ik ben op zoek naar een goede firewall voor linux, heeft iemand misschien wat suggesties? of moet ik toch maar met ip-masquerading aan de gang?
thankz for responding...........:)
thankz for responding...........:)
The problem is in the part of your brain that handles intelligence.
"The shell stopped unexpectedly and Explorer.exe was restarted."
Verwijderd
"The shell stopped unexpectedly and Explorer.exe was restarted."
* jelmervos 404Op zondag 17 juni 2001 19:24 schreef nelske het volgende:
Zie ook ipmasquerade.cjb.net
"The shell stopped unexpectedly and Explorer.exe was restarted."
Verwijderd
Dan zet je die poorten toch ook dichtOp zondag 17 juni 2001 19:27 schreef jelmervos het volgende:
Idd met ipchains, heb al een beetje mee zitten proberen.
Maar ik krijg niet alles perfect. Als ik dan zo'n internet scan doe staan er nog veel poorten open, zegt ie.
Verwijderd
Inderdaad, alles dichtgooien is beter. Anders blijf je bezig.Op zondag 17 juni 2001 20:02 schreef THIJZEL het volgende:
ipchains -A input -i eth0 -p tcp --destination-port 21 -j DENY
voorbeeldje van het blocken van tcp verkeer op poort 21, je kan beter een regel maken die alles blockt en daarboven regels zetten wat wel toegelaten word
Verwijderd
Precies ja, daarom is bovenstaand voorbeeld dus ook niet echt een goed voorbeeld (tenzij je een catch-all rule gebruikt aan het einde van je rule-sets (zoals nelske)).Op zondag 17 juni 2001 20:02 schreef THIJZEL het volgende:
.....
je kan beter een regel maken die alles blockt en daarboven regels zetten wat wel toegelaten word
Lang niet alle services draaien via inetd. Bovenstaande verhaal heeft betrekking op de tcpwrapper (tcpd).Op zondag 17 juni 2001 19:43 schreef Duvel600 het volgende:
Uhm, jaa, dat kun je ergens dichtgooien. Ehm, ff zoeken... Dat kun je regelen met hosts.allow en hosts.deny in /etc. Als je in hosts.deny opneemt "ALL:ALL" dan zal niemand nergens meer gebruik van kunnen maken (het gaat hier om de services van INETD). Als je vervolgens in hosts.allow de ip adressen, of namen of whatever opneemt van de pc's die je wel toegang wilt verlenen, gaat deze over de instelling in hosts.deny heen. Dit kun je instellen per service, bijvoorbeeld voor in.telnetd.
D'r is hier vast wel meer over te vinden op www.linuxdoc.org. Lezen is vaak de sleutel tot het oplossen van vele problemen. Al heb ik deze afgekeken van een andere pc.
Verwijderd
Inderdaad, als ik bedenk dat mijn aangepaste Trinity OS firewall script ongeveer 10 pagina's is. Een deel hiervan is uiteraard commentaar.Op zondag 17 juni 2001 20:15 schreef nelske het volgende:
Denk dus niet,dat je met bovenstaande regels, je linux-bak meteen helemaal veilig maakt.
Verwijderd
"The shell stopped unexpectedly and Explorer.exe was restarted."
Verwijderd
Idd, dit is wel een goeie.Op zondag 17 juni 2001 20:25 schreef Steyn het volgende:
www.pmfirewall.com does the job
masq en simpele setup
"The shell stopped unexpectedly and Explorer.exe was restarted."
Op zondag 17 juni 2001 22:50 schreef crapster het volgende:
:-) die bedoelde ik dus.....
"The shell stopped unexpectedly and Explorer.exe was restarted."