, mint pl socket timeout állítása. :) (Aki nem tudná a win api/.net apiban az erre és még 1-2 másik socket opció beállításra való függvények csak dísznek vannak, nem csinálnak semmit, és erről a dokumentáció is elfelejt megemlékezni.)
- A hozzászóláshoz be kell jelentkezni
Ez is valami! A kis dolognak is örülni kell! :) Emlékszem a win98 _meg sem jegyezte_, hogy megváltozott a beállítás, ha nem indítottam azonnal újra.
- A hozzászóláshoz be kell jelentkezni
OK-OK, ezzel más is így van errefelé, és hidd el más sem az elvesztegetett időt szereti halmozni a rendszere ..hmm..gányolása során. Alapvetően azzal sincs gond h az n+1 MS termék x mennyiségű új funkcióval van megáldva, és ezáltal megpróbál terhet levenni a vállunkról. Csak éppen ne gonoljuk hogy ami X hálózaton Y feladatra bevált az másutt más körülmények között is frankón fog teljesíteni. Értsd: sajna az még h valamiért fizetni kell nem biztosítja azt hogy ne kelljen hozzáhekkelni a rendszeredhez h működjön is vhogy..ilyenkor szokott jönni a jó kis kérdés a gazdasági osztályról: "Miért is fizettünk ezért mi egy rakat pénzt?". Az viszont sajnálatos tendencia valóban h kishazánkban _minden sz*rt_ helyben kell összetaknyolni, mert momentán a munkaerő "óccsób" mintha kifizetnék a célnak megfelelő korrekt megoldást. :((
- A hozzászóláshoz be kell jelentkezni
> Konkrétan mi hiányzik belőle, mi az a fejlesztést, amit meg kéne írni?
Pl. rendes SMP támogatás az IPv6 kódhoz, a "Network Stack infrastructure" kódhoz, NFS kliens és szerver kódhoz.
Tudom, hogy az Ipv4 meg az IPX/SPX [hup.hu] már MPSAFE, de azért még van mit csinálni... vagy te másképp látod?
> Egyébként meg olvass FreeBSD CVS listát, abból kiderül, hogy mi a helyzet.
Olvasgatok... Nemsokára kész a CVS2IRC scriptem FreeBSD támogatása is (a NetBSD és OpenBSD CVS commitjai már hónapok óta real-time látható az IRCNet #netbsd.hu és #openbsd.hu csatornáin. ;)
- A hozzászóláshoz be kell jelentkezni
hunger wrote:
>>Konkrétan mi hiányzik belőle, mi az a fejlesztést, amit meg kéne írni?
> Pl. rendes SMP támogatás az IPv6 kódhoz, a "Network Stack infrastructure"
> kódhoz, NFS kliens és szerver kódhoz.
Rendes SMP támogatás... Elmondanád, hogy melyik mainstream, "up-to-date"
OS-nek teljesen multiprocesszor-biztos a kernele? Linux, Solaris kilőve.
Egyéb?
> Tudom, hogy az Ipv4 meg az IPX/SPX [0] [hup.hu] már MPSAFE, de azért még
> van mit csinálni... vagy te másképp látod?
"Én speciel nem látok mostanában a BSD-kben nagy fejlesztéseket a TCP/IP
körül."
Te látod másképp. Folyamatosan fejlődik a FreeBSD. Nagy fejlesztések
alatt pedig nem tudom mire gondolsz.
> Olvasgatok... Nemsokára kész a CVS2IRC scriptem FreeBSD támogatása is (a
> NetBSD és OpenBSD CVS commitjai már hónapok óta real-time látható az IRCNet
> #netbsd.hu és #openbsd.hu csatornáin. ;)
> [0] http://hup.hu/modules.php?name=News&file=print&sidw91
Uhh. :)
- A hozzászóláshoz be kell jelentkezni
A jelenlegi bétás Vista kéri az újraindítást a workgroup megváltoztatása után. (Láttam.)
- A hozzászóláshoz be kell jelentkezni