Toon posts:

Ipchains

Pagina: 1
Acties:
  • 30 views sinds 30-01-2008

Verwijderd

Topicstarter
Ik heb een cobalt webservertje, ik wil heb beveiligen met ipchains, maar dat lukt me niet, zelfs als ik de howto's er bij pak van www.raqhowto.com

Heeft iemand een idee hoe ik dit voor elkaar krijg? zijn er standaard scripts? of automatische scriptsmakers?

Misschien is het mogelijk dat we met zijn allen een goed en eenduidig script maken met meerdere opties erin.

groeten,

Joost

  • jep
  • Registratie: November 2000
  • Laatst online: 27-04 22:42

jep

Wat wil je beveiligen met ipchains, en waarom? :) De oplossing van een firewall is niet altijd het beste namelijk.

Verwijderd

Topicstarter
het is een cobalt webserver die wil ik graag goed beveilige door poorten af te sluiten en een firewall te draaien , uit recenties zag ik dat PM firewall het erg goed doet.

Welke oplossing zou jij dan kiezen?

Alvast bedankt voor je reactie.

  • jep
  • Registratie: November 2000
  • Laatst online: 27-04 22:42

jep

Poorten afsluiten? Als er geen service achter een poort zit hoef je hem ook niet echt af te sluiten. Het belangrijkst voor je beveiliging is dat je up2date bent, en alleen draait wat je gebruikt. Verder kun je er voor kiezen om bijvoorbeeld ip's te allowen op ssh, en de rest niet. Ik geloof dat je dit in OpenSSH kunt configureren, da's een nette oplossing. Ook kun je nog 1 en ander met je /etc/hosts.deny doen. :)

Verwijderd

Topicstarter
Waarom wordt dit dat ten zeerste her en der aangeraden?

Zijn er programma's beschikbaar dat als mensen je je scannen hun ip in het bestand hosts.deny zet.

thanx,

Verwijderd

Laat iedereen maar lullen. Een packetfilter is 1 deel van een geheel. Jep, als ik een suidroot shell op een een of ander hoog poortnummer zou starten op 1 van je machines heb ik een backdoor op je box. Met een packetfilter die ingres en egress filtering doet voorkom je dat soort problemen. vdssjoost: Zie portsentry. Die kan wat jij wilt (onderandere) Verder, laat je niet van de wijs brengen, en instaleer gewoon een packetfilter met bijbehorende ruleset op die cobalt...
edit:

Dat script zul je echter wel zelf moeten maken...

[ Voor 11% gewijzigd door Verwijderd op 19-02-2003 17:52 ]


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 08:13

Predator

Suffers from split brain

Dit hoort hier niet maar in NOS, maar daar is je topic in deze vorm niet geschikt voor.

Ik raad je aan deze links eerst grondig door te nemen.
[rml]-=[ Nieuw in NOS? Eerst dit lezen! GEEN HELPDESK! ]=-[/rml]
FAQ Non-Windows Operating Systems - Update: 13/02

Ook deze is best aan te raden:
http://gathering.tweakers.net/forum/faq/forumgedrag

Er wordt verwacht van je van zelf eerst te zoeken hier op GoT & met google.

[ Voor 25% gewijzigd door Predator op 19-02-2003 17:57 ]

Everybody lies | BFD rocks ! | PC-specs

Pagina: 1

Dit topic is gesloten.