The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Удалённо эксплуатируемые уязвимости во FreeBSD"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для сортировки сообщений в нити по дате нажмите "Сортировка по времени, UBB".
. "Удалённо эксплуатируемые уязвимости во FreeBSD" +1 +/
Сообщение от Erley (ok), 14-Май-20, 22:27 
Пробовал и то и другое, всё что мне нужно осилил.
Там идеологическия разница, но в конце концов дело вкуса и контекст решают что будет использоваться.

В pf красивый лаконичный синтаксис правил, можно делать всякие хитрые извращения если хорошо покурить маны.

Штатный ipfw прост и в большинстве случаев конфиг умещается в те же 20-30 строчек экрана и тоже хорошо читается.
Можно посоветовать в сложных случаях отдавать предпочтение pf так как читабельность длинного конфига будет лучше. Но и это неоднозначно, скорее дело вкуса.

Мне вот лично не нравятся *дефолтные* правила ipfw, именно от их сумбурности и может создаться впечатление что "уж лучше настроить всё на pf".
Просто читаем ман и всё настраиваем как нужно.

В оба фаера коммитят, так что код там причёсан и отлично документирован, есть люди которые в нём разбираются.
Вообще, если кто-то озадачен секурностью, то он мониторит репу исходников (даже просто файлы которые мелькают в коммитах) хотя бы раз в пару недель и просекает когда пора обновиться.
Вот где реально проявляется красота фряхи - не надо ждать чьих-то билдов, всё делается *штатными* средствами (которые проверены не одним десятком лет) именно так как нужно.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Удалённо эксплуатируемые уязвимости во FreeBSD, opennews, 14-Май-20, 11:59  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру