Firewall

Konfiguracja serwerów, usług, itp.
konju009
Posty: 70
Rejestracja: 26 czerwca 2006, 22:23
Lokalizacja: Gdynia (Polska)

Firewall

Post autor: konju009 »

chcąc zabezpieczyć swój system chciałbym zainstalować jakąś ochronę wpadł mi do głowy firewall ale niemam pojęcia jaki nawet niewiem czy takowe są.jesli ktoś zna jakiś dobry firewall to może coś mi doradzi najlepiej żeby mozna było dostać w postaci paczki deb.
Kaka'
Senior Member
Posty: 3018
Rejestracja: 30 lipca 2006, 13:17
Lokalizacja: Kartuzy

Post autor: Kaka' »

W linuksie jest już wbudowany firewall który zwie się iptables. Jest dość trudny w konfiguracji ale możesz użyć do tego np. tej stronki lub użyć nakładki graficznej o nazwie firestarter (polecam). Dostępna jest w repo więc wystarczy:

Kod: Zaznacz cały

aptitude install firestarter
Pozdrawiam!
velmafia
Member
Posty: 1820
Rejestracja: 01 września 2006, 00:56
Lokalizacja: Las

Post autor: velmafia »

iptables jest chyba domyślnym firewallem w GNU/Linuksach, i powinien być instalowany podczas instalacji systemu, a co do konfiguracji go, to najlepiej

Kod: Zaznacz cały

man iptables
lub tu masz generator iptables:
http://www.iem.pw.edu.pl/~rzeznicp/iptables/

dobrze działa, potem tylko wrzucasz to co wypluje Ci generator do /etc/init.d/nazwa_skryptu
i uaktualniasz wpisy z /etc/init.d/

Kod: Zaznacz cały

update-rc.d nazwa_skryptu defaults 80
jeśli chcesz objaśnienia to:

Kod: Zaznacz cały

man update-rc.d


aloha
wenabdg
Beginner
Posty: 118
Rejestracja: 27 października 2006, 18:35

Post autor: wenabdg »

Ja dodam tylko, ze iptabes jest wkompilowane w jadro poczawszy od wersji 2.4

[ Dodano: 2006-12-28, 09:30 ]
mozna instalowac inne firewalle ale watpie by byly skuteczniejsze i lepiej dzialaly z systemem, pewnie taki zabieg przyniusl by wiecej problemow w konfiguracji niz pozytku ;-)
sparks
Posty: 65
Rejestracja: 06 lipca 2006, 09:31
Lokalizacja: z Tiamat

Post autor: sparks »

Tutaj : http://www.debian-administration.org/articles/445 jest fajny poradnik jak zachować ustawienia firewall'a uważam że jeden z lepszych. w skrócie polega na tym, żeby po ręcznym wpisaniu z konsoli regułek zapisać ustawienia do pliku skryptem iptables-save

Kod: Zaznacz cały

iptables-save > /etc/firewall.conf
i potem p[rzywracać razem z podnoszeniem interfejsów sieciowych, lub jak jest opisane w jednym komentarzy bezpośrednio z /etc/network/interfaces

Kod: Zaznacz cały

iface eth0 inet dhcp
        pre-up iptables-restore < /etc/iptables.conf
konju009
Posty: 70
Rejestracja: 26 czerwca 2006, 22:23
Lokalizacja: Gdynia (Polska)

Post autor: konju009 »

http://www.debian-administration.org/articles/445
Naprawdę dobry poradnik.tylko teraz nie wejdę na debian'a do ściągam etch'a bo sarge mnie zdenerwował bo dostępne ma tylko starsze pakiety.
podsumowując poradnik przyda sie każdemu.
velmafia
Member
Posty: 1820
Rejestracja: 01 września 2006, 00:56
Lokalizacja: Las

Post autor: velmafia »

konju009 pisze:ściągam etch'a

nie lepiej (prościej) po prostu uaktualnić sarge do Etcha?? czyli zmienić wpisy w /etc/apt/source.list na testing a potem, tylko:

Kod: Zaznacz cały

apt-get update
apt-get dist-upgrade
metoda o wiele szybsza (bo uaktualniasz to co masz zainstalowane), mniej obciążasz serwery i łącza, i Ty masz przy okazji mniej pracy z dostosowaniem Debiana.




aloha
m0tTo
Posty: 4
Rejestracja: 23 maja 2006, 22:50
Lokalizacja: W³oc³awek

Post autor: m0tTo »

Ja osobiście używam shorewalla, to bardzo wygodne narzedzię (jest tylko swoistą nakładką na iptables, iproute, tc i kilka innych).
piorus
Posty: 4
Rejestracja: 12 grudnia 2006, 20:50

Post autor: piorus »

velmafia pisze:
konju009 pisze:ściągam etch'a

nie lepiej (prościej) po prostu uaktualnić sarge do Etcha??

metoda o wiele szybsza (bo uaktualniasz to co masz zainstalowane), mniej obciążasz serwery i łącza, i Ty masz przy okazji mniej pracy z dostosowaniem Debiana.
Tak kiedys zrobilem.. hmm.. moze masz racje, ale zatrzymalo sie na problemach z jakimiś zależnosciami
i nie moglem juz uruchomic systemu :/.. Pewnie mozna bylo uratowac no, ale nie umialem
gr3g
Posty: 25
Rejestracja: 14 lutego 2007, 17:25

Post autor: gr3g »

Jeżeli nie znasz się na Linuksie i pracujesz w trybie graficznym proponuję "Firestarter".
Jest to graficzna nakładka na iptables.
W celu instalacji programu w konsoli na koncie roota należy wpisać polecenie:
apt-get install firestarter
Po instalacji będzie on widoczny w menu Aplikacje -> Internet -> Firestarter.
Graficzny kreator poprowadzi dalej "za rączkę".
ODPOWIEDZ