bugmaker@buggy:~$ cat /etc/hosts.allow
bugmaker@buggy:~$ cat /etc/hosts.deny
ALL: ALL
bugmaker@buggy:~$ nmap localhost
Starting nmap V. 3.00 ( www.insecure.org/nmap/ )
Interesting ports on localhost.localdomain (127.0.0.1):
(The 1601 ports scanned but not shown below are in state: closed)
Port State Service
Nmap run completed -- 1 IP address (1 host up) scanned in 0 seconds
bugmaker@buggy:~$
IMHO надо было спрашивать так: Какое security ПО вы используете
для защиты вашего Linux/FreeBSD сервера? Какое security ПО
считаете наиболее эффективным и простым в установке (кроме
tcp_wrappers)?
А сурезный ответ был уже дан - система недолжна откликатса
на итернет.
Если должна - 100000 книг и веб как раз об этом!
Наиболее еффективная полупрозрачная-пористая среда живет
в ядре и обзываетса firewall
Машины обрабатывающие инфу обычно физически изолированы.
Информацию передают доверенные люди с автоматчиками.
Частенько они даже не знают, что ничего не везут и не передают,
а если инфа у них и есть, то её невозможно восстановить из таких ничтожных изуродованных кусков с кучей ложной инфы.