07. marts 2003 - 21:50Der er
24 kommentarer og 1 løsning
Firewall
Hej.
Jeg sidder og overvejer om jeg skal lave mig en firewall på min gamle computer. Dertil har jeg valgt at jeg vil bruge RedHat men hvad skal jeg ellers bruge?
Jeg går ud fra at jeg bare skal smide et netkort mere i maskinen og så skulle jeg kunne begynde at sætte det op.
Jeg vil gerne have det sådan at jeg bare kan open for de porte jeg skal bruge på den andre computere, som skal stå som server.
Denne side indeholder artikler med forskellige perspektiver på Identity & Access Management i private og offentlige organisationer. Artiklerne behandler aktuelle IAM-emner og leveres af producenter, rådgivere og implementeringspartnere.
Du bør overveje at putte ialt 3 netkort i og så kikke på DMZ.
Du kan læse en hel del om opsætning af firewall på http://www.sslug.dk/linuxbog i den af bøgerne der handler om sikkerhed på nettet.
Jeg vil også anbefale dig at møde op til et af sslug's installpartyes, hvor du på forhånd har meldt din ankomst, og få din firewallmaskine kimmet igennem af en af sslugs eksperten. Det vil givet kunne lærer dig et par gode trix
Nej. DMZ er til de såkaldet usikker tjenester, f.eks. ftp, web og mail. Disse servere sider på DMZ segmentet (en switch forbundet til dmz netkortet og serverne forbundet til denne switch.
Tricket er at det ofte er huller i disse usikre tjenester hackere bruger til at komme ind, hved at placere dem i DMZ sikre du dit interne netværk. Kommunikation til de usikre tjenester sker gennem firewallen, både udefra og indefra
Lad os antage at du har følgende servere. 1 domænecontroller, en web, en mail og en ftp server.
Din domænecontroller og alle dine arbejdsstationer er forbundet til den switch der sidder på dit interne netkort i firewallen.
Din ftp, web og mail sidder på den switch der er forbundet til dit DMZ netkort i firewallen Det sidste netkort i firewallen er forbundet til din router og derfra internettet.
Alle servere har kun et etkort, firewallen har tre. De har en switch på dmz og en switch på det interne netkort
Lab>læs igen. Du vil have 4 servere på dmz, jeg vil kun have 4.
Sook> det kunne se ud som om du ikke har brug for dmz. Hvis jeg forstår din opsætning er den "lavet" til Internet brug (under forudsætning af at din MYSQL server ikke indeholder databaser der ikke må kunne tilgås fra internettet)
Som jeg forståe din opsætning, har du kun brug for to netkort i din firewall. 'Et til internettet og et til dine servere. Da jeg ikke kan se at du har data der ikke skal kunne tilgåes udefra.
DMZ er til at beskytte data der kun skal kunne tilgås indefra og du har jo ingen filserver, indterne database servere osv osv.
Den lette løsning alle servere bag firewallen, du skal så bare være opmærksom på at de servere du har gør det vandskelig at beskytte, Det ligger jo i en webserver at den skal kune tilgås, hvormed den vil være "lidt" åben
Lap har ret, jeg vil dog ikke anbefale det, dels er der en sikkerhedsmæssig pointe i at have forskelligt styresystem på firewallen og på serverne bagved. At komme gennem en linux firewall, kræver viden om linux, en person der har dette ved typisk ikke så meget om windows og omvendt. Der er også en sikkerhedsmæssig pointe i at firewallen er adskildt fra serveren. For det første bruger den så ikke ressourcer på serveren og for det andet skal en hacker først gennem firewalen før han fysisk kan tage fat i serveren. Med firewallen på serveren har han allerede fat i serveren når han går i gang med firewallen. Hvis du har linux servere kan du kombinere og dermed stýre adgangen meget fint, både firewall foran ogIPtables filtrering på serverne
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.