Avatar billede uffed Nybegynder
26. juli 2002 - 10:29 Der er 6 kommentarer og
1 løsning

FW m. ipchains....

Hej.

Jeg leder efter et firewall script som kan klare den her opgave:

system: Trustix Secure Linux
Kerne: 2.2.?????
FireWall type: ipchians


      eth0 |---------- | eth1
internet--- |linux box  | ------ local network
            |---------- |

serveren skal indeholde:

www m. php og mysql (apache)

man skal kunne bruge MSN Messenger, og ICQ på localnettet, samt surfe og læse post... Høre Radio via. Real Player, og MS Media Player..

DER MÅ PÅ INGEN MÅDE kunne tilgås windows shares, og andre farlige ting på lokalnettet ude fra...

Kan det evt. kombineres med en log fil som samler data op om hacking attempts?
Avatar billede herlock Nybegynder
26. juli 2002 - 10:49 #1
Du skal jo i første omgang finde ud af hvad de forskellige applikationer skal tilgå services med/på hvilke porte.
Surfe er jo 80 og 443 (std.), læse post...hvis du tilgår pop3 er det jo 110 og imap er 143 (se din /etc/services fil...der står std. portene som er defineret af IANA) resten skal du ud og finde på deres sites.

Så...på eth0 skal du tillade port 80 (for at folk kan tilgå dine web services...det er generelt usmart at hoste på sin firewall men det er en anden historie)

På eth1 mod internet skal du jo så åbne for (25 smtp), 80, (110?), (143?), 443 og de sidste porte fra de nævnte applikationer.

Et godt råd er endvidere at opgradere til kernel 2.4.x så du får stateful packet inspections med i din firewall.

Herlock / www.linuxplanet.dk
Avatar billede herlock Nybegynder
26. juli 2002 - 10:59 #2
Læs evt. denne for et generelt billede af firewalling

http://www.linuxplanet.dk/article/articleview/52/1/3/
Avatar billede uffed Nybegynder
26. juli 2002 - 11:47 #3
det var jo ikke lige det jeg bad om ....
Jeg beder om et færdigt IPCHAINS script !
Avatar billede herlock Nybegynder
26. juli 2002 - 11:50 #4
Det er jo sådan set også derfor jeg kun har indsat kommentarer !

Lidt feedback skader vel ikke ?
Avatar billede uffed Nybegynder
26. juli 2002 - 12:08 #5
nej nej da ... nu fik jeg jo kendskab til www.linuxplanet.dk... :D det ser jo godt ud :D... nå men jeg er mere interreseret i at få en trustix op og køre,om så det er smart eller ej at have en webserver på sin firewall... man skal vel bare sørge for at checke sine logfiler ofte. ik sandt? - nå men jeg håber der er en eller anden venlig sjæl som har kendskab til ipchains :D
Avatar billede langbein Nybegynder
07. august 2002 - 22:02 #6
Dersom du hadde brukt REd Hat saa ville dette vaert en "standard oppgave".
Er trustix tingen til aa kjoere web server og slike ting paa ?
ipchains er vel i dag "gammel teknologi". Ville det ikke vaere bedere aa bruke en distribusjon som benytter iptables ??
Avatar billede uffed Nybegynder
20. august 2002 - 15:33 #7
lukker spm.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester

IT-JOB