| Summary: | Возможность биндить на указанный интерфейс | ||
|---|---|---|---|
| Product: | Sisyphus | Reporter: | Vladimir V. Kamarzin <vvk> |
| Component: | alterator-squid | Assignee: | Anton V. Boyarshinov <boyarsh> |
| Status: | NEW --- | QA Contact: | qa-sisyphus |
| Severity: | enhancement | ||
| Priority: | P3 | CC: | boyarsh, manowar |
| Version: | unstable | ||
| Hardware: | all | ||
| OS: | Linux | ||
|
Description
Vladimir V. Kamarzin
2009-07-01 08:52:43 MSD
А если включить в список "Сети" один только localhost? Так ведь и сделано по умолчанию... Или это не совсем то? В принципе, этого хватает для ограничения доступа к прокси. Но, в интернет сквид при этом всё равно торчит, подвергается сканам и попыткам НСД. Если предположить, что внезапно будет найдена дыра, позволяющая обходить acl-и, то такая система станет уязвимой. В общем, эта возможность - просто небольшое улучшение безопасности. |