Summary: | Возможность биндить на указанный интерфейс | ||
---|---|---|---|
Product: | Sisyphus | Reporter: | Vladimir V. Kamarzin <vvk> |
Component: | alterator-squid | Assignee: | Anton V. Boyarshinov <boyarsh> |
Status: | NEW --- | QA Contact: | qa-sisyphus |
Severity: | enhancement | ||
Priority: | P3 | CC: | boyarsh, manowar |
Version: | unstable | ||
Hardware: | all | ||
OS: | Linux |
Description
Vladimir V. Kamarzin
2009-07-01 08:52:43 MSD
А если включить в список "Сети" один только localhost? Так ведь и сделано по умолчанию... Или это не совсем то? В принципе, этого хватает для ограничения доступа к прокси. Но, в интернет сквид при этом всё равно торчит, подвергается сканам и попыткам НСД. Если предположить, что внезапно будет найдена дыра, позволяющая обходить acl-и, то такая система станет уязвимой. В общем, эта возможность - просто небольшое улучшение безопасности. |