Portál AbcLinuxu, 8. srpna 2025 20:59


Dotaz: firewall pre server

14.9.2008 14:57 xxxxxxxxxxx
firewall pre server
Přečteno: 237×
Odpovědět | Admin
Ahojte, mam debian server na ktorom bezia standartne sluzby webservera (LAMP). Chcel by som tam nahodit firewall (iptables), mohli by ste mi postnut nejake vase configy?

Dakujem
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

14.9.2008 15:39 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: firewall pre server
Odpovědět | | Sbalit | Link | Blokovat | Admin
Neexistuje nic jako vzorová konfigurace firewallu. Firewall slouží k tomu, abyste chránil nějaké služby, které třeba jiným způsobem (konfigurací programu) chránit nemůžete, nebo abyste chránil síť před určitými druhy útoků (např. DoS). Pokud máte na počítači spuštěné jenom služby, které chcete opravdu poskytovat, a pokud tyto služby naslouchají jenom těm klientům, kterým mají (tedy např. pokud má být databáze dostupná jenom pro web server, je dostupná jen z lokálního počítače), firewall vůbec nemusí být potřeba. A pokud sám nevíte, jak firewall nastavit, pak ani potřeba není, protože když opíšete nějakou vzorovou konfiguraci, ten firewall vám stejně bude k ničemu – pokud nevíte, před čím vás firewall chrání a před čím ne, musíte to brát,jako by vás nechránil před ničím.
14.9.2008 18:06 jirkamailto | skóre: 31
Rozbalit Rozbalit vše Re: firewall pre server
Odpovědět | | Sbalit | Link | Blokovat | Admin
Dobry den, souhlasim, ze neexistuje neco jako vzorova konfigurace firewallu serveru, protoze tech moznosti je mnoho. Nicmene nemusite znat pravidla IPTABLES k sestaveni firewallu. Existuji generatory techto pravidel. Ja pouzivam firehol http://firehol.sourceforge.net/. Na teto strance najdete si myslim velmi obsahly navod na to co a jak delat. Vrele doporucuji, pouzivam vsude a jsem velice spokojen.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.