Portál AbcLinuxu, 11. května 2025 04:54

Dotaz: Veřejná IP a žádný firewall

8.11.2005 15:01 pepa
Veřejná IP a žádný firewall
Přečteno: 228×
Odpovědět | Admin
Zdravím, chci se zeptat, jak hodně je odolný systém proti útoku zvenčí, pokud na něm neběží firewall a jsou dostatečně složitá hesla? Na doma kompilovaným jádře se mi iptables nikdy nepodařilo rozchodit, cca 2roky jsem byl za překladačem IP adres, takže jsem to neřešil. Příští tejden bude přípojka s veřejnou IP.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Heron avatar 8.11.2005 15:42 Heron | skóre: 53 | blog: root_at_heron | Olomouc
Rozbalit Rozbalit vše Re: Veřejná IP a žádný firewall
Odpovědět | | Sbalit | Link | Blokovat | Admin
Hodně odolný. Sice nevím v čem je problém dostat do jádra iptables, ale to je tvůj problém. Jinak co se týče služeb, spouští se samozřejmě jen ty, které bezpodmínečně potřebuješ. Nechceš-li ssh, tak nemá běžet. Pak se dá většina věcí nastavit tak, aby naslouchala jen na určité adrese (např. sambu si můžeš nastavit jen na vnitřní sít a na veřejné nebude vůbec dostupná). Kvalitní hesla jsou samozřejmost. Dále věci jako ssh ftp atd. většinou mají seznam zakázaných (nebo povolených -- podle mě lepší) uživatelů. Tj povolíš přístup jen těm uživatelům, kteří to potřebují. Mě firewal ochraňuje prakticky jen dvě služby, zbytek je veřejně dostupný -- neměl jsem ještě žádný problém.
Heron
8.11.2005 15:57 pepa
Rozbalit Rozbalit vše Re: Veřejná IP a žádný firewall
Díky za info, na ten firewall se ještě mrknu, ale aspoň vím, na čem jsem. ;-)
8.11.2005 15:54 Karel Borkovec | skóre: 28 | blog: HP_NX9010 | Tábor
Rozbalit Rozbalit vše Re: Veřejná IP a žádný firewall
Odpovědět | | Sbalit | Link | Blokovat | Admin
Dostat do jadra iptables neni problem (pokud nepouzivas vetev 2.x :o)). Ale stejne bych radeji alespon jednoduchy firewall vytvoril... Jistota je jistota!

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.