Citat:
God_Of_HellFire:
DMZ sistemu?
Cena uredjaja/sistema?
Ok, malo ispravki ...
DMZ je termin, pojami nije to nikakav proizvod, i označava ‚‚demilitarizovanu zonu'', tj. sve host-ove koji se nalaze iza firewall host-a.
Sistem na koji DMZ funkcioniše, jeste da se već na firewall-u kreiraju pravila da se npr. sav saobraćaj preko porta 80 ( http, u većini slučajeva ) preusmerava na neki host u DMZ-u. Ili npr. svi ftp zahtevi preusmeravaju na fileserver unutar DMZ-a, na taj način se sprečava da ukoliko se neki od servisa eksploatišu na mašini unutar DMZ-a od strane ‚‚zlonamernika'' spolja, zlonamernik neće moći ( u najboljem slučaju ) da pristupi toj mašini preko telnet/ssh sesije, jer se taj saobraćaj preusmerava na npr. neki drugi ili peti host, koji je potpuno čist.
To bi bilo to u kratkim crtama ... no postoje čitave filozofije o održavanju sigurnog DMZ-a ... nat vs. routing
maskiranje ... rotacija ...itd, itd ...
Ni ovaj sistem nije 101% siguran, ali je neprobojan, ako ništa onda za ‚‚script kiddies'' koji vladaju ovim svetom L;))
"It's okay, I'm just admiring to the shape of your skull!" -- Dr. Gonzo