Witam.
Mam zwykły serwer apache2. Chcę do niego dobrać jakiś sensowny firewall. Zacząłem instalować firestartera, ale niestety mam do dyspozycji jedynie konsolę i nie mogę doń znaleźć poradnika.
Ma ktoś może jakiś typ dobrego firewalla, którego da się zainstalować i skonfigurować przez konsolę? Mile widziane poradniki.
Pozdrawiam.
Firewall konfiguracja w po
- LordRuthwen
- Moderator
- Posty: 2341
- Rejestracja: 18 września 2009, 21:45
- Lokalizacja: klikash?
- LordRuthwen
- Moderator
- Posty: 2341
- Rejestracja: 18 września 2009, 21:45
- Lokalizacja: klikash?
Domyślna czyli jej brak? Nijak. (Ale mi się rymło)
Jak ktoś będzie chciał to przelezie nawet przez coś nad czym byś siedział choćby i 10 lat, kolego tak na prawdę najlepszy firewall sam sobie stworzysz bo to ty wiesz co ma przepuszczać a czego nie, a do tego celu akurat iptables nadaje się idealnie.
Dodatkowo możesz zainteresować się modułem apache: mod_selinux, zaimplementować ochronę przez DoS i innymi wynalazkami.
Tak na szybko znalazłem jeszcze coś takiego, takiego i takiego, ale nie wiem na ile są aktualne te dwa ostatnie.
Jak ktoś będzie chciał to przelezie nawet przez coś nad czym byś siedział choćby i 10 lat, kolego tak na prawdę najlepszy firewall sam sobie stworzysz bo to ty wiesz co ma przepuszczać a czego nie, a do tego celu akurat iptables nadaje się idealnie.
Dodatkowo możesz zainteresować się modułem apache: mod_selinux, zaimplementować ochronę przez DoS i innymi wynalazkami.
Tak na szybko znalazłem jeszcze coś takiego, takiego i takiego, ale nie wiem na ile są aktualne te dwa ostatnie.
Zapomniałem dodać, że ta funkcjonalność jest dostępna po skorzystaniu ze zmodyfikowanej wersji snorta. http://snort-inline.sourceforge.net/
Ten projekt jest już trupem, a włączenie trybu inline w snort obecnie jest dosyć eksperymentalnym zajęciem, ponieważ korzysta on z wycofywanych już bibliotek - teraz trwa okres przejściowy.
Jakiś czas temu straciłem 5 dni na ten tryb inline... i nic!
Tak więc na dzień dzisiejszy Snort jest IDS również w paczkach tak go nazywają.
Obecnie jeżeli chodzi o IPS pokładam nadzieję w tym: http://nfws.inl.fr/nfws_userday/Pierre- ... ndings.pdf
Jakiś czas temu straciłem 5 dni na ten tryb inline... i nic!
Tak więc na dzień dzisiejszy Snort jest IDS również w paczkach tak go nazywają.
Obecnie jeżeli chodzi o IPS pokładam nadzieję w tym: http://nfws.inl.fr/nfws_userday/Pierre- ... ndings.pdf