Edit: Dit is een wat voorbarig begin van een discussie waarvan de startpost hier (wat verder naar beneden dus) staat 
Er is geen substituut voor weten wat je doet.
Precies. Firewalls zijn ondingen die niet op het Internet thuishoren. Er zijn situaties waarbij ze eventueel te rechtvaardigen zijn, maar die zijn zeer gelimiteerd (ingress/egress filtering bijv), en op servers doorgaans niet nodig.SSH schreef op 19 oktober 2004 @ 13:06:
Als je je bak goed configged heb je natuurlijk helemaal geen firewalll nodig.
... wat precies is waar hosts.allow en hosts.deny voor zijn uitgevonden (en je gaat er op een dag hard door gebeten worden).Maar SSH logins filteren tot alleen je eigen IP is natuurlijk nooit verkeerd.
Er is geen substituut voor weten wat je doet.
[ Voor 14% gewijzigd door QuarkuS op 20-10-2004 17:02 ]