PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : suse 9.2 router: jetzt muss die firewall eingerichtet werden



s-freak
21.12.04, 19:17
HI

also hab einen rechner den ich als router verwende, darauf läuft im mom suse 9.2 und hab ganz einfach masquerading aktiviert, bin aber jetzt nicht so der PRO in sachn linux, genau gesagt bin ich noch ein ziemlich anfänger.

wieder zumthema: es soll jetzt eine firewall eingerichtet werden, muss nicht übertriebn gut sein aber ein ausreichender schutz, auch gegen scriptkiddis sollte da sein,

ich dachte da jetzt zunächst mal mit IPTABLES die überflüssigen ports sperren, aber das alleine reicht ja nicht aus was könnt ihr mir denn jetzt noch empfehlen? ich such aussderm noch ein tool das ähnlich wie etherreal alle pakete protokolliert, bei etherreal muss man aber immer die aufzeichnung kurz unterbrechen um die liste der pakete einzusehn ... ich such hier noch ein tool das einfach jedes paket mit infos (etwa so wie bei etherreal) an eine datei anhänge, gut wär noch eine schöne protokollierung von host, datum, usw.


Danke für eure Beiträge :-)

carnil
23.12.04, 07:42
Hallo

wieder zumthema: es soll jetzt eine firewall eingerichtet werden, muss nicht übertriebn gut sein aber ein ausreichender schutz, auch gegen scriptkiddis sollte da sein,

Als nächsten weiteren Schritt um den Rechner allgemein etwas abzusichern, wäre sich z.B. Securing Debian Manual (http://www.debian.org/doc/manuals/securing-debian-howto/) durchzuarbeiten. Obwohl sich das auf Debian bezieht, könnte man vieles davon übernehmen, um ebenso Debian abzusichern, wobei man einfach beachten muss, dass vieles nicht am selben Ort liegt - aber die Grundidee was man alles absichern kann, könnte man gut gebrauchen.

iptables generator (http://www.harry.homelinux.org/modules.php?name=iptables_Generator)

Ein Beispiel um eins zu nennen: Wenn Du ssh-Zugriff auf den Rechner erlaubst, dann z.B. das root-login deaktivieren per ssh, sowie dann auch einschränken, dass nur diejenigen User, die der Gruppe wheel angehören, per su zu root switchen können.

Hoffe, das gibt einige Anregungen.

MfG carnil

cane
26.12.04, 13:18
Stöber mal in der Linkliste - ist der erste Topic hier im Sicherheits-Forum...

Alle Pakete solltest Du nur mitschneiden wenn du Langeweile und ordentlich Plattenplatz hast - besser ist es nur die von der Firewall verworfenen Pakete zu loggen.

Wenn Dir die Logs die Platte vollschreiben wird nämlich gar nichts mehr geloggt...

mfg
cane

s-freak
29.12.04, 09:16
Stöber mal in der Linkliste - ist der erste Topic hier im Sicherheits-Forum...

Alle Pakete solltest Du nur mitschneiden wenn du Langeweile und ordentlich Plattenplatz hast - besser ist es nur die von der Firewall verworfenen Pakete zu loggen.

Wenn Dir die Logs die Platte vollschreiben wird nämlich gar nichts mehr geloggt...

mfg
cane

6 gb is frei darauf kann man schon einiges loggen oder ?

cane
29.12.04, 14:32
Das schon...

Es existieren übrigens eige Tools für das Auswerten von Iptables-Logs.
Eines kann auch in Echtzeit protokollieren...

Es gab dazu einen Bericht in einem der letzten Linux-Magazine - hab ich leider gerade nicht zur Hand also am besten selber suchen.

mfg
cane