<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/css" href="http://wiki2.linuxformat.ru/skins/common/feed.css?97"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
		<id>http://wiki2.linuxformat.ru/index.php?action=history&amp;feed=atom&amp;title=LXF96%3AFAQ</id>
		<title>LXF96:FAQ - История изменений</title>
		<link rel="self" type="application/atom+xml" href="http://wiki2.linuxformat.ru/index.php?action=history&amp;feed=atom&amp;title=LXF96%3AFAQ"/>
		<link rel="alternate" type="text/html" href="http://wiki2.linuxformat.ru/index.php?title=LXF96:FAQ&amp;action=history"/>
		<updated>2026-05-13T20:58:29Z</updated>
		<subtitle>История изменений этой страницы в вики</subtitle>
		<generator>MediaWiki 1.11.1</generator>

	<entry>
		<id>http://wiki2.linuxformat.ru/index.php?title=LXF96:FAQ&amp;diff=3190&amp;oldid=prev</id>
		<title>StavNight0ver: Новая: == Брандмауэры ==  Убедитесь, что вы хорошо защищены от «пожаров».   '''Что такое брандмауэр, и почему я до...</title>
		<link rel="alternate" type="text/html" href="http://wiki2.linuxformat.ru/index.php?title=LXF96:FAQ&amp;diff=3190&amp;oldid=prev"/>
				<updated>2008-03-22T11:25:28Z</updated>
		
		<summary type="html">&lt;p&gt;Новая: == Брандмауэры ==  Убедитесь, что вы хорошо защищены от «пожаров».   '''Что такое брандмауэр, и почему я до...&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая статья&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Брандмауэры ==&lt;br /&gt;
&lt;br /&gt;
Убедитесь, что вы хорошо защищены от «пожаров». &lt;br /&gt;
&lt;br /&gt;
'''Что такое брандмауэр, и почему я должен бояться пожара на моем компьютере?'''&lt;br /&gt;
                      &lt;br /&gt;
Брандмауэр (или межсетевой экран) представляет собой аппаратно-программный комплекс, предотвращающий несанкцонированное использование сети, которую он защищает. Самым общим его применением является предотвращение попыток эксплуатации вашего компьютера или сети нехорошими обитателями Интернета. К сожалению, погасить загоревшийся компьютер он не поможет. &lt;br /&gt;
&lt;br /&gt;
'''Аппаратно-программный? Так это программа или отдельное устройство?'''&lt;br /&gt;
&lt;br /&gt;
Бывает и то, и то. Отдельное устройство обеспечивает наилучшую защиту, поскольку оно даже не даст любым вторжениям добраться до компьютера(ов). Многие широкополосные маршрутизаторы имеют встроенный брандмауэр, так что плохие парни застрянут в вашем модеме. Другой вариант – старый компьютер с установленным брандмауэр-дистрибутивом, типа IPCop. Такая «защита» не нуждается в больших мощностях - достаточно старого 486 компьютера. &lt;br /&gt;
&lt;br /&gt;
'''У меня только один компьютер. Могу я запустить брандмауэр на нем? '''&lt;br /&gt;
&lt;br /&gt;
Да, и достаточно эффективно. Хотя программные реализации менее надежны, чем аппаратные решения, они отлично справляются с задержанием диверсантов. &lt;br /&gt;
&lt;br /&gt;
'''Какие есть варианты?'''&lt;br /&gt;
&lt;br /&gt;
Фактически защитой от сетевых вторжений в Linux занимается часть ядра – iptables. Она может быть сконфигурирована записью правил, определяющих, что и почему не разрешается. Написание правил iptables – сложная задача: бывает, что брандмауэр начинает работать не так, как вы ожидали, или вообще ничего не делает. &lt;br /&gt;
&lt;br /&gt;
Существуют различные программы, облегчающие процесс создания правил iptables – от скриптового Shorewall (www. shorewall.net) до программ c графическим интерфейсом, вроде Guarddog (www. simonzone.com/software/guarddog) и Firewall Builder (www.fwbuilder.org). Так как все они генерируют скрипты iptables, вы можете использовать одну из программ с графическим интерфейсом для генерации скриптов защиты и применить их на сервере, где не запущен X.                                         &lt;br /&gt;
&lt;br /&gt;
'''Но Linux ведь безопасен, правда? Зачем мне все это? '''&lt;br /&gt;
&lt;br /&gt;
Это так, но только если вы следите за этим. Ведь установка замков на дверь не  остановит грабителя, если окна настежь. То же самое относится и к безопасности в Интернете. Linux только предоставляет инструменты для надежной блокировки сети, а пользуетесь ими вы. Права пользователя затрудняют нарушителям некоторые вещи, но наилучший вариант – вообще никого не пускать. &lt;br /&gt;
&lt;br /&gt;
'''А у меня нечего воровать. Тогда зачем? '''&lt;br /&gt;
&lt;br /&gt;
Есть что, и больше, чем вы думаете. Кэш вашего браузера может содержать информацию о посещенных финансовых сайтах – хоть там и нет паролей, но вор может найти там ключ к разгадке; ваши почтовые сообщения содержат личную информацию; наконец, само ваше соединение. Им могут воспользоваться для отсылки спама, и ваш провайдер закроет вашу же учетную запись. Причем для этих пакостей не нужны права администратора, только стандартные права пользователя.&lt;/div&gt;</summary>
		<author><name>StavNight0ver</name></author>	</entry>

	</feed>