#1
Immer wieder taucht verstreut in einzelnen Postings eine Diskussion bzgl des SuSE FWs auf.
Ich moechte in diesem Posting einfach noch einmal alles konsolidieren:
Pro: Ein Linux NW Einsteiger kann sein System und/oder Subnetz sehr schnell ans Netz haengen und sich relativ sicher fuehlen sofern er die Warnings in den Scripts bzgl bestimmter Optionen beachtet. Sofern er netfilter Skill hat besteht die Moeglichkeit exit like zuseatzliche iptables rules einzubauen.
Con: Es wird in keiner Weise geholfen netfilter zu verstehen. man iptables && practiceIt bzw die netfilter webseiten oder entsprechende Buecher (siehe auch http://board.protecus.de/t9424.htm) sind einfach notwendig. Nach einer Weile wird festgestellt, dass manche Dinge nicht per SuSE FW zu konfigurieren sind. Also faengt man an sich in netfilter einzuarbeiten und diese in SuSE FW exits zu integrieren . Dieses benoetigt allerdings Zeit... . In der Anfangsphase wird mit hoher Wahrscheinlichkeit dann die von SuSE FW gebotene Security wieder reduziert da mit Sicherheit rules definiert werde, die kontraproduktiv sind. __________ "Really, I'm not out to destroy Microsoft. That will just be a completely unintentional side effect."Linus Benedict Torvalds
Dieser Beitrag wurde am 14.04.2004 um 23:37 Uhr von framp editiert.
Um auf dieses Thema zu ANTWORTEN bitte erst » hier kostenlos registrieren!!
Ich moechte in diesem Posting einfach noch einmal alles konsolidieren:
Pro:
Ein Linux NW Einsteiger kann sein System und/oder Subnetz sehr schnell ans Netz haengen und sich relativ sicher fuehlen sofern er die Warnings in den Scripts bzgl bestimmter Optionen beachtet. Sofern er netfilter Skill hat besteht die Moeglichkeit exit like zuseatzliche iptables rules einzubauen.
Con:
Es wird in keiner Weise geholfen netfilter zu verstehen. man iptables && practiceIt bzw die netfilter webseiten oder entsprechende Buecher (siehe auch http://board.protecus.de/t9424.htm) sind einfach notwendig.
Nach einer Weile wird festgestellt, dass manche Dinge nicht per SuSE FW zu konfigurieren sind. Also faengt man an sich in netfilter einzuarbeiten und diese in SuSE FW exits zu integrieren . Dieses benoetigt allerdings Zeit... . In der Anfangsphase wird mit hoher Wahrscheinlichkeit dann die von SuSE FW gebotene Security wieder reduziert da mit Sicherheit rules definiert werde, die kontraproduktiv sind.
__________
"Really, I'm not out to destroy Microsoft. That will just be a completely unintentional side effect." Linus Benedict Torvalds