Portál AbcLinuxu, 30. října 2025 19:34
Řešení dotazu:
Ja se neurazil - jen jsem cekal vice reakci s konkretnim resenim. Tim ze jsi vypsal tvuj/vas stav site si me inspiroval, ale bohuzel nepomohl s mim problemem/dotazem.
Moc dobre jsem si vedom nutnosti eliminace uzivatele jako nejrizikovejsiho faktoru kazde site. Vsechno se musi delat postupne. Aktualne, za mne, je potreba mit prehled nad lokalnim provozem. Dalsim krokem bude nasazeni proxy (diky za inspiraci). Mam akorat osobni problem s podvrhovanim certifikatu u bank atp. Ale to asi pujde resit pres vyjimky. Uz jsem nainstaloval Squida a hraju si.
Oslovil jsem Fortinet (resp. mistniho dodavatele) viz. prispevek vyse. Koukal jsem na Cisco, ale ceny jsou mimo financni moznosti firmy.
(V momentálním zaměstnání naštěstí tenhle problém nepotkávám.)
Off topic:
Popravdě mi delší dobu vrtá hlavou, jestli na ovládání internet bankingu nevyhradit finančnímu odd. dedicated PC s Linuxem, na které by se nedalo dostat na dálku přes remote desktop (případně to povolit jenom opačně, z tohoto stroje přes RDP třeba na terminal server s účetnictvím a spol). Na tom linuxu nakonfigurovat jenom přes imap nebo interní webmail a sambu přístup k dokumentům, ze kterých se přes clipboard extrahují platební kontakty.
Alienvault, ossim, suricata
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.