[BC3] Standaard istallatie Linux veilig voor op de kabel

Pagina: 1
Acties:

  • N8w8
  • Registratie: Mei 2000
  • Niet online
En haal zoveel mogelijk uit je /etc/inetd.conf
Daar zitten veel progjes die over t algemeen erg kwetsbaar zijn.

  • MDA
  • Registratie: December 2000
  • Laatst online: 20-10-2023

MDA

 

Hallo,

Omdat ik zoals velen windows98 niet optimaal vond om mee te werken heb ik zojuist op een vrije partitie Suse Linux 7.0 gezet. Nu is mijn computer op de kabel aangesloten en ik vroeg mij af hoe veilig dit is. Onder windows heb ik een goede firewall draaien en weet ik hoe ik de boel dicht moet houden. Nu ben ik met linux nog een echte beginner vraag mij af wat ik moet doen om de boel een beetje dicht te houden. Is het nodig om een firewall te installeren? Moet ik nog op andere dingen letten? Verder dan een root met een goed password en een gebruikersaccount voor mijzelf ben ik nog niet gekomen.

Alvast bedankt,

MDA

Verwijderd

Ik zou zeker een firewall installeren, tjek daarvoor de ipchains-howto op http://www.linuxdocs.org.

Kijk verder ook eens rond op http://www.linux-nl.cx/ en dan bijvoorbeeld ook deze: http://www.linux-nl.cx/html/SECURE.html

Verwijderd

pleur gewoon alles dicht met ipchains behalve

21,22,23,20,25,80,53,110,6667 6699.
en als je ff spellekes speelt, moet je ff opzoeke welke porte die gebruike.

op www.linux.org staat een goede ipchains howto.

  • Bananenplant
  • Registratie: Januari 2001
  • Laatst online: 21:11

Bananenplant

Blocking YOUR ads since 2005

er is ook een manier om ervoor te zorgen dat scannende IP''s in /etc/hosts.deny worden geflikkerd... ik weet niet hoe. wie wel? lijkt me wel kewl :9

VVD. Maakt crises erger 🏚️ .
Zucmantaks, nu 💰 !
De mythe van de zelfredzame burger 🦄 .


  • blouweKip
  • Registratie: November 1999
  • Laatst online: 10-08 18:05
Gebruik anders gshield(kun je bij tucows wel vinden), maakt gewoon je firewall-rules vanuit een overzichtelijk config-bestandje aan, lekker makkelijk als je net met ipchains begint of als je gewoon te lui bent :P

"For my friends, anything; for my enemies, the law."


  • Bigs
  • Registratie: Mei 2000
  • Niet online
Kusanagi: Dat kan met Portsentry.. dan zet je gewoon op bepaalde poorten een ''val'' en als iemand dan op die poort connect kun je hem automatisch in je IP filter laten zetten (werkt inderdaad erg leuk :)).

Verwijderd

Use E-smith !

Heeft alles wat je nodig hebt, en standaard alles dicht voor de buitenwereld.

Installeerd echt alles voor je (ipchain-rules, DNS, DHCP, Sendmail) na het invullen van je IP''nr, en nog wat andere hele simpele vraagjes.

Heeft zelfs de mogenlijkheid tot streaming MP3 server en Webmail

www.e-smith.org
Pagina: 1