Znaleziono 12 wyników

autor: Czeladnikx
27 maja 2015, 19:28
Forum: Bezpieczeństwo
Temat: Konfiguracja iptables
Odpowiedzi: 23
Odsłony: 13261

Niee, to nie o duszenie chodzi, to chodzi o egress filtering ale wczesniej o zalatanie kernela iptables z zalaczonych linkow (podane 3 paczki rowniez sprawdze), a nastepnie otagowanie pakietow min 2 roznych aplikacji, i ostatecznie sprawdzenie skutecznosci rozwiazania na FW. Wszystko bez duszenia :)
autor: Czeladnikx
27 maja 2015, 12:53
Forum: Bezpieczeństwo
Temat: Kernel + cgroups + patchowanie iptables
Odpowiedzi: 0
Odsłony: 2040

Kernel + cgroups + patchowanie iptables

Egress filtering wymaga funkcjonujacego modulu cgroup z podsystemem net_cls w celu otagowania a nastepnie skonteneryzowania pakietow ruchu sieciowego.
Aby Kernel iptables mogl je uporzadkowac wymagane jest wsparcie w postaci implementacji latki z Git,a dostepnej pod tym adresem: https://git ...
autor: Czeladnikx
27 maja 2015, 12:39
Forum: Bezpieczeństwo
Temat: Konfiguracja iptables
Odpowiedzi: 23
Odsłony: 13261

W takim razie zakladam (w logicznej kolejnosci) watek : Kernel + cgroups + patchowanie iptables
autor: Czeladnikx
27 maja 2015, 10:34
Forum: Bezpieczeństwo
Temat: Konfiguracja iptables
Odpowiedzi: 23
Odsłony: 13261

@dedito
Ten watek to 2 zagadnienia, gdzie bylbym wdzieczny za rzeczywista pomoc (bez komentarzy):
a - patchowanie Kernela za pomoca latek z Git,a (zalaczone powyzej linki)
b - zastosowanie podsystemu net_cls do przydzielenia klasyfikatora "classid" wszystkim pakietom, ktore moga
byc nastepnie ...
autor: Czeladnikx
25 maja 2015, 10:37
Forum: Bezpieczeństwo
Temat: Konfiguracja iptables
Odpowiedzi: 23
Odsłony: 13261

Poświęciłem czas na twoje zachcianki, po czym stwierdziłeś, że takie rozwiązanie Ci się nie podoba. Mógłbym teraz zapytać dlaczego marnujesz mój czas?

O czym tu mowisz, destrukcja zamiast konstrukcji.
Jezeli w ten sposob zamierzasz komunikowac sie z innymi ludzmi, zbywajac ich, badz lekcewazac to ...
autor: Czeladnikx
25 maja 2015, 09:25
Forum: Bezpieczeństwo
Temat: Konfiguracja iptables
Odpowiedzi: 23
Odsłony: 13261

Racja. I tak nie będzie w stanie 100% wszystkiego kontrolować.

IDS i jeszcze parę zabawek i starczy.


A tak w ogóle po co potrzebne Ci takie logi co dokładnie się dzieje.. Wiesz 50% administratorów nie wie co się w ich sieci dzieje...

To jacy z nich admini???
Chce poznac mozliwosci jakie daje ...
autor: Czeladnikx
25 maja 2015, 09:23
Forum: Bezpieczeństwo
Temat: Konfiguracja iptables
Odpowiedzi: 23
Odsłony: 13261

Takie 2 zasady:

1) Można dużo rzeczy potestować na maszynach wirtualnych, dotyczy to np. forwardowania, blokowania/udostępniania portów.

2) Najpierw blokujesz się cały, w 100%. Wszystko zamykasz. A później krok po kroku otwierasz porty/usługi. Robisz taką twierdzę, którą trochę - za każdym ...
autor: Czeladnikx
24 maja 2015, 11:34
Forum: Bezpieczeństwo
Temat: Konfiguracja iptables
Odpowiedzi: 23
Odsłony: 13261

a logi zapchają ci dysk i tak ich potem nie bedziesz studiował bo będzie ich za dużo..

Zaledwie czesciowa prawda poniewaz:

- realizacja glownie logow polaczen a nie pakietow.
- realizacja logow glownie polaczen o okreslonym statusie np NEW
- wybiorcza realizacja logow wg wybranego kryterium albo ...
autor: Czeladnikx
23 maja 2015, 20:24
Forum: Bezpieczeństwo
Temat: Konfiguracja iptables
Odpowiedzi: 23
Odsłony: 13261

Przeciez iptables sa natywnie w Jessie
root@debian:/home/anthony# iptables -L -n
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

Mam podstawowa ...
autor: Czeladnikx
23 maja 2015, 17:55
Forum: Bezpieczeństwo
Temat: Konfiguracja iptables
Odpowiedzi: 23
Odsłony: 13261

Swiadomie nie podalem szczegulow, zeby nie sugerowac odpowiedzi.

Potrzebuje Waszego wsparcia w:
"Zeby konfigurawac iptables w sposob umozliwiajacy kontrole ruchu musze zainstalowac na Kernelu ta latke: https://git.netfilter.org/iptables/commit/?id=64658 … dfee61d1a0aeb a nastepnie https://git ...