[vpsFree.cz: community-list] Mimoradny vypadek dnes v noci

Petr Tesařík vps at tesarici.cz
Wed Sep 17 16:33:46 CEST 2014


On Wed, 17 Sep 2014 16:03:46 +0200
Jan Mareš <jan.mares at manast.eu> wrote:

> Správci Win serverů mají servery jednak za NATem a aktualizace mají vypnuté

Pokud NAT považujete za způsob zvýšení bezpečnosti, je bohužel vidět,
že problematice nerozumíte. Důležitý není NAT, ale firewall, který je
pravda v drtivé většině konfigurován současně s NATem, ale o NAT fakt
nejde. Jde o ten firewall, a ten zapnutý je, jak na node*, tak (doufám)
na Vaší VPS. ;-)

Nicméně firewall neřeší "local privilege escalation", a jak už Snajpa
napsal, ten je v případě VPSfree relevantním vektorem útoku.

Petr Tesařík



More information about the Community-list mailing list