<p dir="ltr">Yeah, but all of those were compromised from inside the LAN by a hijacked process introduced by a bad code update with trojaned patches. The theft occurred when security processes allowed connections to unvetted  locations from within the LAN by supposedly secure machines.</p>
<p dir="ltr">But a local, verified update repo is always a good thing.</p>
<div class="gmail_quote">On Nov 19, 2014 3:21 PM, &quot;Alex Carver&quot; &lt;<a href="mailto:agcarver%2Bale@acarver.net">agcarver+ale@acarver.net</a>&gt; wrote:<br type="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Let me write just a few words on why your customer data machine<br>
shouldn&#39;t see the Internet directly:<br>
<br>
Target, Home Depot, Michaels, Staples, US Postal Service, ...<br>
<br>
<br>
<br>
On 2014-11-19 12:02, Raj Wurttemberg wrote:<br>
&gt; Yeah, I have actually started that process. Seems the most secure.<br>
&gt;<br>
&gt; Kind regards,<br>
&gt; /Raj<br>
&gt;<br>
&gt;<br>
&gt;&gt; -----Original Message-----<br>
&gt;&gt; From: <a href="mailto:ale-bounces@ale.org">ale-bounces@ale.org</a> [mailto:<a href="mailto:ale-bounces@ale.org">ale-bounces@ale.org</a>] On Behalf Of Alex<br>
&gt;&gt; Carver<br>
&gt;&gt; Sent: Wednesday, November 19, 2014 2:47 PM<br>
&gt;&gt; To: <a href="mailto:ale@ale.org">ale@ale.org</a><br>
&gt;&gt; Subject: Re: [ale] One NIC, two IP addresses on different VLANs?<br>
&gt;&gt;<br>
&gt;&gt; Sounds like the better idea is to keep the Internet away from your system<br>
&gt;&gt; hosting customer data NFS and set up a completely independent machine<br>
&gt;&gt; that acts as a local mirror of the Ubuntu repositories.  Let that machine<br>
&gt; have<br>
&gt;&gt; two NICs one for each VLAN, put lots of firewall rules in place to make<br>
&gt; sure it<br>
&gt;&gt; can only contact the external repositories and reject incoming connections<br>
&gt;&gt; then a few cron jobs to keep it synced every day.<br>
&gt;<br>
&gt;<br>
&gt; _______________________________________________<br>
&gt; Ale mailing list<br>
&gt; <a href="mailto:Ale@ale.org">Ale@ale.org</a><br>
&gt; <a href="http://mail.ale.org/mailman/listinfo/ale" target="_blank">http://mail.ale.org/mailman/listinfo/ale</a><br>
&gt; See JOBS, ANNOUNCE and SCHOOLS lists at<br>
&gt; <a href="http://mail.ale.org/mailman/listinfo" target="_blank">http://mail.ale.org/mailman/listinfo</a><br>
&gt;<br>
&gt;<br>
<br>
_______________________________________________<br>
Ale mailing list<br>
<a href="mailto:Ale@ale.org">Ale@ale.org</a><br>
<a href="http://mail.ale.org/mailman/listinfo/ale" target="_blank">http://mail.ale.org/mailman/listinfo/ale</a><br>
See JOBS, ANNOUNCE and SCHOOLS lists at<br>
<a href="http://mail.ale.org/mailman/listinfo" target="_blank">http://mail.ale.org/mailman/listinfo</a><br>
</blockquote></div>