Gute Linux Firewall ? |
||
---|---|---|
#0
| ||
08.11.2003, 15:51
Member
Beiträge: 73 |
||
|
||
08.11.2003, 15:54
...neu hier
Beiträge: 3 |
#2
Probier doch mal IP-Cop.
Ist eine reine Firewall-Distri, läuft bei mir seit Wochen, bin voll zufrieden. http://www.ipcop.org/cgi-bin/twiki/view/IPCop/WebHome __________ Nichts wissen, aber Wissen vortäuschen, ist ein Laster. Wissen, aber sich dem Nichtwissenden gleich verhalten, ist Weisheit. Dieser Beitrag wurde am 08.11.2003 um 15:55 Uhr von mh254 editiert.
|
|
|
||
08.11.2003, 19:28
...neu hier
Beiträge: 3 |
#3
Oder, wenn Du bei deiner Distri bleiben willst, kannst Du auch ein Firewall-Script benutzen, da Linux schon eine Firewall eingebaut hat.
Mit dem Script hast Du dann ne GUI dafür. z.B. http://rocky.molphys.leidenuniv.nl/ __________ Nichts wissen, aber Wissen vortäuschen, ist ein Laster. Wissen, aber sich dem Nichtwissenden gleich verhalten, ist Weisheit. |
|
|
||
08.11.2003, 22:41
Member
Beiträge: 5291 |
#4
Es gibt nur eine Firewall und das ist der Linux netfilter => www.netfilter.org
Eine andere Firewall gibt es nicht und dazu gehören auch nicht die Dinge die hier genannt worden sind. Auch diese Scripts greifen nur auf den Netfilter zurück - so ein script kannst du dir auch selber basteln da die anderen Sachen nie so gut funktionieren (liegt wohl daran das jeder etwas anderes verlangt). Es gibt aber ein frontend namens webmin. Das ist ein web frontend zu ziemlich allen möglichen Linux routinen. Dann gibt es noch diverse GUI's für den X Server. Da musst du mal deinen Paketmanager/Installer fragen. __________ E-Mail: therion at ninth-art dot de IRC: megatherion @ Freenode Dieser Beitrag wurde am 08.11.2003 um 22:47 Uhr von Xeper editiert.
|
|
|
||
09.11.2003, 00:43
...neu hier
Beiträge: 3 |
#5
Ok,Ok,
IP-Cop ist eine Linux-Distri, die nur den Zweck hat, als Firewall und Router zu funktionieren. Filtert natürlich auch nur mit IP-Tables. __________ Nichts wissen, aber Wissen vortäuschen, ist ein Laster. Wissen, aber sich dem Nichtwissenden gleich verhalten, ist Weisheit. |
|
|
||
25.12.2003, 16:24
...neu hier
Beiträge: 4 |
#6
@Xeper
Netfilter ist keine Firewall. Netfilter ist der Packetfilter im Linux Kernel. Eine Firewall ist ein Sicherheits-Konpezt bestehend aus technischen und organisatorische Maßnahmen. Ein Packetfilter sollte ein Teil davon sein. gruss .:32f:. |
|
|
||
25.12.2003, 21:02
Member
Beiträge: 5291 |
#7
@32f
soso dann gehören dinge wie grsecurity auch zu einer Firewall? Dann ist die Bezeichnung Firewall also gar keine Bezeichnung für ein Programm das etwas bestimmtes tut? Mach doch bitte mal ein paar Beispiele - das wäre sehr nett Andernfalls bleib ich dabei: Netfilter == Firewall __________ E-Mail: therion at ninth-art dot de IRC: megatherion @ Freenode Dieser Beitrag wurde am 25.12.2003 um 21:04 Uhr von Xeper editiert.
|
|
|
||
27.12.2003, 15:34
...neu hier
Beiträge: 4 |
#8
Nein, eine Firewall ist ein Konzept.
Irgendjemand entscheidet das es etwas zu schützen gibt. Nun überlegt man sich wie man das am besten realisiert. Was man dazu einsetzen möchte. HIDS, NIDS, Proxy, Packetfilter, Portscan Detection und und und... Wenn man der Meinung ist das man grsecurity benötigt um die Sicherheit zu erhöhen dann nimmt man es, wieso auch nicht. Dann ist es Teil dieses Konzeptes. Unter Umständen erstetzt man die 08/15 Tür zum Server Raum durch eine massive "sicherere" Tür. Oder man lässt die Mitarbeiter eine Vereinbarung unterschreiben die es z.B. untersagt Software von der Firma mit nach hause zu nehmen, oder umgekehrt. Das ist wohl das größte Problem das die meinste meinen eine Firewall sei ein stück Software. Aber dazu gibt es schon eine Menge Diskussionen in anderen Foren. Einfach mal google anscheissen. Sicher, ein Packetfilter (z.B. netfilter) gehört i.d.R. immer zu einem Sicherheitskonzept. Aber wenn es wirklich was zu schützen gibt dann wird das ganze doch schon etwas komplexer. Es gibt nicht wenige die Behaupten das zu einer "Firewall" auch immer ein Proxy gehört. Aber wenn sich nun jemand entscheidet das ein Packetfitler genügt für seine Sicherheit dann ist das wohl auch seine "Firewall". Somit kann deine Definition durchaus zutreffen. ;-) gruss .:32f:. Dieser Beitrag wurde am 27.12.2003 um 15:42 Uhr von 32f editiert.
|
|
|
||
27.12.2003, 18:52
Member
Beiträge: 5291 |
#9
@32f
Nun ja ich denke das du recht hast. Allerdings denk ich auch das dieses Firewall-Konzept sich rund um den Rechner und die Software dreht das mit der Tür hab ich jetzt noch nicht gehört oder mit den Mitarbeitern Aber daemons und kernel regelmäßig zu updaten um sicherheitslücken vorzubeugen etc. klar das gehört mit sicherheit auch dazu. __________ E-Mail: therion at ninth-art dot de IRC: megatherion @ Freenode |
|
|
||
28.12.2003, 18:03
...neu hier
Beiträge: 4 |
#10
Noch nie gesehen das die Tür zum Server Raum mit einem Zahlenschloss
versehen ist? Das ist bestimmt kein Zufall... ;-) Das mit dem unterschreiben einer Vereinbahrung (steht meinstens im Arbeitsvertrag) ist keine Seltenheit. Denk mal an Software Unternehmen. Was wäre wenn jeder den Quellcode mit nach Hause nehmen würde... So was sollte natürlich in dem Sicherheitskonzept beachtet werden. gruss .:32f:. |
|
|
||
ich habe mir mandrake linux besorgt, um mich auf dem Gebiet Linix mal ein bisschen weiterzubilden... Nun bin ich auf der Suche nach einer guten Linux Firewall (*hab die Suchfunktion benutzt,http://board.protecus.de/t5957.htm, hat mir aber nicht wirklich weitergeholfen)..
Kennt einer von euch eine gute Linix Firewall die relativ einfach zu konfigurieren ist?
mfg TheNthemaN
__________
Nehmt das Leben nicht zu ernst! Da kommt ihr sowieso nicht lebendig raus...