@frenky ..Sve je to uredu sto kazes ....
Administrativno orjentirani ustavi dozvoljavaju stupnjevanje u koristenju i instalirnju fileova odredjenog korisnika na/iz sustava u tome je stvar...
Znaci koristenjem pravilnog nacina zabrana i dozvola korisniku od strane administratora sustava mogu se sprijecit instalacije mnogih nepozeljnih programa u sustav kao i promjena aplikacije ili nekog njenog djela kao ...dll, ocx itd filea ..odnosno linkane baze koju koristi ....
Za rad s portovima nije lose koritit firewall u ruteru a ne u PCu iako i onaj u PCu kad se uskladi s pravilnom konfiguracijom administativnog nacina rada daje sasvim dobu zastitu "obicnom" korisniku ....
Virus ili trojan koji se nemoze instalirat u sustav jer , ako kao korisnik nemas dovoljno ovlati za bilo kakvu instalaciju [cesce su parcijalne blokade], jednostavno se nece naljepit .
A vecina ih tako i radi..
Kvalitetno odradjeni virusi , warmovi , trojani.. nazalost vecina low cost AV programa ne otkriva , tek retroaktivno ..i to je upitno...
Znaci ako van pruzatelj usluge nije to postavio u bazu da prepozna tog "nametnika" kao da AV program ni nemate....samo van okupira ram i vrijeme processora...i to morate znat.
I jos nesto neki od njih su ka virus gripe mjenjaju sami sebe ..pa ih AV programi tesko detektiraju ..
Necu tu sad pricat o testu s 5 razlicitih AV programa najpoznatijih ponudjaca u low cost klasi [20--50US$$] ...jer je test bio porazavajuci...
To mu je super mana i to zna svaki poluobuceni hacker i uz "smijesno male" modifikacije warma , virusa ...dobije "novi" ....
Meni su bar tako rekli decki iz pay-tva kojima je to bija "hobi" sad....!?..
Jer se tamo dosta bas na to pazilo, radi aplikacija koji su stvarane za clanstvo i mnogi su ih dileri bar tad htjeli "popalit" iz koristi naravno...
Inace nema tog racunala koje ce bit sposobno blokirat bas sve prilaze , pokusavalo se to i HWskin firewalima , vrlo sofisticiranim NAT sustavon u xNIXima [UNIX , LINUX..isl..] ali nije bas drzalo vodu dugo...
Ali to su zaista posebni uvjeti i vjestine od onoga tko napada sustav da van se prodje u tako branjeni sustav ...ako je sve dobro dizajnirano u NATu i HW-firewallu..ka dodatku
Ali tesko da ce netko gubit vrijeme napatajuci vas sustav ako nema "koristi" ...a uglavnom nema ...
Vecina kradje informacija i programa se , kazu , vrsi na samom serveru vaseg ISPa ionako ..
No svatko nek si bira ono sto misli da ce ga zastitit najbolje ....od raznoraznih pokusaja upada s mereza ili tko zna vec....
Pozdrav
Andol 300