Jaki konfigurator firewalla na serwer?

Konfiguracja serwerów, usług, itp.
Liszek
Posty: 16
Rejestracja: 18 lipca 2006, 11:13

Jaki konfigurator firewalla na serwer?

Post autor: Liszek »

Witam serdecznie.

Mam pytanko, do adminów serwerów. Czy korzystacie tylko i wyłącznie z własnych skryptów iptables jako skutecznych firewalli dla serwerów? A może ktoś poleci gotowe narzędzie do konfiguracji dostępne w dystrybucji i przeznaczone dla serwerów a nie na desktopy. Chodzi mi o to aby np. program regularnie aktualizował swoją konfigurację by być na stałe dobrze zabezpieczony przed atakami typu DOS itp. Taki Firewall + IDS.

Z góry dziękuję za pomoc.

Liszek
bns
Posty: 74
Rejestracja: 22 stycznia 2007, 18:21
Lokalizacja: /dev/poznan

Post autor: bns »

Świeżo po przesiadce z Windowsa?

netfilter masz jeden - iptables w nowszych jądrach, do konfigurowania go masz dużo nakładek, firestarter, kfirerbuilider (X'sy), shorewall (konsola, tym możesz się zainteresować).
Aktualizacje? Ewentualnie samego iptables + łatki (do p2p itp), w Windowsie też nie aktualizuje ci non stop firewalla, przecież tam nie ma co! To, że ci ściąga coś przy ,,liveupdate'' to nie znaczy że do firewalla (bazy wirusów, strony do kontroli rodzicielskiej najczęściej same pierdoły do tych mega przebudowanych pakietów ala symantec itp.).

ids - snort

Pozdrawiam
Liszek
Posty: 16
Rejestracja: 18 lipca 2006, 11:13

Post autor: Liszek »

bns pisze:Świeżo po przesiadce z Windowsa?

netfilter masz jeden - iptables w nowszych jądrach, do konfigurowania go masz dużo nakładek, firestarter, kfirerbuilider (X'sy), shorewall (konsola, tym możesz się zainteresować).
Aktualizacje? Ewentualnie samego iptables + łatki (do p2p itp), w Windowsie też nie aktualizuje ci non stop firewalla, przecież tam nie ma co! To, że ci ściąga coś przy ,,liveupdate'' to nie znaczy że do firewalla (bazy wirusów, strony do kontroli rodzicielskiej najczęściej same pierdoły do tych mega przebudowanych pakietów ala symantec itp.).

ids - snort

Pozdrawiam
Dziękuję za informacje. A przy pomocy shorewalla i tego typu narzędzi iptables jest np. skonfigurowany z regułkami typu:

- typu filtracja i sprawdzanie adresów źródłowych pakietów czyli walka z podszywaniem się jako zaufane hosty
- ataki typu DOS czyli np. zbyt duża ilość połączeń z jednego adresu IP na ten sam port
- logowanie pakietów i ich przejrzysta analiza

Samemu przeglądanie logów z iptables nie jest komfortowe.
dan-j2
Beginner
Posty: 127
Rejestracja: 17 maja 2007, 13:31

Post autor: dan-j2 »

polecam dystrybucje truxtix secure najbezpieczniejsza dystrybucja i najlepiej zabezpieczona sama aktualizuje automatycznie oprogramowanie
Rad
Member
Posty: 1208
Rejestracja: 28 czerwca 2006, 15:05

Post autor: Rad »

Ja zawsze piszę ręcznie, w internecie jest dużo na ten temat i na pewno sobie poradzisz. ¯adnych nakładek nigdy nie używałem i raczej używać nie będę.
Awatar użytkownika
grzesiek311
Posty: 84
Rejestracja: 27 kwietnia 2007, 00:59
Lokalizacja: Wrocław

Post autor: grzesiek311 »

Ktoś tutaj napisał o Shorewallu. To bardzo fajny, intuicyjny firewall tekstowy będący nakładką na iptables. Jak masz większą sieć to jest to prosty sposób na stworzenie funkcjonalnych reguł szybciej niż gdybyś używał iptables. Polecam i bardzo sobie chwalę :-)

Pozdrawiam.
dan-j2
Beginner
Posty: 127
Rejestracja: 17 maja 2007, 13:31

Post autor: dan-j2 »

Polecam ci gotowy zestaw skryptow kupic od intrux porzadny firewall na jadro nakladka grsecure najlepiej ten zestaw zainstalowac na system trustix secure w tedy masz bardzo bezpieczny serwer i to na dodatek trustix sam potrafi sobie oprogramowanie instalowac ;]
Awatar użytkownika
markossx
Beginner
Posty: 489
Rejestracja: 26 maja 2007, 16:01
Lokalizacja: Polska

Post autor: markossx »

zadania firewalla dobrze spełnia dla mniej doświadczonych, np:
endian firewall
ipcop
:-)
ODPOWIEDZ